Um modelo mental simples

Imagine uma caixa de transporte trancada com um lacre numerado à prova de adulteração. A criptografia esconde o conteúdo; a autenticação detecta se a caixa ou seu rótulo mudou. A analogia é imperfeita, mas explica por que um cofre criptografado não deve apenas embaralhar bytes: ele também deve recusar registros modificados.

Quatro elementos importam

Reutilizar um nonce GCM com a mesma chave pode danificar seriamente a segurança. Uma boa criptografia, portanto, depende do design do formato, da aleatoriedade, do ciclo de vida da chave, do tratamento de erros e da vinculação de contexto, não apenas do nome do algoritmo.

Exemplo: um cofre criptografa duas fotos idênticas com nonces distintos. Seus textos cifrados devem diferir. Se um invasor trocar um bloco de um arquivo para outro, o contexto autenticado e a etiqueta devem fazer o registro ser rejeitado em vez de exibir texto simples corrompido.

  • Chave: material secreto que autoriza a criptografia e a descriptografia.
  • Nonce: um valor que deve ser exclusivo para cada criptografia sob uma dada chave.
  • Texto cifrado: a forma protegida armazenada no disco ou em um backup.
  • Etiqueta de autenticação: evidência verificada antes de aceitar o resultado descriptografado.

Por que nomes de arquivo e miniaturas importam

Criptografar apenas os bytes da imagem original ainda pode revelar nomes, datas, pré-visualizações, notas ou associação a álbuns. O NullVault é projetado para criptografar o conteúdo dos arquivos, os nomes de arquivo, os metadados e as pré-visualizações gerenciadas pelo aplicativo antes de armazená-los no armazenamento privado do aplicativo.

O que o AES-256-GCM não resolve

Ele não transforma um padrão humano previsível em uma chave criptográfica aleatória; é por isso que a derivação de chaves importa. Ele não protege o conteúdo enquanto está legitimamente aberto na tela, não remove exportações, não derrota um sistema operacional comprometido nem garante a recuperação após a perda do dispositivo.

O design mais amplo do NullVault está documentado na arquitetura de segurança. Continue com por que o Argon2id é usado para os padrões para entender o lado do segredo humano do sistema.

Referência de padrões

O GCM é padronizado pelo NIST no SP 800-38D. Um rótulo de algoritmo não é uma auditoria; os detalhes de implementação e o sistema ao redor determinam a proteção real.

Guia revisado: 28 de agosto de 2026.

Maya começa com um teste não sensível: «começa com um item não sensível ao avaliar aes-256-gcm explicado sem o jargão». Em seguida, Maya segue a segunda verificação: «bloqueia o aplicativo ou dispositivo relevante e então confirma o resultado a partir de uma nova sessão». Este cenário fictício ilustra o processo de decisão; não é um relato de testes de produto.

  • O resultado descrito por aes-256-gcm explicado sem o jargão não cobre automaticamente cópias exportadas, compartilhadas, em cache ou sincronizadas na nuvem.
  • Uma credencial perdida, um contêiner de aplicativo excluído, um dispositivo redefinido ou um backup não testado podem tornar os dados protegidos indisponíveis.

O que a parte GCM acrescenta em relação ao AES simples?

A autenticação. O GCM produz uma etiqueta de autenticação junto com o texto cifrado, então o aplicativo pode detectar e rejeitar dados que foram alterados em vez de descriptografar conteúdo corrompido ou adulterado.

Por que o nonce deve ser exclusivo?

Reutilizar um nonce com a mesma chave mina as garantias do modo e pode expor relações entre as mensagens criptografadas. Um valor exclusivo por criptografia é um requisito, não uma recomendação.

Fontes principais deste guia