Firedown Volver
Seguridad

Cómo funciona Cloud Backup

Última revisión: 1 de agosto de 2026

Tus archivos se cifran en tu teléfono antes de salir de él. El servidor almacena bytes que no puede descifrar, y metadatos que sí puede. Nada capaz de leer tus archivos se transmite jamás.


Qué es Cloud Backup

Cloud Backup guarda una copia cifrada de los archivos que has descargado. Se inicia desde una descarga terminada en la app y se restaura después, en el mismo teléfono o en cualquier dispositivo que tenga tu código de recuperación. No se sube nada hasta que lo pides, solo pagas el almacenamiento que usas y los archivos de la caja fuerte privada nunca se incluyen.


01 Asumimos que el servidor está comprometido

Asume que ha sido vulnerado, incautado, requerido judicialmente o mal configurado por nosotros. Tus archivos siguen siendo ilegibles en los cuatro casos, porque el servidor nunca posee nada que pueda descifrarlos.


02 Tu código de recuperación es toda la llave

No hay cuenta, ni correo, ni contraseña. Tu teléfono genera un código de recuperación y deriva de él todas las llaves, localmente.

El código nunca se transmite: ni al respaldar, ni al restaurar, ni al vincular un navegador. No tenemos copia y no podemos producir una.

Si pierdes el código, tus archivos respaldados se pierden. No los recuperas tú, ni nosotros. No hay enlace de restablecimiento: un enlace así es justo lo que dejaría entrar a otro. Anótalo.

03 Qué ocurre al respaldar un archivo

  1. Se genera una llave nueva solo para ese archivo. Ninguna llave única abre todo el respaldo.
  2. El archivo se cifra en tu teléfono, en piezas. Cada pieza queda ligada a su posición en ese archivo: no se pueden intercambiar, reordenar ni mover entre archivos.
  3. Las piezas suben directamente al proveedor de almacenamiento. Ningún servidor nuestro ve jamás nada legible.
  4. Esa llave se bloquea con otra derivada de tu código de recuperación y se guarda junto al archivo, inútil sin el código.
  5. El índice (nombres, tipos, fechas, miniaturas) se cifra como un solo bloque. Lo guardamos y lo devolvemos; no podemos abrirlo.

Restaurar invierte el proceso en tu dispositivo. Ninguna llave existe en ningún lugar salvo tu teléfono.

Cifrando en tu dispositivo…
Nombre
Tipo
Tamaño
428.6 MB · sigue visible
Guardado
2 de agosto de 2026 · sigue visible

Esto es lo que sale de tu teléfono. El nombre y el tipo van dentro del índice cifrado. El tamaño y la fecha, no.


04 Qué podemos ver y qué no

El cifrado oculta el contenido, no su existencia.

Podemos ver

  • El tamaño de cada archivo
  • Cuántos archivos tienes
  • Cuándo respaldaste o restauraste
  • La dirección IP desde la que te conectaste
  • Cuánto crédito de almacenamiento tienes

No podemos ver

  • Nombres de archivo
  • Contenido de los archivos
  • Miniaturas o vistas previas
  • De qué tipo es cada archivo
  • De qué sitio vino una descarga
  • Nada de lo que no hayas respaldado
Un registro almacenado
ObjetoTamañoAlmacenado
a3f9c2…7e108,388,642 bytes2026-07-14 09:12
b71d04…9fa38,388,642 bytes2026-07-14 09:12
c0e5aa…12b82,104,331 bytes2026-07-14 09:13

Ese es el registro completo: sin nombre, sin tipo. Los tamaños y los tiempos son señales reales, y el cifrado no los elimina.


05 Pagar sin ser identificado

Pagar por almacenamiento normalmente crea un registro que liga a una persona con una cuenta. Aquí no.

El crédito se emite como un token anónimo mediante una firma ciega: el sistema de pago lo firma sin ver qué firma. Un pago puede verificarse como genuino pero no puede vincularse con la cuenta que lo gasta. No podríamos producir ese vínculo si nos lo pidieran, porque nunca se crea.

Los datos de la tarjeta van a la página del proveedor de pagos y nunca nos llegan. Lightning no involucra procesador de tarjetas.


06 Abrir tu respaldo en un navegador

Escanea un código con la app para abrir tu respaldo en un ordenador. Lo que viaja son las llaves de almacenamiento, cifradas para esa sesión de navegador, no un token de sesión, que no podría descifrar nada.

Tu código de recuperación nunca viaja. Un navegador vinculado accede a tus archivos respaldados y a nada más; no puede rederivar el código, y las llaves se borran al cerrar sesión o cerrar la pestaña.

Ambas pantallas muestran los mismos seis dígitos antes de entregar las llaves. Si difieren, elige No coinciden.

Firedown nunca pide tu código de recuperación en un navegador. Ninguna página nuestra tiene un campo para él. Cualquier página que lo pida intenta quedarse con tus archivos.

07 Contra qué no protege


08 Compruébalo tú mismo

El cifrado, la derivación de llaves y el protocolo de vinculación corren en las apps, no en el servidor. Toda afirmación de esta página puede verificarse solo con el cliente.

Dónde mirar
ArchivoQué hace
sync/crypto/SyncIdentity.javaderiva todas las llaves del código
sync/crypto/VaultCrypto.javacifrado por archivo
sync/crypto/BookmarkBlob.javael índice cifrado
sync/crypto/Canonical.javafirma de peticiones
sync/crypto/PairSeal.javavinculación del navegador
sync/crypto/BlindSignature.javatokens de pago anónimos

Lee el código fuente en GitHub, y consulta nuestra Política de Privacidad para saber qué se almacena y quién lo hace.

Informa de problemas de seguridad en privado: consulta el archivo SECURITY.md del repositorio de la app, o escribe a [email protected].

Esta es una traducción de cortesía. En caso de discrepancia, prevalece la versión en inglés de esta página.