Beta pública · 100% gratis

El gestor de secretosque mantiene tus claves bajo control.

MOTI guarda tus contraseñas, API keys y variables .env en vaults cifrados. Todo se cifra en tu navegador antes de salir de tu dispositivo; el servidor nunca recibe tus credenciales en texto plano.

Cifrado local · Sin texto plano en el servidor

MOTI / ENCRYPTION LAYER
MOTI isotipoPRIVATE
BY DEFAULT
01PASSWORD
02CLAVE DE ENCRIPTACIÓN(KEK)
03CLAVE DE DESENCRIPTACIÓN(DEK)
01 CLIENT-SIDE FIRST
02 ZERO-KNOWLEDGE ARCHITECTURE
03 BUILT FOR DEVELOPERS

Seguridad por diseño

La API guarda datos.Tú controlas las claves.

Cada vault tiene una clave de datos propia. Tu contraseña solo desbloquea el envoltorio; los valores nunca llegan descifrados al backend.

01

Cifrado local

Los secrets se cifran en tu navegador antes de salir de tu dispositivo.

02

Claves separadas

Una clave de desencriptación de claves por vault mantiene cada espacio aislado y permite rotar la protección.

03

Recovery controlado

Recupera el acceso con un archivo de recovery que solo tú puedes custodiar.

Límite de confianza

Lo que el servidor ve.Y lo que nunca verá.

MOTI está diseñado para minimizar lo que el backend necesita conocer para operar tu cuenta.

+

El servidor puede ver

  • Texto cifrado
  • IV y tag de autenticación
  • Clave de desencriptación de claves cifrada
  • Metadatos de la cuenta
×

El servidor nunca ve

  • Tus secretos en texto plano
  • Tu contraseña
  • La clave de desencriptación de claves descifrada
  • Los valores de tus variables

El modelo

Protege tus secretossin entregar las claves.

Tu contraseña protege la clave de cifrado. Esa clave protege cada vault. El servidor solo recibe el resultado cifrado.

// NO PLAINTEXT LEAVES THE BROWSER
01
TU CONTRASEÑA

Solo desbloquea tu clave de cifrado.

02
CLAVE DE ENCRIPTACIÓN DE CLAVES

La contraseña crea una clave que protege las demás claves. (KEK)

03
CLAVE DE DESENCRIPTACIÓN DE CLAVES

Una clave independiente protege cada espacio. (DEK)

04
DATOS CIFRADOS

AES-256-GCM protege cada valor.

Flujo de trabajo

De tu .enva un vault cifrado.

Importa tus variables existentes y cifra cada valor en el navegador antes de subirlo.

Tu archivo .env
DATABASE_URL=postgres://...STRIPE_SECRET_KEY=sk_...JWT_SECRET=...
MMOTI vault
DATABASE_URL ••••••••STRIPE_SECRET_KEY ••••••••JWT_SECRET ••••••••
✓ Cifrado antes de subir

Recovery

¿Olvidaste tu contraseña?El servidor tampoco puede abrir tu vault.

No podemos restablecer tus claves desde el backend. Esa limitación es parte del modelo: usa tu archivo de recovery para recuperar la jerarquía y definir una nueva contraseña.

!Guarda tu archivo de recovery como una llave física: MOTI no puede reemplazarlo.

01Contraseña perdida
02El servidor no puede descifrar el vault
03Archivo de recovery
04Nueva contraseña

Beta pública · Gratis mientras construimos

Menos secretos dispersos.Más control operativo.

Un espacio silencioso para las credenciales que mantienen tu producto en movimiento, sin entregar las claves al servidor.

01

Vaults por contexto

Separa producción, staging y desarrollo sin mezclar sus claves.

02

Importa tu .env

Trae tus variables existentes y cifra cada valor desde el navegador.

03

Recovery opcional

Elige cuándo añadir una vía de recuperación a cada vault.

+

Próximamente

Teams, sin perderel control.

Colaboración segura para compartir contexto sin entregar tus secretos ni sus claves al servidor.

COMING SOON
M

Beta pública · Gratis

La infraestructura también merece privacidad.

MOTI ya está disponible para que empieces a proteger tus credenciales con control real sobre tus claves.

Abrir MOTI