Filetico
Modelo de seguridad

Cómo protege Filetico tus archivos

Esta página describe, con el mismo nivel de detalle técnico que usaríamos internamente, qué se cifra, cuándo, con qué algoritmo y qué queda fuera del cifrado de extremo a extremo. Sin lenguaje de marketing — solo cómo funciona.

El modelo en cuatro puntos

Cifrado de extremo a extremo por carpeta

Marca cualquier carpeta como cifrada y su contenido se cifra con AES-256-GCM usando una clave derivada de tu contraseña (PBKDF2-SHA256, 210.000 iteraciones) directamente en tu navegador o dispositivo. La clave nunca se transmite ni se guarda en nuestros servidores.

Verificación sin conocer tu contraseña

Para comprobar que escribiste la contraseña correcta, guardamos solo un verificador cifrado y su salt: datos inútiles sin la contraseña original. Así podemos validar el acceso sin que tu clave real pase nunca por nuestros servidores.

TLS en tránsito, en toda la plataforma

Toda comunicación entre tus dispositivos (web, Windows, iOS, Android) y nuestros servidores viaja cifrada con TLS, uses o no carpetas cifradas.

Sin puerta trasera, por diseño

No existe una función de "recuperar contraseña" para carpetas cifradas. Si la pierdes, nosotros tampoco podemos abrirlas — es la prueba de que el cifrado es real.

Cómo funciona el cifrado, paso a paso

  1. Marcas una carpeta como cifrada y eliges una contraseña. Todo lo que subas a esa carpeta (y a sus subcarpetas, que heredan el cifrado) pasa por este proceso.
  2. Tu dispositivo genera una salt aleatoria de 16 bytes y deriva una clave AES-256 a partir de tu contraseña con PBKDF2-HMAC-SHA256 (210.000 iteraciones), usando la Web Crypto API nativa del navegador o de la app.
  3. Con esa clave se cifra un valor constante conocido para crear un verificador: nos permite comprobar más adelante que escribiste la contraseña correcta sin que la contraseña ni la clave viajen nunca a nuestros servidores. Solo guardamos la salt, el verificador cifrado y su IV — datos no secretos por diseño.
  4. Cada archivo se cifra individualmente con AES-256-GCM y un IV aleatorio de 12 bytes antes de subirse. Nuestros servidores reciben y almacenan únicamente el archivo ya cifrado, junto con el IV (necesario para descifrar, pero inútil sin la clave).
  5. Al abrir el archivo, tu dispositivo vuelve a derivar la misma clave a partir de tu contraseña y la salt guardada, y descifra el contenido localmente. El descifrado nunca ocurre en nuestros servidores.

Qué cifra Filetico y qué no

Comparación honesta entre una carpeta cifrada y una carpeta normal.

Carpeta cifrada (E2E)
Carpeta normal
Contenido del archivo
Cifrado (AES-256-GCM) antes de salir de tu dispositivo
Almacenado sin cifrado de extremo a extremo
Nombre del archivo o carpeta
No cifrado — se guarda en texto plano para poder listarlo
No cifrado
Tamaño, tipo (MIME) y fecha
No cifrado
No cifrado
Miniaturas (vista en cuadrícula)
Desactivadas: nunca se genera una miniatura del contenido
Se generan para imágenes, servidas bajo demanda
Compartir con link público
No disponible — restricción intencional
Disponible, con contraseña opcional (hash bcrypt) y expiración
Recuperación si olvidas la contraseña
Imposible: no existe ninguna copia de la clave
No aplica (usa la contraseña de tu cuenta)

Autenticación, sesiones e infraestructura

Tu contraseña de cuenta (la que usas para iniciar sesión) es independiente de la contraseña de una carpeta cifrada y nunca se almacena en texto plano — se guarda como un hash único por cuenta. Las sesiones se gestionan con tokens firmados (JWT) con expiración.

Los archivos se almacenan en un proveedor de almacenamiento de objetos compatible con S3. Ni tu navegador ni ninguna app suben o descargan archivos directamente contra credenciales permanentes: cada operación usa una URL firmada de un solo uso con expiración corta, y toda la transferencia viaja por TLS.

Cuando borras un archivo, se elimina también del almacenamiento subyacente (y su miniatura, si existía) — no queda una copia accesible desde tu cuenta.

Limitaciones conocidas

Publicamos esto a propósito: un modelo de seguridad que no admite límites no es creíble.

  • El cifrado de extremo a extremo es opcional y se activa por carpeta. Las carpetas que no marques como cifradas no tienen esta capa adicional de protección.
  • Los nombres de archivos y carpetas, su tamaño, tipo y fecha de subida no están cifrados, incluso dentro de una carpeta cifrada — solo el contenido del archivo lo está.
  • No hay recuperación de contraseña para carpetas cifradas. Perder la contraseña significa perder el acceso a ese contenido de forma permanente.
  • Los archivos dentro de carpetas cifradas no se pueden compartir mediante un link público; es una restricción de diseño, no un error.

Preguntas frecuentes

¿Filetico puede ver el contenido de mis archivos?

En carpetas cifradas, no: el contenido se cifra y descifra únicamente en tu dispositivo, y nuestros servidores solo almacenan el resultado cifrado. En carpetas normales, el contenido se almacena sin esta capa adicional de cifrado de extremo a extremo, aunque toda la transmisión sigue viajando por TLS.

¿Qué algoritmo de cifrado usa Filetico?

AES-256-GCM para el contenido de los archivos. La clave se deriva de tu contraseña con PBKDF2-SHA256 (210.000 iteraciones) directamente en tu dispositivo mediante la Web Crypto API; esa clave nunca se transmite a nuestros servidores.

¿Los nombres de mis archivos también están cifrados?

No. Actualmente solo el contenido del archivo se cifra de extremo a extremo. El nombre del archivo, el nombre de la carpeta, el tamaño y la fecha de subida se almacenan sin cifrar para poder mostrarlos en tu panel de archivos.

¿Qué pasa si olvido la contraseña de una carpeta cifrada?

No podemos recuperarla por ti. Como nunca almacenamos tu contraseña ni la clave derivada, tampoco existe una puerta trasera para nosotros. Guarda las contraseñas de tus carpetas cifradas en un gestor de contraseñas.

¿Puedo compartir un archivo que está en una carpeta cifrada?

No mediante un link público — es una restricción intencional. Los archivos de carpetas no cifradas sí se pueden compartir con link, contraseña opcional y fecha de expiración.

¿Quieres ver esto explicado de forma menos técnica? Lee almacenamiento en la nube seguro o nuestra guía de cifrado de extremo a extremo en el blog.

Comprueba el modelo tú mismo

Crea una carpeta cifrada gratis y verifica cómo funciona.

Crear cuenta gratis