Tu patrón es lo que desbloquea tu bóveda.
La clave se deriva del patrón.

Dibujas un patrón en una cuadrícula de 5x5. ArkWarden deriva una clave de cifrado de 256 bits a partir de ese patrón y usa la clave para cifrar cada archivo de tu bóveda. No hay ninguna contraseña que recordar ni un PIN que proteja archivos ya legibles. La seguridad procede de la criptografía usada para derivar la clave y cifrar.

Dibuja un patrón. Genera una clave.
Paso a paso

Del patrón al cifrado, en cuatro pasos.

La mayoría de las apps de bóveda usan tu entrada para desbloquear archivos que ya están almacenados en un formato legible. ArkWarden usa tu entrada para generar la clave que cifra y descifra los propios datos. Esto es lo que sucede entre tu dedo y el archivo cifrado en el disco.

Patrón Forma que dibujas
Salt Aleatoria para cada bóveda
PBKDF2 Derivación de claves
Clave de 256 bits Clave maestra
AES-256-GCM Cifrado de archivos
256
Clave de cifrado de bits
PBKDF2
Derivación de claves estándar
0
Claves almacenadas en servidores
1

Dibujas tu patrón

Conectas puntos en una cuadrícula de 5x5. ArkWarden registra qué puntos tocas y el orden en que los tocas. Esa secuencia es tu patrón.

La cuadrícula es grande de forma intencionada. Una cuadrícula de 5x5 produce miles de millones de patrones posibles, muchos más que un código de iPhone de 6 dígitos, que tiene un millón de combinaciones. Más puntos significan más entropía y hacen que los ataques por prueba de patrones sean más difíciles.

2

El patrón deriva una clave

ArkWarden introduce tu patrón en una función de derivación de claves. La función combina el patrón con una sal aleatoria única para tu bóveda y ejecuta cientos de miles de rondas de hash antes de producir una salida de 256 bits.

  • La sal se genera cuando creas la bóveda y se almacena en iOS Keychain, respaldado por Secure Enclave de tu iPhone.
  • Dos personas que de algún modo dibujen el mismo patrón producen claves diferentes porque sus sales son distintas.
  • Las rondas de hash son lentas de forma intencionada. Solo dibujas tu patrón una vez por sesión. Un atacante que pruebe muchos patrones debe repetir el mismo proceso costoso cada vez.
3

Tus archivos se cifran

ArkWarden usa la clave derivada para cifrar cada archivo que importas: fotos, vídeos, documentos y audio. Cada archivo se cifra con AES-256-GCM, el mismo cifrado autenticado que se usa en TLS 1.3. También puedes añadir un segundo factor para contar con otro paso de autenticación después de que el patrón sea correcto.

Cada archivo recibe también un nonce único, un pequeño valor aleatorio que AES necesita para evitar que dos archivos idénticos produzcan el mismo texto cifrado. Dos copias de la misma foto, cifradas con la misma clave, producirán dos archivos cifrados completamente distintos en el disco.

Los metadatos que organizan tu bóveda, como nombres de categorías, títulos de archivos y orden, se cifran con ChaCha20-Poly1305. Es el mismo tipo de cifrado autenticado, adaptado a los pequeños datos estructurados que necesita un índice.

4

La clave desaparece

Cuando bloqueas la bóveda o cierras la app, la clave de 256 bits se libera de la memoria. No se escribe en el disco, no se almacena en caché y no se conserva para usarla más tarde.

La próxima vez que dibujas tu patrón, ArkWarden ejecuta la misma derivación con la misma sal y produce la misma clave. Tus archivos se descifran. Si dibujas otro patrón, se produce otra clave. El descifrado falla y los datos siguen siendo ilegibles.

La mayoría de los sistemas de contraseñas almacenan un verificador derivado de tu contraseña y comparan tu entrada con él. ArkWarden no almacena el patrón. El acceso depende por completo de que se pueda derivar la clave correcta y usarla para descifrar los datos.
La diferencia

Por qué esto no es lo mismo que un PIN, un álbum oculto o una bóveda en la nube.

Muchas apps ocultan tus archivos. Muchas menos los cifran realmente.

Un PIN de 4 dígitos Álbum Oculto de Apple Una bóveda en la nube ArkWarden
Qué hace la entrada Controla el acceso a archivos legibles Mueve los archivos a otro álbum Envía los archivos a un servidor y después los cifra Genera la propia clave de cifrado
Número de intentos para romperlo 10.000 No es relevante. Los archivos ya son legibles. Depende de la clave maestra del proveedor Computacionalmente inviable
Dónde están tus archivos En el disco, legibles En el disco, legibles, solo sin listar En los servidores de otra persona En tu dispositivo, cifrados
Quién más puede leerlos Cualquier persona con el código de desbloqueo o acceso al dispositivo Cualquier persona que pulse «Mostrar álbum oculto» El proveedor y cualquier persona a la que entregue las claves Nadie sin tu patrón
Recuperación si lo olvidas Restablecimiento sin perder nada No hay nada que recuperar Restablecimiento de cuenta, normalmente por correo electrónico Una frase de recuperación de 12 o 24 palabras que tú controlas

Un PIN protege el acceso. El cifrado protege los datos.

Un PIN controla el acceso. Los datos que protege ya están almacenados en un formato legible. Si falla el control de acceso, los datos quedan disponibles de inmediato. El cifrado funciona de otra forma. Los datos se almacenan cifrados y siguen siendo ilegibles hasta que se proporciona la clave correcta.

Oculto no significa cifrado.

El álbum Oculto de Apple y muchas apps de «bóveda» mueven los archivos a una lista privada. Los datos del archivo no cambian. Alguien con suficiente acceso al dispositivo o a una copia de seguridad sin protección todavía podría leerlos. ArkWarden escribe datos cifrados en el disco. Sin la clave correcta, recuperar el contenido es inviable desde el punto de vista computacional.

Una segunda copia solo es segura si la clave nunca sale de tu dispositivo.

Las bóvedas en la nube ofrecen sincronización, pero también crean otro lugar donde se almacenan datos cifrados. El proveedor conserva al menos tus archivos cifrados y, en algunos sistemas, las claves necesarias para recuperarlos. ArkWarden no tiene servidor ni sistema de cuentas propio. Tus archivos cifrados permanecen en tu dispositivo y, si activas la copia de seguridad opcional de iCloud, solo tú tienes la clave que la abre.

Para quienes quieren saber más

Qué sucede realmente, explicado con lenguaje criptográfico.

No necesitas nada de esto para usar ArkWarden. Lo incluimos para que quien quiera verificar nuestras afirmaciones pueda compararlas con los estándares que las respaldan. Consulta cómo encaja el cifrado en el diseño de seguridad completo.

Parte Algoritmo Por qué este
Derivación de clave a partir del patrón PBKDF2 Estandarizado por NIST (SP 800-132). Disponible de forma nativa mediante CryptoKit de Apple. Lento por diseño, que es lo que necesitas para una entrada similar a una contraseña. Configurado con 600.000 iteraciones, la cantidad recomendada por OWASP.
Derivación de clave a partir de la frase de recuperación PBKDF2 La frase y el patrón producen la misma clave maestra mediante la misma derivación. Una bóveda y dos métodos de recuperación.
Cifrado de archivos AES-256-GCM El estándar de cifrado autenticado usado en TLS 1.3 e IPsec. Detecta manipulaciones como parte del descifrado.
Cifrado de metadatos ChaCha20-Poly1305 El otro cifrado autenticado usado en TLS 1.3 y WireGuard. Es adecuado para los pequeños datos estructurados que produce un índice de categorías.
Generación de la sal Fuente segura de aleatoriedad de Apple (CryptoKit) Se genera una vez por bóveda. Se almacena en iOS Keychain. Es única incluso en dos dispositivos que usan el mismo patrón.
Frase de recuperación Lista de palabras BIP-39 en inglés, 12 o 24 palabras La misma lista de palabras que usan las carteras de hardware. Se genera con la fuente segura de aleatoriedad de Apple.

¿Por qué 600.000 iteraciones? OWASP establece esta cifra como el mínimo recomendado para PBKDF2. Cada intento de desbloqueo requiere todo ese cálculo. En un iPhone moderno tarda menos de un segundo. Para un atacante que pruebe millones de patrones, el tiempo total de cálculo aumenta a años.

Dónde se guardan los secretos

En el disco: Solo texto cifrado. Datos de archivos cifrados con AES-256-GCM. Índice de categorías cifrado con ChaCha20-Poly1305.

En iOS Keychain: La sal para derivar la clave y la clave maestra cifrada con una clave derivada de tu patrón, y cifrada por separado con una clave derivada de tu frase de recuperación. Ambos elementos se almacenan de forma que no puedan leerse cuando el dispositivo está bloqueado ni restaurarse en otro dispositivo.

En los servidores de Apple: Nada, salvo que actives la copia de seguridad de iCloud. ArkWarden no tiene sistema de cuentas ni telemetría sobre el contenido de los archivos. Una copia solo almacena una copia cifrada en tu propio iCloud, ilegible sin tu frase de recuperación.

En la memoria: La clave maestra descifrada, solo mientras tu bóveda está desbloqueada. En cuanto bloqueas la app, la referencia se libera y la clave deja de estar disponible en la memoria del proceso.

Protección mediante hardware

Todos los iPhone compatibles con ArkWarden tienen Secure Enclave. iOS Keychain se cifra con claves que se encuentran dentro de Secure Enclave, por lo que la clave maestra que guardas en Keychain queda protegida en última instancia por hardware de seguridad específico.

ArkWarden no genera directamente claves no exportables de Secure Enclave, porque la clave maestra debe poder usarse para operaciones de cifrado y descifrado masivas, lo que no es compatible con claves de hardware no exportables. La vía de Keychain ofrece protección por hardware sin esa limitación.

Las amenazas que este diseño bloquea

Fuerza bruta contra el patrón

Un espacio de patrones grande, una sal única y un proceso de derivación deliberadamente costoso hacen que los ataques de prueba sin conexión contra una sola bóveda sean costosos y lentos.

Análisis de las marcas

Las huellas en la pantalla revelan qué puntos se tocaron, pero no el orden, la dirección ni las conexiones. En una cuadrícula de 5x5, el número de órdenes compatibles con una marca concreta es grande.

Incautación del dispositivo

Sin patrón ni frase de recuperación, los datos del disco son texto cifrado. No hay un hash almacenado que confirme directamente si un intento es correcto. Cada intento debe probar el descifrado antes de que el atacante pueda evaluar el resultado.

Captura o grabación de la pantalla de tus archivos

ArkWarden bloquea las capturas y grabaciones de pantalla en toda la app, incluso mientras dibujas tu patrón, navegas por la bóveda o ves un archivo.

Intercepción de red

ArkWarden no envía tus archivos a ningún lugar por su cuenta. Si activas la copia de seguridad de iCloud, solo viajan a tu propio iCloud datos cifrados con AES-256-GCM, por lo que un atacante de red no intercepta nada legible.

Lo que ArkWarden no promete

  • No puede protegerte de alguien que mire por encima de tu hombro mientras dibujas tu patrón en público.
  • No puede recuperar tus archivos si pierdes el patrón y la frase de recuperación. Ese es precisamente el objetivo. Si nosotros pudiéramos recuperarlos, también podría hacerlo una orden judicial, una copia robada o un atacante decidido.
  • No puede mantener un archivo confidencial después de que lo descifres y compartas. Cuando un archivo sale de la bóveda, es un archivo normal.
Preguntas frecuentes

Respuestas a las preguntas habituales.

¿Un patrón dibujado es realmente más resistente que una contraseña escrita?
Sí, en una cuadrícula de 5x5 con ocho puntos o más y al menos un cambio de dirección. El espacio de patrones puede igualar o superar el de una contraseña habitual elegida por el usuario. La ventaja práctica es la memoria muscular. Las personas eligen contraseñas débiles porque las fuertes son difíciles de recordar. Los patrones permiten usar algo complejo sin tener que memorizarlo de forma consciente.
¿Qué pasa si olvido mi patrón?
Puedes recuperar el acceso con tu frase de recuperación. Durante la configuración, ArkWarden genera una frase de recuperación BIP-39, de 12 palabras de forma predeterminada o de 24 si eliges esa opción. Introdúcela en la pantalla de desbloqueo para acceder a tu bóveda y definir un nuevo patrón. Guarda la frase fuera del dispositivo. Si pierdes el patrón y la frase, nadie puede recuperar los datos. Más información sobre la frase de recuperación.
¿Puede ArkWarden leer los archivos de mi bóveda?
No. La clave de cifrado se genera en tu dispositivo a partir de tu patrón. Nunca se transmite, nunca se sube ni se almacena en ningún lugar al que podamos acceder. No hay sistema de cuentas ni servidor de ArkWarden, y la copia de seguridad opcional de iCloud se cifra en tu dispositivo antes de salir, por lo que también resulta ilegible para nosotros. Por eso no podemos acceder a tus archivos.
¿Se almacena mi patrón en el dispositivo?
No. ArkWarden no almacena el patrón en ninguna forma. Lo que almacenamos es la clave maestra cifrada con una clave derivada de tu patrón. Cuando dibujas el patrón, ejecutamos la derivación, desciframos la clave maestra y la usamos para descifrar tus archivos. Un patrón diferente produce una clave derivada diferente, el descifrado falla y la bóveda permanece bloqueada.
¿Alguien puede hacer una captura de mi pantalla de desbloqueo o de mis archivos?
No. ArkWarden bloquea las capturas y grabaciones de pantalla en toda la app, no solo en la pantalla del patrón. iOS lo gestiona a nivel del sistema, por lo que cualquier intento de capturar la pantalla produce un fotograma en blanco.
¿Qué hace PBKDF2 aquí, y por qué no Argon2?
PBKDF2 convierte tu patrón en una clave de cifrado, lo bastante despacio como para dificultar las pruebas sin conexión. Argon2 no está disponible en los frameworks nativos de Apple, así que usamos lo que Apple incluye en CryptoKit: PBKDF2 con un número elevado de iteraciones. NIST sigue recomendando PBKDF2 (SP 800-132), y usar la implementación de la plataforma mantiene el sistema dentro del límite criptográfico auditado de Apple.
¿Pueden Apple o iCloud ver las fotos de mi bóveda?
No. Tus archivos se cifran en tu iPhone con una clave derivada de tu patrón. Si activas la copia de seguridad de iCloud, solo sale del dispositivo texto cifrado, cifrado con AES-256-GCM antes de subirse, de modo que ni Apple ni ArkWarden pueden leer el contenido. Sin tu patrón o tu frase de recuperación, esa copia es ilegible.
¿Qué ocurre si uso el mismo patrón en otra bóveda o dispositivo?
Obtendrás una clave de cifrado diferente. Cada bóveda genera su propia sal aleatoria durante la configuración, y la sal forma parte de la derivación. El mismo patrón en dos bóvedas produce dos claves completamente independientes.
Fuentes

Estándares y especificaciones citados en esta página.

Las afirmaciones criptográficas de esta página se basan en estándares publicados por organismos reconocidos. Cada enlace apunta a la fuente primaria.

  • NIST SP 800-132. Recomendación para la derivación de claves basada en contraseñas. National Institute of Standards and Technology. nvlpubs.nist.gov
  • NIST SP 800-38D. Recomendación para modos de funcionamiento de cifrados de bloque: GCM. National Institute of Standards and Technology. csrc.nist.gov
  • FIPS 197. Advanced Encryption Standard (AES). National Institute of Standards and Technology. csrc.nist.gov
  • RFC 7539. ChaCha20 y Poly1305 para protocolos IETF. Internet Engineering Task Force. datatracker.ietf.org
  • BIP-39. Estándar de lista de palabras mnemónicas para generar claves deterministas. bips.dev/39
  • FIDO2 / WebAuthn. Estándar de autenticación web para autenticación respaldada por hardware. W3C and FIDO Alliance. w3.org
  • OWASP Password Storage Cheat Sheet. Recomendaciones sobre el número de iteraciones de PBKDF2. Open Web Application Security Project. cheatsheetseries.owasp.org
Verlo en la práctica

Situaciones en las que importa el cifrado.

ArkWarden

Da a tus archivos un cifrado real.
No solo una pantalla de bloqueo.

Dibuja un patrón. Deriva una clave de 256 bits. Cifra en tu dispositivo los archivos que quieres mantener privados, sin cuenta y sin servidor.

Escanea para descargar ArkWarden
Instala en tu iPhone. Sin cuenta ni correo electrónico.
Apunta la cámara al código.
Descargar en App Store
Lee sobre la frase de recuperación
AES-256-GCM y ChaCha20-Poly1305 mediante Apple CryptoKit Frase de recuperación BIP-39, de 12 o 24 palabras, generada en el dispositivo Sin cuenta, sin servidor y sin telemetría sobre el contenido de los archivos