Preguntas frecuentes
¿Qué es KeeTransfer?
KeeTransfer es un servicio de clase empresarial diseñado por Andurix que te permite compartir información sensible de forma segura y efímera. Los mensajes se cifran en tu dispositivo antes de enviarse y se eliminan automáticamente después de ser leídos, garantizando la máxima privacidad.
¿Cómo funciona?
Al crear un mensaje, el contenido se cifra directamente en tu navegador usando cifrado AES-128-GCM. Solo se envía el ciphertext al servidor. El destinatario recibe un enlace con un secreto en el fragmento de la URL (después del #) que permite descifrar el mensaje localmente en su navegador. El backend cifra adicionalmente el contenido con AES-256-GCM usando una clave maestra de la aplicación antes de almacenarlo.
¿Qué son los dos modos de cifrado?
KeeTransfer ofrece dos modos de cifrado corporativo: • Modo estándar (URL corta): Genera un secreto de 8 caracteres alfanuméricos que viaja en el fragmento de la URL. Se deriva una llave de cifrado a partir de este secreto usando protocolos robustos (PBKDF2). La URL es corta y cómoda de compartir. La seguridad depende de nuestra infraestructura en el servidor. • Seguridad reforzada (URL más larga): Genera una llave aleatoria completa de 128 bits. Este modo emplea un modelo Zero-Knowledge: ni atacantes sofisticados ni siquiera el equipo de Andurix pueden leer lo que se envía, ya que solo el remitente y el destinatario poseen la llave necesaria para abrir los mensajes. La URL resultante es más larga pero ofrece máxima confidencialidad.
¿Qué es la opción "Seguridad reforzada"?
Es un interruptor en el panel de opciones avanzadas que activa nuestro protocolo Zero-Knowledge. Cuando está activado: • El frontend genera una llave criptográfica aleatoria completa de 128 bits. • La llave completa viaja en el fragmento de la URL (después del #). • La URL resultante es más larga que en el modo estándar. Bajo este modelo, la llave nunca toca nuestros servidores. Esto garantiza que nadie ajeno a la conversación, ni siquiera el propio equipo de Andurix, tenga la capacidad técnica de descifrar el contenido. La confidencialidad del mensaje recae enteramente en quién tenga el enlace.
¿Cuánto tiempo duran los mensajes?
Puedes elegir entre 1, 2, 6, 24 o 48 horas. Por defecto, los mensajes duran 24 horas. Una vez que el destinatario lee el mensaje, este se elimina permanentemente del servidor.
¿Qué es el PIN?
El PIN es una capa de protección opcional (6 dígitos). Si activas el PIN, el destinatario deberá ingresarlo antes de poder leer el mensaje. Esto protege contra aperturas prematuras si alguien obtiene el enlace antes que el destinatario. El PIN nunca se usa como llave de cifrado; solo se usa para autenticar al destinatario.
¿Qué es el fragmento de la URL?
Después del símbolo # en la URL hay un secreto que se usa para descifrar el mensaje. En el modo por defecto, es un secreto de 8 caracteres alfanuméricos. En el modo de seguridad reforzada, es una llave completa codificada en base64url (más larga). Esta parte nunca se envía al servidor, por lo que incluso si el servidor fuera comprometido, los mensajes seguirían protegidos sin ese secreto.
¿Qué tipos de mensaje puedo enviar?
KeeTransfer soporta mensajes de texto plano y códigos QR para configuración de autenticadores TOTP (como Google Authenticator o Aegis). Para el tipo QR, puedes ingresar un secreto en formato Base32 o una URI completa otpauth://.
¿Qué pasa si pierdo el enlace?
Si pierdes el enlace, no hay forma de recuperar el mensaje. El secreto o llave de descifrado está en el fragmento de la URL y no se almacena en ningún lado. Asegúrate de copiar y compartir el enlace completo.
¿Es seguro?
En Andurix, la seguridad es nuestra prioridad absoluta. KeeTransfer utiliza cifrado de grado militar: el frontend cifra con AES-128-GCM en tu dispositivo, y el backend vuelve a cifrar la carga útil con AES-256-GCM. En el modo estándar, la seguridad está fuertemente respaldada por nuestra infraestructura. En el modo de seguridad reforzada (Zero-Knowledge), es matemáticamente imposible que descifremos el contenido, ya que la llave nunca se transmite al servidor. En ambos casos, tu texto plano nunca viaja por la red.
¿Qué tan seguros son los dos modos?
Modo por defecto (URL corta): El secreto de 8 caracteres tiene ~48 bits de entropía real. Un atacante con acceso al ciphertext y la sal podría, en principio, romper la llave con recursos de cómputo significativos. Es adecuado para información que no sea crítica si el servidor fuera comprometido. Seguridad reforzada (URL más larga): La llave es de 128 bits de entropía completa. Es computacionalmente inviable romperla incluso con acceso al ciphertext. Recomendado para información altamente sensible.
¿Cuánto cuesta?
KeeTransfer es un servicio gratuito. No se requiere registro ni cuenta para usarlo.