Esta página explica, sin marketing de por medio, cómo protege NoxSend sus documentos: qué cifra, dónde vive cada clave y qué es exactamente lo que nuestra infraestructura puede y no puede ver.
Zero-Knowledge significa que el archivo se cifra por completo en el navegador del emisor, antes de que un solo byte salga hacia nuestros servidores. Lo que recibimos y almacenamos es únicamente el resultado cifrado: ruido ilegible sin la clave correspondiente.
La credencial de acceso que descifra el archivo se introduce directamente en el navegador del receptor y se usa allí, en memoria, para derivar la clave de descifrado. Esa credencial nunca viaja hasta nuestros servidores ni se almacena en ellos.
AES-256-GCM se ejecuta en el navegador del emisor mediante la API Web Crypto nativa. El archivo en claro nunca sale de su equipo.
El texto cifrado viaja mediante HTTPS/TLS y se almacena tal cual. La clave de descifrado no forma parte de esa subida.
El identificador del documento y la credencial de acceso se comparten por separado, nunca por el mismo canal.
El navegador del receptor deriva la clave con PBKDF2-SHA256 y descifra el archivo en memoria, sin intervención del servidor.
Sin ambigüedad. Esto es exactamente lo que nuestra infraestructura tiene delante en cada envío.
Si eres investigador de seguridad y detectas un problema en NoxSend, cuéntanoslo antes de hacerlo público. Confirmamos la recepción y coordinamos la divulgación de forma responsable.
[email protected]