
cofre seguro para seus arquivos
📄 Artigo técnico: SecureVault_Technical_Paper_v3.5.0.pdf · Citar no Zenodo
Criptografia de arquivos local-first para Windows, protegida por uma chave USB física em vez de uma senha.
⚠️ A v3.5.0 inclui uma correção de segurança com quebra de compatibilidade — consulte o CHANGELOG.md antes de atualizar de uma versão anterior.
O Secure Vault criptografa arquivos individuais (ou pastas) na sua máquina Windows usando AES-256-GCM. Em vez de proteger a chave de criptografia apenas com uma senha, a chave é gerada aleatoriamente e armazenada em um pen drive USB que você escolher. Para descriptografar qualquer coisa depois, esse mesmo pen drive precisa estar fisicamente conectado.
Senhas podem ser adivinhadas, obtidas por phishing, capturadas por keyloggers ou quebradas por força bruta. Uma chave física não pode ser roubada remotamente como uma senha. Compensações a entender antes de confiar nisto:
SecureVaultSetup-x.x.x.exe mais recente.Program Files\SecureVault (ou no local escolhido)nodemailer, usada apenas para o recurso opcional de e-mail)Sem etapas manuais, sem linha de comando necessária para uma instalação normal.
A primeira coisa a fazer após a instalação é registrar um pen drive USB como sua chave mestra. Nada pode ser criptografado ou descriptografado até que isso seja feito.
masterE: (consulte a Solução de problemas se isso falhar)..vault_master.key na raiz dessa unidade. Não exclua este arquivo e não perca este pen drive.Opcional, mas recomendado: copie o arquivo .vault_master.key para um segundo pen drive USB armazenado em local seguro, como backup, caso o principal seja perdido ou danificado.
Inicie o aplicativo pelo atalho no Menu Iniciar / Área de Trabalho para acessar o menu interativo:
========================================
SECURE VAULT
========================================
1. Encrypt a file
2. Decrypt a file
3. Register USB
4. View devices
5. View backups
6. Restore file
7. Configure email
8. Install right-click menu
9. Exit
Escolha a opção 1 e informe o caminho completo do arquivo ou pasta. Seu pen drive USB registrado precisa estar conectado. A saída é um arquivo .vault; o original é excluído com segurança (sobrescrito 3 vezes) após uma criptografia e backup bem-sucedidos.
Escolha a opção 2 e informe o caminho do arquivo .vault. Seu pen drive USB registrado precisa estar conectado — a descriptografia é impossível sem ele.
Abordado na Configuração inicial acima. Você também pode registrar chaves adicionais por dispositivo (escolha device em vez de master) se quiser uma chave separada para uma segunda máquina, mantendo uma chave mestra geral.
Lista todas as chaves USB (mestra e de dispositivo) atualmente registradas, obtidas de config/registered-devices.json.
Toda vez que você criptografa um arquivo, o Secure Vault salva automaticamente uma cópia de backup criptografada localmente (com rotação — mantém as 5 mais recentes, expira automaticamente após 30 dias). A opção 5 permite listar e visualizar esses backups.
Restaura um arquivo a partir de um desses backups locais, caso você precise recuperar a versão pré-criptografia sem passar pela descriptografia.
Opcional. Envia um e-mail sempre que uma ação do vault acontece (criptografar/descriptografar), incluindo qual arquivo, qual computador e quando.
A configuração exige uma Senha de App do Gmail — não sua senha normal do Gmail. Passos: