O que o Blackhold não protegeWhat Blackhold does not protect
Nenhuma ferramenta é mágica — nem o Blackhold, nem qualquer outro sistema. Aqui está a fronteira honesta do que ele defende e do que está fora do alcance dele, o mais completa que conseguimos. Preferimos que você saiba disto antes de confiar a ele algo que importa.No tool is magic — not Blackhold, not any other system. Here is the honest boundary of what it defends and what is beyond its reach, as complete as we can make it. We would rather you know this before you trust it with something that matters.
A redeThe network
Sem VPN, seu provedor vê que você usa TorWithout a VPN, your ISP sees that you use Tor
Por padrão, o Blackhold sai pelo Tor. O seu provedor ou a rede local não vê quais sites você acessa — mas vê que você está falando com o Tor. Em alguns lugares, usar Tor já chama atenção. É para isso que existem as pontes (obfs4, snowflake): elas disfarçam a conexão. Ainda assim, análise de tráfego avançada pode detectar. E lembre: você não passa por "um usuário comum da internet" — passa por um usuário de Tor/Blackhold, todos no mesmo balde.By default, Blackhold exits through Tor. Your ISP or local network doesn't see which sites you visit — but it does see that you are talking to Tor. In some places, using Tor already draws attention. That is what bridges (obfs4, snowflake) are for: they disguise the connection. Even so, advanced traffic analysis can detect it. And remember: you don't blend in as "an ordinary internet user" — you stand out as a Tor/Blackhold user, all in the same bucket.
Onde é perigoso usar Tor às claras: ligue as pontes antes de conectar.Where using Tor openly is dangerous: turn on bridges before you connect.
Com VPN, você troca de confiança — não a eliminaWith a VPN, you swap trust — you don't remove it
Se você usa a VPN em vez do Tor, ela vê o seu IP real e que você usa o Blackhold. Você deixa de confiar no provedor e passa a confiar na empresa da VPN — que pode manter logs, ser invadida, ou ser obrigada a entregar dados conforme a lei do país onde opera.If you use the VPN instead of Tor, it sees your real IP and that you use Blackhold. You stop trusting your ISP and start trusting the VPN company — which may keep logs, be breached, or be compelled to hand over data under the law of the country where it operates.
Se for de VPN: escolha empresas sérias, sem logs, em jurisdições que respeitam isso (Suíça, Alemanha…), e pague de forma anônima. E entenda: "no-logs" é uma promessa, não uma garantia técnica que você possa verificar.If you go with a VPN: pick serious, no-logs companies in jurisdictions that respect that (Switzerland, Germany…), and pay anonymously. And understand: "no-logs" is a promise, not a technical guarantee you can verify.
A saída vê o conteúdo não-cifradoThe exit sees unencrypted content
Tor e VPN escondem o caminho, não o conteúdo que você mesmo entrega. Se o serviço de destino não é cifrado ponta-a-ponta (HTTPS), o nó de saída do Tor — ou a VPN — vê o que passa, e um nó malicioso pode tentar um man-in-the-middle. O modelo de autoridades certificadoras do TLS também já foi comprometido no passado.Tor and VPNs hide the path, not the content you hand over yourself. If the destination service is not end-to-end encrypted (HTTPS), the Tor exit node — or the VPN — sees what passes through, and a malicious node can attempt a man-in-the-middle. The TLS certificate-authority model has also been compromised in the past.
Regra: cifre na camada de cima também. Nunca ignore um aviso de certificado.Rule: encrypt at the upper layer too. Never dismiss a certificate warning.
Correlação ponta-a-pontaEnd-to-end correlation
Um adversário capaz de observar as duas pontas da rede ao mesmo tempo pode casar o seu tráfego por tempo e volume e desanonimizar — mesmo com Tor. É o limite estrutural de uma rede de baixa latência, não um bug. Ataques de fingerprinting de tráfego também podem inferir quais sites você visita.An adversary able to observe both ends of the network at once can match your traffic by timing and volume and de-anonymize you — even with Tor. It is the structural limit of a low-latency network, not a bug. Traffic-fingerprinting attacks can also infer which sites you visit.
A verdade: contra um adversário verdadeiramente global, nenhuma rede de anonimato de baixa latência garante proteção.The truth: against a truly global adversary, no low-latency anonymity network guarantees protection.
Os cofres e a mídiaThe vaults and the media
Os bunkers são experimentaisThe bunkers are experimental
A negação plausível dos bunkers é construída sobre Shufflecake — software de pesquisa, novo e ainda pouco auditado. Ele pode ter bugs que corrompem dados.The plausible deniability of the bunkers is built on Shufflecake — research software, new and still lightly audited. It may have bugs that corrupt data.
Regra de ouro: nunca guarde num bunker nada que você não possa perder. Trate-o como frágil.Golden rule: never store in a bunker anything you cannot afford to lose. Treat it as fragile.
Os volumes ocultos podem ser sobrescritosHidden volumes can be overwritten
É o preço estrutural da negação plausível: por design, um volume não sabe que existem volumes ocultos abaixo dele — é justamente isso que torna a existência deles negável. A consequência: se você encher os volumes de cima, o sistema pode gravar por cima dos de baixo e destruí-los para sempre, sem aviso.It is the structural price of plausible deniability: by design, a volume does not know that hidden volumes exist beneath it — that is precisely what makes their existence deniable. The consequence: if you fill the upper volumes, the system can write over the ones beneath and destroy them forever, without warning.
Na prática: deniability e segurança dos dados puxam para lados opostos. Deixe folga, e mantenha cópias do que for crítico fora do bunker.In practice: deniability and data safety pull in opposite directions. Leave headroom, and keep copies of anything critical outside the bunker.
A mídia se desgasta — pendrive vs. SSDThe media wears out — flash drive vs. SSD
O preenchimento sempre-aleatório que sustenta a negação plausível grava muito na flash. Pendrives comuns usam NAND barata, sem nivelamento decente — desgastam e corrompem mais cedo. Um SSD USB de qualidade dura muito mais e reduz o risco de corromper.The always-random fill that underpins plausible deniability writes heavily to the flash. Ordinary flash drives use cheap NAND with poor wear-leveling — they wear out and corrupt sooner. A quality USB SSD lasts far longer and lowers the risk of corruption.
O trade-off honesto: o controlador do SSD faz o próprio nivelamento e sobre-provisionamento, que o sistema não controla — melhora a durabilidade, mas pode enfraquecer o apagamento seguro e a negação plausível (blocos antigos podem sobreviver em área reservada). Durabilidade e deniability se opõem. Em qualquer mídia: tenha cópias.The honest trade-off: the SSD controller does its own wear-leveling and over-provisioning, which the system does not control — it improves durability, but can weaken secure erase and plausible deniability (old blocks may survive in a reserved area). Durability and deniability are at odds. On any media: keep copies.
Criptografia não impede coaçãoEncryption does not stop coercion
Os espaços são cifrados e os bunkers dão negação plausível — mas ela tem limites. O fato de o recurso existir é público; ataques que comparam múltiplos snapshots do disco podem revelar que algo mudou; e a criptografia protege dados em repouso, não protege você de ser forçado a abrir.The spaces are encrypted and the bunkers give plausible deniability — but it has limits. The fact that the feature exists is public; attacks that compare multiple disk snapshots can reveal that something changed; and encryption protects data at rest, it does not protect you from being forced to open it.
A verdade: a negação plausível é uma camada a mais, não uma garantia contra quem sabe o que procurar e tem tempo.The truth: plausible deniability is one more layer, not a guarantee against someone who knows what to look for and has time.
Abaixo do sistemaBelow the system
Firmware e hardwareFirmware and hardware
O Blackhold roda a partir do pendrive, acima do firmware da máquina. Ele não vê nem controla o que está abaixo: uma BIOS/UEFI adulterada, o Intel ME / AMD PSP, um implante de hardware, um keylogger físico ou um ataque evil maid continuam lá. Se a máquina já estava comprometida nesse nível, nenhum sistema live resolve.Blackhold runs from the flash drive, above the machine's firmware. It neither sees nor controls what lies below: a tampered BIOS/UEFI, the Intel ME / AMD PSP, a hardware implant, a physical keylogger, or an evil-maid attack are all still there. If the machine was already compromised at that level, no live system fixes it.
Dá para fazer: usar hardware seu, em que você confia. Não dá: confiar numa máquina desconhecida para o que é realmente sensível.What you can do: use your own hardware, that you trust. What you can't: trust an unknown machine for what is truly sensitive.
Cold boot: a máquina ligada é vulnerávelCold boot: a running machine is vulnerable
A amnésia apaga a RAM no desligamento — mas as chaves de criptografia vivem na memória enquanto a sessão está aberta. Um ataque de cold boot numa máquina ligada, ou recém-desligada, pode recuperá-las. Mitigamos apagando a RAM ao desligar e ao remover o pendrive, mas existe uma janela.Amnesia wipes the RAM at shutdown — but the encryption keys live in memory while the session is open. A cold-boot attack on a running, or just-powered-off, machine can recover them. We mitigate this by wiping RAM on shutdown and when the flash drive is removed, but a window exists.
Hábito: desligue de verdade quando terminar; não deixe a máquina ligada e desacompanhada.Habit: fully shut down when you finish; don't leave the machine on and unattended.
VocêYou
A amnésia limpa a máquina, não os seus hábitosAmnesia wipes the machine, not your habits
O maior risco costuma ser operacional: reusar a mesma identidade entre um espaço e a navegação aberta, logar numa conta antiga sem Tor, misturar atividade anônima e não-anônima na mesma sessão. Tudo isso religa você. O sistema esquece ao desligar — mas não conserta um erro já cometido.The biggest risk is usually operational: reusing the same identity between a space and open browsing, logging into an old account without Tor, mixing anonymous and non-anonymous activity in the same session. All of it links back to you. The system forgets at shutdown — but it does not undo a mistake already made.
Na prática: compartimentar de verdade é disciplina, não só software.In practice: real compartmentalization is discipline, not just software.
Metadados e estilo denunciamMetadata and style give you away
Arquivos carregam metadados que te entregam — EXIF de fotos, autor e data em documentos (o mat2 ajuda a limpar, mas não é automático). E há a stylometry: a forma como você escreve, ou até como programa, pode identificar você mesmo sem nome nenhum.Files carry metadata that gives you away — EXIF in photos, author and date in documents (mat2 helps clean it, but it isn't automatic). And there is stylometry: the way you write, or even how you code, can identify you with no name at all.
Antes de publicar: limpe os metadados, e lembre que o seu texto também é uma impressão digital.Before you publish: strip the metadata, and remember that your writing is a fingerprint too.
Senha fraca derruba tudoA weak password brings it all down
A criptografia de um espaço ou bunker vale exatamente o que vale a sua senha. Uma senha curta ou previsível cai na força bruta, e aí toda a cifra não serviu para nada.The encryption of a space or bunker is worth exactly what your password is worth. A short or predictable password falls to brute force, and then all the cryptography was for nothing.
O mínimo: uma frase-senha longa e única por espaço. Se esquecer, não há recuperação — é o outro lado da amnésia.The minimum: a long, unique passphrase per space. If you forget it, there is no recovery — that is the other side of amnesia.
A cadeia de confiança e o hardwareThe chain of trust and the hardware
Você ainda precisa confiar em alguémYou still have to trust someone
Ao rodar o Blackhold, você confia na build da imagem, em quem a mantém e nos pacotes do Debian por baixo. Build reproduzível e código aberto reduzem essa superfície — permitem que terceiros confiram — mas não a eliminam.When you run Blackhold, you trust the image build, the people who maintain it, and the Debian packages underneath. Reproducible builds and open source shrink that surface — they let third parties check — but they do not eliminate it.
O mínimo: verifique a assinatura da imagem antes de gravar (ver Segurança). Confiança se verifica, não se assume.The minimum: verify the image signature before flashing (see Security). Trust is verified, not assumed.
Nem todo hardware é suportadoNot all hardware is supported
O Blackhold é x86-64 — não roda em celular nem em ARM por enquanto. Alguns componentes precisam de drivers non-free que não vêm na imagem: certos Wi-Fi Broadcom (como o BCM4360) podem não funcionar, e periféricos exóticos podem não ser reconhecidos.Blackhold is x86-64 — it does not run on phones or ARM for now. Some components need non-free drivers that aren't in the image: certain Broadcom Wi-Fi (like the BCM4360) may not work, and exotic peripherals may not be recognized.
Antes de depender: teste no seu hardware, fora de uma situação real.Before you rely on it: test on your hardware, outside a real situation.
Atualizado em 29 de agosto de 2026.Updated August 29, 2026.