Herramienta gratuita

Cifrar para un destinatario

El cifrado con contraseña choca con que la contraseña hay que pasarla de algún modo, y pasarla de forma más segura que el propio mensaje. Aquí no hace falta: el destinatario publica su clave pública una vez, tú cifras con ella y solo él podrá leerlo, con su clave secreta. No hay nada que acordar de antemano.

Las claves y el cifrado se calculan en tu navegador. No vemos ni las claves ni el texto.

Vacío: el destinatario leerá el mensaje, pero no sabrá de quién es. Con clave: verá con qué clave se cifró, y eso no se puede falsificar.

Ni las claves ni los mensajes se envían a ningún sitio: todo se calcula en esta pestaña.

Cómo funciona entre dos personas

El destinatario entra aquí, crea un par de claves y publica la pública: en su sitio, en su perfil, en un mensaje fijado. La secreta se la queda. Cualquiera que quiera escribirle toma esa clave pública, cifra con ella el mensaje y envía la línea resultante, aunque sea en un chat abierto. Solo el dueño de la clave secreta podrá leerla.

Con la clave pública solo se puede cifrar; descifrar con ella no se puede, por eso repartirla es seguro. Esa es la diferencia principal con la contraseña: en el esquema con contraseña el mismo secreto cierra y abre, así que hay que pasarlo.

El único punto débil

No está en el cifrado, sino en de dónde sacaste la clave pública. Quien puede sustituir el mensaje por el camino puede sustituir también la clave, y entonces cifrarás para él, y él, tras leerlo, lo reenviará al verdadero destinatario sin que nadie note nada. Por eso la clave no debe venir por el mismo canal que la conversación: del sitio del destinatario, de un mensaje fijado, de una tarjeta de visita, de él en persona.

Cerca: firmar un mensaje, si hace falta demostrar la autoría de un texto abierto, cifrar un texto con contraseña, cuando sí hay una contraseña compartida, y cifrar un archivo.

No guardamos ni claves ni mensajes

Igual que no hay registros de visitas en la propia VPN: no hay nada que entregar ante una petición.

Cómo funciona →

Preguntas frecuentes

guest@404vpn:~$ cat box-faq.md
[01] $ ¿En qué es mejor que cifrar con contraseña?
> En que no hace falta un secreto compartido. La contraseña hay que pasarla por un canal aparte, y con un desconocido eso es casi imposible. Aquí el destinatario publica su clave pública una vez, en su sitio o en su perfil, y cualquiera puede escribirle. La clave pública no es un secreto: con ella solo se puede cifrar, descifrar no.
[02] $ ¿Qué son los dos modos, anónimo y con firma?
> Anónimo: para cada mensaje se crea un par de claves de un solo uso; el remitente no necesita clave propia. El destinatario lee el mensaje pero no sabe de quién es. Con firma: usas tu clave secreta, y el destinatario ve con qué clave se cifró; eso no se puede falsificar. El primer modo es para escribir a un desconocido; el segundo, para conversaciones en las que importa quién escribe.
[03] $ He perdido mi clave secreta. ¿Se pueden recuperar los mensajes?
> No. La clave secreta es la única forma de leerlos, y nunca la tuvimos. Si no quieres perderla, derívala de una frase de contraseña: entonces basta con recordar la frase. Pero en ese caso la sal es la misma para todos, si no la clave no sería reproducible; es decir, una frase corta equivale a regalar la clave.
[04] $ Me han enviado la clave pública en el mismo chat. ¿Es suficiente?
> No. Quien puede sustituir el mensaje puede sustituir también la clave que va dentro, y entonces cifrarás para él. La clave debe venir de donde ya esté confirmada por otra vía: del sitio del destinatario, de un mensaje fijado en un canal, de una tarjeta de visita. No es exigencia por exigir: es el único punto débil del esquema.
[05] $ ¿Guardáis claves o mensajes?
> No. La página no hace ni una petición de red mientras trabaja: todo se calcula en esta pestaña. No vemos ni las claves, ni los textos, ni los textos cifrados.