Seguridad y privacidad
Resumen en lenguaje claro de cómo encrypt.click está diseñado para tratar tus datos. Solo informativo: no es asesoramiento legal.
Sin cuentas ni inicios de sesión
encrypt.click no tiene cuentas de usuario, inicios de sesión ni perfiles. No necesitas registrarte ni dar datos personales para usar las herramientas.
Herramientas en el navegador
Las herramientas de desarrollo y privacidad (hashing, generación de claves, codificación, funciones locales y similares) se ejecutan en tu navegador mediante Web Crypto y otras API locales. Sus datos de entrada no se envían a encrypt.click para su procesamiento.
Cuando una herramienta necesita datos públicos a petición tuya (por ejemplo, la aleatoriedad de drand para la Cápsula del tiempo mediante nuestro proxy del mismo origen), la solicitud no incluye secretos sin cifrar ni contraseñas.
Compartir mensajes y archivos cifrados
Encrypt & share ejecuta AES-GCM en tu navegador antes de subir nada. La contraseña permanece en tu dispositivo salvo que la copies o la envíes tú.
La subida automática prefiere almacenamiento de ciphertext propio (upload.encrypt.click). Ese camino tiene límite (unos 50 MB) y la disponibilidad está garantizada unas 24 horas. Si falla, el navegador envía solo ciphertext a la API de subida de encrypt.click, que puede retransmitirlo en el servidor a hosts temporales compatibles con Send. Esos hosts deberían ver ciphertext y salida del servidor, no una subida directa de texto en claro desde el navegador.
Los destinatarios abren enlaces en encrypt.click (a menudo /u). El material cifrado puede ir en el fragmento de la URL (no se envía a nuestros servidores en cargas normales) o apuntar a ciphertext subido. Un PNG opcional puede ocultar el enlace en una imagen para entregarlo sin conexión.
Chat, llamadas, pizarra y archivos cifrados
Los mensajes de chat, indicadores de escritura y la señalización de llamadas se cifran en el navegador (AES-GCM) antes de llegar al relay de PartyKit. El relay reenvía ciphertext y no guarda historial de chat.
Las llamadas en vivo usan WebRTC con política ICE solo TURN para no intercambiar IPs de peers directamente. Los medios van protegidos con DTLS-SRTP entre participantes; TURN solo retransmite paquetes cifrados. Las credenciales TURN se obtienen de encrypt.click (/api/turn).
Los archivos del chat se cifran en el cliente antes de subirlos, con el mismo enfoque ciphertext-first que Encrypt & share (almacenamiento propio si está disponible; si no, solo relay de ciphertext en el servidor).
Sin contraseña de sala, la clave se deriva solo del nombre. Quien adivine el nombre puede entrar y descifrar. Los relays aún pueden ver presencia y metadatos de tiempo aunque los payloads estén cifrados.
La pizarra usa la misma infraestructura en tiempo real para trazos y estado compartidos. Trata el acceso como en el chat: usa una contraseña fuerte para lo sensible.
Acortamiento opcional de URL
Si acortas un enlace para compartir, el navegador llama a /api/shorten en encrypt.click. El backend pide después al acortador elegido desde el servidor.
El acortador recibe la URL completa. En los enlaces cifrados, esta puede incluir metadatos de la carga cifrada. Para maximizar la privacidad, no uses acortadores de terceros con enlaces sensibles.
Los enlaces cortos que compartes pueden seguir en un dominio encrypt.click. Al abrirlos, encrypt.click puede resolver el acortador en el servidor y redirigir a una URL de encrypt.click, de modo que el acortador ve peticiones de infraestructura más que el navegador del visitante, aunque aún puede registrar que se resolvió un enlace cifrado concreto.
Cookies y almacenamiento local
El sitio no instala cookies de seguimiento o análisis ni usa rastreadores o píxeles publicitarios de terceros. El navegador puede usar localStorage para guardar preferencias (tema e idioma) y, en chats con historial local, paquetes de mensajes cifrados en el dispositivo. sessionStorage puede conservar brevemente la contraseña de la sala al entrar.
Cloudflare (hosting) puede establecer cookies de seguridad y antiabuso según el tráfico y la configuración del navegador, bajo las políticas de Cloudflare.
Seguridad de red y transporte
- Todo el tráfico se sirve por HTTPS con TLS moderno.
- HTTP Strict Transport Security (HSTS) está activo con includeSubDomains y preload.
- La política de seguridad de contenido (CSP) restringe scripts, estilos, fuentes y conexiones; se usan hashes para los scripts en línea en lugar de permitirlos de forma general mediante unsafe-inline.
- La inserción en marcos está desactivada mediante frame-ancestors 'none' y X-Frame-Options: DENY.
- Una comprobación de integridad del despliegue en el cliente compara los assets del build con un manifiesto publicado y, si es posible, con el último commit de main en GitHub.
Infraestructura de terceros
El sitio se aloja en Cloudflare Pages. El chat y la pizarra en tiempo real usan PartyKit. La retransmisión de llamadas puede usar Cloudflare TURN u otros proveedores TURN configurados. Los servicios temporales de alojamiento de datos cifrados (instancias compatibles con Send) pueden recibir archivos cifrados si el servicio propio de subida no está disponible.
encrypt.click no mantiene una base de datos propia con los datos introducidos en las herramientas. La protección de la API contra abusos usa durante poco tiempo (unos 60 segundos) un hash con sal de la dirección IP almacenado en memoria. Cloudflare también puede aplicar medidas de protección contra bots o solicitudes sospechosas de acuerdo con sus políticas.
Divulgación responsable
Si crees haber encontrado un problema de seguridad o privacidad en encrypt.click, escribe a mail@encrypt.click. Incluye detalle suficiente para reproducirlo y evita pruebas que puedan afectar a otros usuarios.
Resumen no jurídico
Esta página es un resumen legible de cómo encrypt.click está diseñado para tratar los datos. No es un contrato ni unos términos de uso completos. No se garantiza seguridad perfecta; usas las herramientas bajo tu propio riesgo.