Las notas se filtran de forma distinta a las imágenes
Una bóveda puede cifrar el contenido de las notas en reposo exactamente como cifra una foto. La diferencia es lo que ocurre durante el uso: el texto es trivialmente copiable, y las vías que toma para salir de la bóveda son las que las imágenes rara vez usan.
Editar texto implica un teclado, a menudo uno de terceros. Copiar implica el portapapeles del sistema, que puede sincronizarse entre dispositivos. Ambos quedan fuera de lo que la bóveda controla.
El teclado es parte del modelo de amenaza
Los teclados de terceros reciben lo que escribes para funcionar, y algunos solicitan acceso completo a la red para funciones como la predicción en la nube. Para el texto normal esto es irrelevante; para una frase de recuperación o una contraseña es una exposición significativa.
Donde una nota realmente importa, usar el teclado del sistema en lugar de uno de terceros es una precaución barata y eficaz.
Portapapeles y vistas previas
Copiar texto fuera de una bóveda termina de inmediato el control de la bóveda sobre él, y el portapapeles puede persistir mucho más que el momento de uso, y en algunos ecosistemas alcanzar otros dispositivos por completo.
Las vistas previas de notificaciones y las instantáneas del selector de apps son la otra vía común, ya que ambas pueden mostrar el texto de la nota sin ningún desbloqueo.
Trabajar con notas privadas
- Decide si la nota pertenece junto a los archivos con los que se relaciona.
- Prefiere el teclado del sistema cuando el contenido es genuinamente sensible.
- Evita pegar secretos a través de apps no fiables.
- Bloquea la bóveda inmediatamente después de leer o editar en lugar de dejarla en segundo plano.
- Confirma que las notas están incluidas en tu copia de seguridad cifrada probada, ya que son fáciles de pasar por alto.
Hábitos que deshacen el cifrado
- Dejar texto sensible en el portapapeles.
- Exportar una nota a una app de notas sin cifrar «temporalmente».
- Suponer que un índice de búsqueda nunca revela el texto en otro sitio.
Jonas comienza con una prueba no sensible: «Decide si la nota pertenece con archivos privados relacionados». Luego, Jonas sigue la segunda comprobación: «Evita pegar secretos a través de apps o teclados no fiables». Este escenario ficticio ilustra el proceso de decisión; no es un informe de pruebas de producto.
- Dejar texto sensible en el portapapeles
- Exportar a una app de notas sin cifrar
- Suponer que los índices de búsqueda nunca revelan el texto
¿Puede NullVault guardar notas?
Sí en Android; las notas de texto privadas son parte de la propuesta actual del producto.
¿Deberían las contraseñas ir en una bóveda de fotos?
Usa un gestor de contraseñas dedicado para las credenciales; una bóveda de notas privadas sirve a un propósito distinto.