Cápsula secreta

Mensajes cifrados con contraseña • Privacidad y seguridad
Publicidad
Criptografía militar en cliente

Mensajería confidencial Zero-Knowledge

Cifra notas privadas, claves o mensajes íntimos protegidos por contraseña. El secreto se cifra con AES-256 en tu navegador y viaja únicamente en el enlace o dentro de una fotografía, sin tocar bases de datos externas.

AES-256-GCM + PBKDF2
Cero almacenamiento en servidor
Fragmento URL # inviolable
Esteganografía PNG (LSB)
0 caracteres
Robustez: Sin contraseña Fuerza bruta: -

Esta pista viajará en el enlace y será visible para el receptor, pero no desvela la clave a desconocidos.

Arrastra aquí la imagen PNG o haz clic para seleccionarla Debe ser el archivo PNG original recibido sin compresión

Al agotarse el tiempo, la memoria se sobrescribe con ceros y el hash de la URL se elimina.

Fundamentos de ciberseguridad

Cómo funciona la arquitectura Zero-Knowledge y el cifrado en cliente

Comprende por qué el estándar de fragmento de URL y la derivación PBKDF2 con AES-GCM garantizan privacidad matemática total sin depender de la honestidad de servidores externos.

1. Derivación de clave con PBKDF2 (100.000 vueltas)

Las contraseñas humanas no tienen la longitud binaria uniforme necesaria para una clave simétrica. Utilizamos PBKDF2 (Password-Based Key Derivation Function 2) con función pseudoaleatoria HMAC-SHA-256, 100.000 iteraciones y una sal criptográfica única de 16 bytes generada con crypto.getRandomValues(). Esto mitiga ataques de diccionario y tablas arcoíris.

2. Cifrado simétrico autenticado AES-256-GCM

El modo Galois/Counter Mode (GCM) es el estándar de oro en criptografía moderna. No solo garantiza confidencialidad blindada contra espionaje, sino que genera una etiqueta de autenticación (Auth Tag) de 128 bits. Si un atacante modifica un solo bit del criptograma o se introduce una contraseña incorrecta, el descifrado falla de forma verificable.

3. Por qué el fragmento URL # nunca toca el servidor

Según la especificación técnica RFC 3986 que rige las URLs en Internet, la parte posterior al símbolo almohadilla (#) se procesa exclusivamente en el agente de usuario (tu navegador). Los navegadores jamás incluyen el fragmento en la petición HTTP GET enviada al servidor web, impidiendo que el servidor o intermediarios registren el secreto.

4. Esteganografía LSB: Ocultación en píxeles

La esteganografía digital incrusta los datos binarios en los Least Significant Bits (bits menos significativos) de los canales rojo, verde y azul de cada píxel de una imagen PNG. La variación lumínica resultante es de apenas 1 valor sobre 256, invisible para el ojo humano pero 100 % recuperable mediante nuestro motor Canvas 2D.

Preguntas frecuentes sobre privacidad y seguridad

¿Qué diferencia hay entre esta herramienta y servicios como Privnote?

Muchos servicios tradicionales almacenan los mensajes en sus bases de datos en la nube. Aunque afirmen borrarlos al leerse, quedas a merced de su honestidad, de posibles requerimientos judiciales o de copias de seguridad no depuradas. En Cápsula secreta de fijate.com no existe ninguna base de datos: el mensaje cifrado viaja íntegramente en la URL o en la imagen, procesándose de forma matemática en tu propio dispositivo.

¿Puedo enviar contraseñas o frases semilla criptográficas de forma segura?

Sí, siempre que elijas una contraseña de cifrado robusta y la comuniques al receptor a través de un canal distinto al del enlace (por ejemplo, enviando el enlace por email y la contraseña o su pista por Signal o llamada de voz). Esto aplica el principio de autenticación de dos canales.

¿Qué ocurre si alguien intercepta el enlace de la cápsula?

Sin la contraseña, para un atacante el enlace no es más que una cadena de datos aleatorios cifrados con AES-256-GCM. Con la tecnología informática actual, romper una clave AES-256 por fuerza bruta requeriría más energía y tiempo que la edad estimada del universo.

Enlace copiado al portapapeles