Cifrados antes do armazenamento
Cada número de cartão é encriptado com AES-GCM no seu dispositivo antes de ser gravado no armazenamento. A base de dados local e a réplica na nuvem contêm sempre apenas texto cifrado.
Onde vive a chave
A chave de encriptação é guardada no keystore seguro do seu dispositivo, o iOS Keychain no iPhone, o Android Keystore no Android, protegida de ponta a ponta. É isso que permite que os seus outros dispositivos desencriptem os cartões sincronizados, enquanto mais ninguém, incluindo nós, o consegue fazer.