← Volver a MOTI

Arquitectura técnica

Modelo de seguridad

MOTI cifra los secretos en el navegador y está diseñado para que el backend no necesite conocer tus valores ni tus claves de descifrado.

01 / Jerarquía de cifrado

Jerarquía de cifrado

Cada capa tiene una responsabilidad concreta. La contraseña no cifra secretos directamente y la API nunca recibe una clave de vault descifrada.

01

Contraseña

La contraseña del usuario es la entrada para crear la clave de encriptación de claves. No se almacena ni se envía al backend.

02

Clave de encriptación de claves (KEK)

Argon2id deriva una clave de envoltura desde la contraseña y sus parámetros de derivación.

03

Clave de desencriptación de claves cifrada

La clave de encriptación de claves protege la clave de desencriptación de claves de cada vault antes de guardar el material cifrado.

04

Clave de desencriptación de claves (DEK)

Cada vault tiene una clave de datos independiente que cifra sus valores.

05

Secret ciphertext

AES-256-GCM cifra cada valor con un IV único y produce un tag de autenticación.

02 / Límite de confianza

Límite de confianza

El servidor almacena el material necesario para sincronizar y operar la cuenta, pero no recibe el plaintext de los secretos.

+El servidor puede almacenar

  • Ciphertext de cada secreto
  • IV y authentication tag
  • Clave de desencriptación de claves cifrada
  • Parámetros de Argon2id
  • Metadatos de cuenta y vault

×El servidor no recibe

  • ×Contraseña del usuario
  • ×Secretos en texto plano
  • ×Clave de desencriptación de claves descifrada
  • ×Clave de encriptación utilizable
  • ×Valores originales del .env

03 / Operaciones sensibles

Operaciones sensibles

Cambio de contraseña

El cliente desbloquea la jerarquía localmente, crea una nueva clave de encriptación de claves y vuelve a proteger la clave del vault. El backend recibe material cifrado actualizado.

Recovery

El archivo de recovery permite recuperar la jerarquía sin pedir al servidor que descifre el vault. Perder contraseña y recovery puede implicar pérdida irreversible de acceso.

Este documento describe el modelo implementado y no sustituye una auditoría de seguridad independiente.