Almacenamiento de conocimiento cero, sin renunciar al uso diario.
Zero-knowledge significa algo concreto: el proveedor no tiene forma técnica de descifrar. Así está implementado aquí.
“Una promesa de privacidad solo vale si es arquitectónica.”
For personas y organizaciones que ya saben lo que buscan y quieren verificar la implementación, no el eslogan.
Built for confidentiality
Clave derivada en local
Argon2id convierte tu frase de contraseña en clave maestra dentro del dispositivo; el servidor nunca recibe una clave utilizable.
Cifrado autenticado
XChaCha20-Poly1305 en cada objeto: cualquier manipulación del texto cifrado se detecta al descifrar.
Metadatos tratados como contenido
Nombres, jerarquía, asuntos de correo y etiquetas van cifrados, no en claro por comodidad del servidor.
Rotación de claves
Al retirar a un miembro de una carpeta compartida, la clave se regenera y el contenido posterior queda sellado bajo una que nunca tuvo.
Registro de auditoría inmutable
Los eventos de seguridad quedan sellados en el tiempo y no son modificables, tampoco por un administrador.
Soberanía y conmutación
Réplica en varios proveedores europeos independientes con ventana de inmutabilidad y failover automático.
Los tres significados de «cifrado»
En tránsito protege la red. En reposo protege los discos. Solo el cifrado de extremo a extremo, con la clave derivada en tu dispositivo, te protege del propio servicio. Los dos primeros son universales; únicamente el tercero cambia la respuesta a la pregunta de quién puede leer.
Cómo verificar una promesa de conocimiento cero
Bastan tres preguntas: de dónde sale la clave, qué pasa si olvidas la contraseña y si los nombres de archivo van cifrados. Un restablecimiento de contraseña que recupera los datos demuestra que existe acceso del proveedor. Los nombres legibles en el servidor casi siempre delatan un cifrado parcial.
Lo que sí vemos
Vemos que la cuenta existe, el volumen aproximado almacenado, las fechas de escritura y los metadatos de conexión y facturación. No vemos archivos, ni sus nombres, ni mensajes, ni el contenido de tus búsquedas. Publicamos esta lista para que pueda contrastarse con nuestras prácticas.
Frequently asked questions
¿Qué diferencia hay entre «cifrado» y zero-knowledge?
+
La ubicación de la clave. Si el proveedor puede reconstruirla, el cifrado protege frente a terceros, no frente al proveedor. En zero-knowledge la clave vive en el lado del usuario.
¿Qué algoritmos se usan?
+
Argon2id para la derivación, X25519 para envolver claves y XChaCha20-Poly1305 para el cifrado autenticado del contenido.
¿Podéis restablecer mi contraseña?
+
No, y esa es la prueba más simple del modelo. Solo tu kit de recuperación sin conexión permite volver a entrar.
¿Se puede trabajar en equipo?
+
Sí: la clave de una carpeta se envuelve para la clave pública de cada miembro y nunca pasa en claro por el servidor.
¿Y el cumplimiento del RGPD?
+
Exportación completa, eliminación con periodo de gracia, alojamiento europeo y registro de accesos técnicos están integrados en el producto.
¿Afecta al rendimiento?
+
El cifrado se ejecuta en workers dedicados, con caché local cifrada y lectura por fragmentos para archivos grandes y vídeo.