Cifrados antes del almacenamiento
Cada número de tarjeta se cifra con AES-GCM en tu dispositivo antes de guardarse en el almacenamiento. La base de datos local y la copia en la nube solo contienen texto cifrado.
Dónde vive la clave
La clave de cifrado se guarda en el almacén seguro de tu dispositivo, el iOS Keychain en iPhone, el Android Keystore en Android, protegida de extremo a extremo. Eso es lo que permite que tus otros dispositivos descifren las tarjetas sincronizadas mientras nadie más, nosotros incluidos, puede hacerlo.