Una cassaforte è un sistema, non una schermata di blocco

Quasi ogni app cassaforte appare identica nel momento dello sblocco, motivo per cui gli screenshot sono una base scadente per sceglierne una. Le differenze appaiono lungo l'intero ciclo di vita: importazione, archiviazione, sblocco, visualizzazione, esportazione, backup, ripristino, eliminazione e assistenza.

Una debolezza o un'ambiguità in una qualsiasi di quelle fasi può minare un'affermazione di crittografia altrimenti impressionante. Valuta la catena, non il lucchetto.

Conferma la disponibilità prima di ogni altra cosa

Controlla che il prodotto sia effettivamente distribuito sulla tua piattaforma, nella tua regione, alla versione di cui stai leggendo. Le app cassaforte sono spesso recensite in base ad annunci, roadmap o al set di funzioni dell'altra piattaforma.

Le differenze tra piattaforme sono normali e non un campanello d'allarme di per sé, ma un fornitore che le confonde in un'unica promessa ti sta dicendo qualcosa su come gestisce le altre affermazioni.

Leggi il modello di archiviazione e delle chiavi

Cerca una risposta documentata a quattro domande: quale algoritmo e modalità proteggono i contenuti dei file, come la chiave è derivata dalla tua credenziale, dove risiede quel materiale di chiave mentre l'app è chiusa, e se nomi di file, miniature e metadati sono protetti insieme ai file.

Un fornitore che pubblica questo invita all'esame, il che è di per sé un segnale. Un fornitore che pubblica solo il nome di un cifrario chiede una fiducia che non ha comprovato.

Comprendi il modello dell'account

Se un account è richiesto cambia sostanzialmente il modello di minaccia. Una cassaforte locale senza account rimuove un'intera categoria di rischio remoto e sposta il recupero interamente su di te. Una cassaforte basata su account può offrire comodi percorsi di reimpostazione, al costo di una parte che può potenzialmente autorizzare l'accesso.

Nessuno dei due è universalmente corretto. Ciò che conta è che tu sappia quale hai scelto e perché.

Testa l'intero ciclo di vita con file che non ti interessano

  • Conferma che il prodotto sia genuinamente disponibile per la tua piattaforma e versione.
  • Leggi la documentazione su archiviazione, derivazione delle chiavi, metadati e account.
  • Importa un file in qualità originale e verifica che si riproduca o si apra correttamente all'interno della cassaforte.
  • Blocca completamente, riapri da un avvio a freddo ed esporta di nuovo il file.
  • Crea un backup, ripristinalo dopo una reinstallazione e apri contenuti reali dalla copia ripristinata.
  • Leggi la pagina dei limiti e conferma cosa succede dopo la disinstallazione o la perdita del dispositivo.

Come leggere il marketing

  • Scegliere da screenshot o dall'icona di un'app anziché dalla documentazione.
  • Fidarsi di «di livello militare» o etichette simili che non descrivono nulla di specifico.
  • Trattare un'icona camuffata come un controllo di sicurezza anziché sociale.
  • Saltare il test di ripristino perché l'importazione ha funzionato.
  • Presumere che un'alta valutazione nello store rifletta una revisione di sicurezza anziché l'usabilità.

La domanda che la maggior parte delle persone salta

Chiedi cosa succede nel giorno peggiore: il telefono è perso, l'app è sparita e hai dimenticato la credenziale. Qualunque sia la risposta, dovrebbe essere documentata prima di affidare contenuti alla cassaforte.

Una cassaforte che non può rispondere chiaramente a quella domanda non è un posto più sicuro per le tue foto del rullino: è un posto diverso, con lo stesso rischio e meno visibilità.

Leo inizia con un test non sensibile: «Conferma che il prodotto sia effettivamente disponibile per la tua piattaforma». Poi, Leo segue la seconda verifica: «Leggi il modello di archiviazione, derivazione delle chiavi, metadati e account». Questo scenario fittizio illustra il processo decisionale; non è un resoconto di test di prodotto.

  • Scegliere solo dagli screenshot
  • Fidarsi di vaghe etichette di crittografia
  • Saltare il test di ripristino

Un travestimento da calcolatrice aggiunge crittografia?

Non di per sé. La mimetizzazione e la protezione crittografica sono funzioni separate.

Una cassaforte dovrebbe avere un elenco principale?

Dipende dalle esigenze di usabilità. NullVault evita deliberatamente un elenco principale visibile e associa pattern diversi a spazi diversi.

Fonti principali per questa guida