Segurança

Segurança do NullVault

Saiba como o NullVault para iOS e Android protege arquivos privados e quais limitações de segurança todo usuário deve entender.

O NullVault foi projetado para criptografar fotos, vídeos, arquivos, notas privados e seus metadados gerenciados pelo aplicativo enquanto um cofre está bloqueado. Um padrão acessa um cofre por vez, e o NullVault não mostra uma lista geral de cofres no uso normal. Essas proteções reduzem a exposição em um aparelho perdido, emprestado ou inspecionado casualmente, mas não tornam seguro um celular comprometido nem tornam impossível detectar dados criptografados.

Situação do lançamento: O NullVault está disponível para iPhone, iPad e Android.

O modelo de segurança em linguagem simples

O NullVault começa com um limite: o conteúdo privado deve permanecer criptografado quando o cofre está bloqueado. O desbloqueio deriva o acesso do padrão desenhado e do material de chaves protegido pela plataforma. Um padrão bem-sucedido abre seu cofre correspondente; a interface não oferece um inventário navegável de todos os cofres.

Os aplicativos foram projetados em torno de quatro princípios:

  1. Criptografar conteúdo e metadados em repouso. Arquivos gerenciados pelo NullVault são armazenados como texto cifrado autenticado, para que modificações sejam detectadas antes da exibição do conteúdo.
  2. Manter o uso de cofres locais sem conta. Abrir e usar um cofre local não exige uma conta NullVault nem um servidor NullVault.
  3. Separar o acesso aos cofres. Padrões diferentes acessam cofres diferentes, em vez de selecionar a partir de uma lista visível de cofres.
  4. Rejeitar falhas com segurança. Se o material de chaves necessário ou o estado autenticado estiver indisponível ou inválido, o aplicativo deve recusar o acesso em vez de adivinhar ou recorrer a texto simples.

Leia as arquitetura de segurança para uma explicação mais técnica.

Proteção no Android

O NullVault usa criptografia autenticada AES-256-GCM, derivação de chaves Argon2id com alto custo de memória e material de chaves do Android Keystore junto com armazenamento privado criptografado do aplicativo. O cofre ativo bloqueia quando o NullVault vai para segundo plano, a tela é desligada ou o tempo limite configurado é atingido.

Backups criptografados portáteis são cópias exportadas deliberadamente, com sua própria frase de recuperação. Coação e limpeza de pânico invalidam o acesso local futuro, mas não apagam esses backups exportados nem garantem apagamento físico.

Proteção no iPhone e iPad

O NullVault para iOS usa criptografia autenticada AES-256-GCM, processamento de padrões Argon2id, Apple CryptoKit e libsodium para proteger dados de cofres locais. O NullVault desconecta a sessão ativa e exige que o cofre desejado seja aberto novamente depois que o aplicativo sai do primeiro plano.

Cada cofre iOS tem uma frase de recuperação de 24 palavras. Backup criptografado do iCloud, compartilhamento controlado somente para leitura com uma frase separada de compartilhamento e configuração local de coação têm limites de segurança distintos. O CloudKit ainda expõe os metadados de conta, aparelho, rede, tempo, tamanho e serviço de que a Apple precisa para operar o iCloud.

Contra o que o NullVault foi projetado para ajudar

O que o NullVault não pode prometer

O NullVault não promete proteção absoluta nem imunidade à análise forense. Sua proteção tem limites importantes:

A lista completa é mantida em limitações de segurança.

Sua parte no limite de segurança

Perguntas frequentes

O NullVault pode abrir meu cofre local?

O uso local do NullVault não tem conta NullVault, custódia de chaves no servidor nem serviço mestre de recuperação. O NullVault não pode recuperar um padrão ou frase esquecido para você. Por isso, o planejamento de recuperação importa antes que os dados sejam perdidos.

Um cofre oculto não deixa vestígios?

Não. O NullVault evita exibir uma lista geral de cofres e foi projetado para limitar o que uma cópia do armazenamento criptografado comprova dentro de um modelo definido. A presença do aplicativo, armazenamento criptografado, crescimento do armazenamento, histórico do aparelho ou atividade na nuvem ainda pode ser observável.

Qual revisão externa de segurança o NullVault recebeu?

Os projetos nativos contêm revisões de projeto e implementação com escopo definido, mas elas não equivalem a uma aprovação geral dos aplicativos finais. O lançamento exige revisão e testes das compilações exatas e da configuração dos serviços conectados.

Como relato uma preocupação de segurança?

Envie um e-mail para support@nullvault.app com uma descrição concisa, plataforma afetada, versão do aplicativo e etapas de reprodução. Não inclua conteúdo real de cofres, padrões, frases de recuperação ou frases de compartilhamento.

Referências

As principais afirmações de segurança incluem links para fontes primárias.

Esses padrões e documentos de plataforma explicam as primitivas criptográficas e os controles do sistema operacional usados pelo NullVault.

A documentação primária descreve os padrões e o comportamento da plataforma. Não é uma auditoria independente nem certificação da implementação do NullVault.

Conteúdo de segurança revisado: 1º de setembro de 2026.