Seguridad que puedes verificar, no solo creer
Tus marcadores sensibles se cifran en tu dispositivo antes de que lleguen a nosotros. Aquí te explicamos exactamente cómo funciona, incluidas las contrapartidas que la mayoría de los servicios no menciona.
Lo que hacemos de verdad
Sin frases vacías de «seguridad de nivel bancario». Estas son las medidas concretas que protegen tus datos hoy.
Cifrado AES-GCM del lado del cliente
Los marcadores que marcas como sensibles se cifran en tu navegador con cifrado autenticado AES-GCM antes de que nada llegue a nuestros servidores. Almacenamos texto cifrado que no podemos leer.
Derivación de claves PBKDF2, 600 000 iteraciones
Tu contraseña de cifrado se convierte en una clave con PBKDF2-HMAC-SHA256 a 600.000 iteraciones —la fortaleza recomendada por OWASP— con una sal aleatoria generada por cada marcador.
Conocimiento cero por diseño
Tu contraseña de cifrado y las claves derivadas nunca salen de tu dispositivo. Si olvidas la contraseña, no podemos recuperar los datos: esa es la prueba de que tampoco podemos leerlos.
Contraseñas de cuenta con hash bcrypt
Tu contraseña de acceso se guarda solo como un hash bcrypt (factor de coste 12). Nadie en onBookmarks puede verla y nunca se escribe en los registros.
Los datos cifrados no aparecen en páginas públicas
Las colecciones compartidas públicamente excluyen los marcadores cifrados a nivel de consulta en la base de datos, así que el texto cifrado nunca aparece en una página indexable.
Exportaciones seguras
Las exportaciones de la biblioteca representan los marcadores cifrados como marcadores de posición bloqueados en lugar de volcar texto cifrado en bruto: no sale nada que pueda atacarse sin conexión.
Cómo se cifra un marcador
Tres pasos, todos en tu dispositivo.
Elige qué es sensible
Activa el cifrado en cualquier marcador y define una contraseña que solo tú conozcas. El resto de tu biblioteca sigue siendo consultable y compartible.
Se cifra en tu navegador
PBKDF2 (600 000 iteraciones, sal aleatoria nueva) deriva una clave de tu contraseña; AES-GCM cifra la URL, el título, la descripción y las notas de forma local.
Almacenamos texto cifrado
Nuestros servidores reciben y guardan solo el bloque cifrado. Tu contraseña y tus claves nunca salen de tu dispositivo, ni siquiera con hash.
Honestos sobre los límites
Una página de seguridad también debería decirte lo que un producto no hace.
El cifrado es selectivo, a propósito
Solo los marcadores que eliges cifrar tienen cifrado de extremo a extremo. Todo lo demás se almacena de forma convencional para que la búsqueda, el etiquetado con IA, el archivado y el uso compartido funcionen. Tú decides qué es sensible.
No existe recuperación de contraseña para los datos cifrados
No hay ninguna puerta trasera para añadirla. Perder tu contraseña de cifrado significa perder el acceso a esos marcadores: somos honestos sobre esta contrapartida porque eso es lo que significa conocimiento cero.
Las mejoras de formato nunca dejan tus datos atrás
Nuestro formato de texto cifrado está versionado. Cuando reforzamos la derivación de claves, los marcadores antiguos siguieron descifrándose y se actualizan automáticamente la próxima vez que se guardan, sin migraciones forzadas.
¿Encontraste un problema de seguridad?
Los informes de seguridad van a lo más alto de nuestra cola. Escríbenos y responderemos lo antes posible.
Privado e inteligente, no una cosa o la otra
Comodidad de la nube con privacidad de nivel autoalojado para los marcadores que importan.
Crea tu cuenta gratuita