Sigue la foto a lo largo de su ciclo de vida
- Antes de la importación — La app de origen puede ver el original. Fotos de Apple, una fototeca en la nube, Archivos, un escáner, una app de mensajería o una cámara pueden tener ya copias, miniaturas, metadatos o copias de seguridad. Una bóveda no puede controlar de forma retroactiva esas ubicaciones.
- Durante la importación — El sistema operativo y la app de bóveda procesan el texto en claro el tiempo suficiente para leerlo y cifrarlo. Un dispositivo comprometido, un servicio de accesibilidad malicioso, código inyectado o una grabación de pantalla no fiable podrían observar esta etapa. Usa un dispositivo actual y de confianza e importa lejos de otras personas y cámaras.
- Mientras la bóveda está bloqueada — La carga gestionada por la app debería ser texto cifrado. El dispositivo y el proveedor de almacenamiento aún pueden observar que existen una app y archivos, tamaños aproximados, marcas de tiempo, identificadores de cuenta o actividad de red. El cifrado protege el contenido, no cada pieza de metadatos operativos.
- Durante la copia de seguridad cifrada — El proveedor de la copia puede almacenar y transmitir registros cifrados sin tener necesariamente la clave de descifrado de la aplicación. Aun así, gestiona la cuenta y la infraestructura. Revisa cómo funcionan las copias de seguridad de fotos cifradas para conocer la diferencia entre la carga y los metadatos del servicio.
- Mientras está desbloqueada — La app autorizada debe descifrar suficiente contenido para mostrarlo. La persona que sostiene el dispositivo desbloqueado, la pantalla y el proceso en ejecución pueden ver el texto en claro. El bloqueo automático reduce la ventana de exposición; no protege una foto que está actualmente visible.
- Tras la exportación o el envío — Una exportación es una nueva copia en claro salvo que se use un formato protegido aparte. La app receptora, su proveedor de nube, el destinatario y cualquier copia de seguridad o vista previa que cree pueden ver el contenido. Un destinatario puede conservar o fotografiar los medios aunque el acceso caduque después.
¿Puede verla el proveedor de la bóveda?
Eso depende del diseño de claves. Si el proveedor posee o puede restablecer una clave que revela directamente el contenido, tiene una vía técnica al texto en claro. Si el cifrado y la recuperación dependen de secretos que permanecen con el usuario, el proveedor puede ser incapaz de descifrar la carga de la aplicación.
NullVault está diseñado de modo que el soporte no conoce un patrón de bóveda ni una frase de recuperación y no puede eludirlos. Este límite de privacidad crea una consecuencia de recuperación: el soporte no puede restaurar el acceso una vez perdidos los secretos requeridos y las copias de seguridad utilizables.
¿Puede verla el proveedor de la plataforma?
La plataforma del dispositivo controla el sistema operativo, los servicios de seguridad, la entrega de software y partes del entorno de la cuenta. NullVault mantiene el contenido de su bóveda gestionada en almacenamiento privado de la app cifrado, pero esto no vuelve fiable una plataforma comprometida ni elimina los metadatos de la cuenta de la tienda y del dispositivo.
Evita las afirmaciones absolutas sobre lo que un proveedor de plataforma «nunca puede» acceder. Tu seguridad también depende del sistema operativo, la integridad del dispositivo, el estado de la cuenta, la configuración de la copia de seguridad y la ausencia de cambios de software forzados o maliciosos.
¿Pueden verla las fuerzas del orden, un empleador o un familiar?
Su acceso depende de la posesión del dispositivo, las credenciales, el control de la cuenta, el software de gestión instalado, las copias de seguridad, la autoridad legal y de si la bóveda está desbloqueada. El cifrado puede hacer ilegibles las cargas almacenadas sin una clave, pero no es asesoramiento legal, protección frente a la coacción ni una garantía frente a la vulneración del extremo.
Reduce el número de observadores
Para conocer el diseño subyacente, lee cómo funcionan las bóvedas de fotos cifradas y limitaciones de seguridad.
Guía revisada: 23 de agosto de 2026.
- Elimina las copias de origen y exportadas innecesarias solo tras la verificación.
- Usa un patrón de bóveda fuerte y privado y un bloqueo automático corto.
- Mantén los secretos de recuperación sin conexión y por separado.
- Mantén el dispositivo actualizado y revisa los perfiles de gestión.
- Desbloquea solo en un entorno físico de confianza.
- Comparte el elemento mínimo necesario con los metadatos mínimos necesarios.
Jonas comienza con una prueba no sensible: «empieza con un elemento no sensible mientras evalúa quién puede ver tus fotos cifradas». Luego, Jonas sigue la segunda comprobación: «bloquea la app o el dispositivo correspondiente y después confirma el resultado desde una sesión nueva». Este escenario ficticio ilustra el proceso de decisión; no es un informe de pruebas de producto.
- El resultado descrito en quién puede ver tus fotos cifradas no cubre automáticamente las copias exportadas, compartidas, en caché o sincronizadas en la nube.
- Una credencial perdida, un contenedor de app eliminado, un dispositivo reiniciado o una copia de seguridad sin probar pueden dejar los datos protegidos no disponibles.
¿Puede ver mis fotos el desarrollador de la bóveda?
En un diseño de prioridad local que nunca transmite texto en claro, no hay una vía normal para que el desarrollador lea el contenido bloqueado. Esa es una propiedad del diseño, y no se extiende a las copias que haya en otra parte del dispositivo.
¿Quién podría ver una foto antes de que llegue a la bóveda?
La app de origen y cualquier cosa que tenga copias anteriores. Fotos de Apple, una fototeca en la nube, Archivos, un escáner o una app de mensajería pueden tener ya el original o sus miniaturas antes de que empiece la importación.