Una bóveda es un sistema, no una pantalla de bloqueo

Casi todas las apps de bóveda se ven igual en el momento del desbloqueo, por lo que las capturas de pantalla son una mala base para elegir una. Las diferencias aparecen a lo largo de todo el ciclo de vida: importación, almacenamiento, desbloqueo, visualización, exportación, copia de seguridad, restauración, eliminación y soporte.

La debilidad o la ambigüedad en cualquiera de esas etapas puede socavar una afirmación de cifrado por lo demás impresionante. Evalúa la cadena, no el candado.

Confirma la disponibilidad antes que nada

Comprueba que el producto realmente se distribuye en tu plataforma, en tu región, en la versión sobre la que estás leyendo. Las apps de bóveda se reseñan con frecuencia basándose en anuncios, hojas de ruta o el conjunto de funciones de la otra plataforma.

Las diferencias de plataforma son normales y no son en sí mismas una señal de alarma, pero un proveedor que las difumina en una única promesa te está diciendo algo sobre cómo maneja otras afirmaciones.

Lee el modelo de almacenamiento y de claves

Busca una respuesta documentada a cuatro preguntas: qué algoritmo y modo protegen el contenido de los archivos, cómo se deriva la clave de tu credencial, dónde vive ese material de claves mientras la app está cerrada, y si los nombres de archivo, las miniaturas y los metadatos se protegen junto a los archivos.

Un proveedor que publica esto está invitando al escrutinio, lo que ya es una señal. Un proveedor que publica solo un nombre de cifrado pide una confianza que no ha evidenciado.

Entiende el modelo de cuenta

Que se requiera una cuenta cambia el modelo de amenaza sustancialmente. Una bóveda local sin cuenta retira toda una categoría de riesgo remoto y desplaza la recuperación por completo a ti. Una bóveda basada en cuenta puede ofrecer vías de restablecimiento cómodas, a costa de una parte que potencialmente puede autorizar el acceso.

Ninguna es universalmente correcta. Lo que importa es que sepas cuál elegiste y por qué.

Prueba el ciclo de vida completo con archivos que no te importen

  • Confirma que el producto está genuinamente disponible para tu plataforma y versión.
  • Lee la documentación de almacenamiento, derivación de claves, metadatos y cuenta.
  • Importa un archivo de calidad original y verifica que se reproduce o abre correctamente dentro de la bóveda.
  • Bloquea por completo, vuelve a abrir desde un arranque en frío y exporta el archivo de nuevo.
  • Crea una copia de seguridad, restáurala tras una reinstalación y abre contenido real desde la copia restaurada.
  • Lee la página de limitaciones y confirma qué ocurre tras desinstalar o perder el dispositivo.

Cómo leer el marketing

  • Elegir a partir de capturas de pantalla o del icono de una app en lugar de la documentación.
  • Confiar en etiquetas de «grado militar» o similares que no describen nada específico.
  • Tratar un icono disfrazado como un control de seguridad en lugar de social.
  • Omitir la prueba de restauración porque la importación funcionó.
  • Suponer que una alta valoración en la tienda refleja una revisión de seguridad en lugar de usabilidad.

La pregunta que la mayoría omite

Pregunta qué ocurre en el peor día: el teléfono se ha perdido, la app ha desaparecido y has olvidado la credencial. Sea cual sea la respuesta, debería estar documentada antes de que confíes contenido a la bóveda.

Una bóveda que no puede responder a esa pregunta con claridad no es un lugar más seguro para tus fotos que el carrete: es un lugar distinto, con el mismo riesgo y menos visibilidad.

Leo comienza con una prueba no sensible: «Confirma que el producto está realmente disponible para tu plataforma». Luego, Leo sigue la segunda comprobación: «Lee el modelo de almacenamiento, derivación de claves, metadatos y cuenta». Este escenario ficticio ilustra el proceso de decisión; no es un informe de pruebas de producto.

  • Elegir solo a partir de capturas de pantalla
  • Confiar en etiquetas de cifrado vagas
  • Omitir la prueba de restauración

¿Añade cifrado un disfraz de calculadora?

No por sí mismo. El camuflaje y la protección criptográfica son funciones distintas.

¿Debería una bóveda tener una lista maestra?

Eso depende de las necesidades de usabilidad. NullVault evita deliberadamente una lista maestra visible y asigna distintos patrones a distintos espacios.

Fuentes principales de esta guía