🛡️ Cómo se protegen sus datos
Breve y honesto: qué se cifra, con qué y dónde termina la protección.
Qué está cifrado
- Contraseñas, logins, direcciones de sitios y notas; números de tarjeta, CVV, PIN, logins y notas de tarjetas; números de serie con historial; archivos adjuntos.
- Los nombres de servicios, tipos de tarjeta y fechas quedan legibles: hacen falta para las listas y la búsqueda.
- Su correo y la contraseña de la cuenta protegen el inicio de sesión, no los datos: los datos tienen su propia contraseña maestra.
Cómo funciona
- De la contraseña maestra se deriva una clave (Argon2id, 128 MB de memoria). No se guarda en ningún sitio, ni en el servidor ni en las copias de seguridad.
- Los registros y archivos se cifran con AES-256-GCM usando una clave de bóveda, que a su vez está envuelta por la clave de la contraseña maestra y por la del código de recuperación.
- Apertura con cara o huella: la passkey genera un secreto que envuelve otra copia de la clave de bóveda. Sin el dispositivo no sirve de nada.
- Mientras la bóveda está abierta, la clave se guarda dividida: una mitad en la sesión del servidor y otra en una cookie del navegador. Ninguna mitad revela nada por sí sola.
Dónde termina
- La contraseña maestra y el secreto de la passkey pasan por el servidor al abrir: el descifrado ocurre en el servidor, no en el navegador. Una copia de la base de datos o del disco es ilegible sin ellos, pero un servidor comprometido durante su sesión no quedaría protegido.
- Una contraseña maestra débil se puede adivinar. Un programa malicioso en su dispositivo ve lo mismo que usted.
- No podemos restaurar datos a petición: ni por correo ni por teléfono.
Si olvida la contraseña maestra
Solo el código de recuperación emitido en la configuración abre los datos. Sin él, los registros solo pueden borrarse y configurarse de nuevo.