
cassaforte sicura per i tuoi file
📄 Documento tecnico: SecureVault_Technical_Paper_v3.5.0.pdf · Cita su Zenodo
Crittografia dei file locale-first per Windows, protetta da una chiave USB fisica invece che da una password.
⚠️ La v3.5.0 include una correzione di sicurezza che rompe la compatibilità — consulta CHANGELOG.md prima di aggiornare da una versione precedente.
Secure Vault crittografa singoli file (o cartelle) sulla tua macchina Windows usando AES-256-GCM. Invece di proteggere la chiave di crittografia con una semplice password, la chiave viene generata casualmente e memorizzata su una chiavetta USB che scegli tu. Per decrittografare qualsiasi cosa in seguito, quella stessa chiavetta USB deve essere fisicamente collegata.
Le password possono essere indovinate, phishing, intercettate con keylogger o forzate con la forza bruta. Una chiave fisica non può essere rubata da remoto come una password. Compromessi da comprendere prima di affidarti a questo sistema:
SecureVaultSetup-x.x.x.exe.Program Files\SecureVault (o nella posizione scelta)nodemailer, usata solo per la funzione email opzionale)Nessun passaggio manuale, nessuna riga di comando necessaria per un'installazione normale.
La primissima cosa da fare dopo l'installazione è registrare una chiavetta USB come chiave master. Nulla può essere crittografato o decrittografato finché questo non è fatto.
masterE: (vedi Risoluzione dei problemi se fallisce)..vault_master.key nella radice di quella chiavetta. Non eliminare questo file e non perdere questa chiavetta.Opzionale ma consigliato: copia quel file .vault_master.key su una seconda chiavetta USB conservata in modo sicuro come backup, nel caso quella principale venga persa o danneggiata.
Avvia l'app tramite il collegamento nel Menu Start / Desktop per ottenere il menu interattivo:
========================================
SECURE VAULT
========================================
1. Encrypt a file
2. Decrypt a file
3. Register USB
4. View devices
5. View backups
6. Restore file
7. Configure email
8. Install right-click menu
9. Exit
Scegli l'opzione 1, poi inserisci il percorso completo del file o della cartella. La chiavetta USB registrata deve essere collegata. L'output è un file .vault; l'originale viene cancellato in modo sicuro (sovrascritto 3 volte) dopo una crittografia e un backup riusciti.
Scegli l'opzione 2, inserisci il percorso del file .vault. La chiavetta USB registrata deve essere collegata — la decrittografia è impossibile senza di essa.
Trattato in Configurazione iniziale sopra. Puoi anche registrare chiavi aggiuntive per dispositivo (scegli device invece di master) se desideri una chiave separata per una seconda macchina mantenendo una chiave master complessiva.
Elenca ogni chiave USB (master e dispositivo) attualmente registrata, prelevata da config/registered-devices.json.
Ogni volta che crittografi un file, Secure Vault salva automaticamente una copia di backup crittografata localmente (con rotazione — mantiene le 5 più recenti, scadenza automatica dopo 30 giorni). L'opzione 5 ti permette di elencarli e visualizzarli.
Ripristina un file da uno di quei backup locali, nel caso in cui ti serva la versione pre-crittografia senza passare dalla decrittografia.
Opzionale. Ti invia un'email ogni volta che avviene un'azione sul vault (crittografia/decrittografia), inclusi quale file, quale computer e quando.