FILE T1 / VIAJEROS
Privacidad del iPhone para viajeros internacionales
Los oficiales de frontera en al menos 30 países pueden exigir acceso al dispositivo. Un teléfono perdido en una ciudad extranjera expone cada foto, mensaje y documento que contiene. AppVault ofrece a los viajeros frecuentes una bóveda con una calculadora real como puerta de entrada, almacenamiento de documentos cifrados y una capa señuelo, sin cuentas, sin servidores, sin nube.
ACTUALIZADO · 2026-05-16 · REVISADO POR APPVAULT
TL;DR
Los viajeros enfrentan dos amenazas distintas: un oficial de frontera que puede exigir legalmente ver el teléfono y un ladrón que lo roba en una ciudad extranjera. AppVault aborda ambas. El Lanzador de Calculadora presenta una calculadora iOS totalmente funcional cuando otra persona sostiene el dispositivo. La Bóveda Señuelo abre un álbum separado, matemáticamente independiente, con un segundo patrón. Escaneos de pasaporte, páginas de visa y registros de vacunación se guardan tras un cifrado AES-256-GCM con una clave derivada mediante 600.000 iteraciones de PBKDF2 y envuelta por el Secure Enclave del iPhone. Sin llamadas de red. Sin cuenta. Sin recuperación si olvidas el patrón.
Las dos amenazas que enfrenta cada viajero
El teléfono de un viajero carga más datos sensibles que cualquier archivador. Escaneos de pasaporte, páginas de visa, registros de vacunación, confirmaciones de hotel, fotos de tarjetas de pago, mensajes privados, historial de ubicaciones: todo reposa en un dispositivo que cruza fronteras, pasa a manos de extraños y ocasionalmente desaparece.
Las amenazas no son abstractas. Se dividen en dos categorías.
El control fronterizo. Un oficial pide ver tu teléfono. En Estados Unidos, la Aduana y Protección Fronteriza opera bajo la excepción de búsqueda fronteriza de la Cuarta Enmienda, una doctrina legal que permite registrar dispositivos sin orden judicial en cualquier puerto de entrada. La decisión de la Corte Suprema de 2014 en Riley v. California exigió una orden para registros incidentales al arresto, pero la excepción fronteriza sigue siendo una categoría aparte. La política de CBP requiere “sospecha razonable” para lo que llama registros “avanzados” (conectar el dispositivo a equipos externos, por ejemplo), pero un registro básico (desplazarse por fotos, mensajes y aplicaciones) no enfrenta ese umbral. Otros países operan bajo marcos similares. Reino Unido, Canadá, Australia y Nueva Zelanda permiten registros de dispositivos en la frontera. Dentro del espacio Schengen, el marco legal es uniforme pero la aplicación no lo es. Un oficial alemán puede seguir una estricta lista de verificación procesal. Un oficial francés puede actuar con facultades policiales más amplias. Un oficial italiano puede aplicar las reglas de manera inconsistente. La misma frontera, tres experiencias diferentes.
El dispositivo perdido o robado. Un teléfono olvidado en un taxi en Estambul. Un bolso arrebatado en Barcelona. Un dispositivo robado de una habitación de hotel en Bangkok. El ladrón no necesita vulnerar iOS. Si el teléfono está desbloqueado — o si el ladrón puede adivinar el código — cada foto, mensaje y archivo es accesible. Solo el carrete de fotos puede contener escaneos de pasaporte, tarjetas de embarque y capturas de conversaciones sensibles.
AppVault aborda ambas amenazas con una única arquitectura: almacenamiento cifrado que es invisible para cualquiera sin el patrón, una puerta de entrada de calculadora para el momento de entrega y una capa señuelo para situaciones donde “no tengo una bóveda” no es una respuesta creíble.
Qué debe ir en la bóveda
Los viajeros acumulan documentos que son triviales por separado y peligrosos en conjunto. Una foto de la página de datos del pasaporte. Un escaneo de un sello de visa. Un registro de vacunación. Una foto del reverso de una tarjeta de crédito “por si acaso”. Una confirmación de hotel con la dirección del hogar. Una captura de una conversación privada.
Ninguno de estos archivos es sensible por sí solo. Juntos, son un expediente.
AppVault almacena estos archivos en un catálogo cifrado sellado con AES-256-GCM. Cada archivo recibe un nonce único de 96 bits, lo que significa que ningún archivo comparte flujo de clave. El cifrado es NIST FIPS 197 con el modo GCM especificado en NIST SP 800-38D. La clave de cifrado se deriva del patrón 5×5 del usuario mediante PBKDF2-SHA256 con 600.000 iteraciones — la recomendación de OWASP 2026 — con una sal de 128 bits por instalación. Esa clave derivada luego es envuelta por una clave generada dentro del Secure Enclave del iPhone, un módulo de seguridad de hardware que nunca expone la clave al procesador principal ni a Apple.
El propio catálogo está cifrado. Un atacante con acceso bruto al almacenamiento del teléfono no puede determinar cuántos archivos existen, cómo se llaman ni cuándo se agregaron. La bóveda no es una carpeta. Es un contenedor sellado.
El Lanzador de Calculadora: diseño para el momento de entrega
El momento más vulnerable para el teléfono de un viajero es cuando otra persona lo sostiene. Un oficial de frontera. Un policía. Un compañero que pide ver una foto y desliza demasiado lejos.
El Lanzador de Calculadora de AppVault aborda esto presentando una calculadora iOS totalmente funcional cuando se abre la aplicación. El ícono dice “Calculadora”. El nombre de la aplicación dice “Calculadora”. La interfaz es una calculadora. Suma, resta, multiplica y divide. Cumple con la directriz 4.3 de Apple (íconos alternativos) porque no es una calculadora falsa, es una real.
La pantalla de desbloqueo de la bóveda aparece solo después de una pulsación larga en la tecla igual. Ningún otro gesto la activa. Ninguna notificación la revela. Para cualquiera que navegue por la pantalla de inicio o abra la aplicación, es una calculadora.
Esto no es un truco. Es una elección de diseño que reconoce una realidad: cuando otra persona sostiene tu teléfono, necesitas que el contenido sensible sea invisible, no solo detrás de una contraseña.
La Bóveda Señuelo: negación plausible mediante matemáticas
Una calculadora que oculta una bóveda es una capa. Pero ¿qué sucede cuando alguien que conoce las aplicaciones de bóveda — o a quien le han dicho que las busque — exige ver lo que hay dentro?
La Bóveda Señuelo de AppVault proporciona un segundo patrón 5×5 que abre un catálogo de bóveda separado e matemáticamente independiente. Las dos bóvedas no comparten claves de cifrado. No comparten metadatos de archivos. No comparten ninguna conexión visible. La bóveda señuelo se ve y se comporta exactamente como la bóveda principal. Tiene su propia lista de archivos, su propio almacenamiento, su propio patrón.
Si alguien exige acceso, proporcionas el patrón señuelo. La bóveda señuelo se abre. Contiene archivos — quizás fotos personales, quizás nada incriminatorio. La bóveda principal permanece sellada e indetectable. No hay un indicador de “segunda bóveda”. No hay forma de demostrar que existe una bóveda principal.
Esto no es una función para evadir la ley. Es una función para viajeros que portan material sensible legítimo (documentos legales, registros médicos, fuentes periodísticas) y que operan en jurisdicciones donde el estado legal de los registros de dispositivos es poco claro o se aplica de manera inconsistente.
Higiene en modo viaje: antes, durante y después
Antes del viaje. Mueve cada archivo sensible a la bóveda. Escaneos de pasaporte, páginas de visa, registros de vacunación, fotos de tarjetas de pago, confirmaciones de hotel con direcciones del hogar. Elimina los originales del carrete de fotos. Revisa Mensajes en busca de conversaciones sensibles y bórralas. Revisa el correo en busca de documentos reenviados y elimínalos. Si usas la copia de seguridad cifrada de iCloud, actívala antes de la salida: los archivos se sellan con una clave de respaldo separada por dispositivo antes de la subida, y Apple solo recibe texto cifrado. Anota la frase de recuperación y guárdala separada del teléfono.
En el destino. Mantén el teléfono bloqueado cuando no lo uses. Usa un código seguro: seis dígitos como mínimo, preferiblemente alfanumérico. Activa Face ID o Touch ID por conveniencia, pero recuerda que el desbloqueo biométrico puede ser obligado en algunas jurisdicciones (los tribunales de EE.UU. han determinado que un código está protegido por la Quinta Enmienda, pero una huella dactilar no). Si un oficial de frontera pide el teléfono, entrégalo. Si te pide que abras una aplicación, abre Calculadora. Si te pregunta qué hace Calculadora, calcula.
Al regresar. La excepción de búsqueda fronteriza de EE.UU. se aplica tanto a ciudadanos como a no ciudadanos. Las mismas precauciones aplican en el viaje de regreso. Si adquiriste material sensible durante el viaje (recibos, documentos, fotos), guárdalos en la bóveda antes de aterrizar.
Contra lo que AppVault no defiende
La honestidad sobre los límites es una característica, no una debilidad.
AppVault no protege contra un kernel iOS comprometido. Si un atacante puede explotar un día cero en iOS, el cifrado es irrelevante: el atacante lee los datos después del descifrado. AppVault no protege contra coerción física. Si alguien te obliga a ingresar el patrón, la bóveda se abre. AppVault no protege datos almacenados fuera de la bóveda. Las fotos en el carre
DIAGRAM · 01
DOSSIER
QUESTIONS
10 sharp answers.
-
01 ¿Puede un oficial de frontera de EE.UU. registrar mi teléfono legalmente?
Sí. Según la excepción de búsqueda fronteriza de la Cuarta Enmienda, la Aduana y Protección Fronteriza de EE.UU. puede registrar dispositivos sin orden judicial en cualquier puerto de entrada. El caso Riley v. California de la Corte Suprema de 2014 estableció que se necesita una orden para registros incidentales al arresto, pero la excepción fronteriza sigue siendo una categoría legal distinta. La política de CBP exige "sospecha razonable" para registros avanzados, pero los registros básicos (desplazarse por fotos, mensajes y aplicaciones) no enfrentan ese umbral. -
02 ¿Permiten otros países registros de dispositivos en la frontera?
Muchos lo hacen. Reino Unido, Canadá, Australia y Nueva Zelanda tienen leyes que permiten registros de dispositivos en la frontera. Dentro del espacio Schengen, la aplicación varía según el país e incluso según el oficial individual. Alemania tiende al formalismo procesal; Francia otorga amplios poderes policiales bajo su marco de estado de seguridad; Italia ha visto una aplicación inconsistente. El marco legal es el mismo (libre circulación dentro de Schengen), pero la cultura del oficial difiere. -
03 ¿Contra qué protege AppVault?
AppVault protege contra cualquier persona que obtenga acceso físico a tu teléfono y abra la aplicación. No protege contra un ataque dirigido de un adversario estatal con recursos para explotar iOS mismo, ni contra alguien que conozca tu patrón y te obligue a abrir la bóveda. -
04 ¿Contra qué NO protege AppVault?
AppVault no protege contra un kernel iOS comprometido, una vulnerabilidad de día cero o coerción física. No protege datos almacenados fuera de la bóveda (en tu carrete de fotos, en Mensajes, en Correo o en cualquier otra aplicación). No protege contra copias de seguridad de iCloud de datos que nunca fueron guardados en la bóveda. -
05 ¿Cómo funciona el Lanzador de Calculadora?
El ícono y el nombre de la aplicación aparecen como "Calculadora" en la pantalla de inicio. La aplicación funciona como una calculadora iOS totalmente funcional. Una pulsación larga en la tecla igual desencadena la pantalla de desbloqueo de la bóveda. Este diseño cumple con la directriz 4.3 de Apple (íconos alternativos) al incluir una calculadora real, no una falsa. -
06 ¿Qué es la Bóveda Señuelo?
Un segundo patrón de 5×5 que abre un catálogo de bóveda separado e matemáticamente independiente. Las dos bóvedas no comparten claves de cifrado, metadatos de archivos ni conexión visible. Si alguien exige que abras la bóveda, proporcionas el patrón señuelo. La bóveda principal permanece sellada e indetectable. -
07 ¿Dónde debo almacenar el escaneo de mi pasaporte?
Dentro de la bóveda. Una foto de tu pasaporte en el carrete de fotos es visible para cualquiera que deslice tus fotos. Un escaneo dentro de AppVault está cifrado con AES-256-GCM, y la lista de archivos está sellada: un atacante no puede saber cuántos archivos existen ni cómo se llaman. -
08 ¿Funciona AppVault sin conexión?
Sí. AppVault no realiza ninguna llamada de red por defecto. Todo el cifrado, derivación de claves y acceso a archivos ocurren en el dispositivo. La copia de seguridad cifrada de iCloud es opcional y utiliza una clave de respaldo separada por dispositivo. -
09 ¿Qué sucede si me roban el teléfono en otro país?
Si el ladrón desbloquea el teléfono (mediante Face ID, Touch ID o código), puede abrir cualquier aplicación, incluida AppVault. El bloqueo por patrón de la bóveda es la segunda capa. Sin el patrón, el contenido de la bóveda permanece cifrado. La Bóveda Señuelo proporciona una segunda capa de negación plausible si el ladrón exige acceso. -
10 ¿Hay alguna forma de recuperar mi bóveda si olvido el patrón?
Solo si escribiste la frase de recuperación generada durante la configuración. AppVault no tiene restablecimiento de contraseña, herramienta de soporte ni puerta trasera. Olvida el patrón sin la frase de recuperación y la bóveda permanece sellada permanentemente.
DOSSIERS RELACIONADOS
Sigue leyendo.
6 ENTRIES
- LINK / 01 · Lanzador de Calculadora
Calculadora totalmente funcional con acceso oculto a la bóveda
Icono alternativo
- LINK / 02 · Bóveda Señuelo
Segundo patrón, álbum separado
Bóveda matemáticamente independiente para negación plausible.
- LINK / 03 · Bloqueo por Patrón
Cuadrícula de 5×5 con derivación criptográfica de claves
Cómo el patrón se convierte en una clave de cifrado mediante PBKDF2 y envoltura con Secure Enclave.
- LINK / 04 · AES-256-GCM
La pila criptográfica
Nonce único de 96 bits por archivo, NIST FIPS 197, ningún archivo comparte flujo de clave.
- LINK / 05 · Conocimiento Cero
Lo que AppVault no puede saber
Sin servidores, sin cuentas, sin telemetría. La etiqueta de privacidad declara que no se recopilan datos.
- LINK / 06 · Modelo de Amenazas
Contra lo que defendemos y contra lo que no
Acceso físico, controles fronterizos, dispositivos perdidos y los límites del cifrado en el dispositivo.
COMENZAR
Sella la bóveda.
Gratis para descargar. La primera bóveda es gratis, para siempre. Actualiza solo cuando la superes.