Esta página reúne todas las afirmaciones de seguridad de ArkWarden, el estándar publicado que respalda cada una y aquello contra lo que ArkWarden no protege. Si estás evaluando ArkWarden para una publicación, un equipo o tu propia decisión, esta es la página que debes leer. Cada afirmación enlaza con la página de la función que la explica en detalle.
Clave AES de bits,
derivada de tu patrón.
Servidores, cuentas
ni copias de tu clave.
Iteraciones de PBKDF2
en cada desbloqueo.
ArkWarden cifra los archivos que guardas en tu bóveda, en tu dispositivo, con una clave derivada del patrón que dibujas. La clave nunca se almacena. No hay cuenta ni servidor de ArkWarden, y tu clave nunca sale de tu iPhone. Si olvidas tu patrón, una frase de recuperación que solo tú guardas puede restaurar el acceso. Si alguien puede obligarte a desbloquearla, un segundo patrón abre una bóveda separada, y nada de lo que muestra ArkWarden mientras esa bóveda está abierta revela la otra.
Todo lo que sigue es una versión más precisa de ese párrafo. El cifrado que protege tus archivos es de código abierto, para que puedas leer el código tú mismo.
Tus archivos están cifrados, no ocultos. Sin el patrón correcto, los datos almacenados en el dispositivo no se pueden leer.
No hay cuenta ni servidor que vulnerar. Aunque actives la copia de seguridad de iCloud, ni nosotros ni Apple tenemos tu clave de cifrado.
ArkWarden explica contra qué no protege. La lista completa aparece más abajo en esta página.
Cada fila muestra una afirmación de ArkWarden, el estándar o mecanismo establecido que la respalda y la página que la explica en detalle.
| Afirmación | Cómo funciona | Estándar | Leer más |
|---|---|---|---|
| Tus archivos están cifrados, no solo ocultos | Cada archivo se cifra individualmente con cifrado autenticado antes de escribirse en el dispositivo | AES-256-GCM | Cifrado |
| Tu patrón produce la clave | El patrón pasa por una función de derivación de claves lenta con una sal propia de cada bóveda para producir una clave de 256 bits | PBKDF2, NIST SP 800-132, 600.000 iteraciones | Cifrado, Patrón |
| El índice de la bóveda también está protegido | Los nombres de las categorías, los títulos de los archivos y el orden se cifran con su propio cifrado autenticado | ChaCha20-Poly1305 | Cifrado |
| Un patrón dibujado es un secreto resistente | Una cuadrícula de 5x5 con un mínimo de seis puntos y cambios de dirección obligatorios produce miles de millones de patrones posibles | Entropía del patrón en una cuadrícula de 5x5 | Patrón |
| Puedes añadir una segunda comprobación | Después del patrón, un segundo factor opcional decide si se muestra la bóveda | Face ID y Touch ID mediante Secure Enclave, o FIDO2 / WebAuthn para YubiKey | Dos factores |
| Puedes recuperar un patrón olvidado | Una frase de recuperación llega a la misma clave maestra mediante la misma derivación, sin intervención de ningún servidor | BIP-39, 12 o 24 palabras | Frase de recuperación |
| No hay cuenta ni servidor | La app tiene en el dispositivo todo lo que necesita. Sin inicio de sesión, sin servidor y sin telemetría sobre el contenido de los archivos | Arquitectura en el dispositivo | Privacidad en el dispositivo |
| Las claves se cifran en reposo con Secure Enclave | Las claves cifradas y la sal se almacenan en iOS Keychain, cifradas en reposo por Secure Enclave y marcadas como exclusivas del dispositivo | iOS Keychain, cifrado en reposo por Secure Enclave | Privacidad en el dispositivo |
| Tienes una segunda bóveda para situaciones de desbloqueo bajo presión | Un segundo patrón abre una bóveda separada con sus propios archivos, y nada de lo que muestra la app revela la otra bóveda | Diseño de bóvedas paralelas | Wing |
| Las pantallas no se pueden capturar | Las capturas de pantalla y las grabaciones de pantalla están bloqueadas en toda la app, por imposición de iOS | Protección de captura de pantalla de iOS | Patrón |
Ninguna herramienta de seguridad protege contra todo. Estos son los límites reales de ArkWarden. Léelos antes de decidir si se adapta a tu situación.
Cada parte tiene su propia página con detalles paso a paso, una comparación con las alternativas y una sección técnica para su verificación.
Cómo el patrón que dibujas deriva una clave AES de 256 bits y cómo cada archivo se cifra con cifrado autenticado antes de escribirse en el disco.
No. 02El gesto que produce la clave. Una cuadrícula de 5x5, un mínimo de seis puntos y cambios de dirección obligatorios ofrecen miles de millones de patrones posibles.
No. 03Una segunda comprobación opcional después del patrón. Face ID o Touch ID, un PIN de 6 dígitos o una YubiKey mediante NFC. Puedes elegir una o ninguna.
No. 04Una segunda bóveda real con su propio patrón, nombre y archivos. Si alguien te pide que abras tu bóveda, puedes abrir Wing.
No. 05Las 12 o 24 palabras que restauran el acceso si olvidas tu patrón. Se generan en el dispositivo, se muestran una vez y solo tú las guardas.
No. 06Sin cuenta ni servidor. Tus claves y tu patrón permanecen en el dispositivo.
No. 07Haz una copia de seguridad de tu bóveda en iCloud o expórtala como archivo. Cada copia se cifra con tu frase de recuperación antes de salir de tu teléfono. Está desactivada de forma predeterminada.
No. 08Crea carpetas dentro de cada categoría. Arrastra archivos a las carpetas o impórtalos directamente y mantén organizada tu bóveda a medida que crece.
Las afirmaciones de esta página se basan en estándares publicados por organismos reconocidos. Cada enlace apunta a la fuente primaria.
Sin cuenta, sin servidor y sin copia de tu clave. Cada afirmación de esta página enlaza con el estándar que la respalda y con la página que la explica.
Lee sobre el cifrado del patrón