1. Criptografía del lado del cliente
Los mensajes se cifran en el navegador usando Web Crypto (AES-GCM). El servidor almacena texto cifrado y metadatos.
Esta página describe la implementación actual: qué datos se cifran del lado del cliente, cómo se gestionan los enlaces y las claves, qué controles de acceso están activos y dónde están los límites del modelo.
Los mensajes se cifran en el navegador usando Web Crypto (AES-GCM). El servidor almacena texto cifrado y metadatos.
Las claves de descifrado se transportan en fragmentos de URL como #k o #rk y no se envían al servidor.
Los enlaces protegidos con contraseña usan hashes de contraseña del lado del servidor más un encapsulado adicional de claves del lado del cliente (PBKDF2-SHA-256).
La caducidad, los límites de visualización/envío y las políticas de lectura única restringen el acceso al contenido sensible.
encrypted_payload, encrypted_key, metadatos criptográficos y campos de política de acceso.hash_equals.
EncSend ofrece artefactos de recuperación cifrados opcionales para escenarios multidispositivo:
Las acciones relevantes para la seguridad se registran (por ejemplo, emisión de enlaces, acceso denegado, pasos de comprobación de contraseña, creación de envíos y actualizaciones de recuperación).