No hay ninguna cuenta que crear, ningún servidor en el que iniciar sesión ni ningún servidor que almacene tu bóveda. Solo tú conoces tu patrón, tus archivos permanecen cifrados en tu dispositivo y tu clave de cifrado se genera solo cuando dibujas el patrón que la produce.
Si eliges activar la copia de seguridad, tu bóveda cifrada puede almacenarse en tu propia cuenta de iCloud o exportarse como un archivo, cifrado previamente en tu dispositivo.
Cuentas que crear.
Sin correo. Sin inicio de sesión.
Servidores que operamos.
Nada que mantener.
Acceso a tu
clave de cifrado.
La privacidad en el dispositivo no es un ajuste de ArkWarden. Es la forma en que ArkWarden está diseñado. Todo se ejecuta en tu iPhone, sin ningún servidor.
Cuando abres ArkWarden por primera vez, toda la configuración se ejecuta localmente. Dibujas un patrón, ArkWarden genera una sal aleatoria para tu bóveda, deriva una clave de cifrado, genera una clave maestra y protege la clave maestra con la clave derivada de tu patrón. ArkWarden también genera tu frase de recuperación BIP-39 a partir de la fuente segura de aleatoriedad del iPhone y la muestra en pantalla.
Nada de esto usa la red. No hay ningún paso para crear una cuenta ni verificación por correo electrónico. No hay una barra de progreso de «creación de tu bóveda segura en la nube», porque no se crea ninguna bóveda en la nube. La bóveda se crea en tu iPhone, mediante tu iPhone y su hardware.
Cuando importas una foto, un vídeo, un documento o un archivo de audio a tu bóveda, ArkWarden lo cifra en el iPhone antes de escribirlo en su área de almacenamiento privada. Tú decides si conservas o eliminas el archivo original de Fotos o Archivos. ArkWarden no copia tus originales en ningún lugar sin avisarte.
El archivo cifrado se almacena en el directorio aislado de ArkWarden, donde solo ArkWarden puede leerlo. iOS impone este límite a nivel del sistema operativo. El archivo no aparece en Fotos, no aparece en Archivos fuera de la hoja para compartir de ArkWarden y no es visible para otras apps.
Cada desbloqueo se ejecuta localmente. Dibujas tu patrón. ArkWarden ejecuta la función de derivación de claves. La clave candidata intenta descifrar tu clave maestra. El descifrado tiene éxito o falla. Toda la secuencia termina sin una solicitud de red.
Lo mismo ocurre con la verificación del segundo factor. Face ID y Touch ID se ejecutan dentro de Secure Enclave en tu iPhone. El PIN, si configuras uno, se comprueba con la copia almacenada en tu dispositivo. La YubiKey, si registras una, se comunica directamente con tu iPhone mediante NFC. Ninguno de estos factores se envía a un servidor.
Cuando bloqueas ArkWarden o cierras la app, la clave maestra se libera de la memoria. No se guarda en caché en el disco, no se entrega al almacenamiento en segundo plano de iOS ni se almacena para el siguiente desbloqueo. La próxima vez que abres la app, dibujas el patrón de nuevo, la derivación vuelve a ejecutarse y la clave maestra se reconstruye desde el principio.
No existe un estado de «sigues conectado» que sobreviva entre sesiones. No hay inicio de sesión automático porque no hay inicio de sesión.
Muchos productos usan lenguaje de privacidad. Estas frases pueden describir arquitecturas muy diferentes. La que usa ArkWarden es la más sencilla y estricta: no interviene ningún servidor. ArkWarden no tiene servidores. Tus claves y tu patrón nunca salen del dispositivo.
| Bóveda en la nube con afirmaciones de «conocimiento cero» | App con cuenta y cifrado en el servidor | Álbum oculto de Apple | ArkWarden | |
|---|---|---|---|---|
| Cuenta necesaria | Sí | Sí | Vinculado a tu ID de Apple | No |
| El servidor conserva tus archivos cifrados | Sí | Sí | Sí (iCloud) | No |
| El servidor conserva tu clave o una vía de recuperación | A veces | A menudo sí | Apple tiene vías de custodia de claves | No. La clave solo existe cuando dibujas tu patrón. |
| ¿Puede una orden judicial obtener tus datos? | Sí, como mínimo archivos cifrados | Sí | Sí | No. ArkWarden no tiene los datos de tu bóveda. |
| Qué ocurre si vulneran al proveedor | Se exponen archivos cifrados | A menudo se exponen las credenciales y los datos | Afecta ampliamente a tu cuenta de Apple | Nada. No hay una base de datos del proveedor que vulnerar. |
| Funciona completamente sin conexión | A veces, con datos en caché | A menudo no | Sí | Sí. Completamente, siempre. |
Un servidor que conserva tus datos cifrados todavía puede sufrir una brecha, recibir una orden judicial, gestionarse mal, venderse o reutilizarse. Aunque el proveedor no tenga hoy las claves, la base de datos podría exponer metadatos sensibles por sí mismos: tamaños de archivos, fechas y horas, patrones de acceso, correos de cuenta e identificadores de facturación. ArkWarden elimina la pregunta al eliminar el servidor. No hay una base de datos que vulnerar, un registro de metadatos que solicitar ni un registro de facturación vinculado a tu bóveda. Lee cómo funciona el cifrado de ArkWarden a nivel técnico.
La mayoría de las apps que protegen tus datos todavía los vinculan a una identidad: un correo electrónico, un número de teléfono o un ID de Apple. Esa identidad crea un vínculo permanente contigo y se convierte en el dato afectado por cualquier incidente futuro. ArkWarden no tiene registro, inicio de sesión, correo de recuperación ni ficha de usuario. La app de tu iPhone no sabe quién la usa, y nosotros tampoco. El acceso se controla por completo mediante tu patrón y tu frase de recuperación.
Como ArkWarden no depende de la red, nada cambia cuando cambia la red. Una señal débil, el modo avión o la ausencia total de conexión no afectan a tu capacidad para desbloquear y usar la bóveda. No ocurre lo mismo con los productos que dependen de un servidor para confirmar lo que dice tu teléfono.
La forma más clara de entender la privacidad en el dispositivo de ArkWarden es revisar cada dato importante y preguntar dónde se almacena y adónde puede ir. Consulta el resumen de seguridad completo.
| Elemento | Dónde | Quién puede leerlo |
|---|---|---|
| Tus archivos cifrados | Área privada de ArkWarden, cifrada con AES-256-GCM | Solo ArkWarden, solo en este dispositivo y solo con la clave derivada correcta |
| Los metadatos de tu bóveda (nombres de categorías, títulos de archivos y orden) | La misma área privada, cifrada con ChaCha20-Poly1305 | Igual. Sin clave, no hay índice legible. |
| Tus claves maestras cifradas (vía del patrón y vía de la frase) | iOS Keychain, cifrado en reposo por el Secure Enclave del dispositivo, con la misma protección estándar que recibe cada elemento de Keychain | Solo ArkWarden, solo en este dispositivo y solo mientras el dispositivo está desbloqueado |
| La sal de tu bóveda | iOS Keychain | Igual |
| El registro de tu YubiKey, si configuras una | Almacenado en el dispositivo | Solo ArkWarden. La clave de firma nunca sale de la propia YubiKey. |
| Tu patrón, clave e identidad de Wing, si está activado | Almacenados en el dispositivo, por separado de la bóveda principal | Igual que arriba |
Lo que nunca se almacena en ningún lugar:
El iPhone tiene hardware de seguridad que hace esto posible, no es solo una decisión de diseño. Dos elementos son especialmente importantes para ArkWarden:
Secure Enclave. Un chip de seguridad específico, separado del procesador principal y presente en todos los iPhone compatibles con ArkWarden. Es lo que cifra iOS Keychain en reposo. Cada elemento de Keychain recibe esta protección, incluidas tus claves maestras cifradas.
Accesibilidad bloqueada por el dispositivo. ArkWarden almacena el material de clave con la clase de accesibilidad de iOS que hace que los datos de Keychain no estén disponibles mientras el dispositivo está bloqueado e impide migrarlos a otro dispositivo mediante una restauración de iCloud. Tus claves cifradas son locales en un sentido estricto y aplicable, no solo por una preferencia de política.
ArkWarden no inventa primitivas criptográficas propias ni evita los frameworks de Apple. Todo el trabajo criptográfico se ejecuta mediante CryptoKit de Apple y el hardware subyacente. Usamos la plataforma para la finalidad para la que fue diseñada.
ArkWarden no sincroniza tu bóveda entre dispositivos. Tu bóveda se almacena en tu dispositivo.
De forma opcional, puedes hacer una copia de seguridad de tu bóveda cifrada mediante iCloud o exportarla como archivo. El cifrado ocurre en tu dispositivo antes de que salgan los datos, y tu clave de cifrado nunca sale de tu dispositivo.
Esta separación es deliberada. Los servicios en la nube pueden almacenar datos de copia cifrados, pero nunca reciben las claves necesarias para descifrarlos.
La compensación es clara: si desactivas las copias y pierdes el dispositivo, nadie puede recuperar tus archivos. Tu frase de recuperación restaura el acceso a tu bóveda y a tus claves, pero no puede restaurar archivos de los que nunca se hizo una copia.
Tu bóveda existe solo en tu iPhone. ArkWarden no requiere una cuenta, no almacena tus datos en un servidor, no conserva copias de tus claves ni sincroniza tus archivos automáticamente. Tu dispositivo contiene tus datos. El cifrado los protege. Tú mantienes el control.
Lee sobre el cifrado mediante patrón