No hay ninguna cuenta que crear, ningún servidor en el que iniciar sesión ni ningún servidor que almacene tu bóveda. Solo tú conoces tu patrón, tus archivos permanecen cifrados en tu dispositivo y tu clave maestra solo entra en memoria cuando dibujas el patrón que la desbloquea.
Si eliges activar la copia de seguridad, tu bóveda cifrada puede almacenarse en tu propia cuenta de iCloud o exportarse como un archivo, cifrado previamente en tu dispositivo.
Cuentas que crear.
Sin correo. Sin inicio de sesión.
Servidores que operamos.
Nada que mantener.
Acceso a tu
clave de cifrado.
La privacidad en el dispositivo no es un ajuste de ArkWarden. Es la forma en que ArkWarden está diseñado. Todo se ejecuta en tu iPhone, sin ningún servidor.
Cuando abres ArkWarden por primera vez, toda la configuración se ejecuta localmente. Dibujas un patrón, ArkWarden genera una sal aleatoria para tu bóveda, crea una clave maestra aleatoria y la protege para que tu patrón y el Secure Enclave puedan desbloquearla. ArkWarden también genera tu frase de recuperación BIP-39 a partir de la fuente segura de aleatoriedad del iPhone y la muestra en pantalla.
Nada de esto usa la red. No hay ningún paso para crear una cuenta ni verificación por correo electrónico. No hay una barra de progreso de «creación de tu bóveda segura en la nube», porque no se crea ninguna bóveda en la nube. La bóveda se crea en tu iPhone, mediante tu iPhone y su hardware.
Cuando importas una foto, un vídeo, un documento o un archivo de audio a tu bóveda, ArkWarden lo cifra en el iPhone antes de escribirlo en su área de almacenamiento privada. Tú decides si conservas o eliminas el archivo original de Fotos o Archivos. ArkWarden no copia tus originales en ningún lugar sin avisarte.
El archivo cifrado se almacena en el directorio aislado de ArkWarden, donde solo ArkWarden puede leerlo. iOS impone este límite a nivel del sistema operativo. El archivo no aparece en Fotos, no aparece en Archivos fuera de la hoja para compartir de ArkWarden y no es visible para otras apps.
Cada desbloqueo se ejecuta localmente. Dibujas tu patrón. ArkWarden ejecuta el cálculo de desbloqueo con tu patrón y el Secure Enclave. La clave maestra se desbloquea o el intento falla. Toda la secuencia termina sin una solicitud de red.
Lo mismo ocurre con la verificación del segundo factor. Face ID y Touch ID se ejecutan dentro de Secure Enclave en tu iPhone. El PIN, si configuras uno, se comprueba con la copia almacenada en tu dispositivo. La YubiKey, si registras una, se comunica directamente con tu iPhone mediante NFC. Ninguno de estos factores se envía a un servidor.
Cuando bloqueas ArkWarden o cierras la app, la clave maestra se libera de la memoria. No se guarda en caché en el disco, no se entrega al almacenamiento en segundo plano de iOS ni se almacena para el siguiente desbloqueo. La próxima vez que abres la app, dibujas el patrón de nuevo, el desbloqueo vuelve a ejecutarse y la clave maestra vuelve a la memoria.
No existe un estado de «sigues conectado» que sobreviva entre sesiones. No hay inicio de sesión automático porque no hay inicio de sesión.
Muchos productos usan lenguaje de privacidad. Estas frases pueden describir arquitecturas muy diferentes. La que usa ArkWarden es la más sencilla y estricta: no interviene ningún servidor. ArkWarden no tiene servidores. Tus claves y tu patrón nunca salen del dispositivo.
| Bóveda en la nube con afirmaciones de «conocimiento cero» | App con cuenta y cifrado en el servidor | Álbum Oculto de Apple | ArkWarden | |
|---|---|---|---|---|
| Cuenta necesaria | Sí | Sí | Sin cuenta aparte; usa la Cuenta de Apple cuando Fotos en iCloud está activado | No |
| El servidor conserva tus archivos cifrados | Sí | Sí | Si Fotos en iCloud está activado | No hay servidor de ArkWarden. La copia cifrada opcional puede estar en tu iCloud. |
| El servidor conserva tu clave o una vía de recuperación | A veces | A menudo sí | Apple conserva las claves de Fotos salvo que esté activada la Protección de datos avanzada | No. La clave solo existe cuando dibujas tu patrón. |
| ¿Puede una orden judicial obtener tus datos? | Sí, como mínimo archivos cifrados | Sí | Apple puede proporcionar datos de Fotos en iCloud con la protección estándar; la Protección de datos avanzada cambia el acceso a las claves. | No. ArkWarden no tiene los datos de tu bóveda. |
| Qué ocurre si vulneran al proveedor | Se exponen archivos cifrados | A menudo se exponen las credenciales y los datos | Afecta ampliamente a tu cuenta de Apple | Nada. No hay una base de datos del proveedor que vulnerar. |
| Funciona completamente sin conexión | A veces, con datos en caché | A menudo no | Sí | Sí. Completamente, siempre. |
Ocultar una foto no decide si está en iCloud. Fotos en iCloud activado o desactivado, la copia de seguridad de iCloud y la Protección de datos avanzada son ajustes distintos. ArkWarden no tiene servidor. Si activas la copia opcional, una copia cifrada puede estar en tu iCloud, y solo tú tienes la frase de recuperación. Más: ¿Las fotos ocultas se sincronizan con iCloud? y cómo encontrar fotos ocultas.
Un servidor que conserva tus datos cifrados todavía puede sufrir una brecha, recibir una orden judicial, gestionarse mal, venderse o reutilizarse. Aunque el proveedor no tenga hoy las claves, la base de datos podría exponer metadatos sensibles por sí mismos: tamaños de archivos, fechas y horas, patrones de acceso, correos de cuenta e identificadores de facturación. ArkWarden elimina la pregunta al eliminar el servidor. No hay una base de datos que vulnerar, un registro de metadatos que solicitar ni un registro de facturación vinculado a tu bóveda. Lee cómo funciona el cifrado de ArkWarden a nivel técnico.
La mayoría de las apps que protegen tus datos todavía los vinculan a una identidad: un correo electrónico, un número de teléfono o un ID de Apple. Esa identidad crea un vínculo permanente contigo y se convierte en el dato afectado por cualquier incidente futuro. ArkWarden no tiene registro, inicio de sesión, correo de recuperación ni ficha de usuario. La app de tu iPhone no sabe quién la usa, y nosotros tampoco. El acceso se controla por completo mediante tu patrón y tu frase de recuperación.
Como ArkWarden no depende de la red, nada cambia cuando cambia la red. Una señal débil, el modo avión o la ausencia total de conexión no afectan a tu capacidad para desbloquear y usar la bóveda. No ocurre lo mismo con los productos que dependen de un servidor para confirmar lo que dice tu teléfono.
La forma más clara de entender la privacidad en el dispositivo de ArkWarden es revisar cada dato importante y preguntar dónde se almacena y adónde puede ir. Consulta el resumen de seguridad completo.
| Elemento | Dónde | Quién puede leerlo |
|---|---|---|
| Tus archivos cifrados | Área privada de ArkWarden, cifrada con AES-256-GCM | Solo ArkWarden, solo en este dispositivo y solo con la clave maestra correcta |
| Los metadatos de tu bóveda (nombres de categorías, títulos de archivos y orden) | La misma área privada, cifrada con ChaCha20-Poly1305 | Igual. Sin clave, no hay índice legible. |
| Tus claves maestras cifradas (vía del patrón y vía de la frase) | iOS Keychain, cifrado en reposo por el Secure Enclave del dispositivo, con la misma protección estándar que recibe cada elemento de Keychain | Solo ArkWarden, solo en este dispositivo y solo mientras el dispositivo está desbloqueado |
| La sal de tu bóveda | iOS Keychain | Igual |
| El registro de tu YubiKey, si configuras una | Almacenado en el dispositivo | Solo ArkWarden. La clave de firma nunca sale de la propia YubiKey. |
| Tu patrón, clave e identidad de Wing, si está activado | Almacenados en el dispositivo, por separado de la bóveda principal | Igual que arriba |
Lo que nunca se almacena en ningún lugar:
El iPhone tiene hardware de seguridad que hace esto posible, no es solo una decisión de diseño. Dos elementos son especialmente importantes para ArkWarden:
Secure Enclave. Un chip de seguridad específico, separado del procesador principal y presente en todos los iPhone compatibles con ArkWarden. Es lo que cifra iOS Keychain en reposo. Cada elemento de Keychain recibe esta protección, incluidas tus claves maestras cifradas.
Accesibilidad bloqueada por el dispositivo. ArkWarden almacena el material de clave con la clase de accesibilidad de iOS que hace que los datos de Keychain no estén disponibles mientras el dispositivo está bloqueado e impide migrarlos a otro dispositivo mediante una restauración de iCloud. Tus claves cifradas son locales en un sentido estricto y aplicable, no solo por una preferencia de política.
ArkWarden no inventa primitivas criptográficas propias ni evita los frameworks de Apple. Todo el trabajo criptográfico se ejecuta mediante CryptoKit de Apple y el hardware subyacente. Usamos la plataforma para la finalidad para la que fue diseñada.
ArkWarden no sincroniza tu bóveda entre dispositivos. Tu bóveda se almacena en tu dispositivo.
De forma opcional, puedes hacer una copia de seguridad de tu bóveda cifrada mediante iCloud o exportarla como archivo. El cifrado ocurre en tu dispositivo antes de que salgan los datos, y tu clave de cifrado nunca sale de tu dispositivo.
Esta separación es deliberada. Los servicios en la nube pueden almacenar datos de copia cifrados, pero nunca reciben las claves necesarias para descifrarlos.
La compensación es clara: si desactivas las copias y pierdes el dispositivo, nadie puede recuperar tus archivos. Tu frase de recuperación restaura el acceso a tu bóveda y a tus claves, pero no puede restaurar archivos de los que nunca se hizo una copia.
Tu bóveda existe solo en tu iPhone. ArkWarden no requiere una cuenta, no almacena tus datos en un servidor, no conserva copias de tus claves ni sincroniza tus archivos automáticamente. Tu dispositivo contiene tus datos. El cifrado los protege. Tú mantienes el control.
Lee sobre el cifrado mediante patrón