Código abierto

Lee el código que
protege tus archivos.

La confianza en una bóveda depende del código que la protege. El cifrado que protege tus archivos es de código abierto. Puedes leer el código tú mismo o pedir a alguien de confianza que lo revise.

El motivo

Por qué el código es abierto.

La mayoría de las apps de seguridad te piden que confíes en ellas. Describen la solidez de su cifrado y no tienes forma de comprobar si las palabras coinciden con el código. Confías en una afirmación, no en un hecho comprobable.

No queríamos pedirte ese tipo de confianza. Por eso la parte de ArkWarden que protege tus archivos es pública. Cualquier persona puede leerla, estudiarla y confirmar que hace exactamente lo que decimos y nada más.

El código abierto no hace segura una app por sí solo. Permite verificar nuestras afirmaciones sobre el cifrado de la bóveda principal. Si una de esas afirmaciones no es cierta, el código lo mostrará.

Qué es público

Qué puedes leer.

Publicamos el código que cifra los archivos de tu bóveda principal. Esta es la parte que merece la pena comprobar.

  • Derivación de claves. El código que deriva una clave de cifrado a partir de tu patrón o frase de recuperación mediante PBKDF2 con una sal aleatoria por bóveda.
  • Cifrado de archivos. Cómo se cifra cada archivo con AES-256-GCM y cómo se cifra el índice con ChaCha20-Poly1305.
  • Cifrado de la clave maestra. Cómo se cifra una clave maestra aleatoria con tu patrón o frase de recuperación y se almacena en iOS Keychain.
  • Almacenamiento de claves. Cómo se escriben las claves y las sales en iOS Keychain y cómo se marcan para que permanezcan en tu dispositivo.
  • Frase de recuperación. Cómo se crea la frase de recuperación a partir de la lista de palabras BIP-39.

Wing es una segunda bóveda opcional con su propio patrón y sus propios archivos. No forma parte de este repositorio. El funcionamiento de Wing se describe en la página de Wing y en el resumen de seguridad.

Compruébalo tú mismo

Cómo verificar las afirmaciones.

1

Abre el código

Ve al repositorio en GitHub. El código que cifra los archivos de tu bóveda principal está en un solo lugar y está escrito para que se pueda leer.

2

Compáralo con las afirmaciones

Lee el resumen de seguridad y la página de cifrado, y después busca los mismos pasos en el código. Los estándares que nombramos son los estándares que verás.

3

Pregunta a alguien de confianza

No tienes que ser desarrollador. Cualquier persona con la formación adecuada puede leer el código y decirte si hace lo que afirmamos.

Para ser claros

Qué significa el código abierto y qué no significa.

  • Publicamos el cifrado de la bóveda principal, no la app completa. El código que protege tus archivos es público. La interfaz, la incorporación y otras partes de la app no están en este repositorio.
  • Wing está documentado, pero no se publica aquí. Wing es una segunda bóveda opcional con su propio patrón y sus propios archivos. Su funcionamiento se explica en la página de Wing. Su implementación no forma parte de este repositorio.
  • El código abierto no es una garantía por sí solo. Permite verificar nuestras afirmaciones. Por sí solo no demuestra que no haya errores. Consideramos que el código publicado es la versión que se debe comprobar.
  • ¿Has encontrado un problema? Dínoslo. Escribe a hello@arkwarden.app con «security» en el asunto. Queremos conocerlo.
Código abierto

Compruébalo tú mismo.

El código que protege tus archivos es público. Léelo, estúdialo o pide a alguien de confianza que lo revise.

Lee el resumen de seguridad