O GrapheneOS (uma versão do Android Open Source Project optimizada para maior segurança e privacidade) voltou a destacar-se nas notícias no início deste ano devido a uma função um tanto ou quanto obscura chamada “código de coação”. Basicamente, esta funcionalidade permite ao utilizador definir dois códigos distintos de desbloqueio do equipamento: um “normal”, que permite a utilização regular do dispositivo, e um “especial”, que elimina todos os dados automaticamente.
Tendo em consideração que os smartphones guardam uma parte enorme da nossa pegada e dos nossos segredos digitais, esta pode parecer, à partida, uma boa forma de evitar que a informação caia nas mãos erradas — mesmo numa situação em que somos coagidos a entregá-la. Apesar de ser uma manobra radical, não é uma novidade no mundo tecnológico. Os códigos de coação foram amplamente usados em situações de espionagem e contra-espionagem no passado e continuam a ser uma característica básica dos bons sistemas de alarme residenciais.
No entanto, a sua implementação no GrapheneOS fez com que a polícia fronteiriça dos Estados Unidos, no início deste ano, considerasse a sua utilização uma forma de obstrução à justiça e destruição de provas, algo que, efectivamente, também poderia acontecer em países como a França e o Reino Unido. O mesmo já não se aplica a Portugal, onde o princípio da não autoincriminação protege o conteúdo dos nossos equipamentos, considerando-o privado mesmo perante uma requisição das autoridades. Esta “bomba digital” é particularmente poderosa porque a sua implementação foi feita de forma bastante rigorosa, usando uma técnica avançada de apagamento criptográfico. O sistema elimina todas as chaves de encriptação e reescreve a informação várias vezes. Consequentemente, inviabiliza o acesso a todos os restantes dados encriptados de uma forma que nem o utilizador, os criadores do software ou qualquer autoridade os conseguem recuperar.
O dilema que esta situação cria é o de perceber até que ponto os utilizadores têm o direito de manter este tipo de protecção nos seus equipamentos. Se, por um lado, os registos num smartphone são excelentes ferramentas de investigação para as autoridades, por outro, estes mecanismos garantem uma segurança acrescida para todas as pessoas que possam ser ilegalmente coagidas a ceder o acesso aos seus dispositivos. De qualquer forma, é de louvar que existam projectos como o do GrapheneOS, que se preocupam em devolver a privacidade e as ferramentas de protecção aos utilizadores de equipamentos que, muitas vezes, descuram o valor dos dados que armazenam e distribuem através dos seus smartphones.
