Descripción general

CrypClip es una herramienta de cifrado de conocimiento cero que se ejecuta completamente en tu navegador. Cuando cifras un mensaje, las operaciones criptográficas se realizan localmente en tu dispositivo. Tu mensaje en texto plano y tu contraseña nunca salen de tu ordenador.

Punto clave: No podemos leer tus mensajes. No tenemos acceso a tu contraseña. No existe procesamiento ni almacenamiento de tus datos en el servidor.

El proceso de cifrado

1

Introduces tu mensaje

Escribe o pega tu mensaje en el área de texto. Este mensaje permanece en la memoria de tu navegador.

2

Eliges una contraseña

Introduce una contraseña segura (mínimo 8 caracteres). Esta contraseña se utiliza para derivar la clave de cifrado.

3

OpenPGP.js cifra localmente

La biblioteca OpenPGP.js genera un mensaje cifrado utilizando el estándar de cifrado PGP con AES-256.

4

Compartes el resultado cifrado

Copia el mensaje cifrado o utiliza la URL para compartir. Solo alguien con la contraseña podrá descifrarlo.

Detalles técnicos

Algoritmo de cifrado

AES-256 (Estándar de Cifrado Avanzado con clave de 256 bits). Es el mismo estándar utilizado por gobiernos e instituciones financieras en todo el mundo.

Derivación de clave

Tu contraseña se procesa mediante S2K iterado y con sal (String-to-Key) según la especificación del estándar OpenPGP (RFC 4880). Esto hace que los ataques de fuerza bruta sean computacionalmente costosos.

Formato del mensaje

Los mensajes cifrados utilizan el formato estándar PGP ASCII Armor, que es compatible con otras herramientas PGP como GPG, Kleopatra y diversos clientes de correo electrónico.

Biblioteca

OpenPGP.js v6 - Una implementación JavaScript de código abierto y auditada del estándar OpenPGP. El código fuente está disponible públicamente para su revisión.

Por qué CrypClip es seguro

Procesamiento 100% en el navegador

Todo el cifrado y descifrado se realiza en tu navegador mediante JavaScript. Tus datos sin cifrar nunca llegan a nuestros servidores porque no hay servidores que procesen tus datos.

Sin almacenamiento de datos

CrypClip no utiliza bases de datos, cookies ni almacenamiento local para guardar tus mensajes. Cuando cierras la página, todo desaparece de la memoria.

Sin análisis ni seguimiento

No utilizamos Google Analytics, Facebook Pixel ni ningún otro script de seguimiento. Tu privacidad es absoluta.

Las URL para compartir usan fragmentos hash

Cuando generas una URL para compartir, los datos cifrados se colocan después del símbolo #. Tu navegador nunca envía esa parte a CrypClip, así que nunca la recibimos. Ten en cuenta que si pegas o envías el enlace a algún sitio - una aplicación de chat, un proveedor de correo, los botones de compartir - ese servicio sí recibe los datos cifrados, aunque no tu contraseña.

Biblioteca de código abierto

OpenPGP.js es de código abierto y ha sido auditada por investigadores de seguridad. Puedes inspeccionar el código tú mismo en GitHub.

Política de seguridad de contenido

CrypClip utiliza cabeceras CSP estrictas para prevenir ataques de secuencias de comandos en sitios cruzados (XSS) y la ejecución de código no autorizado.

Compruébalo tú mismo

No tienes que fiarte solo de nuestra palabra. Así puedes verificar que CrypClip funciona como se describe:

1. Revisa el tráfico de red

Abre las Herramientas para desarrolladores de tu navegador (F12), ve a la pestaña Red y cifra un mensaje. Verás que no se realizan solicitudes de red durante el cifrado o descifrado.

2. Funciona sin conexión

Después de cargar la página, desconéctate de Internet. CrypClip seguirá funcionando perfectamente porque todo se ejecuta localmente.

3. Inspecciona el código fuente

Consulta el código fuente de la página (Ctrl+U) o revisa el JavaScript en las Herramientas para desarrolladores. El código no está ofuscado y puedes ver exactamente lo que hace.

4. Prueba con otras herramientas PGP

Cifra un mensaje con CrypClip y luego descífralo usando la línea de comandos de GPG u otra herramienta PGP. El resultado será idéntico, lo que demuestra que utilizamos cifrado estándar.

Buenas prácticas de seguridad

Usa contraseñas seguras

Elige contraseñas de al menos 12 caracteres que combinen mayúsculas, minúsculas, números y símbolos.

Comparte las contraseñas de forma segura

Nunca envíes la contraseña por el mismo canal que el mensaje cifrado. Utiliza un medio diferente (por ejemplo, una llamada telefónica o una aplicación de mensajería distinta).

Cuidado con el phishing

Verifica siempre que estás en www.crypclip.com. Guarda el sitio en tus marcadores para evitar ataques de typosquatting.

Usa dispositivos privados

Evita utilizar ordenadores públicos o dispositivos compartidos para comunicaciones sensibles. Tu historial de navegación y la memoria podrían ser accesibles para otros.

Preguntas frecuentes

¿Pueden descifrar mi mensaje si olvido la contraseña?

No. No tenemos acceso a tu contraseña ni a tu mensaje original. Si olvidas la contraseña, los datos cifrados no se pueden recuperar. Esto es así por diseño: es lo que hace que el cifrado sea seguro.

¿Es tan seguro como usar GPG en mi ordenador?

CrypClip utiliza el mismo estándar OpenPGP y cifrado AES-256 que GPG. La principal diferencia es que las herramientas basadas en el navegador tienen una superficie de ataque ligeramente mayor (por ejemplo, extensiones de navegador maliciosas). Para la mayoría de los usuarios, CrypClip ofrece una seguridad excelente. Para amenazas a nivel estatal, puede ser preferible utilizar software de escritorio dedicado.

¿Por qué debería confiar en CrypClip?

No tienes que confiar en nosotros, esa es precisamente la idea. La biblioteca de cifrado es de código abierto y ha sido auditada. Puedes verificar nuestras afirmaciones comprobando el tráfico de red, trabajando sin conexión y probando con otras herramientas PGP. Hemos diseñado el sistema de modo que, aunque quisiéramos, no podríamos acceder a tus datos.

¿Qué ocurre con mi mensaje después de cerrar el navegador?

Desaparece. CrypClip no guarda nada en el disco ni en ningún servidor. El mensaje solo existe en la memoria de tu navegador mientras la página está abierta.

¿Pueden los organismos gubernamentales descifrar mis mensajes?

El cifrado AES-256 se considera inquebrantable con la tecnología actual. Los organismos gubernamentales no pueden romper matemáticamente el cifrado. Sin embargo, podrían potencialmente comprometer tu dispositivo, tu contraseña o el dispositivo del destinatario. El cifrado protege los datos en tránsito, no frente a terminales comprometidos.

Empieza a cifrar