Confini onesti

Limiti di sicurezza

Comprendi ciò che NullVault non protegge: dispositivi compromessi, sequenze deboli, limiti di cancellazione, metadati cloud ed esportazioni.

NullVault riduce rischi precisi, non ogni possibile esposizione. Conta il momento d'uso: se dispositivo, sistema o processo sono compromessi a deposito aperto, un attaccante può osservare sequenza, chiavi, schermo o testo nonostante la forte crittografia a riposo.

Un dispositivo compromesso osserva lo sblocco

NullVault presume sistema e sandbox funzionanti. Root, jailbreak, strumenti malevoli, spyware, accessibilità ostile o tastiera/display compromessi invalidano l'ipotesi.

Chiavi hardware e sandbox aumentano il costo degli attacchi offline, ma non rendono affidabile un sistema ostile attivo. Se sospetti compromissione, non aprire depositi sensibili.

Una sequenza può essere indovinata o osservata

Le sequenze memorabili rendono prevedibili le forme comuni. Una derivazione esigente in memoria rallenta tentativi, non trasforma forme familiari in segreti casuali.

Usa una sequenza più lunga e insolita. Nascondi lo schermo, evita di riusare il gesto del telefono e supponi che chi ti vede possa ricordarlo.

Nascosto non significa invisibile

NullVault evita l'elenco generale normale e usa sequenze separate. Riduce scoperta accidentale e ciò che una sequenza divulgata rivela.

Non nasconde il supporto a più depositi. Installazione, file cifrati, allocazione, quote, tempi, richieste cloud, cronologia e istantanee possono esporre attività o correlazioni. Una persona determinata può sospettare altri depositi senza elenco.

Eliminare non garantisce cancellazione fisica

I telefoni usano flash con livellamento dell'usura, istantanee, cache e copie del controller. Sovrascrivere un file logico non prova la scomparsa di ogni copia fisica.

L'eliminazione ordinaria NullVault rimuove l'elemento dall'inventario attivo. Generazioni cifrate precedenti, cronologia, backup, esportazioni e copie condivise possono restare. Anche eliminare un originale dalla raccolta è cancellazione del sistema, non pulizia fisica verificata.

Non interpretare eliminazione, reset, panico o coercizione come promessa di cancellare ogni copia storica.

La coercizione è locale e guarda al futuro

Il progetto conserva un deposito innocuo designato e invalida gli altri accessi locali secondo ipotesi documentate. È un'azione distruttiva ad alte conseguenze, non una cancellazione remota.

Non può:

Le leggi su divulgazione chiavi, prove, cancellazione e coercizione variano. Il sito non offre consulenza legale o di sicurezza personale.

Il recupero crea autorità oltre alla resilienza

Una frase di recupero o condivisione è un segreto prezioso. Chi la ottiene può acquisire l'autorità definita dal flusso. NullVault non la reimposta o recupera.

Su Android la frase del dispositivo sostituisce solo una sequenza dimenticata finché il deposito resta sull'originale. Il recupero portatile richiede backup valido e frase separata.

Su iOS la frase di 24 parole serve per recupero locale e backup iCloud. La frase di condivisione concede autorità distinta e non va confusa con quella di recupero.

Perdere dispositivo, tutti i backup validi o la frase può rendere i dati definitivamente indisponibili.

Le esportazioni lasciano il confine

Dopo esportazione, condivisione o copia volontaria, destinatario o destinazione possono conservare contenuti fuori dal controllo NullVault.

Controlla prima destinazione, backup e altri accessi.

Gli strumenti PDF del browser creano derivati, non autenticità

Gli strumenti PDF NullVault elaborano file supportati nel browser corrente senza inviare byte a un'API. Evitano il caricamento server, non rendono sicuri browser, estensioni, sistemi o dispositivi non affidabili.

Le trasformazioni PDF creano quasi sempre nuovi byte. Riordinare pagine, cambiare riquadri, aggiungere password, comprimere, compilare, timbrare o annotare può invalidare firme. Gli strumenti rilevano record comuni e mantengono i documenti firmati in sola lettura per modifiche, ma il rilevamento non valida certificati né identifica chi ha firmato.

L'editor pubblico aggiunge solo annotazioni visibili. Non riscrive codici nascosti dei glifi, conserva l'autenticità firmata o promette di evitare revisioni forensi. L'oscuramento permanente crea un PDF di sole immagini, omettendo testo, moduli, link, script, allegati, metadati, tag e accessibilità della fonte. Devi comunque verificare il download e proteggere originale e copie precedenti.

Disponibilità non garantita

Corruzione, interruzioni, poco spazio, difetti della piattaforma, account cambiati, guasti cloud, quote o perdita di recupero possono impedire accesso. I formati autenticati rifiutano stati danneggiati o modificati invece di recuperi rischiosi.

Mantieni un piano testato per dati insostituibili. Non tenere l'unica frase accanto all'unico dispositivo o backup protetto.

Domande frequenti

NullVault protegge dagli spyware?

Non in modo affidabile se osservano schermo, memoria, tocchi o processo durante lo sblocco. Aggiorna il sistema ed evita dispositivi non fidati.

Qualcuno può provare quanti depositi ho?

NullVault non dichiara resistenza universale alle prove. Non c'è elenco normale, ma compromissione attiva, stato app, cronologia, istantanee, quote o metadati possono rivelare uso.

I contenuti eliminati sono irrecuperabili?

NullVault li rimuove dalla vista attiva ma non garantisce cancellazione fisica flash o rimozione da istantanee, backup, esportazioni o dispositivi dei destinatari.

La cancellazione d'emergenza Android elimina il backup esportato?

No. Invalida l'accesso futuro rimuovendo materiali Keystore richiesti. Non cancella backup esportati, istantanee o ogni cella fisica scritta.

Basta la frase se perdo tutto il resto?

Non necessariamente. L'autorità non crea dati cifrati mancanti. Segui il recupero della piattaforma e conserva i backup validi richiesti.

Limiti verificati il 1° settembre 2026.