NoirLock Central de segurança

A segurança não é um extra.
É a base da arquitetura.

NoirLock foi desenvolvido para palavras-passe, chaves de acesso, frases de recuperação, códigos de acesso, tokens API, cartões bancários, documentos de identidade, chaves SSH e outras informações que merecem mais do que o armazenamento comum. Os dados confidenciais são cifrados no seu dispositivo antes de serem guardados ou sincronizados. NoirLock não possui um servidor de cofre proprietário, nunca armazena a sua palavra-passe mestra e não possui um mecanismo privilegiado para ignorar a sua cifragem.

AES-256-GCMArgon2idSecret Key de 256 bitsSecure EnclaveConhecimento zero

Segurança desde o projeto

Quatro princípios sustentam toda a arquitetura.

Cifragem no dispositivo

NoirLock cifra os dados sensíveis antes da persistência ou sincronização. A decifragem acontece apenas num dispositivo autorizado depois de o cofre ser desbloqueado. A sua palavra-passe mestra e o conteúdo não cifrado do cofre não são enviados para NoirLock — não existe nenhum serviço de cofre que os possa receber.

Uma chave única para cada artigo

Cada item do cofre é protegido com a sua própria chave de cifragem de dados de 256 bits gerada aleatoriamente, empacotada separadamente pela chave do cofre através de cifragem autenticada. Os registos são isolados uns dos outros e os itens eliminados têm as suas chaves agrupadas removidas da hierarquia de chaves ativa.

Mais do que uma palavra-passe mestra

Cada novo cofre recebe um Secret Key de 256 bits gerado independentemente. NoirLock combina-o com a palavra-passe mestra antes da derivação Argon2id, adicionando material de chave de alta entropia que é independente da palavra-passe que uma pessoa se pode lembrar.

Biometria apoiada por hardware

Face ID e Touch ID fornecem um acesso local conveniente através de uma chave EC-P256 privada gerada dentro de Secure Enclave. A chave privada não sai do hardware protegido e as alterações no registo biométrico invalidam o caminho de desbloqueio biométrico.

Arquitetura chave

Das suas credenciais a um item cifrado no cofre.

NoirLock utiliza chaves separadas por finalidade e metadados autenticados. A identidade, o tipo, a versão do formato e a revisão do registo estão criptograficamente ligados a cada envelope cifrado. As alterações não autorizadas fazem com que a autenticação falhe em vez de devolver texto simples modificado.

Criptografia

Perfil criptográfico.

Cifragem dos itens do cofre

AES-256-GCM

Confidencialidade e integridade

Chave do item

Chave aleatória de 256 bits para cada item

Isolamento de artigos e controlo do ciclo de vida da chave

Derivação de palavra-passe

Argon2id v1.3, 64 MiB, 3 passagens, p = 1

Resistência de memória para adivinhação offline

Material de chave independente

Aleatório de 256 bits Secret Key

Entropia independente da palavra-passe mestra

Separação de finalidade

HKDF-SHA-256

Chaves separadas de empacotamento e verificação

Proteção biométrica

Secure Enclave EC-P256 com ECIES

Desbloqueio de conveniência local com suporte de hardware

Palavras-passe de utilização única

RFC 6238 TOTP

Códigos de autenticação local baseados em normas

Passkeys

WebAuthn/FIDO2 with ES256

Credenciais resistentes ao phishing

Anexos de ficheiro

AES-256-GCM com chaves por anexo

Ficheiros cifrados ligados à sua entrada

Private Space

Hierarquia de chaves separada derivada de Argon2id

Isolamento da chave do cofre principal

Protegido por defeito

Muito mais do que campos de palavra-passe.

NoirLock cobrem todas as partes de um registo – não apenas o segredo em si. Desde um login a um documento de identidade até um anexo de ficheiro, todo o registo está protegido.

Palavras-passe e nomes de utilizador
Notas seguras e códigos de acesso
Frases de recuperação e tokens de API
TOTP segredos
Chaves privadas
Números de cartões bancários, validade e CVV
Detalhes do documento de identificação
SSH chaves privadas e palavras-passe
Chaves Wi-Fi e chaves de licença
Anexos de ficheiro
Campos personalizados
Títulos e subtítulos dos artigos
Nomes das categorias e etiquetas
Registos de contacto e associação

só está disponível enquanto o cofre estiver desbloqueado. É executado num índice na memória criado a partir de metadados protegidos, em vez de um índice de pesquisa de texto simples persistente.

Secret Key

Dois modos de proteção. O equilíbrio é seu.

NoirLock permite escolher o equilíbrio entre o acesso conveniente e a separação mais rigorosa do material principal.

Standard

Conveniente por defeito

Uma cópia apenas do dispositivo do Secret Key está protegida por Apple Keychain e não está sincronizada. Isto permite o desbloqueio manual baseado em palavra-passe num dispositivo já registado, preservando ao mesmo tempo o requisito Secret Key para o registo de novos dispositivos.

Avançado

Separação mais rigorosa

O Secret Key não é retido para desbloqueio manual. Fornece-a juntamente com a palavra-passe mestra sempre que for necessário um desbloqueio manual. O modo avançado oferece uma separação mais forte para os utilizadores que mantêm o seu Secret Key de forma independente.

O Secret Key inclui uma soma de verificação para ajudar a detetar erros de transcrição. Mantenha uma cópia de segurança verificado num local seguro, separado dos seus dispositivos de utilização diária.

Secure Enclave

Biometria sem expor as chaves.

NoirLock gera um par de chaves EC-P256 diretamente dentro de Secure Enclave. A biometria é uma camada de conveniência, não um substituto das credenciais do cofre. Se a autorização biométrica for cancelada, indisponível ou invalidada, NoirLock permanece bloqueado e regressa ao fluxo de desbloqueio manual.

  • A chave privada não pode ser exportada pela aplicação
  • Está liberado para utilização criptográfica apenas após autorização biométrica
  • Está ligado ao registo Face ID ou Touch ID atual
  • Fica indisponível quando o registo biométrico muda

Private Space e proteções Pro

Proteção contra coação, não apenas contra roubo.

A maior parte da segurança do cofre pressupõe que o atacante é remoto. NoirLock Pro acrescenta proteções para os casos em que o dispositivo está nas mãos de outra pessoa ou quando a pessoa que o segura está a ser solicitada a desbloqueá-lo.

Private Space

Uma hierarquia de chaves independente é derivada da respetiva palavra-passe e chave de recuperação. Desbloquear o cofre principal não abre este espaço, e os seus itens não aparecem nas listas, pesquisas ou no AutoFill do cofre principal.

Travel Mode

As categorias escolhidas ficam ocultas em toda a app. O modo só pode ser controlado no Private Space, pelo que o estado visível do dispositivo não permite saber se está ativo.

Duress Unlock

Um código diferente abre um cofre-isco em vez do verdadeiro. O cofre real permanece bloqueado e nenhum elemento da interface revela que o cofre-isco foi aberto.

Panic Wipe

Ao atingir o número configurado de tentativas falhadas, os dados do cofre são apagados deste dispositivo. Depois, poderá voltar a associá-lo e restaurar os dados a partir do seu iCloud com as credenciais do cofre.

Self-destructing entries

Cada item pode ter uma data de validade. Quando expirar, é eliminado de todos os seus dispositivos através do mesmo canal de sincronização autenticado que protege as restantes alterações.

Emergency Access

Uma pessoa de confiança só pode aceder às categorias escolhidas depois de terminar o período de espera definido por si. Durante esse tempo, poderá cancelar o pedido.

Secure Sharing

Pode enviar um item através de uma ligação de utilização única com cifragem ponto a ponto. Os dados são cifrados antes de saírem do dispositivo e a ligação é destruída após a primeira abertura.

Estas características alteram o que um atacante pode alcançar num dispositivo que controla. Não alteram a garantia subjacente: sem as suas credenciais, os dados cifrados permanecem cifrados.

Hardened Mode

Proteção máxima num único interruptor.

As opções de segurança só serão úteis se estiverem realmente activadas. Hardened Mode aplica as configurações disponíveis mais rigorosas em conjunto, pelo que uma configuração cautelosa não depende de se lembrar de encontrar cada uma delas.

  • iCloud desativada
  • AutoFill restrito ao seu comportamento de segurança máxima
  • Área de transferência mantida localmente neste dispositivo
  • Bloqueio imediato sempre que a aplicação sai do primeiro plano

Sincronização privada

Sincronização de conhecimento zero através do seu iCloud.

NoirLock prioriza o local e não requer uma conta NoirLock. Quando a sincronização iCloud está ativada, os registos cifrados do cofre são sincronizados através da sua base de dados CloudKit privada.

NoirLock não carrega a palavra-passe mestra, a chave do cofre em texto simples ou o conteúdo descifrado do cofre. Um cabeçalho de cofre cifrado num novo dispositivo não concede acesso por si só: o registo ainda requer as credenciais do cofre do utilizador e Secret Key.

Os registos recebidos são validados e autenticados antes de poderem substituir o estado local. O NoirLock também funciona offline, permitindo aceder e atualizar o seu cofre sem depender de uma ligação ativa.

AutoFill e chaves de acesso

AutoFill sem expor o cofre principal.

A extensão AutoFill não recebe a base de dados do cofre primário nem a chave mestra do cofre. Utiliza uma projeção cifrada separada projetada especificamente para o preenchimento de credenciais. A correspondência de domínios verifica as relações canónicas de host e rejeita domínios semelhantes enganadores; para chaves de acesso, NoirLock exige que a identidade da parte fidedigna corresponda ao âmbito registado da credencial.

Palavras-passe

Preencha as credenciais no Safari e nas aplicações suportadas sem as copiar para interfaces não relacionadas.

Códigos de utilização única

TOTP permanecem cifrados em repouso e são utilizados localmente para calcular códigos baseados em normas.

Passkeys

Passkey utilizam a mesma arquitetura cifrada por item que outros segredos do cofre, com o registo e a asserção manipulados através do fluxo do fornecedor de credenciais do sistema.

Privacidade

Concebido para proteger a informação, não para rentabilizar o comportamento.

Sem SDKs de publicidade
Sem SDKs analíticos
Sem rastreio entre aplicações
Sem valor secreto nos registos
Sem índice de pesquisa de cofre de texto simples
Nenhuma conta de cofre alojada em NoirLock
Nenhuma chave de decifragem acessível por suporte
Sem redefinição de palavra-passe do lado do servidor

Quando o cofre é bloqueado, o estado da interface descifrada e os campos de entrada sensíveis são limpos. A proteção de privacidade também é aplicada quando a aplicação passa para segundo plano ou o ecrã está a ser capturado.

Ciclo de vida da aplicação

Proteção durante a utilização diária.

  • Bloqueio manual e automático
  • Uma cobertura de privacidade fora do estado ativo de primeiro plano
  • Fluxos de proteção de captura de ecrã e gravação de ecrã
  • Comportamento opcional da área de transferência apenas local
  • Limpeza imediata da área de transferência no modo Segurança Máxima quando o cofre está bloqueado
  • Atrasos progressivos persistentes após repetidas tentativas de desbloqueio mal sucedidas
  • Recuperação de rascunho cifrado em vez de guardar automaticamente texto simples
  • Limpeza do estado de visualização descifrada após bloquear
  • Hardened Mode como um único switch para as opções mais restritas
  • Limpeza opcional do dispositivo após repetidas tentativas de desbloqueio mal sucedidas

Cópia de segurança e migração

Exportação cifrada, importação verificada.

NoirLock pode exportar um ficheiro cifrado protegido por palavra-passe para cópia de segurança ou migração. A importação valida o formato do ficheiro e a cifragem autenticada antes de alterar o conteúdo do cofre. As importações interrompidas podem ser retomadas em segurança, sem duplicar os registos concluídos.

As exportações de 1Password (CSV e 1PUX), Bitwarden, Apple Passwords, Chrome, LastPass, KeePass, Dashlane, NordPass, Proton Pass, Enpass, RoboForm e outras fontes CSV são analisadas no dispositivo. Os itens são apresentados para revisão antes de qualquer coisa ser escrita, prováveis ​​duplicatas são sinalizadas para fundir ou ignorar e toda a importação pode ser anulada em 10 minutos.

Proteja os ficheiros exportados com uma palavra-passe forte e única e armazene-os num local fidedigno – e apague o ficheiro de exportação do seu gestor de palavras-passe anterior assim que a migração estiver concluída.

Verificação

Provas, não garantias.

Verificação de versão para o release candidate de agosto de 2026 (6.08).

365 / 365

Testes automatizados aprovados

O conjunto completo de unidade automatizada, integração e regressão de segurança. Os invariantes abrangidos incluem:

  • Argon2id verificação de resposta conhecida
  • Rejeição de violação de cifragem autenticada
  • Chaves exclusivas por artigo e por anexo
  • Proteção contra reprodução e reversão
  • Keychain e comportamento biométrico de falha fechada
  • Importação CloudKit autenticada
  • Validação de entidade fidedigna de domínio e chave de acesso
  • Private Space separação da chave do cofre principal
  • Coação e tentativa falhada de tratamento
  • Autodestruição e propagação de expiração
  • Análise de importação de terceiros e deteção de duplicados
  • Exportação cifrada e recuperação de importação interrompida
  • Limpeza de dados de estado bloqueado e ciclo de vida

10 / 10

Portões de libertação concluídos

Verificação de libertação coberta:

  • Testes automatizados
  • Compilações de depuração e lançamento
  • Diagnóstico do compilador
  • Fluxos de segurança do dispositivo físico
  • Sincronização de dois dispositivos
  • Ressincronização offline
  • Exportação e importação cifradas
  • Alinhamento da documentação
  • Revisão do risco residual
  • Avaliação de segurança independente

Análise independente

concluído em julho de 2026

Uma análise de segurança independente concluída em julho de 2026 reportou uma arquitetura forte e não encontrou vulnerabilidades críticas no âmbito revisto.

A avaliação da segurança é uma evidência pontual. A revisão abrangeu a cifragem central, a gestão de chaves e o design de sincronização, que a versão de agosto de 2026 não alterou. As características adicionadas desde então são cobertas pelo conjunto automatizado e pelas portas de libertação acima.

Concebido para um limite de segurança claro

NoirLock protege os dados do cofre em repouso, durante a sincronização e enquanto a aplicação está bloqueada. Como todo o software que deve exibir informações descifradas, depende da integridade do dispositivo enquanto o cofre está ativamente desbloqueado. Mantenha os seus dispositivos atualizados, utilize uma palavra-passe forte e instale NoirLock apenas a partir de um canal de distribuição oficial.

NoirLock não consegue recuperar um cofre quando a palavra-passe principal necessária e Secret Key foram perdidas. Esta é uma consequência deliberada de um design em que o serviço não retém uma chave de recuperação ou um caminho privilegiado para o cofre.

Perguntas frequentes

Perguntas frequentes.

O NoirLock consegue aceder ao meu cofre?

Não. NoirLock não opera um servidor de cofre, não recebe a palavra-passe principal e não contém uma chave de cofre de texto simples. A cifragem e a decifragem acontecem no dispositivo autorizado do utilizador.

E se alguém obtiver acesso à minha conta iCloud?

A base de dados privada CloudKit contém registos de cofre cifrados e material de chave protegido. O acesso ao iCloud por si só não é suficiente para decifrar o cofre sem as credenciais NoirLock necessárias.

NoirLock pode repor uma palavra-passe mestra esquecida?

NoirLock não retém uma chave de recuperação acessível pelo serviço. Os utilizadores devem manter uma cópia de segurança verificado do seu Secret Key e garantir que a sua palavra-passe mestra pode ser recuperada através do seu próprio processo seguro.

Porque é que o NoirLock não oferece recuperação assistida por suporte?

Um mecanismo de recuperação controlado por um serviço também cria um caminho que pode ser direcionado através do controlo de conta ou da engenharia social. NoirLock prioriza a confidencialidade controlada pelo utilizador e, por conseguinte, não retém uma chave de recuperação acessível ao serviço.

Face ID é a minha chave de cifragem?

N.º Face ID ou Touch ID autoriza a utilização de uma chave Secure Enclave local para um desbloqueio conveniente. As credenciais do cofre continuam a ser a base para o desbloqueio manual e o registo de novos dispositivos.

Os títulos e as categorias dos artigos são cifrados?

Sim. Os títulos dos artigos, as legendas, os nomes das categorias e os nomes das etiquetas são armazenados em cargas cifradas autenticadas. A pesquisa é realizada na memória depois de o cofre ser desbloqueado.

NoirLock funciona offline?

Sim. NoirLock prioriza o local. O acesso à Internet é apenas necessário para a sincronização opcional através da base de dados iCloud privada do utilizador.

Private Space é apenas uma pasta oculta?

Não. Private Space tem a sua própria palavra-passe, a sua própria chave de recuperação e a sua própria hierarquia de chaves derivada de Argon2id. O desbloqueio do cofre principal não deriva as chaves necessárias para Private Space e os seus registos não aparecem nas listagens do cofre principal, nos resultados da pesquisa ou em AutoFill.

Os anexos de ficheiros são cifrados como tudo o resto?

Sim. Os anexos utilizam a mesma arquitetura autenticada por item que os segredos do cofre, estão ligados à sua entrada e sincronizam-se apenas como cargas cifradas através da base de dados CloudKit privada do utilizador.

Como é que o Secure Sharing permanece cifrado de ponta a ponta?

Um item partilhado é cifrado antes de sair do dispositivo e a ligação é de utilização única – é destruída após ser aberta. NoirLock não retém o acesso ao conteúdo partilhado.

Os dados importados de outro gestor de palavras-passe já foram enviados para algum lado?

Não. Os ficheiros de importação são analisados e cifrados no dispositivo. Os artigos são mostrados para análise antes de qualquer coisa ser gravada no cofre, e toda a importação pode ser desfeita em 10 minutos.

Tenha os seus segredos

Proteção concebida em torno das suas informações mais valiosas.

NoirLock combina armazenamento local, cifragem autenticada por item, um Secret Key independente, sincronização de conhecimento zero, Secure Enclave e um Private Space isolado — sem perfis de publicidade, chaves de recuperação acessíveis por suporte ou um serviço de cofre proprietário.

iPhone, iPad e Mac

Referências técnicas

Factos revistos em agosto de 2026. As declarações de segurança nesta página descrevem a implementação da versão revista e as suas premissas e limites documentados.