Protección centrada en la seguridad para sus datos
Su confianza es nuestra prioridad. Hemos construido LifeVault Secure con seguridad en cada capa, desde el cifrado hasta la infraestructura y las salvaguardas operativas.
Cifrado AES-256-GCM
Un cifrado autenticado sólido protege sus datos en reposo y en tránsito. Las claves se derivan mediante PBKDF2 con 600.000 iteraciones.
Utilizamos AES-256-GCM, un estándar de cifrado autenticado en el que confían gobiernos e instituciones financieras. El modo GCM proporciona tanto confidencialidad como integridad en una sola pasada, eliminando la necesidad de un paso HMAC separado. Cada dato recibe un vector de inicialización único, por lo que entradas idénticas producen textos cifrados completamente diferentes. Las claves se derivan mediante PBKDF2 con 600.000 iteraciones, superando las recomendaciones de OWASP. Próximamente se implementará una actualización a Argon2id para una resistencia aún mayor contra ataques basados en GPU.
Mas informacion →Cifrado de extremo a extremo del lado del cliente
Tus notas, contraseñas y datos estructurados de la bóveda se cifran en tu dispositivo antes de salir de tu navegador. Nunca vemos esos datos en texto plano ni tus claves de cifrado. Los archivos que subes tienen cifrado de extremo a extremo, igual que tus notas y contraseñas; los documentos legales que generamos para ti usan cifrado AES-256 del lado del servidor.
Con el cifrado E2EE del lado del cliente activado, la contraseña de su bóveda nunca abandona su dispositivo. Una clave de cifrado de datos (DEK) se deriva localmente mediante PBKDF2, y el contenido de su bóveda—los archivos que sube, sus notas y sus contraseñas—se cifra en su navegador antes de subirse. Los servidores de LifeVault Secure almacenan solo texto cifrado de este contenido cifrado del lado del cliente, que no podemos descifrar. Cada bóveda tiene su propia DEK independiente, por lo que comprometer una bóveda no puede afectar a otras. No es posible la recuperación si pierde su contraseña de bóveda.
Mas informacion →Arquitectura de conocimiento cero
Con las bóvedas del lado del cliente, solo usted posee las claves para descifrar sus notas, contraseñas y datos estructurados de la bóveda; no podemos leerlos. Los archivos que sube tienen cifrado de extremo a extremo, igual que sus notas y contraseñas; los documentos legales que generamos usan cifrado AES-256 del lado del servidor.
El modo E2EE del lado del cliente de LifeVault Secure aplica conocimiento cero a sus notas, contraseñas y datos estructurados de la bóveda: la contraseña de su bóveda se utiliza para derivar una clave de cifrado en su dispositivo, y solo la salida cifrada se transmite a nuestros servidores. Almacenamos un verificador de contraseña (no la contraseña en sí) para confirmar que ingresó la contraseña correcta sin conocerla. Los archivos que sube tienen cifrado de extremo a extremo, igual que sus notas y contraseñas; los documentos legales que generamos usan cifrado AES-256 del lado del servidor. Planeamos publicar nuestra biblioteca criptográfica como código abierto para que pueda verificar estas afirmaciones de forma independiente.
Mas informacion →Revisiones de seguridad
Usamos controles de seguridad documentados y revisiones regulares para seguir mejorando cómo protegemos los datos de los clientes.
Usamos controles de seguridad documentados, revisiones regulares y pruebas periódicas para reforzar la seguridad, la disponibilidad y la confidencialidad. Seguimos mejorando nuestras prácticas operativas a medida que evoluciona el producto.
Registro de eventos de seguridad
Cada acceso a bóveda, cambio de política y evento de compartición se registra con marcas de tiempo y direcciones IP para su revisión.
LifeVault Secure registra eventos relevantes de seguridad, incluyendo actividad de inicio de sesión, acceso a bóvedas, operaciones de archivos, activaciones de políticas y cambios de membresía. Puede revisar su historial de actividad en cualquier momento desde su panel de control. La limitación de velocidad protege los endpoints de autenticación, y los tiempos de espera por inactividad bloquean automáticamente su sesión.
Registros de auditoría detallados
Cada intento de acceso y acción se registra con marcas de tiempo y direcciones IP, proporcionando total transparencia y responsabilidad.
Cada acceso a bóveda, descarga de archivos, cambio de política y modificación de compartición se registra con marcas de tiempo, direcciones IP y atribución de usuario. Estos registros proporcionan un historial completo de actividad para transparencia y responsabilidad.
Prácticas de seguridad
Preguntas de seguridad
¿Qué cifrado utiliza LifeVault Secure?
LifeVault Secure utiliza AES-256-GCM, un modo de cifrado autenticado que proporciona confidencialidad e integridad en una sola pasada. Cada dato recibe un vector de inicialización único. Las claves de cifrado se derivan mediante PBKDF2 con 600.000 iteraciones, con una actualización a Argon2id planificada. Cada bóveda tiene su propia clave de cifrado de datos (DEK) independiente derivada en su dispositivo.
¿Puede el personal de LifeVault Secure acceder a mis datos?
No para su contenido cifrado de extremo a extremo. En cada bóveda que crea hoy, el cifrado de extremo a extremo del lado del cliente protege sus notas, contraseñas y datos estructurados de la bóveda en su dispositivo antes de que lleguen a nuestros servidores. Nunca vemos la contraseña de su bóveda ni esos datos en texto plano. Para esos elementos, solo podemos entregar texto cifrado que es ilegible sin su contraseña. Los archivos que sube a esas bóvedas también tienen cifrado de extremo a extremo, igual que sus notas y contraseñas, por lo que LifeVault Secure no puede descifrarlos; los documentos legales que generamos para usted usan cifrado AES-256 del lado del servidor, que LifeVault Secure puede descifrar para producirlos y entregarlos. Si pierde la contraseña de su bóveda, no podemos recuperar sus datos cifrados de extremo a extremo.
¿Cómo aborda LifeVault Secure los requisitos de seguridad y privacidad?
Usamos controles de seguridad documentados, revisiones regulares y decisiones de producto orientadas a la privacidad para respaldar expectativas comunes de seguridad y protección de datos. Seguimos fortaleciendo nuestros procesos a medida que evoluciona el producto.
¿Cómo se protegen mis claves de cifrado?
Su clave de cifrado de bóveda se deriva localmente en su dispositivo mediante PBKDF2 con 600.000 iteraciones de su contraseña de bóveda. La clave nunca abandona su navegador. Cada bóveda utiliza su propia clave de cifrado de datos única, por lo que comprometer una bóveda no puede afectar a otras. Solo almacenamos un verificador de contraseña en nuestros servidores, nunca su contraseña real ni la clave derivada.
¿Qué sucede durante una violación de datos?
En cada bóveda que crea hoy, sus notas, contraseñas y datos estructurados de la bóveda tienen cifrado de extremo a extremo y son ilegibles sin la contraseña de su bóveda, que solo existe en su dispositivo. Los atacantes que obtengan ese texto cifrado almacenado no podrán leerlo sin esa contraseña. Los archivos que sube a esas bóvedas también tienen cifrado de extremo a extremo, por lo que son ilegibles sin la contraseña de su bóveda; los documentos legales que generamos para usted están protegidos con cifrado AES-256 del lado del servidor. Si detectamos un incidente de seguridad, investigamos, contenemos y nos comunicamos con los usuarios afectados según los hechos del incidente y cualquier obligación aplicable.
Security white paper
Read our full technical white paper — a detailed, code-verified description of the encryption architecture, key derivation hierarchy, zero-knowledge design, authentication model, and infrastructure.
Try our free password generator
Generate a cryptographically random password or passphrase in your browser — no account required, nothing transmitted to our servers.
¿Cómo se compara nuestra seguridad?
Vea cómo la arquitectura de seguridad de LifeVault Secure se compara con otras soluciones.