Bóveda cifrada de notas y credenciales

CryptoVault • Cifrado militar AES-GCM, zero-knowledge y notas secretas • Seguridad
Publicidad

Bóveda protegida

Introduce tu contraseña maestra para descifrar tus credenciales y notas en local.

Publicidad
Criptografía militar y privacidad absoluta

Guía de seguridad y cifrado Zero-Knowledge en el navegador

Aprende cómo funciona el almacenamiento local de credenciales y notas confidenciales con derivación PBKDF2 y cifrado autenticado AES-GCM sin depender de servidores en la nube.

En la era digital, almacenar credenciales, tokens bancarios y notas confidenciales en servicios en la nube expone tus datos a filtraciones masivas, requerimientos judiciales externos y ataques de denegación de servicio. La arquitectura Zero-Knowledge (conocimiento cero) traslada la custodia criptográfica íntegramente al cliente: tus secretos solo existen descifrados en la memoria volátil de tu navegador.

Comparativa técnica de estándares criptográficos

La seguridad de un gestor de contraseñas no reside en mantener oculto el código, sino en la solidez matemática de sus primitivas criptográficas:

Algoritmo / Protocolo Tipo de cifrado Longitud / Coste Autenticación (AEAD) Nivel de protección
AES-256-GCM (Fijate) Simétrico por bloques (Galois) Clave de 256 bits + IV 12 bytes Sí (Tag GMAC de 128 bits) Máximo (estándar militar y financiero internacional)
PBKDF2 + HMAC-SHA256 Derivación de clave maestra 250.000 iteraciones + Salt 16 bytes Hash criptográfico verificado Blindado contra fuerza bruta por clústeres GPU/ASIC
AES-256-CBC clásico Simétrico con encadenamiento Clave de 256 bits + IV 16 bytes No (requiere HMAC independiente) Vulnerable a ataques de oráculo de relleno (Padding Oracle)
RSA-4096 asimétrico Criptografía de clave pública Módulo de 4.096 bits Firma digital Excelente para intercambio, inviable por latencia en bases de datos

Flujo de protección y gestión de secretos en 4 pasos

1

Establecimiento de contraseña maestra

Define una frase de paso sólida. El motor genera una sal aleatoria única y ejecuta 250.000 rondas de PBKDF2 para derivar la clave simétrica sin transmitirla nunca por red.

2

Cifrado autenticado AES-GCM

Cada vez que guardas una contraseña o nota privada, los datos se cifran con un vector de inicialización único de 12 bytes antes de insertarse en la base IndexedDB local.

3

Memoria volátil y auto-bloqueo

La clave derivada permanece exclusivamente en la memoria RAM mientras la pestaña está en uso. Tras 15 minutos de inactividad o al cerrar el navegador, la clave se destruye de inmediato.

4

Copia de seguridad y exportación cifrada

Genera en cualquier instante un volcado JSON 100 % cifrado. Puedes guardarlo en pendrives o enviarlo por correo con total seguridad: nadie puede leerlo sin tu contraseña maestra.

Preguntas frecuentes sobre la bóveda y el cifrado local

¿Puedo migrar mis contraseñas a otro ordenador o móvil?

Sí. Haz clic en el botón Backup para descargar un archivo JSON cifrado con todos tus registros. Puedes transferir ese archivo a cualquier otro dispositivo, abrir la herramienta e importarlo introduciendo exactamente la misma contraseña maestra con la que fue generado.

¿Qué ocurre si olvido mi contraseña maestra?

Al ser una arquitectura de conocimiento cero (Zero-Knowledge), nadie en el mundo (ni siquiera nosotros) almacena una copia de tu clave ni dispone de puertas traseras. Si pierdes la contraseña maestra, los datos cifrados resultan matemáticamente irrecuperables. Se recomienda memorizarla o anotarla en un lugar físico seguro.

¿Qué tipos de datos puedo archivar en la bóveda?

La bóveda permite clasificar seis categorías de información: credenciales web (con usuario, clave y URL), notas privadas de texto enriquecido, tokens y claves de API para desarrollo de software, pares de claves privadas SSH, y datos de tarjetas o cuentas bancarias.