A segurança não é um extra.
É a base da arquitetura.
NoirLock foi desenvolvido para palavras-passe, chaves de acesso, frases de recuperação, códigos de acesso, tokens API, cartões bancários, documentos de identidade, chaves SSH e outras informações que merecem mais do que o armazenamento comum. Os dados confidenciais são cifrados no seu dispositivo antes de serem guardados ou sincronizados. NoirLock não possui um servidor de cofre proprietário, nunca armazena a sua palavra-passe mestra e não possui um mecanismo privilegiado para ignorar a sua cifragem.
Segurança desde o projeto
Quatro princípios sustentam toda a arquitetura.
Cifragem no dispositivo
NoirLock cifra os dados sensíveis antes da persistência ou sincronização. A decifragem acontece apenas num dispositivo autorizado depois de o cofre ser desbloqueado. A sua palavra-passe mestra e o conteúdo não cifrado do cofre não são enviados para NoirLock — não existe nenhum serviço de cofre que os possa receber.
Uma chave única para cada artigo
Cada item do cofre é protegido com a sua própria chave de cifragem de dados de 256 bits gerada aleatoriamente, empacotada separadamente pela chave do cofre através de cifragem autenticada. Os registos são isolados uns dos outros e os itens eliminados têm as suas chaves agrupadas removidas da hierarquia de chaves ativa.
Mais do que uma palavra-passe mestra
Cada novo cofre recebe um Secret Key de 256 bits gerado independentemente. NoirLock combina-o com a palavra-passe mestra antes da derivação Argon2id, adicionando material de chave de alta entropia que é independente da palavra-passe que uma pessoa se pode lembrar.
Biometria apoiada por hardware
Face ID e Touch ID fornecem um acesso local conveniente através de uma chave EC-P256 privada gerada dentro de Secure Enclave. A chave privada não sai do hardware protegido e as alterações no registo biométrico invalidam o caminho de desbloqueio biométrico.
Arquitetura chave
Das suas credenciais a um item cifrado no cofre.
NoirLock utiliza chaves separadas por finalidade e metadados autenticados. A identidade, o tipo, a versão do formato e a revisão do registo estão criptograficamente ligados a cada envelope cifrado. As alterações não autorizadas fazem com que a autenticação falhe em vez de devolver texto simples modificado.
As suas credenciais
Palavra-passe mestra + Secret Key aleatória de 256 bits
Derivação de chaves
Argon2id v1.3 — 64 MiB, 3 passagens, paralelismo 1
Separação de finalidade
HKDF-SHA-256 chaves separadas por finalidade
Chave do cofre
AES-256-GCM chave de cofre aleatória de 256 bits encapsulada
Chave do item
AES-256-GCM chave aleatória por item encapsulada
Os seus dados
AES-256-GCM palavra-passe cifrada, nota, valor inicial TOTP, chave de acesso ou segredo
Criptografia
Perfil criptográfico.
Cifragem dos itens do cofre
AES-256-GCM
Confidencialidade e integridade
Chave do item
Chave aleatória de 256 bits para cada item
Isolamento de artigos e controlo do ciclo de vida da chave
Derivação de palavra-passe
Argon2id v1.3, 64 MiB, 3 passagens, p = 1
Resistência de memória para adivinhação offline
Material de chave independente
Aleatório de 256 bits Secret Key
Entropia independente da palavra-passe mestra
Separação de finalidade
HKDF-SHA-256
Chaves separadas de empacotamento e verificação
Proteção biométrica
Secure Enclave EC-P256 com ECIES
Desbloqueio de conveniência local com suporte de hardware
Palavras-passe de utilização única
RFC 6238 TOTP
Códigos de autenticação local baseados em normas
Passkeys
WebAuthn/FIDO2 with ES256
Credenciais resistentes ao phishing
Anexos de ficheiro
AES-256-GCM com chaves por anexo
Ficheiros cifrados ligados à sua entrada
Private Space
Hierarquia de chaves separada derivada de Argon2id
Isolamento da chave do cofre principal
Protegido por defeito
Muito mais do que campos de palavra-passe.
NoirLock cobrem todas as partes de um registo – não apenas o segredo em si. Desde um login a um documento de identidade até um anexo de ficheiro, todo o registo está protegido.
só está disponível enquanto o cofre estiver desbloqueado. É executado num índice na memória criado a partir de metadados protegidos, em vez de um índice de pesquisa de texto simples persistente.
Secret Key
Dois modos de proteção. O equilíbrio é seu.
NoirLock permite escolher o equilíbrio entre o acesso conveniente e a separação mais rigorosa do material principal.
Standard
Conveniente por defeito
Uma cópia apenas do dispositivo do Secret Key está protegida por Apple Keychain e não está sincronizada. Isto permite o desbloqueio manual baseado em palavra-passe num dispositivo já registado, preservando ao mesmo tempo o requisito Secret Key para o registo de novos dispositivos.
Avançado
Separação mais rigorosa
O Secret Key não é retido para desbloqueio manual. Fornece-a juntamente com a palavra-passe mestra sempre que for necessário um desbloqueio manual. O modo avançado oferece uma separação mais forte para os utilizadores que mantêm o seu Secret Key de forma independente.
O Secret Key inclui uma soma de verificação para ajudar a detetar erros de transcrição. Mantenha uma cópia de segurança verificado num local seguro, separado dos seus dispositivos de utilização diária.
Secure Enclave
Biometria sem expor as chaves.
NoirLock gera um par de chaves EC-P256 diretamente dentro de Secure Enclave. A biometria é uma camada de conveniência, não um substituto das credenciais do cofre. Se a autorização biométrica for cancelada, indisponível ou invalidada, NoirLock permanece bloqueado e regressa ao fluxo de desbloqueio manual.
- A chave privada não pode ser exportada pela aplicação
- Está liberado para utilização criptográfica apenas após autorização biométrica
- Está ligado ao registo Face ID ou Touch ID atual
- Fica indisponível quando o registo biométrico muda
Private Space e proteções Pro
Proteção contra coação, não apenas contra roubo.
A maior parte da segurança do cofre pressupõe que o atacante é remoto. NoirLock Pro acrescenta proteções para os casos em que o dispositivo está nas mãos de outra pessoa ou quando a pessoa que o segura está a ser solicitada a desbloqueá-lo.
Private Space
Uma hierarquia de chaves independente é derivada da respetiva palavra-passe e chave de recuperação. Desbloquear o cofre principal não abre este espaço, e os seus itens não aparecem nas listas, pesquisas ou no AutoFill do cofre principal.
Travel Mode
As categorias escolhidas ficam ocultas em toda a app. O modo só pode ser controlado no Private Space, pelo que o estado visível do dispositivo não permite saber se está ativo.
Duress Unlock
Um código diferente abre um cofre-isco em vez do verdadeiro. O cofre real permanece bloqueado e nenhum elemento da interface revela que o cofre-isco foi aberto.
Panic Wipe
Ao atingir o número configurado de tentativas falhadas, os dados do cofre são apagados deste dispositivo. Depois, poderá voltar a associá-lo e restaurar os dados a partir do seu iCloud com as credenciais do cofre.
Self-destructing entries
Cada item pode ter uma data de validade. Quando expirar, é eliminado de todos os seus dispositivos através do mesmo canal de sincronização autenticado que protege as restantes alterações.
Emergency Access
Uma pessoa de confiança só pode aceder às categorias escolhidas depois de terminar o período de espera definido por si. Durante esse tempo, poderá cancelar o pedido.
Secure Sharing
Pode enviar um item através de uma ligação de utilização única com cifragem ponto a ponto. Os dados são cifrados antes de saírem do dispositivo e a ligação é destruída após a primeira abertura.
Estas características alteram o que um atacante pode alcançar num dispositivo que controla. Não alteram a garantia subjacente: sem as suas credenciais, os dados cifrados permanecem cifrados.
Hardened Mode
Proteção máxima num único interruptor.
As opções de segurança só serão úteis se estiverem realmente activadas. Hardened Mode aplica as configurações disponíveis mais rigorosas em conjunto, pelo que uma configuração cautelosa não depende de se lembrar de encontrar cada uma delas.
- iCloud desativada
- AutoFill restrito ao seu comportamento de segurança máxima
- Área de transferência mantida localmente neste dispositivo
- Bloqueio imediato sempre que a aplicação sai do primeiro plano
Sincronização privada
Sincronização de conhecimento zero através do seu iCloud.
NoirLock prioriza o local e não requer uma conta NoirLock. Quando a sincronização iCloud está ativada, os registos cifrados do cofre são sincronizados através da sua base de dados CloudKit privada.
Dispositivo Apple autorizado
Cifrar no dispositivo
Base de dados privada CloudKit
Apenas registos cifrados
Dispositivo Apple registado
Autenticar e decifrar localmente
NoirLock não carrega a palavra-passe mestra, a chave do cofre em texto simples ou o conteúdo descifrado do cofre. Um cabeçalho de cofre cifrado num novo dispositivo não concede acesso por si só: o registo ainda requer as credenciais do cofre do utilizador e Secret Key.
Os registos recebidos são validados e autenticados antes de poderem substituir o estado local. O NoirLock também funciona offline, permitindo aceder e atualizar o seu cofre sem depender de uma ligação ativa.
AutoFill e chaves de acesso
AutoFill sem expor o cofre principal.
A extensão AutoFill não recebe a base de dados do cofre primário nem a chave mestra do cofre. Utiliza uma projeção cifrada separada projetada especificamente para o preenchimento de credenciais. A correspondência de domínios verifica as relações canónicas de host e rejeita domínios semelhantes enganadores; para chaves de acesso, NoirLock exige que a identidade da parte fidedigna corresponda ao âmbito registado da credencial.
Palavras-passe
Preencha as credenciais no Safari e nas aplicações suportadas sem as copiar para interfaces não relacionadas.
Códigos de utilização única
TOTP permanecem cifrados em repouso e são utilizados localmente para calcular códigos baseados em normas.
Passkeys
Passkey utilizam a mesma arquitetura cifrada por item que outros segredos do cofre, com o registo e a asserção manipulados através do fluxo do fornecedor de credenciais do sistema.
Privacidade
Concebido para proteger a informação, não para rentabilizar o comportamento.
Quando o cofre é bloqueado, o estado da interface descifrada e os campos de entrada sensíveis são limpos. A proteção de privacidade também é aplicada quando a aplicação passa para segundo plano ou o ecrã está a ser capturado.
Ciclo de vida da aplicação
Proteção durante a utilização diária.
- Bloqueio manual e automático
- Uma cobertura de privacidade fora do estado ativo de primeiro plano
- Fluxos de proteção de captura de ecrã e gravação de ecrã
- Comportamento opcional da área de transferência apenas local
- Limpeza imediata da área de transferência no modo Segurança Máxima quando o cofre está bloqueado
- Atrasos progressivos persistentes após repetidas tentativas de desbloqueio mal sucedidas
- Recuperação de rascunho cifrado em vez de guardar automaticamente texto simples
- Limpeza do estado de visualização descifrada após bloquear
- Hardened Mode como um único switch para as opções mais restritas
- Limpeza opcional do dispositivo após repetidas tentativas de desbloqueio mal sucedidas
Cópia de segurança e migração
Exportação cifrada, importação verificada.
NoirLock pode exportar um ficheiro cifrado protegido por palavra-passe para cópia de segurança ou migração. A importação valida o formato do ficheiro e a cifragem autenticada antes de alterar o conteúdo do cofre. As importações interrompidas podem ser retomadas em segurança, sem duplicar os registos concluídos.
As exportações de 1Password (CSV e 1PUX), Bitwarden, Apple Passwords, Chrome, LastPass, KeePass, Dashlane, NordPass, Proton Pass, Enpass, RoboForm e outras fontes CSV são analisadas no dispositivo. Os itens são apresentados para revisão antes de qualquer coisa ser escrita, prováveis duplicatas são sinalizadas para fundir ou ignorar e toda a importação pode ser anulada em 10 minutos.
Proteja os ficheiros exportados com uma palavra-passe forte e única e armazene-os num local fidedigno – e apague o ficheiro de exportação do seu gestor de palavras-passe anterior assim que a migração estiver concluída.
Verificação
Provas, não garantias.
Verificação de versão para o release candidate de agosto de 2026 (6.08).
365 / 365
Testes automatizados aprovados
O conjunto completo de unidade automatizada, integração e regressão de segurança. Os invariantes abrangidos incluem:
- Argon2id verificação de resposta conhecida
- Rejeição de violação de cifragem autenticada
- Chaves exclusivas por artigo e por anexo
- Proteção contra reprodução e reversão
- Keychain e comportamento biométrico de falha fechada
- Importação CloudKit autenticada
- Validação de entidade fidedigna de domínio e chave de acesso
- Private Space separação da chave do cofre principal
- Coação e tentativa falhada de tratamento
- Autodestruição e propagação de expiração
- Análise de importação de terceiros e deteção de duplicados
- Exportação cifrada e recuperação de importação interrompida
- Limpeza de dados de estado bloqueado e ciclo de vida
10 / 10
Portões de libertação concluídos
Verificação de libertação coberta:
- Testes automatizados
- Compilações de depuração e lançamento
- Diagnóstico do compilador
- Fluxos de segurança do dispositivo físico
- Sincronização de dois dispositivos
- Ressincronização offline
- Exportação e importação cifradas
- Alinhamento da documentação
- Revisão do risco residual
- Avaliação de segurança independente
Análise independente
concluído em julho de 2026
Uma análise de segurança independente concluída em julho de 2026 reportou uma arquitetura forte e não encontrou vulnerabilidades críticas no âmbito revisto.
A avaliação da segurança é uma evidência pontual. A revisão abrangeu a cifragem central, a gestão de chaves e o design de sincronização, que a versão de agosto de 2026 não alterou. As características adicionadas desde então são cobertas pelo conjunto automatizado e pelas portas de libertação acima.
Concebido para um limite de segurança claro
NoirLock protege os dados do cofre em repouso, durante a sincronização e enquanto a aplicação está bloqueada. Como todo o software que deve exibir informações descifradas, depende da integridade do dispositivo enquanto o cofre está ativamente desbloqueado. Mantenha os seus dispositivos atualizados, utilize uma palavra-passe forte e instale NoirLock apenas a partir de um canal de distribuição oficial.
NoirLock não consegue recuperar um cofre quando a palavra-passe principal necessária e Secret Key foram perdidas. Esta é uma consequência deliberada de um design em que o serviço não retém uma chave de recuperação ou um caminho privilegiado para o cofre.
Perguntas frequentes
Perguntas frequentes.
O NoirLock consegue aceder ao meu cofre?
Não. NoirLock não opera um servidor de cofre, não recebe a palavra-passe principal e não contém uma chave de cofre de texto simples. A cifragem e a decifragem acontecem no dispositivo autorizado do utilizador.
E se alguém obtiver acesso à minha conta iCloud?
A base de dados privada CloudKit contém registos de cofre cifrados e material de chave protegido. O acesso ao iCloud por si só não é suficiente para decifrar o cofre sem as credenciais NoirLock necessárias.
NoirLock pode repor uma palavra-passe mestra esquecida?
NoirLock não retém uma chave de recuperação acessível pelo serviço. Os utilizadores devem manter uma cópia de segurança verificado do seu Secret Key e garantir que a sua palavra-passe mestra pode ser recuperada através do seu próprio processo seguro.
Porque é que o NoirLock não oferece recuperação assistida por suporte?
Um mecanismo de recuperação controlado por um serviço também cria um caminho que pode ser direcionado através do controlo de conta ou da engenharia social. NoirLock prioriza a confidencialidade controlada pelo utilizador e, por conseguinte, não retém uma chave de recuperação acessível ao serviço.
Face ID é a minha chave de cifragem?
N.º Face ID ou Touch ID autoriza a utilização de uma chave Secure Enclave local para um desbloqueio conveniente. As credenciais do cofre continuam a ser a base para o desbloqueio manual e o registo de novos dispositivos.
Os títulos e as categorias dos artigos são cifrados?
Sim. Os títulos dos artigos, as legendas, os nomes das categorias e os nomes das etiquetas são armazenados em cargas cifradas autenticadas. A pesquisa é realizada na memória depois de o cofre ser desbloqueado.
NoirLock funciona offline?
Sim. NoirLock prioriza o local. O acesso à Internet é apenas necessário para a sincronização opcional através da base de dados iCloud privada do utilizador.
Private Space é apenas uma pasta oculta?
Não. Private Space tem a sua própria palavra-passe, a sua própria chave de recuperação e a sua própria hierarquia de chaves derivada de Argon2id. O desbloqueio do cofre principal não deriva as chaves necessárias para Private Space e os seus registos não aparecem nas listagens do cofre principal, nos resultados da pesquisa ou em AutoFill.
Os anexos de ficheiros são cifrados como tudo o resto?
Sim. Os anexos utilizam a mesma arquitetura autenticada por item que os segredos do cofre, estão ligados à sua entrada e sincronizam-se apenas como cargas cifradas através da base de dados CloudKit privada do utilizador.
Como é que o Secure Sharing permanece cifrado de ponta a ponta?
Um item partilhado é cifrado antes de sair do dispositivo e a ligação é de utilização única – é destruída após ser aberta. NoirLock não retém o acesso ao conteúdo partilhado.
Os dados importados de outro gestor de palavras-passe já foram enviados para algum lado?
Não. Os ficheiros de importação são analisados e cifrados no dispositivo. Os artigos são mostrados para análise antes de qualquer coisa ser gravada no cofre, e toda a importação pode ser desfeita em 10 minutos.
Tenha os seus segredos
Proteção concebida em torno das suas informações mais valiosas.
NoirLock combina armazenamento local, cifragem autenticada por item, um Secret Key independente, sincronização de conhecimento zero, Secure Enclave e um Private Space isolado — sem perfis de publicidade, chaves de recuperação acessíveis por suporte ou um serviço de cofre proprietário.
iPhone, iPad e Mac
Referências técnicas
Factos revistos em agosto de 2026. As declarações de segurança nesta página descrevem a implementação da versão revista e as suas premissas e limites documentados.