Dibujas un patrón en una cuadrícula de 5x5. ArkWarden usa ese patrón, con el Secure Enclave de tu iPhone, para desbloquear una clave maestra aleatoria de 256 bits que cifra cada archivo de tu bóveda. No hay ninguna contraseña que recordar ni un PIN que solo controle el acceso sin añadir una clave de bóveda independiente.
Las apps que solo bloquean una pantalla no documentan una clave de bóveda independiente por encima de la Protección de datos del iPhone. ArkWarden usa tu patrón para desbloquear una clave maestra aleatoria que cifra y descifra los propios datos. Esto es lo que sucede entre tu dedo y el archivo cifrado en el disco.
Patrón
Forma que dibujas
PBKDF2 + SE
Vía de desbloqueo
Clave maestra
Aleatoria de 256 bits
AES-256-GCM
Cifrado de archivos
Conectas puntos en una cuadrícula de 5x5. ArkWarden registra qué puntos tocas y el orden en que los tocas. Esa secuencia es tu patrón.
La cuadrícula de 5x5 ofrece más espacio para crear un patrón largo que un código de seis dígitos. Los patrones nuevos deben recorrer al menos seis puntos distintos y hacer dos cambios de dirección. Cada punto añadido aumenta el número de secuencias posibles.
ArkWarden pasa tu patrón por PBKDF2 con una sal aleatoria única para tu bóveda y después combina el resultado con un secreto del Secure Enclave de tu iPhone. Juntos desbloquean tu clave maestra. La clave maestra de tu bóveda es una clave aleatoria de 256 bits creada cuando configuras la bóveda.
ArkWarden usa la clave maestra para cifrar cada archivo que importas: fotos, vídeos, documentos y audio. Cada archivo se cifra con AES-256-GCM, el mismo cifrado autenticado que se usa en TLS 1.3. También puedes añadir un segundo factor para contar con otro paso de autenticación después de que el patrón sea correcto.
Cada archivo recibe también un nonce único, un pequeño valor aleatorio que AES necesita para evitar que dos archivos idénticos produzcan el mismo texto cifrado. Dos copias de la misma foto, cifradas con la misma clave, producirán dos archivos cifrados completamente distintos en el disco.
Los metadatos que organizan tu bóveda, como nombres de categorías, títulos de archivos y orden, se cifran con ChaCha20-Poly1305. Es el mismo tipo de cifrado autenticado, adaptado a los pequeños datos estructurados que necesita un índice.
Cuando bloqueas la bóveda o cierras la app, la clave maestra desbloqueada se libera de la memoria. No se escribe en el disco, no se almacena en caché y no se conserva para usarla más tarde.
La próxima vez que dibujas tu patrón, ArkWarden vuelve a crear la clave de desbloqueo con tu patrón y tu iPhone, y después desbloquea de nuevo la clave maestra. Tus archivos se descifran. Si dibujas otro patrón, el desbloqueo falla y los datos siguen siendo ilegibles.
Muchas apps ocultan tus archivos. Muchas menos los cifran realmente.
| Un PIN solo de pantalla | Álbum Oculto de Apple | Una bóveda en la nube | ArkWarden | |
|---|---|---|---|---|
| Qué hace la entrada | Controla el acceso. No añade una clave de bóveda independiente | Mueve los archivos a otro álbum | Sube los archivos y luego los cifra en el servidor | Deriva la clave que abre la clave de tu bóveda |
| Número de intentos para romperlo | 10.000 | No es relevante. El álbum Oculto no añade una clave independiente. | Depende del diseño del proveedor y de la seguridad de la cuenta | PBKDF2 y el material vinculado al dispositivo protegen cada intento |
| Dónde están tus archivos | En el dispositivo. La Protección de datos sigue cifrando los archivos. El PIN no añade una clave independiente. | En Fotos en el dispositivo. La Protección de datos sigue cifrando los archivos. | En los servidores de otra persona | En tu dispositivo, cifrados |
| Quién más puede leerlos | Cualquier persona con el código de desbloqueo o acceso al dispositivo | Cualquier persona que desbloquee el álbum con Face ID, Touch ID o el código del dispositivo | El proveedor, y quien reciba sus claves | Solo un desbloqueo completo de la bóveda o tu frase de recuperación |
| Recuperación si lo olvidas | Restablecimiento sin perder nada | No hay nada que recuperar | Restablecimiento de cuenta, normalmente por correo electrónico | Una frase de recuperación de 12 o 24 palabras que tú controlas |
Un PIN controla el acceso. La Protección de datos del iPhone sigue cifrando los archivos del dispositivo con claves por archivo. Un PIN de pantalla no añade una clave de bóveda independiente. El cifrado funciona de otra forma. Los datos se almacenan bajo una clave que solo desbloquea la entrada correcta, y siguen siendo ilegibles hasta que se proporciona esa clave.
El álbum Oculto de Apple y muchas apps de «bóveda» mueven los archivos a una lista privada. La Protección de datos del iPhone sigue cifrando esos archivos con claves por archivo. El álbum Oculto no añade una clave de bóveda independiente documentada. El álbum se abre con Face ID, Touch ID o tu código. ArkWarden cifra cada archivo con una clave maestra aleatoria que tu patrón desbloquea, no con el código del dispositivo. Sin esa clave, recuperar el contenido de la bóveda es inviable desde el punto de vista computacional. Cómo funciona el álbum Oculto en Fotos: fotos ocultas en el iPhone. Si se sincronizan: ¿Las fotos ocultas se sincronizan con iCloud?
Las bóvedas en la nube ofrecen sincronización, pero también crean otro lugar donde se almacenan datos cifrados. El proveedor conserva al menos tus archivos cifrados y, en algunos sistemas, las claves necesarias para recuperarlos. ArkWarden no tiene servidor ni sistema de cuentas propio. Tus archivos cifrados permanecen en tu dispositivo y, si activas la copia de seguridad opcional de iCloud, solo tú tienes la clave que la abre.
No necesitas nada de esto para usar ArkWarden. Lo incluimos para que quien quiera verificar nuestras afirmaciones pueda compararlas con los estándares que las respaldan. Consulta cómo encaja el cifrado en el diseño de seguridad completo.
| Parte | Algoritmo | Por qué este |
|---|---|---|
| Derivación de clave a partir del patrón | PBKDF2 |
Estandarizado por NIST (SP 800-132) e implementado con CommonCrypto. ArkWarden usa 600.000 iteraciones. |
| Derivación de clave a partir de la frase de recuperación | PBKDF2 |
La frase y el patrón usan métodos separados para abrir la misma clave maestra aleatoria. |
| Cifrado de archivos | AES-256-GCM |
El estándar de cifrado autenticado usado en TLS 1.3 e IPsec. Detecta manipulaciones como parte del descifrado. |
| Cifrado de metadatos | ChaCha20-Poly1305 |
El otro cifrado autenticado usado en TLS 1.3 y WireGuard. Es adecuado para los pequeños datos estructurados que produce un índice de categorías. |
| Generación de la sal | Fuente segura de aleatoriedad de Apple (framework Security) | Se genera una vez por bóveda. Se almacena en iOS Keychain. Es única incluso en dos dispositivos que usan el mismo patrón. |
| Frase de recuperación | Lista de palabras BIP-39 en inglés, 12 o 24 palabras | La misma lista de palabras que usan las carteras de hardware. Se genera con la fuente segura de aleatoriedad de Apple. |
¿Por qué 600.000 iteraciones? OWASP establece esta cifra como el mínimo recomendado para PBKDF2. Cada intento de desbloqueo requiere todo ese cálculo. En un iPhone moderno tarda menos de un segundo. Para un atacante que pruebe millones de patrones, el tiempo total de cálculo aumenta a años.
En el disco: Solo texto cifrado. Datos de archivos cifrados con AES-256-GCM. Índice de categorías cifrado con ChaCha20-Poly1305.
En iOS Keychain: La sal para derivar la clave y la clave maestra cifrada para el desbloqueo con patrón y, por separado, para tu frase de recuperación. El desbloqueo con patrón también necesita una clave del Secure Enclave en ese iPhone. Estos elementos se almacenan de forma que no puedan leerse cuando el dispositivo está bloqueado ni restaurarse en otro dispositivo.
En los servidores de Apple: Nada, salvo que actives la copia de seguridad de iCloud. ArkWarden no tiene sistema de cuentas ni telemetría sobre el contenido de los archivos. Una copia solo almacena una copia cifrada en tu propio iCloud, ilegible sin tu frase de recuperación.
En la memoria: ArkWarden mantiene una referencia activa a la clave maestra descifrada mientras la bóveda está desbloqueada. Libera esa referencia cuando bloqueas la app.
Todos los iPhone compatibles con ArkWarden tienen Secure Enclave. Es un chip de seguridad separado que puede usar claves que el resto del teléfono no puede leer.
Cuando configuras tu bóveda, ArkWarden crea una clave dentro del Secure Enclave. A partir de ese momento, cada desbloqueo con patrón la usa. Tu patrón sigue pasando por PBKDF2. Después, ArkWarden combina el resultado con un secreto que solo el Secure Enclave de tu iPhone puede producir. Juntos, desbloquean tu clave maestra.
Tu patrón por sí solo ya no basta para desbloquear tu bóveda. Tu iPhone también debe estar presente. La clave dentro del Secure Enclave no puede copiarse fuera, ni por un atacante, ni por Apple, ni por nosotros. Esto vincula el desbloqueo con patrón a tu teléfono, no solo a algo que sabes.
El Secure Enclave está hecho para proteger claves, no para cifrar archivos grandes. Tus archivos se cifran con AES-256-GCM. Tu índice de categorías se cifra con ChaCha20-Poly1305. Ambos usan CryptoKit de Apple. Cada parte hace el trabajo para el que está diseñada.
Tu frase de recuperación funciona de otra manera por diseño. Restaura tu bóveda en un iPhone nuevo, así que no puede depender del Secure Enclave de tu iPhone anterior. Una frase BIP-39 de 12 o 24 palabras tiene demasiadas combinaciones para adivinarla en la práctica. Por eso puede proteger la restauración de forma segura.
La protección actual del patrón necesita una clave no exportable del Secure Enclave de tu iPhone. Los datos copiados de la bóveda no pueden completar el desbloqueo con patrón en otro dispositivo porque esa clave no se puede copiar ni trasladar. En tu iPhone, ArkWarden espera 15 minutos después de 10 intentos fallidos.
Las huellas en la pantalla revelan qué puntos se tocaron, pero no el orden, la dirección ni las conexiones. En una cuadrícula de 5x5, el número de órdenes compatibles con una marca concreta es grande.
Sin patrón ni frase de recuperación, los datos del disco son texto cifrado. No hay un hash almacenado que confirme directamente si un intento es correcto. Cada intento debe probar el descifrado antes de que el atacante pueda evaluar el resultado.
Tu bóveda está protegida. ArkWarden oculta sus propias pantallas en capturas y grabaciones, incluida la pantalla de desbloqueo, tu lista de archivos y cualquier archivo que abras. Las pantallas que dibuja el propio iOS, como la hoja para compartir del sistema, quedan fuera del control de cualquier app.
ArkWarden no envía tus archivos a ningún lugar por su cuenta. Si activas la copia de seguridad de iCloud, solo viajan a tu propio iCloud datos cifrados con AES-256-GCM, por lo que un atacante de red no intercepta nada legible.
Las afirmaciones criptográficas de esta página se basan en estándares publicados por organismos reconocidos. Cada enlace apunta a la fuente primaria.
Dibuja un patrón. Desbloquea una clave maestra aleatoria de 256 bits. Cifra en tu dispositivo los archivos que quieres mantener privados, sin cuenta y sin servidor.
Lee sobre la frase de recuperación