Ir al contenido
Barcodehammer
Español

Cómo están protegidos tus datos

Un código escaneado puede ser la contraseña de una red wifi, una entrada de trescientos euros o la dirección de tu casa. Por eso aquí pone exactamente qué pasa con esos datos.

En resumen

El historial está cifrado con AES-256-GCM en la carpeta privada de la aplicación. La clave vive en el almacenamiento seguro del sistema operativo. Las entradas están en un segundo archivo cuya clave solo se libera tras tu huella, tu cara, tu PIN o tu patrón. No hay servidor, no hay cuenta y no hay ningún sitio fuera de tu dispositivo donde acabe nada.

¿Dónde está lo que escaneas?

En un archivo dentro de la carpeta privada de la aplicación, en tu propio dispositivo. Otras aplicaciones no llegan ahí. No va nada a un servidor, porque servidor no hay.

Ese archivo está cifrado. Si alguien lo consiguiera de todos modos, con un cable o a través de una copia de seguridad del teléfono, dentro solo encontraría ruido ilegible.

¿Cómo está hecho ese cifrado?

Con AES-256-GCM. Es el estándar que protege también tus movimientos bancarios, y no solo cierra el archivo: además nota si alguien lo ha manipulado.

Ahí hay dos cosas que importan, y las dos están resueltas así:

  • La clave está aparte. No en el propio archivo, no en los ajustes corrientes de la aplicación, no en una línea de registro y no en un archivo de exportación. Vive en el almacenamiento seguro del sistema operativo, el sitio pensado para eso.
  • Cada cifrado recibe un nonce propio. Un nonce es un número que solo se puede usar una vez. Reutilizarlo rompe AES-GCM por completo, así que hay una prueba aparte que se pone en rojo en cuanto alguien cambia esa línea por descuido.

¿Qué pasa cuando lo borro todo?

Entonces también se sustituye la clave. Eso no es un extra, sino el meollo del asunto: un archivo borrado a veces se puede recuperar de la memoria flash. Sin la clave antigua, lo que quede allí es ilegible.

Recuperarlo después ya no es posible, y quien desarrolla la aplicación tampoco puede hacer nada. La aplicación avisa de ello por adelantado.

¿Cómo es el cierre de la caja fuerte de entradas?

Las entradas están en un segundo archivo cifrado. Su clave va envuelta por una clave del Android Keystore, y esa solo se puede usar justo después de identificarte con tu huella, tu cara, tu PIN o tu patrón.

El cerrojo llega hasta la clave, no hasta la pantalla. Esa es la diferencia con una aplicación que solo pone una ventana delante de tus datos: allí los datos están legibles en el disco y el cierre no pasa de ser una cortina. Aquí, sin identificarte no hay nada que leer, tampoco para quien consiga sacar el archivo del dispositivo.

La clave no se queda después colgada en la memoria. Por eso la caja fuerte pide tu huella cada vez, y se cierra sola en cuanto la aplicación pasa al segundo plano.

Dos condiciones

La caja fuerte necesita Android 10 o posterior y un bloqueo de pantalla en el dispositivo. Si falta una de las dos cosas, la aplicación no crea ninguna caja fuerte y lo dice. Llamar caja fuerte a algo con la puerta abierta no sirve de nada.

¿Por qué han desaparecido mis entradas tras una huella nueva?

Porque Android tira la clave de la caja fuerte en cuanto se añade una huella o un escaneo facial. Está hecho así a propósito: de lo contrario, quien conozca tu PIN podría añadir su propio dedo y llegar así a tus entradas.

Lo que hubiera dentro queda ilegible. Solo una copia de seguridad lo devuelve. La aplicación avisa de esto antes de que empieces a usar la caja fuerte, y lo comunica después con la referencia a la copia de seguridad.

¿Cuánta seguridad tiene la copia de seguridad?

La copia de seguridad es un solo archivo con el historial y las entradas dentro, cifrado con una contraseña que eliges tú. Esa contraseña se convierte en clave con PBKDF2, de modo que adivinarla resulta lento y caro.

Fuera de la aplicación, ese archivo lo protege tu contraseña y ya no tu huella. Elige por tanto una que signifique algo. Si la pierdes, el archivo no se puede volver a abrir, por nadie. Y eso es justo lo que hace que la copia de seguridad valga algo.

¿Qué permisos pide la aplicación?

Los permisos que usa Barcodehammer y para qué
PermisoPara qué
Cámara Leer códigos. No se toman ni se guardan fotos.
Huella El cierre de la caja fuerte de entradas. Sin este permiso, Android ya rechaza la pregunta de si hay una huella disponible.
Compra dentro de la aplicación La compra única de Pro, a través de la aplicación de Play Store de tu dispositivo. Por Barcodehammer no pasa ningún dato de pago.
Internet La aplicación no lo usa por sí misma. El permiso sí figura en el archivo; mira más abajo.

¿Y por qué figura entonces un permiso de internet en la aplicación?

Porque la biblioteca de escaneo de Google, ML Kit, pone ese permiso en su propia parte del archivo. Barcodehammer no lo pide y no lo usa. Esa biblioteca puede enviar con él datos de uso sobre sí misma a Google; lo que escaneas o creas no va ahí dentro.

Callarlo habría sido fácil. Está aquí precisamente porque quien lee los permisos después de haber leído "completamente sin conexión" se siente engañado. La historia completa está en la política de privacidad.

Lo que la aplicación no puede garantizar

Que un código aparezca bien en pantalla no dice nada sobre lo que contiene. El cifrado protege lo que guardas; no dice nada sobre si una dirección web escaneada es de fiar ni sobre si una entrada sigue sirviendo. La aplicación lee lo que hay y no juzga. Consulta el capítulo 4 de las condiciones de uso.

Seguir leyendo