Preguntas frecuentes
Preguntas frecuentes
¿Pueden ustedes leer mis secretos?
No. El secreto se cifra en su navegador antes de enviarse, con una clave que permanece en el enlace, después del signo #. Los navegadores nunca envían esa parte de la dirección a los servidores. Solo recibimos un bloque cifrado ilegible.
¿De verdad es gratis?
Sí, sin cuenta, sin publicidad y sin límite de tiempo. Más adelante llegará un plan de pago para empresas (marca blanca, equipos, SSO), sin retirar ninguna función gratuita.
¿Qué ocurre después de la lectura?
El secreto se elimina de nuestra base de datos en la misma operación que la lectura. Si alguien vuelve a abrir el enlace, verá el mismo mensaje que para un enlace desconocido.
¿Y si Slack u Outlook abren el enlace antes que mi destinatario?
Ningún riesgo. La página del enlace no contiene el secreto. Este solo se envía tras hacer clic en «Revelar», algo que los previsualizadores de enlaces no hacen.
¿Puede el destinatario guardar una copia del secreto?
Sí, y ningún servicio puede impedirlo: una vez mostrado, un secreto puede copiarse, anotarse o fotografiarse. Sésame Éclair garantiza que el enlace se abre una sola vez y que no queda nada por nuestra parte; no controla lo que el destinatario haga después. Envíe secretos solo a personas de confianza.
¿Necesita el destinatario una cuenta?
No. Basta con un navegador reciente, en un ordenador o un móvil. Nada que instalar ni registro alguno, ni para usted ni para esa persona.
¿Por qué no un mensaje efímero en Signal o WhatsApp?
Los mensajes efímeros exigen que ambos usen la misma aplicación de mensajería, y su duración depende de los ajustes de la conversación. Un enlace de Sésame Éclair se abre en cualquier navegador, sin cuenta; usted elige el número de lecturas, la caducidad y un código opcional, y sabe cuándo se ha leído.
¿Por qué el enlace indica «no encontrado»?
El secreto ya se ha leído, ha caducado, ha sido destruido por su remitente o el enlace se ha copiado mal. Mostramos deliberadamente el mismo mensaje en todos los casos para no revelar nada a terceros. Pida un nuevo enlace al remitente; su enlace de seguimiento le indicará si otra persona lo ha leído.
¿Pueden recuperar un secreto que ya se ha leído o ha caducado?
No. Un secreto leído se elimina en la misma operación que la lectura; un secreto caducado deja de ser legible de inmediato y después se purga. Y nunca hemos tenido la clave: incluso una copia técnica de la base de datos solo contendría un bloque cifrado.
¿Puedo pedir a alguien que me envíe un secreto?
Sí, gratis: cree un enlace de depósito desde la página «Solicitar un secreto» y envíelo a su cliente o compañero. Lo que deposite se cifra en su navegador solo para usted.
¿Cómo reconozco un enlace auténtico de Sésame Éclair?
El servicio oficial está en eclair.kayzen-lyon.com. Algunas organizaciones usan su propio dominio, por ejemplo secretos.su-empresa.com. Si la dirección le sorprende o el mensaje le presiona para actuar, compruébelo con el remitente por otro canal antes de abrir el enlace.
¿Qué entregarían si una autoridad lo solicitara?
Solo lo que tenemos: un bloque cifrado, ilegible sin la clave del enlace, y unas pocas fechas. En nuestra base de datos no tenemos ni la clave, ni el contenido, ni su dirección IP. Un secreto leído o caducado se elimina de nuestra base de datos.
¿Para qué sirve el PIN?
Protege el secreto si el enlace cae en malas manos. Envíelo por otro canal (teléfono, SMS). Tras 5 intentos erróneos, el secreto se destruye.
¿Basta con un PIN de 4 cifras?
Frente a alguien que solo tiene el enlace, sí: solo hay 5 intentos. Frente a un atacante que tenga a la vez el enlace y una copia de nuestra base de datos, un código corto puede descifrarse. Para un secreto crítico, elija una frase de contraseña.
¿Cómo sé si mi secreto se ha leído?
Después de crearlo, conserve el enlace de seguimiento. Muestra el estado (pendiente, leído, caducado, destruido) y la fecha de cada evento.
¿Puedo destruir un secreto antes de que se lea?
Sí, desde el enlace de seguimiento, con el botón «Destruir ahora».
¿Cuánto tiempo permanece disponible un secreto?
De 5 minutos a 30 días, a su elección. Desaparece en cuanto se ha leído el número de veces previsto, o al caducar.
¿Puedo enviar un secreto a varias personas?
Sí: añada destinatarios y cada uno recibirá su propio enlace, con un acuse de lectura y una revocación independientes. También puede permitir hasta 10 lecturas para un mismo enlace.
¿Dónde se alojan los datos?
En la Unión Europea: la aplicación se ejecuta en París y la base de datos está en Fráncfort. Nuestros proveedores de alojamiento figuran en el aviso legal. El cifrado de extremo a extremo limita lo que pueden ver a un bloque cifrado y unas pocas fechas.
¿Conservan mi dirección IP?
Nuestra base de datos no la contiene. Para limitar los abusos, usamos una huella irreversible que cambia cada día y desaparece en un plazo de 24 horas. Los registros técnicos del proveedor de alojamiento se describen en la política de privacidad.
¿Utilizan cookies o rastreadores?
Sin rastreadores, sin analítica, sin scripts de terceros. Por eso no hay banner de cookies.
¿Cómo puedo comprobar que el cifrado se realiza en mi navegador?
La página «Lo que ve el servidor» ejecuta nuestro código real y muestra la solicitud que se envía. También puede observar esa solicitud en las herramientas para desarrolladores de su navegador (F12, pestaña Red).
¿Qué algoritmos utilizan?
AES-256-GCM para el contenido, HKDF-SHA-256 para derivar las claves, Argon2id (64 MiB) para el PIN, todo ello mediante implementaciones nativas del navegador o bibliotecas contrastadas. El formato completo se publica en la página Seguridad.
¿Se ha auditado el servicio?
Todavía no. Hay una auditoría de seguridad externa prevista antes de la versión 1.0, y su informe se publicará. Mientras tanto, el formato criptográfico y sus vectores de prueba son públicos.
¿Y si he perdido el enlace?
Nadie puede recuperarlo, ni siquiera nosotros: la clave solo existe en el enlace. Cree un nuevo secreto y, si es necesario, destruya el anterior desde el enlace de seguimiento.
¿Puedo compartir archivos?
Sí: hasta 10 archivos y 100 MB por envío, cifrados en flujo en su dispositivo antes de subirlos, conservados 7 días como máximo y eliminados tras la descarga.
¿Qué relación tiene con Sésame?
Sésame Éclair es el producto hermano de Sésame, el gestor de contraseñas gratuito de KAYZEN. Sésame guarda lo que debe durar; Éclair envía lo que debe desaparecer.
¿Cómo denuncio un enlace abusivo?
Desde la página «Denunciar un abuso». Un enlace claramente abusivo se destruye; no podemos leer su contenido.
¿Hay una API?
Sí: la API v1 está documentada públicamente (especificación OpenAPI 3.1), al igual que la línea de comandos y el servidor MCP. El cifrado siempre se realiza de su lado.
¿Listo para enviar su primer secreto?
Gratis, sin cuenta, en menos de 10 segundos.
Compartir un secreto