Dibujas un patrón en una cuadrícula de 5x5. ArkWarden deriva una clave de cifrado de 256 bits a partir de ese patrón y usa la clave para cifrar cada archivo de tu bóveda. No hay ninguna contraseña que recordar ni un PIN que proteja archivos ya legibles. La seguridad procede de la criptografía usada para derivar la clave y cifrar.
La mayoría de las apps de bóveda usan tu entrada para desbloquear archivos que ya están almacenados en un formato legible. ArkWarden usa tu entrada para generar la clave que cifra y descifra los propios datos. Esto es lo que sucede entre tu dedo y el archivo cifrado en el disco.
Patrón
Forma que dibujas
Salt
Aleatoria para cada bóveda
PBKDF2
Derivación de claves
Clave de 256 bits
Clave maestra
AES-256-GCM
Cifrado de archivos
Conectas puntos en una cuadrícula de 5x5. ArkWarden registra qué puntos tocas y el orden en que los tocas. Esa secuencia es tu patrón.
La cuadrícula es grande de forma intencionada. Una cuadrícula de 5x5 produce miles de millones de patrones posibles, muchos más que un código de iPhone de 6 dígitos, que tiene un millón de combinaciones. Más puntos significan más entropía y hacen que los ataques por prueba de patrones sean más difíciles.
ArkWarden introduce tu patrón en una función de derivación de claves. La función combina el patrón con una sal aleatoria única para tu bóveda y ejecuta cientos de miles de rondas de hash antes de producir una salida de 256 bits.
ArkWarden usa la clave derivada para cifrar cada archivo que importas: fotos, vídeos, documentos y audio. Cada archivo se cifra con AES-256-GCM, el mismo cifrado autenticado que se usa en TLS 1.3. También puedes añadir un segundo factor para contar con otro paso de autenticación después de que el patrón sea correcto.
Cada archivo recibe también un nonce único, un pequeño valor aleatorio que AES necesita para evitar que dos archivos idénticos produzcan el mismo texto cifrado. Dos copias de la misma foto, cifradas con la misma clave, producirán dos archivos cifrados completamente distintos en el disco.
Los metadatos que organizan tu bóveda, como nombres de categorías, títulos de archivos y orden, se cifran con ChaCha20-Poly1305. Es el mismo tipo de cifrado autenticado, adaptado a los pequeños datos estructurados que necesita un índice.
Cuando bloqueas la bóveda o cierras la app, la clave de 256 bits se libera de la memoria. No se escribe en el disco, no se almacena en caché y no se conserva para usarla más tarde.
La próxima vez que dibujas tu patrón, ArkWarden ejecuta la misma derivación con la misma sal y produce la misma clave. Tus archivos se descifran. Si dibujas otro patrón, se produce otra clave. El descifrado falla y los datos siguen siendo ilegibles.
Muchas apps ocultan tus archivos. Muchas menos los cifran realmente.
| Un PIN de 4 dígitos | Álbum Oculto de Apple | Una bóveda en la nube | ArkWarden | |
|---|---|---|---|---|
| Qué hace la entrada | Controla el acceso a archivos legibles | Mueve los archivos a otro álbum | Envía los archivos a un servidor y después los cifra | Genera la propia clave de cifrado |
| Número de intentos para romperlo | 10.000 | No es relevante. Los archivos ya son legibles. | Depende de la clave maestra del proveedor | Computacionalmente inviable |
| Dónde están tus archivos | En el disco, legibles | En el disco, legibles, solo sin listar | En los servidores de otra persona | En tu dispositivo, cifrados |
| Quién más puede leerlos | Cualquier persona con el código de desbloqueo o acceso al dispositivo | Cualquier persona que pulse «Mostrar álbum oculto» | El proveedor y cualquier persona a la que entregue las claves | Nadie sin tu patrón |
| Recuperación si lo olvidas | Restablecimiento sin perder nada | No hay nada que recuperar | Restablecimiento de cuenta, normalmente por correo electrónico | Una frase de recuperación de 12 o 24 palabras que tú controlas |
Un PIN controla el acceso. Los datos que protege ya están almacenados en un formato legible. Si falla el control de acceso, los datos quedan disponibles de inmediato. El cifrado funciona de otra forma. Los datos se almacenan cifrados y siguen siendo ilegibles hasta que se proporciona la clave correcta.
El álbum Oculto de Apple y muchas apps de «bóveda» mueven los archivos a una lista privada. Los datos del archivo no cambian. Alguien con suficiente acceso al dispositivo o a una copia de seguridad sin protección todavía podría leerlos. ArkWarden escribe datos cifrados en el disco. Sin la clave correcta, recuperar el contenido es inviable desde el punto de vista computacional.
Las bóvedas en la nube ofrecen sincronización, pero también crean otro lugar donde se almacenan datos cifrados. El proveedor conserva al menos tus archivos cifrados y, en algunos sistemas, las claves necesarias para recuperarlos. ArkWarden no tiene servidor ni sistema de cuentas propio. Tus archivos cifrados permanecen en tu dispositivo y, si activas la copia de seguridad opcional de iCloud, solo tú tienes la clave que la abre.
No necesitas nada de esto para usar ArkWarden. Lo incluimos para que quien quiera verificar nuestras afirmaciones pueda compararlas con los estándares que las respaldan. Consulta cómo encaja el cifrado en el diseño de seguridad completo.
| Parte | Algoritmo | Por qué este |
|---|---|---|
| Derivación de clave a partir del patrón | PBKDF2 |
Estandarizado por NIST (SP 800-132). Disponible de forma nativa mediante CryptoKit de Apple. Lento por diseño, que es lo que necesitas para una entrada similar a una contraseña. Configurado con 600.000 iteraciones, la cantidad recomendada por OWASP. |
| Derivación de clave a partir de la frase de recuperación | PBKDF2 |
La frase y el patrón producen la misma clave maestra mediante la misma derivación. Una bóveda y dos métodos de recuperación. |
| Cifrado de archivos | AES-256-GCM |
El estándar de cifrado autenticado usado en TLS 1.3 e IPsec. Detecta manipulaciones como parte del descifrado. |
| Cifrado de metadatos | ChaCha20-Poly1305 |
El otro cifrado autenticado usado en TLS 1.3 y WireGuard. Es adecuado para los pequeños datos estructurados que produce un índice de categorías. |
| Generación de la sal | Fuente segura de aleatoriedad de Apple (CryptoKit) | Se genera una vez por bóveda. Se almacena en iOS Keychain. Es única incluso en dos dispositivos que usan el mismo patrón. |
| Frase de recuperación | Lista de palabras BIP-39 en inglés, 12 o 24 palabras | La misma lista de palabras que usan las carteras de hardware. Se genera con la fuente segura de aleatoriedad de Apple. |
¿Por qué 600.000 iteraciones? OWASP establece esta cifra como el mínimo recomendado para PBKDF2. Cada intento de desbloqueo requiere todo ese cálculo. En un iPhone moderno tarda menos de un segundo. Para un atacante que pruebe millones de patrones, el tiempo total de cálculo aumenta a años.
En el disco: Solo texto cifrado. Datos de archivos cifrados con AES-256-GCM. Índice de categorías cifrado con ChaCha20-Poly1305.
En iOS Keychain: La sal para derivar la clave y la clave maestra cifrada con una clave derivada de tu patrón, y cifrada por separado con una clave derivada de tu frase de recuperación. Ambos elementos se almacenan de forma que no puedan leerse cuando el dispositivo está bloqueado ni restaurarse en otro dispositivo.
En los servidores de Apple: Nada, salvo que actives la copia de seguridad de iCloud. ArkWarden no tiene sistema de cuentas ni telemetría sobre el contenido de los archivos. Una copia solo almacena una copia cifrada en tu propio iCloud, ilegible sin tu frase de recuperación.
En la memoria: La clave maestra descifrada, solo mientras tu bóveda está desbloqueada. En cuanto bloqueas la app, la referencia se libera y la clave deja de estar disponible en la memoria del proceso.
Todos los iPhone compatibles con ArkWarden tienen Secure Enclave. iOS Keychain se cifra con claves que se encuentran dentro de Secure Enclave, por lo que la clave maestra que guardas en Keychain queda protegida en última instancia por hardware de seguridad específico.
ArkWarden no genera directamente claves no exportables de Secure Enclave, porque la clave maestra debe poder usarse para operaciones de cifrado y descifrado masivas, lo que no es compatible con claves de hardware no exportables. La vía de Keychain ofrece protección por hardware sin esa limitación.
Un espacio de patrones grande, una sal única y un proceso de derivación deliberadamente costoso hacen que los ataques de prueba sin conexión contra una sola bóveda sean costosos y lentos.
Las huellas en la pantalla revelan qué puntos se tocaron, pero no el orden, la dirección ni las conexiones. En una cuadrícula de 5x5, el número de órdenes compatibles con una marca concreta es grande.
Sin patrón ni frase de recuperación, los datos del disco son texto cifrado. No hay un hash almacenado que confirme directamente si un intento es correcto. Cada intento debe probar el descifrado antes de que el atacante pueda evaluar el resultado.
ArkWarden bloquea las capturas y grabaciones de pantalla en toda la app, incluso mientras dibujas tu patrón, navegas por la bóveda o ves un archivo.
ArkWarden no envía tus archivos a ningún lugar por su cuenta. Si activas la copia de seguridad de iCloud, solo viajan a tu propio iCloud datos cifrados con AES-256-GCM, por lo que un atacante de red no intercepta nada legible.
Las afirmaciones criptográficas de esta página se basan en estándares publicados por organismos reconocidos. Cada enlace apunta a la fuente primaria.
Dibuja un patrón. Deriva una clave de 256 bits. Cifra en tu dispositivo los archivos que quieres mantener privados, sin cuenta y sin servidor.
Lee sobre la frase de recuperación