Cómo funciona Cloud Backup
Última revisión: 1 de agosto de 2026Tus archivos se cifran en tu teléfono antes de salir de él. El servidor almacena bytes que no puede descifrar, y metadatos que sí puede. Nada capaz de leer tus archivos se transmite jamás.
Qué es Cloud Backup
Cloud Backup guarda una copia cifrada de los archivos que has descargado. Se inicia desde una descarga terminada en la app y se restaura después, en el mismo teléfono o en cualquier dispositivo que tenga tu código de recuperación. No se sube nada hasta que lo pides, solo pagas el almacenamiento que usas y los archivos de la caja fuerte privada nunca se incluyen.
01 Asumimos que el servidor está comprometido
Asume que ha sido vulnerado, incautado, requerido judicialmente o mal configurado por nosotros. Tus archivos siguen siendo ilegibles en los cuatro casos, porque el servidor nunca posee nada que pueda descifrarlos.
02 Tu código de recuperación es toda la llave
No hay cuenta, ni correo, ni contraseña. Tu teléfono genera un código de recuperación y deriva de él todas las llaves, localmente.
El código nunca se transmite: ni al respaldar, ni al restaurar, ni al vincular un navegador. No tenemos copia y no podemos producir una.
03 Qué ocurre al respaldar un archivo
- Se genera una llave nueva solo para ese archivo. Ninguna llave única abre todo el respaldo.
- El archivo se cifra en tu teléfono, en piezas. Cada pieza queda ligada a su posición en ese archivo: no se pueden intercambiar, reordenar ni mover entre archivos.
- Las piezas suben directamente al proveedor de almacenamiento. Ningún servidor nuestro ve jamás nada legible.
- Esa llave se bloquea con otra derivada de tu código de recuperación y se guarda junto al archivo, inútil sin el código.
- El índice (nombres, tipos, fechas, miniaturas) se cifra como un solo bloque. Lo guardamos y lo devolvemos; no podemos abrirlo.
Restaurar invierte el proceso en tu dispositivo. Ninguna llave existe en ningún lugar salvo tu teléfono.
- Nombre
- Tipo
- Tamaño
- 428.6 MB · sigue visible
- Guardado
- 2 de agosto de 2026 · sigue visible
Esto es lo que sale de tu teléfono. El nombre y el tipo van dentro del índice cifrado. El tamaño y la fecha, no.
04 Qué podemos ver y qué no
El cifrado oculta el contenido, no su existencia.
Podemos ver
- El tamaño de cada archivo
- Cuántos archivos tienes
- Cuándo respaldaste o restauraste
- La dirección IP desde la que te conectaste
- Cuánto crédito de almacenamiento tienes
No podemos ver
- Nombres de archivo
- Contenido de los archivos
- Miniaturas o vistas previas
- De qué tipo es cada archivo
- De qué sitio vino una descarga
- Nada de lo que no hayas respaldado
| Objeto | Tamaño | Almacenado |
|---|---|---|
| a3f9c2…7e10 | 8,388,642 bytes | 2026-07-14 09:12 |
| b71d04…9fa3 | 8,388,642 bytes | 2026-07-14 09:12 |
| c0e5aa…12b8 | 2,104,331 bytes | 2026-07-14 09:13 |
Ese es el registro completo: sin nombre, sin tipo. Los tamaños y los tiempos son señales reales, y el cifrado no los elimina.
05 Pagar sin ser identificado
Pagar por almacenamiento normalmente crea un registro que liga a una persona con una cuenta. Aquí no.
El crédito se emite como un token anónimo mediante una firma ciega: el sistema de pago lo firma sin ver qué firma. Un pago puede verificarse como genuino pero no puede vincularse con la cuenta que lo gasta. No podríamos producir ese vínculo si nos lo pidieran, porque nunca se crea.
Los datos de la tarjeta van a la página del proveedor de pagos y nunca nos llegan. Lightning no involucra procesador de tarjetas.
06 Abrir tu respaldo en un navegador
Escanea un código con la app para abrir tu respaldo en un ordenador. Lo que viaja son las llaves de almacenamiento, cifradas para esa sesión de navegador, no un token de sesión, que no podría descifrar nada.
Tu código de recuperación nunca viaja. Un navegador vinculado accede a tus archivos respaldados y a nada más; no puede rederivar el código, y las llaves se borran al cerrar sesión o cerrar la pestaña.
Ambas pantallas muestran los mismos seis dígitos antes de entregar las llaves. Si difieren, elige No coinciden.
07 Contra qué no protege
- Un teléfono comprometido. El cifrado ocurre en tu dispositivo: en un dispositivo comprometido los archivos están en claro. Nada del lado del servidor lo arregla.
- Un código de recuperación perdido. Irrecuperable, para cualquiera.
- Los metadatos. La columna izquierda de arriba no está oculta y no puede estarlo sin un diseño mucho más costoso.
- Archivos que nunca respaldaste. Esto cubre solo el respaldo en la nube. La Carpeta segura permanece en tu dispositivo y queda excluida.
08 Compruébalo tú mismo
El cifrado, la derivación de llaves y el protocolo de vinculación corren en las apps, no en el servidor. Toda afirmación de esta página puede verificarse solo con el cliente.
| Archivo | Qué hace |
|---|---|
| sync/crypto/SyncIdentity.java | deriva todas las llaves del código |
| sync/crypto/VaultCrypto.java | cifrado por archivo |
| sync/crypto/BookmarkBlob.java | el índice cifrado |
| sync/crypto/Canonical.java | firma de peticiones |
| sync/crypto/PairSeal.java | vinculación del navegador |
| sync/crypto/BlindSignature.java | tokens de pago anónimos |
Lee el código fuente en GitHub, y consulta nuestra Política de Privacidad para saber qué se almacena y quién lo hace.
Informa de problemas de seguridad en privado: consulta el archivo SECURITY.md del repositorio de la app, o escribe a [email protected].
Esta es una traducción de cortesía. En caso de discrepancia, prevalece la versión en inglés de esta página.