XChaCha20 · Argon2id · X25519

Seguridad
por diseño.

Arquitectura zero-knowledge — nunca podemos leer tus datos

1. Arquitectura zero-knowledge

Zero-knowledge significa que el cifrado y descifrado ocurre exclusivamente en tu dispositivo. Nuestros servidores solo reciben y almacenan datos cifrados que no pueden descifrar.

// Flujo de cifrado (en tu navegador/app)
masterKey = Argon2id(masterPassword, salt)
vaultKey  = X25519(privateKey, recipientPublicKey)
ciphertext = XChaCha20-Poly1305(plaintext, vaultKey)
// Solo ciphertext llega al servidor
// masterKey y vaultKey NUNCA salen de tu dispositivo

XChaCha20-Poly1305

Algoritmo de cifrado simétrico de 256 bits usado por Signal, WireGuard y Google. Resistente a ataques de canal lateral y criptoanálisis avanzado. El nonce extendido de 192 bits elimina los riesgos de reutilización.

Argon2id

Ganador de la Password Hashing Competition (2015). Diseñado para ser resistente a ataques por GPU y hardware especializado ASIC. Deriva la clave maestra de tu contraseña con parámetros configurados para máxima seguridad.

X25519

Protocolo Diffie-Hellman en curva elíptica de 256 bits. Garantiza intercambio de claves seguro entre miembros de un equipo sin que el servidor pueda derivar las claves de acceso.

2. Infraestructura

3. Divulgación responsable

Si encuentras una vulnerabilidad de seguridad en LockedPass, te pedimos que nos contactes antes de publicarla públicamente.

Por favor incluye: descripción de la vulnerabilidad, pasos para reproducirla, impacto potencial y tu información de contacto.

4. Historial de incidentes

Fecha Severidad Descripción Estado
Sin incidentes registrados