NullVault se diseña para cifrar fotos, vídeos, archivos, notas y sus metadatos gestionados por la aplicación mientras la bóveda está bloqueada. Un patrón identifica una bóveda cada vez y NullVault no muestra una lista general en el uso normal. Estas protecciones reducen exposición en un dispositivo perdido, prestado o inspeccionado casualmente, pero no hacen seguro un teléfono comprometido ni vuelven indetectables los datos cifrados.
Estado de publicación: NullVault está disponible en iPhone, iPad y Android.
El modelo de seguridad en lenguaje sencillo
NullVault parte de un límite: el contenido privado debe seguir cifrado cuando la bóveda está bloqueada. El desbloqueo deriva acceso del patrón dibujado y material de claves protegido por la plataforma. Un patrón correcto abre la bóveda correspondiente; la interfaz no ofrece un inventario navegable de todas las bóvedas.
Las aplicaciones se diseñan en torno a cuatro principios:
- Cifrar contenido y metadatos en reposo. Los archivos gestionados por NullVault se guardan como texto cifrado autenticado, de modo que las modificaciones se detectan antes de mostrar contenido.
- Mantener el uso local sin cuenta. Abrir y utilizar una bóveda local no exige cuenta ni servidor de NullVault.
- Separar el acceso a bóvedas. Distintos patrones identifican distintas bóvedas en vez de seleccionarlas de una lista visible.
- Denegar el acceso ante fallos. Si el material de claves o estado autenticado necesario no está disponible o es inválido, la aplicación debe rechazar el acceso en lugar de adivinar o recurrir a texto claro.
Lea la arquitectura de seguridad para una explicación más técnica.
Protección en Android
NullVault utiliza cifrado autenticado AES-256-GCM, derivación Argon2id exigente en memoria y material de Android Keystore junto al almacenamiento privado cifrado. La bóveda activa se bloquea al pasar NullVault a segundo plano, apagar la pantalla o alcanzar el tiempo configurado.
Las copias portátiles cifradas son exportaciones deliberadas con su propia frase. La coacción y el borrado de emergencia invalidan acceso local futuro, pero no eliminan esas copias exportadas ni garantizan borrado físico.
Protección en iPhone e iPad
NullVault para iOS utiliza cifrado autenticado AES-256-GCM, procesamiento Argon2id de patrones, Apple CryptoKit y libsodium para proteger datos locales. Desvincula la sesión activa y exige abrir de nuevo la bóveda deseada tras salir de primer plano.
Cada bóveda iOS tiene una frase de recuperación de 24 palabras. La copia cifrada iCloud, el uso compartido controlado de solo lectura con otra frase y la configuración local de coacción tienen límites distintos. CloudKit sigue exponiendo los metadatos de cuenta, dispositivo, red, tiempo, tamaño y servicio que Apple necesita para operar iCloud.
Contra qué está diseñado para ayudar NullVault
- Alguien que encuentra o roba el dispositivo bloqueado, pero no tiene el patrón.
- Inspección casual por alguien que puede usar el teléfono, pero no debe ver contenido privado.
- Modificación sin conexión del texto cifrado gestionado por NullVault.
- Exposición accidental mediante navegación normal o una lista general visible.
Qué no puede prometer NullVault
NullVault no promete protección absoluta ni inmunidad al análisis forense. Tiene límites importantes:
- Un dispositivo rooteado, con jailbreak, instrumentación maliciosa o comprometido de otra forma puede capturar patrones, claves, pantallas o texto claro durante el uso.
- Los patrones elegidos por personas pueden ser predecibles. Uno más largo y menos obvio es más seguro que una forma conocida.
- El diseño oculto elimina la lista habitual interna; no elimina la sospecha de que la aplicación pueda contener otras bóvedas.
- Tamaños de archivo, crecimiento del almacenamiento, cantidad de objetos cifrados, actividad en nube, historial del sistema de archivos o instantáneas repetidas pueden revelar actividad protegida.
- Una persona puede fotografiar una pantalla o conservar contenido exportado o compartido anteriormente.
- La memoria flash no garantiza de forma fiable que los datos sobrescritos se borren físicamente. El borrado habitual es lógico y pueden quedar copias cifradas históricas en instantáneas o copias de seguridad.
- La protección de coacción es una respuesta local. No puede revocar claves o texto claro ya capturados ni promete eliminar copias previamente exportadas o remotas.
La lista completa se mantiene en limitaciones de seguridad.
Su parte del límite de seguridad
- Utilice un patrón poco común difícil de observar o adivinar.
- Mantenga frases de recuperación y uso compartido sin conexión y separadas del dispositivo cuando sea posible.
- No envíe patrones, frases de recuperación, frases para compartir ni archivos privados al soporte.
- Mantenga actualizado el sistema y evite dispositivos que crea comprometidos.
- Bloquee NullVault antes de entregar el dispositivo a otra persona.
- Trate cada exportación deliberada como otra copia en texto claro que NullVault ya no puede controlar.
Preguntas frecuentes
¿Puede NullVault abrir mi bóveda local?
El uso local no tiene cuenta de NullVault, custodia de claves en servidor ni servicio maestro de recuperación. NullVault no puede recuperar por usted un patrón o frase olvidados. Por eso importa planificar antes de perder datos.
¿Una bóveda oculta no deja rastro?
No. NullVault evita mostrar una lista general y limita lo que demuestra una copia de almacenamiento cifrado dentro de un modelo definido. La presencia de la aplicación, almacenamiento cifrado, crecimiento, historial del dispositivo o actividad de nube puede seguir siendo observable.
¿Qué revisión externa de seguridad ha recibido NullVault?
Los proyectos nativos contienen revisiones acotadas de diseño e implementación, pero no equivalen a una aprobación global de las aplicaciones finales. La publicación exige revisar y probar las compilaciones exactas y la configuración de servicios conectados.
¿Cómo comunico un problema de seguridad?
Escriba a support@nullvault.app con descripción breve, plataforma afectada, versión y pasos para reproducir. No incluya contenido real de bóvedas, patrones, frases de recuperación o para compartir.
Referencias
Las afirmaciones centrales enlazan a fuentes primarias.
Estos estándares y documentos de plataforma explican las primitivas criptográficas y controles del sistema utilizados por NullVault.
La documentación primaria describe estándares y comportamiento de plataforma. No es una auditoría independiente ni certificación de la implementación de NullVault.
Contenido de seguridad revisado: 1 de septiembre de 2026.