Arquitectura de conocimiento cero

Seguridad que puedes verificar, no solo creer

Tus marcadores sensibles se cifran en tu dispositivo antes de que lleguen a nosotros. Aquí te explicamos exactamente cómo funciona, incluidas las contrapartidas que la mayoría de los servicios no menciona.

Encrypted bookmark
End-to-end encryption
••••••••••••
title9f2a·c41e·77bd·a0…
urlb83c·1de9·44af·2c…
Encrypted on your device — server never sees plaintext

Lo que hacemos de verdad

Sin frases vacías de «seguridad de nivel bancario». Estas son las medidas concretas que protegen tus datos hoy.

Cifrado AES-GCM del lado del cliente

Los marcadores que marcas como sensibles se cifran en tu navegador con cifrado autenticado AES-GCM antes de que nada llegue a nuestros servidores. Almacenamos texto cifrado que no podemos leer.

Derivación de claves PBKDF2, 600 000 iteraciones

Tu contraseña de cifrado se convierte en una clave con PBKDF2-HMAC-SHA256 a 600.000 iteraciones —la fortaleza recomendada por OWASP— con una sal aleatoria generada por cada marcador.

Conocimiento cero por diseño

Tu contraseña de cifrado y las claves derivadas nunca salen de tu dispositivo. Si olvidas la contraseña, no podemos recuperar los datos: esa es la prueba de que tampoco podemos leerlos.

Contraseñas de cuenta con hash bcrypt

Tu contraseña de acceso se guarda solo como un hash bcrypt (factor de coste 12). Nadie en onBookmarks puede verla y nunca se escribe en los registros.

Los datos cifrados no aparecen en páginas públicas

Las colecciones compartidas públicamente excluyen los marcadores cifrados a nivel de consulta en la base de datos, así que el texto cifrado nunca aparece en una página indexable.

Exportaciones seguras

Las exportaciones de la biblioteca representan los marcadores cifrados como marcadores de posición bloqueados en lugar de volcar texto cifrado en bruto: no sale nada que pueda atacarse sin conexión.

Cómo se cifra un marcador

Tres pasos, todos en tu dispositivo.

1

Elige qué es sensible

Activa el cifrado en cualquier marcador y define una contraseña que solo tú conozcas. El resto de tu biblioteca sigue siendo consultable y compartible.

2

Se cifra en tu navegador

PBKDF2 (600 000 iteraciones, sal aleatoria nueva) deriva una clave de tu contraseña; AES-GCM cifra la URL, el título, la descripción y las notas de forma local.

3

Almacenamos texto cifrado

Nuestros servidores reciben y guardan solo el bloque cifrado. Tu contraseña y tus claves nunca salen de tu dispositivo, ni siquiera con hash.

Honestos sobre los límites

Una página de seguridad también debería decirte lo que un producto no hace.

El cifrado es selectivo, a propósito

Solo los marcadores que eliges cifrar tienen cifrado de extremo a extremo. Todo lo demás se almacena de forma convencional para que la búsqueda, el etiquetado con IA, el archivado y el uso compartido funcionen. Tú decides qué es sensible.

No existe recuperación de contraseña para los datos cifrados

No hay ninguna puerta trasera para añadirla. Perder tu contraseña de cifrado significa perder el acceso a esos marcadores: somos honestos sobre esta contrapartida porque eso es lo que significa conocimiento cero.

Las mejoras de formato nunca dejan tus datos atrás

Nuestro formato de texto cifrado está versionado. Cuando reforzamos la derivación de claves, los marcadores antiguos siguieron descifrándose y se actualizan automáticamente la próxima vez que se guardan, sin migraciones forzadas.

¿Encontraste un problema de seguridad?

Los informes de seguridad van a lo más alto de nuestra cola. Escríbenos y responderemos lo antes posible.

Informar de un problema

Privado e inteligente, no una cosa o la otra

Comodidad de la nube con privacidad de nivel autoalojado para los marcadores que importan.

Crea tu cuenta gratuita

Usamos almacenamiento del navegador para el funcionamiento de la app y Google Analytics para mejorar tu experiencia. Tus datos permanecen cifrados, siempre.

Descubre más en nuestraPolítica de privacidad.