Sicurezza

Sicurezza NullVault

Scopri come NullVault per iOS e Android protegge file privati e quali limiti tutti devono comprendere.

NullVault è progettato per crittografare foto, video, file, note e metadati gestiti mentre il deposito è bloccato. Una sequenza identifica un deposito alla volta, senza elenco generale nell'uso normale. Riduce esposizione su dispositivi persi, prestati o ispezionati casualmente, ma non rende sicuro un telefono compromesso né impossibile rilevare dati cifrati.

Disponibilità: NullVault è disponibile su iPhone, iPad e Android.

Il modello di sicurezza in parole semplici

Il contenuto deve restare crittografato quando bloccato. Lo sblocco deriva accesso dalla sequenza e da chiavi protette dalla piattaforma. Una sequenza corretta apre il deposito corrispondente, senza inventario esplorabile di tutti i depositi.

Le app seguono quattro principi:

  1. Crittografare contenuti e metadati a riposo. I file NullVault sono cifrati autenticati: le modifiche si rilevano prima della visualizzazione.
  2. Mantenere l'uso locale senza account. Aprire e usare un deposito locale non richiede account o server NullVault.
  3. Separare gli accessi. Sequenze diverse identificano depositi diversi senza selezione da un elenco visibile.
  4. Negare accesso in caso di errore. Se chiavi o stato autenticato mancano o sono invalidi, l'app deve rifiutare invece di indovinare o usare testo in chiaro.

Leggi i architettura di sicurezza per una spiegazione tecnica.

Protezione Android

NullVault usa AES-256-GCM autenticato, Argon2id esigente in memoria e chiavi Android Keystore con spazio privato crittografato. Il deposito si blocca in background, allo spegnimento schermo o al timeout configurato.

I backup portatili sono copie esportate volontariamente con frase propria. Coercizione e cancellazione d'emergenza invalidano l'accesso locale futuro ma non cancellano backup esportati né garantiscono cancellazione fisica.

Protezione iPhone e iPad

NullVault iOS usa AES-256-GCM, elaborazione Argon2id, Apple CryptoKit e libsodium per dati locali. Scollega la sessione attiva e richiede di riaprire il deposito dopo l'uscita dal primo piano.

Ogni deposito iOS ha una frase di 24 parole. Backup iCloud crittografato, condivisione controllata con frase separata e coercizione locale hanno confini distinti. CloudKit espone comunque metadati di account, dispositivo, rete, tempi, dimensioni e servizio necessari ad Apple.

Contro cosa è progettato per aiutare

Cosa NullVault non promette

Non promette protezione assoluta o immunità forense. Esistono confini importanti:

L'elenco completo è in i limiti di sicurezza.

La tua parte della sicurezza

Domande frequenti

NullVault può aprire il mio deposito locale?

Non ci sono account NullVault, deposito fiduciario server delle chiavi o recupero principale. NullVault non ritrova sequenze o frasi. Per questo il recupero va pianificato prima della perdita.

Un deposito nascosto non lascia tracce?

No. Evita l'elenco e limita cosa prova una copia cifrata entro un modello definito. App, spazio crittografato, crescita, cronologia o cloud restano osservabili.

Quali verifiche esterne ha ricevuto NullVault?

I progetti nativi contengono revisioni mirate di progetto e implementazione, non un'approvazione globale delle app finali. Il rilascio richiede revisione e test delle build precise e servizi connessi.

Come segnalo un problema?

Scrivi a support@nullvault.app con descrizione concisa, piattaforma, versione e riproduzione. Non includere dati reali, sequenze o frasi.

Riferimenti

Le affermazioni principali rimandano a fonti primarie.

Norme e documenti descrivono primitive e controlli del sistema usati da NullVault.

La documentazione primaria descrive standard e piattaforme, non è audit o certificazione indipendente di NullVault.

Sicurezza verificata il 1° settembre 2026.