As notas vazam de forma diferente das imagens

Um cofre pode criptografar o conteúdo das notas em repouso exatamente como criptografa uma foto. A diferença é o que acontece durante o uso: o texto é trivialmente copiável, e os caminhos que ele toma para fora do cofre são os que as imagens raramente usam.

Editar texto envolve um teclado, frequentemente de terceiros. Copiar envolve a área de transferência do sistema, que pode sincronizar entre dispositivos. Ambos ficam fora do que o cofre controla.

O teclado faz parte do modelo de ameaça

Os teclados de terceiros recebem o que você digita para funcionar, e alguns solicitam acesso total à rede para recursos como a previsão na nuvem. Para texto comum isso é irrelevante; para uma frase de recuperação ou uma senha é uma exposição significativa.

Onde uma nota genuinamente importa, usar o teclado do sistema em vez de um de terceiros é uma precaução barata e eficaz.

Área de transferência e pré-visualizações

Copiar texto para fora de um cofre encerra imediatamente o controle do cofre sobre ele, e a área de transferência pode persistir muito mais tempo do que o momento do uso — e em alguns ecossistemas alcançar outros dispositivos por completo.

As pré-visualizações de notificações e os snapshots do alternador de aplicativos são o outro caminho comum, já que ambos podem renderizar o texto da nota sem qualquer desbloqueio.

Trabalhando com notas privadas

  • Decida se a nota pertence junto dos arquivos aos quais se refere.
  • Prefira o teclado do sistema quando o conteúdo é genuinamente sensível.
  • Evite colar segredos por meio de aplicativos não confiáveis.
  • Bloqueie o cofre imediatamente após ler ou editar, em vez de mandá-lo para segundo plano.
  • Confirme que as notas estão incluídas no seu backup criptografado testado, já que são fáceis de esquecer.

Hábitos que anulam a criptografia

  • Deixar texto sensível na área de transferência.
  • Exportar uma nota para um aplicativo de notas não criptografado «temporariamente».
  • Presumir que um índice de busca nunca faz o texto aparecer em outro lugar.

Jonas começa com um teste não sensível: «Decide se a nota pertence aos arquivos privados relacionados». Em seguida, Jonas segue a segunda verificação: «Evita colar segredos por meio de aplicativos ou teclados não confiáveis». Este cenário fictício ilustra o processo de decisão; não é um relato de testes de produto.

  • Deixar texto sensível na área de transferência
  • Exportar para um aplicativo de notas não criptografado
  • Presumir que os índices de busca nunca revelam o texto

O NullVault pode guardar notas?

Sim no Android; as notas de texto privadas fazem parte da proposta atual do produto.

As senhas devem ir em um cofre de fotos?

Use um gerenciador de senhas dedicado para credenciais; um cofre de notas privadas serve a uma finalidade diferente.

Fontes principais deste guia