Seguridad y detalles técnicos

Para consultores de TI y seguridad, equipos de riesgos y cualquiera que quiera comprobar lo que afirmamos

GCN.ONE está construido en torno a una sola restricción: el servidor nunca debe ver en claro lo que usted envía, ni ninguna clave capaz de abrirlo. Todo lo que hay en esta página se deriva de esa única regla - enunciado con la precisión suficiente para poder comprobarlo, límites incluidos.

Qué fluye y hacia dónde
Navegador
Genera la clave, cifra el archivo y conserva la versión sin cifrar.
Servidor
Almacena los datos cifrados y un valor aleatorio de un solo uso. Nunca ve la clave.
Destinatario
Abre el enlace; el navegador descifra con la clave que contiene el enlace.
Algoritmos y envoltura de claves

Su navegador genera una clave aleatoria de 256 bits y cifra cada archivo con XSalsa20-Poly1305 mediante libsodium secretbox. El texto en claro nunca sale del navegador. El servidor solo ve texto cifrado + nonce.

Cuando el archivo se comparte con otro titular de cuenta, esa clave se envuelve para el destinatario mediante una construcción híbrida poscuántica - X25519 + ML-KEM-768 → HKDF → AES-256-GCM - de modo que un futuro adversario cuántico que registre hoy la clave envuelta siga sin poder desenvolverla.

Separar el enlace de la clave

Dispone de dos opciones para compartir, una al lado de la otra: un enlace completo con la clave de descifrado incluida después del símbolo # para el acceso con un solo clic, o un enlace más una clave por separado para repartir la compartición entre dos canales - envíe el enlace por correo y la clave por Signal, SMS o una llamada telefónica, de modo que ningún canal interceptado por sí solo baste para abrir el archivo.

Metadatos cifrados

El asunto, el mensaje y el nombre de cada archivo también se cifran en su dispositivo. El servidor solo ve fragmentos de almacenamiento cifrados e identificadores de almacenamiento aleatorios - ni los nombres, ni las descripciones, ni el contenido.

Infraestructura y jurisdicción

GCN.ONE funciona por completo sobre infraestructura europea, bajo jurisdicción de la UE, de modo que sus datos permanecen sujetos a la legislación europea de protección de datos en lugar de depender de acuerdos de transferencia transfronteriza.

Cuando una transferencia caduca, los datos cifrados se eliminan de forma permanente - sin archivo, sin copia de seguridad, sin copia residual. Recopilamos lo necesario para demostrar la entrega, y nada más.

Preguntas frecuentes

No. Los archivos, los nombres de archivo, el asunto y el mensaje se cifran todos en su dispositivo antes de subirse. La clave de cifrado nunca se envía a nuestros servidores. Recibimos y almacenamos datos cifrados que no podemos leer.

Infraestructura europea bajo jurisdicción de la UE - sus datos permanecen sujetos a la legislación europea de protección de datos y no dependen de acuerdos de transferencia transfronteriza.
El registro de entrega, la cadena de hash que lo respalda y la página pública de verificación se documentan aparte.