El registro alrededor del archivo también es el archivo

Es intuitivo pensar en una foto como sus píxeles, así que el cifrado se describe a menudo como proteger la imagen. Pero un elemento almacenado lleva un nombre, una marca de tiempo, un tamaño, un título de álbum y a menudo una vista previa generada, y cada uno de esos puede divulgar lo que el cifrado pretendía ocultar.

Un nombre de archivo puede nombrar a una persona. Una marca de tiempo puede situar un evento. Un título de colección puede revelar una relación. Nada de eso requiere descifrar un solo byte de la propia imagen.

Las miniaturas son la fuga más común

Las vistas previas generadas son el campo que más a menudo se pasa por alto, porque se crean por razones legítimas de rendimiento y luego se almacenan en caché en algún lugar cómodo. Una miniatura en caché es una copia legible de la imagen protegida, a menor resolución y con frecuencia fuera del propio almacenamiento de la bóveda.

Una bóveda que cifra los cuerpos de los archivos pero almacena en caché miniaturas descifradas indefinidamente ha desplazado el problema en lugar de resolverlo.

Qué permanece observable de todos modos

Algunos metadatos pertenecen al sistema operativo en lugar de a la app, y no pueden cifrarse. El tamaño total del almacenamiento de la aplicación, la fecha de instalación y la cronología de acceso son visibles para la plataforma haga lo que haga la bóveda internamente.

Un diseño honesto lo dice. La distinción útil es entre los metadatos que la app crea y controla, que deberían protegerse, y los metadatos que el sistema de archivos y la plataforma requieren, que deberían documentarse en lugar de negarse.

Audita qué es visible antes del desbloqueo

  • Enumera cada campo que aparece antes de abrir la bóveda.
  • Inspecciona las miniaturas, el texto de las notificaciones, las vistas previas de apps recientes y las entradas de la hoja para compartir.
  • Comprueba qué escribe una exportación en los propios metadatos del archivo exportado.
  • Separa los metadatos de almacenamiento que la plataforma requiere de los metadatos privados que creaste.
  • Documenta qué permanece observable, como el tamaño total de la app o la cronología de acceso.

Dónde suelen aparecer las fugas

  • Cifrar los archivos pero dejar en claro los títulos descriptivos de álbumes o notas.
  • Almacenar en caché miniaturas descifradas indefinidamente en lugar de vincularlas a la sesión.
  • Mostrar los nombres de archivo en las notificaciones o en la vista previa del selector de apps.
  • Afirmar que la protección de metadatos oculta toda la actividad del dispositivo a la plataforma.

Por qué es una pregunta razonable que hacer a un proveedor

La protección de metadatos es más difícil que el cifrado de archivos y menos visible en el marketing, lo que la convierte en un buen indicador de cuán en serio se toma una bóveda el resto de su diseño.

Un producto que ha pensado en los nombres de archivo, las vistas previas y el texto de las notificaciones normalmente ha pensado también en las partes que no puedes inspeccionar.

Amara comienza con una prueba no sensible: «Enumera cada campo visible antes de que se desbloquee la bóveda». Luego, Amara sigue la segunda comprobación: «Inspecciona las miniaturas, el texto de las notificaciones, las vistas previas de apps recientes y las exportaciones». Este escenario ficticio ilustra el proceso de decisión; no es un informe de pruebas de producto.

  • Cifrar los archivos pero dejar en claro los títulos descriptivos
  • Almacenar en caché miniaturas descifradas indefinidamente
  • Afirmar que la protección de metadatos oculta toda la actividad del dispositivo

¿Puede el cifrado ocultar el tamaño total del almacenamiento?

No necesariamente. El almacenamiento del dispositivo aún puede revelar cuánto espacio consume la app.

¿Afirma NullVault proteger los nombres de archivo?

Su propuesta de valor en Android incluye nombres de archivo, metadatos y contenido de archivos cifrados.

Fuentes principales de esta guía