El modelo de seguridad

Qué protege VaultSec, cómo lo hace y dónde están sus límites. Escrito para quien quiera revisar nuestro trabajo.

  1. Las amenazas para las que está diseñada

    Una extracción forense del dispositivo, y una pareja o un familiar con el teléfono en la mano. Todo lo demás se deriva de esas dos.

  2. El PIN es la llave, no una puerta

    La llave maestra solo existe en el almacenamiento en forma sellada. Para abrirla hace falta una llave derivada de tu PIN principal (scrypt) combinada con un secreto no exportable del chip de seguridad del teléfono (Secure Enclave en iPhone, Keystore/StrongBox en Android). Una copia del almacenamiento no se puede atacar por fuerza bruta en otro lugar, porque la mitad del chip nunca sale de él.

  3. Archivos

    Cada elemento se sella con su propia llave aleatoria con AES-256-GCM, en bloques autenticados. Borrar un elemento destruye su llave. Las miniaturas se sellan igual, y las imágenes se decodifican en memoria, nunca se escriben en claro.

  4. La base de datos

    Los registros de archivos viven en una base de datos SQLCipher cifrada cuya llave se deriva de la llave maestra, así que solo se abre tras un desbloqueo correcto.

  5. Negación plausible en el almacenamiento

    Nada en el almacenamiento ni en el llavero lleva el nombre de una bóveda, y los datos de la app quedan fuera de las copias de iCloud y del ordenador. La app no registra ningún esquema de URL que se pueda sondear.

  6. Sin red

    VaultSec no contiene analíticas, informes de fallos, publicidad ni servicios de notificaciones, y no hace conexiones de red propias.

  7. Límites conocidos

    VaultSec no puede proteger los archivos que exportas y compartes como copias normales, no puede impedir que alguien te vea escribir el PIN y no puede defender un teléfono ya comprometido por software espía con acceso al sistema.

Informar de una vulnerabilidad

Si encuentras un problema de seguridad, dínoslo antes que a nadie para que podamos corregirlo. Escribe a la dirección de abajo; respondemos en 5 días hábiles y, si quieres, te damos crédito cuando esté corregido. No emprenderemos acciones legales contra investigaciones de buena fe que respeten la privacidad de los usuarios, eviten destruir datos y nos den un plazo razonable para responder.

security@vaultsec.app

Dentro del alcance: la app VaultSec y este sitio web. Fuera: denegación de servicio, ingeniería social y ataques que requieran un dispositivo ya desbloqueado y comprometido.

Contacto legible por máquinas: /.well-known/security.txt