NullVault è progettato per crittografare foto, video, file, note e metadati gestiti mentre il deposito è bloccato. Una sequenza identifica un deposito alla volta, senza elenco generale nell'uso normale. Riduce esposizione su dispositivi persi, prestati o ispezionati casualmente, ma non rende sicuro un telefono compromesso né impossibile rilevare dati cifrati.
Disponibilità: NullVault è disponibile su iPhone, iPad e Android.
Il modello di sicurezza in parole semplici
Il contenuto deve restare crittografato quando bloccato. Lo sblocco deriva accesso dalla sequenza e da chiavi protette dalla piattaforma. Una sequenza corretta apre il deposito corrispondente, senza inventario esplorabile di tutti i depositi.
Le app seguono quattro principi:
- Crittografare contenuti e metadati a riposo. I file NullVault sono cifrati autenticati: le modifiche si rilevano prima della visualizzazione.
- Mantenere l'uso locale senza account. Aprire e usare un deposito locale non richiede account o server NullVault.
- Separare gli accessi. Sequenze diverse identificano depositi diversi senza selezione da un elenco visibile.
- Negare accesso in caso di errore. Se chiavi o stato autenticato mancano o sono invalidi, l'app deve rifiutare invece di indovinare o usare testo in chiaro.
Leggi i architettura di sicurezza per una spiegazione tecnica.
Protezione Android
NullVault usa AES-256-GCM autenticato, Argon2id esigente in memoria e chiavi Android Keystore con spazio privato crittografato. Il deposito si blocca in background, allo spegnimento schermo o al timeout configurato.
I backup portatili sono copie esportate volontariamente con frase propria. Coercizione e cancellazione d'emergenza invalidano l'accesso locale futuro ma non cancellano backup esportati né garantiscono cancellazione fisica.
Protezione iPhone e iPad
NullVault iOS usa AES-256-GCM, elaborazione Argon2id, Apple CryptoKit e libsodium per dati locali. Scollega la sessione attiva e richiede di riaprire il deposito dopo l'uscita dal primo piano.
Ogni deposito iOS ha una frase di 24 parole. Backup iCloud crittografato, condivisione controllata con frase separata e coercizione locale hanno confini distinti. CloudKit espone comunque metadati di account, dispositivo, rete, tempi, dimensioni e servizio necessari ad Apple.
Contro cosa è progettato per aiutare
- Chi trova o ruba il dispositivo bloccato senza sequenza.
- Ispezione casuale di chi usa il telefono ma non deve vedere il deposito.
- Modifica offline dei dati cifrati gestiti da NullVault.
- Esposizione accidentale nella navigazione o da un elenco generale visibile.
Cosa NullVault non promette
Non promette protezione assoluta o immunità forense. Esistono confini importanti:
- Un dispositivo con root, jailbreak, strumenti malevoli o compromesso può catturare sequenze, chiavi, schermi o testo durante l'uso.
- Le sequenze umane sono prevedibili. Una più lunga e meno ovvia è più sicura di una forma familiare.
- Il modello nascosto toglie l'elenco ordinario, non il sospetto di altri depositi.
- Dimensioni, crescita, conteggi cifrati, attività cloud, cronologia file o istantanee ripetute possono rivelare attività protette.
- Una persona può fotografare lo schermo o conservare contenuti esportati o condivisi.
- La memoria flash non garantisce in modo affidabile l'eliminazione fisica dopo sovrascrittura. La cancellazione normale è logica e copie cifrate storiche possono restare in istantanee o backup.
- La coercizione è una risposta locale. Non revoca chiavi o testo già catturati e non promette eliminazione di backup remoti o copie esportate precedenti.
L'elenco completo è in i limiti di sicurezza.
La tua parte della sicurezza
- Usa una sequenza insolita difficile da vedere o indovinare.
- Mantieni frasi di recupero e condivisione offline e separate quando possibile.
- Non inviare sequenze, frasi o file privati all'assistenza.
- Aggiorna il sistema ed evita dispositivi sospetti.
- Blocca NullVault prima di passare il dispositivo.
- Tratta ogni esportazione come nuova copia in chiaro non più controllabile.
Domande frequenti
NullVault può aprire il mio deposito locale?
Non ci sono account NullVault, deposito fiduciario server delle chiavi o recupero principale. NullVault non ritrova sequenze o frasi. Per questo il recupero va pianificato prima della perdita.
Un deposito nascosto non lascia tracce?
No. Evita l'elenco e limita cosa prova una copia cifrata entro un modello definito. App, spazio crittografato, crescita, cronologia o cloud restano osservabili.
Quali verifiche esterne ha ricevuto NullVault?
I progetti nativi contengono revisioni mirate di progetto e implementazione, non un'approvazione globale delle app finali. Il rilascio richiede revisione e test delle build precise e servizi connessi.
Come segnalo un problema?
Scrivi a support@nullvault.app con descrizione concisa, piattaforma, versione e riproduzione. Non includere dati reali, sequenze o frasi.
Riferimenti
Le affermazioni principali rimandano a fonti primarie.
Norme e documenti descrivono primitive e controlli del sistema usati da NullVault.
La documentazione primaria descrive standard e piattaforme, non è audit o certificazione indipendente di NullVault.
Sicurezza verificata il 1° settembre 2026.