Centro de confianza

Seguridad y arquitectura

Esta página explica, sin marketing de por medio, cómo protege NoxSend sus documentos: qué cifra, dónde vive cada clave y qué es exactamente lo que nuestra infraestructura puede y no puede ver.

01 — El principio

Qué significa "Zero-Knowledge" aquí

Zero-Knowledge significa que el archivo se cifra por completo en el navegador del emisor, antes de que un solo byte salga hacia nuestros servidores. Lo que recibimos y almacenamos es únicamente el resultado cifrado: ruido ilegible sin la clave correspondiente.

La credencial de acceso que descifra el archivo se introduce directamente en el navegador del receptor y se usa allí, en memoria, para derivar la clave de descifrado. Esa credencial nunca viaja hasta nuestros servidores ni se almacena en ellos.

02 — El protocolo

Paso a paso

01 / ORIGEN

Cifrado local

AES-256-GCM se ejecuta en el navegador del emisor mediante la API Web Crypto nativa. El archivo en claro nunca sale de su equipo.

02 / TRÁNSITO

Bóveda ciega

El texto cifrado viaja mediante HTTPS/TLS y se almacena tal cual. La clave de descifrado no forma parte de esa subida.

03 / ENTREGA

Canal separado

El identificador del documento y la credencial de acceso se comparten por separado, nunca por el mismo canal.

04 / DESTINO

Descifrado local

El navegador del receptor deriva la clave con PBKDF2-SHA256 y descifra el archivo en memoria, sin intervención del servidor.

03 — Los números

Ficha técnica

Cifrado de archivo
AES-256-GCM
Derivación de clave
PBKDF2-SHA256, 600.000 it.
Cifrado en tránsito
HTTPS / TLS
Modelo de acceso
Zero-Knowledge
Ejecución del cifrado
Web Crypto API (cliente)
Registro de auditoría
IP, fecha y estado por documento
Retención de archivos
TTL configurable por licencia
04 — En términos claros

Qué puede ver NoxSend, y qué no

Sin ambigüedad. Esto es exactamente lo que nuestra infraestructura tiene delante en cada envío.

Lo que ve nuestra infraestructura

  • El archivo cifrado (ruido ilegible)
  • Metadatos operativos: tamaño, fecha, estado
  • IP y hora de cada intento de acceso
  • El identificador del documento

Lo que nunca vemos

  • El contenido del archivo en claro
  • La credencial de acceso
  • La clave de descifrado, en ningún momento
  • Quién es el destinatario final, más allá de su IP
05 — Divulgación responsable

¿Has encontrado una vulnerabilidad?

Si eres investigador de seguridad y detectas un problema en NoxSend, cuéntanoslo antes de hacerlo público. Confirmamos la recepción y coordinamos la divulgación de forma responsable.

[email protected]