Gratis, sin cuenta, cifrado de extremo a extremoSolicitar un secreto →

Lo que ve el servidor

No se fíe de nuestra palabra: compruébelo. Esta demostración ejecuta en su navegador el código de cifrado real de Sésame Éclair y muestra la solicitud exacta que se envía a nuestros servidores.

Demostración local: desde esta página no se envía nada realmente.

Lo que recibimos

  • texto cifrado y iv: su secreto cifrado con AES-256-GCM, rellenado hasta un tamaño fijo para ocultar su longitud.
  • id: un identificador aleatorio, sin relación con usted.
  • manageTokenHash: la huella del token de su enlace de seguimiento, no el token.
  • hasPin y, con un código, pinVerifier: un valor derivado del código y de la clave, inservible para nosotros sin la clave.
  • El número de lecturas y la duración que haya elegido.

Lo que nunca recibimos

  • Su texto, sus archivos o su etiqueta en claro.
  • La clave, situada después del signo # del enlace. Los navegadores nunca envían esa parte de la dirección a los servidores.
  • Su PIN o su frase de contraseña.

Compruébelo usted mismo

  1. Abra las herramientas para desarrolladores de su navegador (F12), pestaña Red.
  2. Cree un secreto desde la página de inicio.
  3. Haga clic en la solicitud secrets y compruebe que su cuerpo coincide con el que se muestra arriba.

Los límites, con franqueza

El cifrado en una página web presupone que el código servido por nuestro sitio está intacto. Reducimos este riesgo con una política de seguridad estricta (sin scripts de terceros), dependencias verificadas y aplicaciones de escritorio y una extensión firmadas que nunca ejecutan código remoto. El formato criptográfico se publica con sus vectores de prueba y será auditado externamente.

Traducción automática, en revisión.