As notas vazam de forma diferente das imagens
Um cofre pode criptografar o conteúdo das notas em repouso exatamente como criptografa uma foto. A diferença é o que acontece durante o uso: o texto é trivialmente copiável, e os caminhos que ele toma para fora do cofre são os que as imagens raramente usam.
Editar texto envolve um teclado, frequentemente de terceiros. Copiar envolve a área de transferência do sistema, que pode sincronizar entre dispositivos. Ambos ficam fora do que o cofre controla.
O teclado faz parte do modelo de ameaça
Os teclados de terceiros recebem o que você digita para funcionar, e alguns solicitam acesso total à rede para recursos como a previsão na nuvem. Para texto comum isso é irrelevante; para uma frase de recuperação ou uma senha é uma exposição significativa.
Onde uma nota genuinamente importa, usar o teclado do sistema em vez de um de terceiros é uma precaução barata e eficaz.
Área de transferência e pré-visualizações
Copiar texto para fora de um cofre encerra imediatamente o controle do cofre sobre ele, e a área de transferência pode persistir muito mais tempo do que o momento do uso — e em alguns ecossistemas alcançar outros dispositivos por completo.
As pré-visualizações de notificações e os snapshots do alternador de aplicativos são o outro caminho comum, já que ambos podem renderizar o texto da nota sem qualquer desbloqueio.
Trabalhando com notas privadas
- Decida se a nota pertence junto dos arquivos aos quais se refere.
- Prefira o teclado do sistema quando o conteúdo é genuinamente sensível.
- Evite colar segredos por meio de aplicativos não confiáveis.
- Bloqueie o cofre imediatamente após ler ou editar, em vez de mandá-lo para segundo plano.
- Confirme que as notas estão incluídas no seu backup criptografado testado, já que são fáceis de esquecer.
Hábitos que anulam a criptografia
- Deixar texto sensível na área de transferência.
- Exportar uma nota para um aplicativo de notas não criptografado «temporariamente».
- Presumir que um índice de busca nunca faz o texto aparecer em outro lugar.
Jonas começa com um teste não sensível: «Decide se a nota pertence aos arquivos privados relacionados». Em seguida, Jonas segue a segunda verificação: «Evita colar segredos por meio de aplicativos ou teclados não confiáveis». Este cenário fictício ilustra o processo de decisão; não é um relato de testes de produto.
- Deixar texto sensível na área de transferência
- Exportar para um aplicativo de notas não criptografado
- Presumir que os índices de busca nunca revelam o texto
O NullVault pode guardar notas?
Sim no Android; as notas de texto privadas fazem parte da proposta atual do produto.
As senhas devem ir em um cofre de fotos?
Use um gerenciador de senhas dedicado para credenciais; um cofre de notas privadas serve a uma finalidade diferente.