01
Cifrado autenticado para los campos secretos
El programa utiliza AES-256-GCM y deriva la clave mediante PBKDF2-SHA256 con 200.000 iteraciones. Cada operación de cifrado genera un valor de inicialización aleatorio. El descifrado valida la autenticidad del contenido cifrado y devuelve un error cuando la contraseña no permite recuperarlo o los datos no superan esa comprobación.
02
La contraseña de bóveda tiene su propio papel
La contraseña de acceso identifica al usuario. La contraseña de bóveda se utiliza para cifrar y descifrar los campos secretos y no se guarda en la base de datos, la sesión ni los registros de actividad de la aplicación. Es necesario conservarla: cambiar la contraseña de acceso no recupera los secretos cifrados con una contraseña de bóveda olvidada.
03
Qué ocurre cuando consultas una entrada
El servidor procesa el descifrado al recibir la contraseña de bóveda y devuelve el contenido para mostrarlo en el navegador. Por eso es importante utilizar HTTPS y un entorno administrado de confianza. El título, la descripción y las palabras clave se mantienen legibles para organizar y buscar; los datos confidenciales deben ir en los campos secretos.
04
Controles que acompañan al cifrado
Los permisos regulan las funciones disponibles y las consultas de la bóveda se limitan a las entradas del usuario autenticado. Los formularios incorporan protección CSRF. El registro de operaciones recoge cambios y acciones de gestión, sin incluir el contenido de los campos secretos. Actualizaciones, copias de seguridad y control de acceso al alojamiento completan el cuidado de la instalación.