Límites honestos

Limitaciones de seguridad

Comprenda las situaciones frente a las que NullVault no protege: dispositivos comprometidos, patrones débiles, límites de borrado, metadatos de nube y exportaciones.

NullVault reduce riesgos específicos; no elimina todas las formas de exponer datos privados. El límite principal es el momento de uso: si dispositivo, sistema o proceso de aplicación están comprometidos mientras la bóveda está abierta, un atacante puede observar patrón, claves, pantalla o texto claro pese al cifrado fuerte en reposo.

Un dispositivo comprometido puede observar el desbloqueo

NullVault presupone que el sistema operativo y el aislamiento de la aplicación funcionan al desbloquear. Root, jailbreak, instrumentación maliciosa, spyware, control hostil de accesibilidad o una ruta de teclado o pantalla comprometida pueden invalidar ese supuesto.

Las claves respaldadas por hardware y el aislamiento encarecen ataques sin conexión. No hacen fiable un sistema hostil en ejecución. Si cree comprometido un dispositivo, no abra bóvedas sensibles en él.

Un patrón puede adivinarse u observarse

Los patrones son memorables, lo que también vuelve predecibles las formas comunes. Una función de derivación exigente en memoria ralentiza intentos; no convierte una forma conocida en un secreto aleatorio.

Utilice un patrón más largo y poco común. Cubra la pantalla al dibujarlo, no reutilice el gesto de desbloqueo del teléfono y suponga que quien le vio puede recordar el movimiento.

Oculto no significa invisible

NullVault evita una lista general visible normal e identifica bóvedas separadas mediante patrones separados. Puede reducir descubrimientos accidentales y limitar lo que revela un patrón divulgado.

No oculta que NullVault admite varias bóvedas. Instalación, archivos cifrados, asignación, cuotas, marcas temporales, peticiones de nube, historial del sistema de archivos o instantáneas repetidas pueden exponer actividad o correlaciones. Una persona decidida puede seguir sospechando otra bóveda sin lista.

Eliminar no garantiza borrado físico

Los teléfonos usan memoria flash con nivelación de desgaste, instantáneas, cachés y copias gestionadas por el controlador. Sobrescribir un archivo lógico no demuestra que desaparezcan todas las copias físicas.

En NullVault, eliminar normalmente quita un elemento del inventario activo actual. Pueden quedar generaciones cifradas anteriores, historial, copias, exportaciones o versiones compartidas. Quitar un original de la fototeca del sistema también es un borrado del sistema operativo, no un borrado físico verificado.

No interprete «eliminar», «restablecer», «emergencia» o «coacción» como promesa de borrar todas las copias históricas.

La protección de coacción es local y hacia el futuro

El diseño de coacción de NullVault pretende mantener una bóveda inocua designada e invalidar acceso a otras locales bajo sus supuestos documentados. Es una acción destructiva de consecuencias importantes, no un borrado remoto.

No puede:

Las leyes sobre divulgación de claves, pruebas, eliminación y funciones de coacción difieren. Nada en esta web es asesoramiento jurídico ni de seguridad personal.

La recuperación crea autoridad además de resiliencia

Una frase de recuperación o para compartir es un secreto valioso. Quien la obtiene puede adquirir la autoridad definida por ese flujo. NullVault no puede restablecerla ni recuperarla.

En Android, la frase del dispositivo solo sustituye un patrón olvidado mientras la bóveda siga en el dispositivo original. La recuperación portátil exige un archivo válido de copia cifrada y su frase independiente.

En iOS, la frase de 24 palabras de cada bóveda se usa para recuperación local y restauración cifrada de iCloud. Una frase para compartir otorga la autoridad separada descrita en ese flujo y no debe confundirse con la de recuperación.

Perder el dispositivo, todas las copias válidas o la frase necesaria puede dejar los datos inaccesibles permanentemente.

Las exportaciones salen del límite de la bóveda

Una vez que exporta, comparte o copia contenido deliberadamente, el destinatario o destino puede conservarlo fuera del control de NullVault.

Antes de exportar, compruebe el destino, sus copias de seguridad y quién más puede acceder.

Las herramientas PDF del navegador crean derivados, no autenticidad

Las herramientas PDF de NullVault procesan archivos compatibles en el navegador actual y no envían bytes de documentos a una API de procesamiento. Ese límite evita un flujo de carga al servidor; no hace seguro un navegador, extensión, sistema operativo o dispositivo no fiable.

La mayoría de transformaciones PDF crean nuevos bytes. Reordenar páginas, cambiar sus cajas, añadir contraseña, comprimir, rellenar formularios, sellar o anotar puede invalidar una firma digital existente. Las herramientas detectan registros habituales de firmas y mantienen los documentos firmados en solo lectura para operaciones modificadoras, pero detectar no valida certificados ni establece quién firmó.

El editor público solo añade anotaciones visibles. No reescribe códigos ocultos de glifos, ni conserva la autenticidad de documentos firmados ni promete que los cambios eludan revisión forense. La censura permanente utiliza un nuevo PDF de imágenes y omite deliberadamente texto, formularios, enlaces, scripts, adjuntos, metadatos, etiquetas y estructura de accesibilidad del original. El usuario debe inspeccionar la copia descargada y proteger el original y todas las copias anteriores.

No se garantiza la disponibilidad

Almacenamiento corrupto, operaciones interrumpidas, espacio insuficiente, defectos de plataforma, cambios de cuenta, caídas de nube, cuotas o perder material de recuperación pueden impedir el acceso. Los formatos autenticados rechazan intencionadamente estados dañados o modificados en lugar de intentar una recuperación insegura.

Mantenga un plan probado para datos que no puede reemplazar. Nunca guarde la única frase junto al único dispositivo o copia que protege.

Preguntas frecuentes

¿Puede NullVault protegerme de spyware?

No de forma fiable si el spyware observa pantalla, memoria, entrada táctil o proceso durante el desbloqueo. Mantenga el sistema actualizado y evite abrir en dispositivos que no considere fiables.

¿Puede alguien demostrar cuántas bóvedas tengo?

NullVault no afirma resistencia universal a las pruebas. La interfaz normal no tiene lista general, pero compromiso activo, estado de aplicación, historial, instantáneas repetidas, cuotas o metadatos pueden revelar uso.

¿Es irrecuperable el contenido eliminado?

NullVault lo quita de la vista activa, pero no garantiza borrado físico de memoria flash ni eliminación de instantáneas históricas, copias, exportaciones o dispositivos de destinatarios.

¿El borrado de emergencia Android eliminará mi copia exportada?

No. Invalida el acceso local futuro retirando material necesario de Android Keystore. No elimina copias cifradas exportadas, instantáneas del sistema ni todas las celdas físicas escritas antes.

¿Basta una frase si pierdo todo lo demás?

No necesariamente. La autoridad de recuperación no crea texto cifrado inexistente. Siga las instrucciones de la plataforma y conserve material válido de copia donde el diseño lo requiera.

Limitaciones revisadas: 1 de septiembre de 2026.