Gratis, sin cuenta, cifrado de extremo a extremoSolicitar un secreto →

Un enlace de Sésame Éclair tiene este aspecto:

https://eclair.kayzen-lyon.com/s/Q2xhaXJlTGFQb2ludGU#v1.n.k7X…

Todo lo que precede al signo # sirve para encontrar el secreto. Todo lo que le sigue es la clave necesaria para leerlo. Esta separación no es una convención nuestra: forma parte del propio funcionamiento de la Web.

Lo que el navegador nunca envía

La parte de una dirección que sigue al # se llama fragmento. El estándar de direcciones web (RFC 3986) la mantiene en el navegador: nunca se envía al servidor en la solicitud. Cuando su destinatario abre el enlace, nuestro servidor recibe el identificador del secreto, pero no la clave.

El navegador del destinatario lee la clave del fragmento, descarga el bloque cifrado y lo descifra en local.

Lo que recibimos cuando usted crea un secreto

Cuando usted crea un secreto, su navegador:

  1. genera una clave aleatoria de 256 bits;
  2. cifra el contenido con AES-256-GCM, tras rellenarlo hasta un tamaño estándar para no revelar su longitud;
  3. solo nos envía el resultado cifrado, la caducidad elegida y el número de lecturas permitidas;
  4. coloca la clave en el fragmento del enlace que le muestra.

Así, lo que almacenamos es un bloque ilegible. Incluso con acceso total a nuestra base de datos, el contenido no puede recuperarse sin el enlace.

¿Y el PIN?

El PIN añade una segunda clave, derivada del código con Argon2id, una función deliberadamente lenta que encarece los intentos de adivinarlo. El servidor solo recibe un verificador que no permite reconstruir el código. Tras cinco intentos erróneos, el secreto se destruye.

Los límites, con franqueza

  • El enlace es el secreto. Cualquiera que lo obtenga antes que su destinatario puede leerlo. Pero su destinatario lo sabrá: verá que el enlace ya se ha utilizado, y el acuse de lectura se lo indicará a usted. Para credenciales sensibles, añada un PIN y envíelo por otro canal.
  • El fragmento permanece en el historial del navegador del destinatario. El secreto no está ahí, y el enlace deja de funcionar tras la lectura.
  • El cifrado se realiza en la página que servimos. La política de seguridad del sitio prohíbe cualquier script de terceros, y el formato está documentado públicamente, con sus vectores de prueba.

Puede ver exactamente lo que recibe nuestro servidor en la página «Lo que ve el servidor».

← Todos los artículos

Traducción automática, en revisión.