Seguridad

Seguridad de NullVault

Descubra cómo NullVault para iOS y Android protege archivos privados y qué limitaciones de seguridad debe comprender todo usuario.

NullVault se diseña para cifrar fotos, vídeos, archivos, notas y sus metadatos gestionados por la aplicación mientras la bóveda está bloqueada. Un patrón identifica una bóveda cada vez y NullVault no muestra una lista general en el uso normal. Estas protecciones reducen exposición en un dispositivo perdido, prestado o inspeccionado casualmente, pero no hacen seguro un teléfono comprometido ni vuelven indetectables los datos cifrados.

Estado de publicación: NullVault está disponible en iPhone, iPad y Android.

El modelo de seguridad en lenguaje sencillo

NullVault parte de un límite: el contenido privado debe seguir cifrado cuando la bóveda está bloqueada. El desbloqueo deriva acceso del patrón dibujado y material de claves protegido por la plataforma. Un patrón correcto abre la bóveda correspondiente; la interfaz no ofrece un inventario navegable de todas las bóvedas.

Las aplicaciones se diseñan en torno a cuatro principios:

  1. Cifrar contenido y metadatos en reposo. Los archivos gestionados por NullVault se guardan como texto cifrado autenticado, de modo que las modificaciones se detectan antes de mostrar contenido.
  2. Mantener el uso local sin cuenta. Abrir y utilizar una bóveda local no exige cuenta ni servidor de NullVault.
  3. Separar el acceso a bóvedas. Distintos patrones identifican distintas bóvedas en vez de seleccionarlas de una lista visible.
  4. Denegar el acceso ante fallos. Si el material de claves o estado autenticado necesario no está disponible o es inválido, la aplicación debe rechazar el acceso en lugar de adivinar o recurrir a texto claro.

Lea la arquitectura de seguridad para una explicación más técnica.

Protección en Android

NullVault utiliza cifrado autenticado AES-256-GCM, derivación Argon2id exigente en memoria y material de Android Keystore junto al almacenamiento privado cifrado. La bóveda activa se bloquea al pasar NullVault a segundo plano, apagar la pantalla o alcanzar el tiempo configurado.

Las copias portátiles cifradas son exportaciones deliberadas con su propia frase. La coacción y el borrado de emergencia invalidan acceso local futuro, pero no eliminan esas copias exportadas ni garantizan borrado físico.

Protección en iPhone e iPad

NullVault para iOS utiliza cifrado autenticado AES-256-GCM, procesamiento Argon2id de patrones, Apple CryptoKit y libsodium para proteger datos locales. Desvincula la sesión activa y exige abrir de nuevo la bóveda deseada tras salir de primer plano.

Cada bóveda iOS tiene una frase de recuperación de 24 palabras. La copia cifrada iCloud, el uso compartido controlado de solo lectura con otra frase y la configuración local de coacción tienen límites distintos. CloudKit sigue exponiendo los metadatos de cuenta, dispositivo, red, tiempo, tamaño y servicio que Apple necesita para operar iCloud.

Contra qué está diseñado para ayudar NullVault

Qué no puede prometer NullVault

NullVault no promete protección absoluta ni inmunidad al análisis forense. Tiene límites importantes:

La lista completa se mantiene en limitaciones de seguridad.

Su parte del límite de seguridad

Preguntas frecuentes

¿Puede NullVault abrir mi bóveda local?

El uso local no tiene cuenta de NullVault, custodia de claves en servidor ni servicio maestro de recuperación. NullVault no puede recuperar por usted un patrón o frase olvidados. Por eso importa planificar antes de perder datos.

¿Una bóveda oculta no deja rastro?

No. NullVault evita mostrar una lista general y limita lo que demuestra una copia de almacenamiento cifrado dentro de un modelo definido. La presencia de la aplicación, almacenamiento cifrado, crecimiento, historial del dispositivo o actividad de nube puede seguir siendo observable.

¿Qué revisión externa de seguridad ha recibido NullVault?

Los proyectos nativos contienen revisiones acotadas de diseño e implementación, pero no equivalen a una aprobación global de las aplicaciones finales. La publicación exige revisar y probar las compilaciones exactas y la configuración de servicios conectados.

¿Cómo comunico un problema de seguridad?

Escriba a support@nullvault.app con descripción breve, plataforma afectada, versión y pasos para reproducir. No incluya contenido real de bóvedas, patrones, frases de recuperación o para compartir.

Referencias

Las afirmaciones centrales enlazan a fuentes primarias.

Estos estándares y documentos de plataforma explican las primitivas criptográficas y controles del sistema utilizados por NullVault.

La documentación primaria describe estándares y comportamiento de plataforma. No es una auditoría independiente ni certificación de la implementación de NullVault.

Contenido de seguridad revisado: 1 de septiembre de 2026.