Centro de confianza

Seguridad

El cifrado de extremo a extremo comienza en tu dispositivo. El contenido y los nombres de tus archivos llegan cifrados a nuestros servidores, y no poseemos los secretos necesarios para leerlos. Conoce las passkeys, la recuperación del acceso y los límites de esta protección.

Cifrado de extremo a extremo antes de subir

Tras desbloquear tu unidad, los archivos se cifran automáticamente en tu dispositivo antes de subirlos. Se cifran el contenido, los nombres de archivos y carpetas y los metadatos sensibles de la aplicación. InfiniDrive almacena datos y registros de claves cifrados, por lo que técnicamente no podemos leer el contenido de tus archivos con cifrado E2E.

El contenido utiliza cifrado autenticado por segmentos AES-256-GCM con una clave nueva para cada versión del archivo. Los nombres y metadatos de la aplicación usan AES-256-GCM. Tu dispositivo verifica el contenido cifrado antes de entregar los datos descifrados, y los registros firmados vinculan los archivos con su identidad y versión.

Tus claves y tu recuperación

Tu navegador genera las claves de cifrado localmente. Una frase de contraseña independiente las protege mediante Argon2id y cifrado de claves; una clave de recuperación generada localmente ofrece otra forma de desbloquearlas. Solo llegan al servicio registros de claves cifrados y material público de verificación. La configuración exige guardar y verificar tu clave de recuperación.

Guarda de forma segura tu frase de contraseña de cifrado independiente y tu clave de recuperación. Restablecer tu contraseña de acceso no descifra tu unidad. Si pierdes todas las formas de desbloquear tus claves, InfiniDrive no podrá recuperar el contenido de tus archivos cifrados.

Passkeys para acceder a archivos cifrados

Usa una passkey como forma adicional de desbloquear tus archivos cifrados después de iniciar sesión. Confirma la solicitud con la huella, el reconocimiento facial o el PIN del dispositivo, sin introducir la frase de cifrado cada vez.

Tras configurar el cifrado, abre Protección de archivos → Passkeys, crea una passkey y verifícala antes de añadirla a tu cuenta. InfiniDrive solo recibe registros de claves cifrados y metadatos públicos de la passkey, nunca tus datos biométricos ni el secreto que desbloquea las claves de tus archivos. Tus archivos mantienen el cifrado de extremo a extremo.

Tu frase de cifrado y tu clave de recuperación siguen disponibles. Puedes eliminar una passkey en Protección de archivos para impedir futuros desbloqueos mediante ese registro; esto no bloquea una sesión ya desbloqueada. Borrar la credencial del gestor de passkeys del dispositivo es un paso separado. Guarda tu clave de recuperación en un lugar seguro.

Qué puede seguir viendo el servicio

El cifrado de extremo a extremo protege el contenido, los nombres y los metadatos cifrados de la aplicación. No oculta los datos de cuenta y facturación, las direcciones IP, el número de objetos, los tamaños cifrados, las relaciones entre carpetas, los registros de uso compartido ni las marcas de tiempo del servicio. El tamaño cifrado puede revelar el tamaño original aproximado o exacto. Procesamos estos datos operativos para el almacenamiento, el control de acceso, la facturación y la seguridad.

Compartir mantiene el cifrado de extremo a extremo

Los enlaces cifrados comparten una instantánea de solo lectura de los archivos seleccionados. El secreto de descifrado permanece en el fragmento del enlace después de #, que no se envía al servicio en la solicitud. Los destinatarios descifran en su navegador sin cuenta y reciben claves solo para las versiones seleccionadas, nunca la clave de tu cuenta. Trata el enlace completo como un secreto: cualquiera que lo tenga puede abrir los archivos compartidos.

Los enlaces pueden caducar o revocarse. La revocación impide el acceso futuro a través del servicio; no puede recuperar archivos ni claves que el destinatario ya haya guardado.

Los archivos se abren en tu dispositivo

Las descargas y las vistas previas compatibles se descifran y verifican localmente. Los documentos de Office compatibles se abren en un editor aislado del navegador, y los cambios se cifran antes de subirlos. El servidor no necesita contenido legible para estas funciones. Bloquear tu unidad o cerrar sesión elimina las claves desbloqueadas del proceso y las vistas previas descifradas.

Seguridad que puedes examinar

El código publicado de nuestros componentes de código abierto modificados permite examinar el cifrado y la procedencia de cada versión. La disponibilidad del código no constituye una auditoría de seguridad independiente. El cifrado depende de la integridad de tu dispositivo y del código que ejecuta tu navegador; no protege frente a un dispositivo comprometido, una extensión maliciosa o un destinatario que conserve una copia descargada.

Infraestructura europea

Computación primaria y almacenamiento del cliente ejecutados en centros de datos europeos operados por Hetzner Online GmbH. El tráfico de servicios internos utiliza redes privadas donde la plataforma lo admite; El tráfico público ingresa solo a través de puntos finales TLS controlados liderados por Cloudflare.

El hosting en Europa mantiene el contenido del cliente bajo la ley europea de protección de datos de forma predeterminada. Por sí solo, no hace que los datos sean inmunes a todo proceso legal; la Política de Privacidad describe cómo se manejan las solicitudes relativas a datos.

TLS 1.3 en tránsito

Todos los puntos finales públicos de InfiniDrive (el sitio de marketing, la unidad, el panel de cuenta y la página de estado) utilizan TLS 1.3 con gestión automatizada de certificados y encabezados estrictos de seguridad de transporte. Las conexiones de clientes obsoletos que no pueden negociar TLS moderno se rechazan en lugar de degradarse.

Passkeys y autenticación de dos factores opcional

El acceso a la cuenta también admite passkeys (WebAuthn), que puedes añadir en los ajustes de inicio de sesión. Las passkeys de acceso y las de desbloqueo de archivos cifrados se configuran por separado: iniciar sesión no descifra automáticamente tus archivos.

Cada cuenta puede habilitar contraseñas de un solo uso basadas en el tiempo (TOTP) en la configuración de seguridad: escanee un código QR con cualquier aplicación de autenticación estándar, confirme un código y, a partir de ese momento, el inicio de sesión requiere tanto su contraseña como un código actual. Las sesiones activas se pueden revisar y revocar desde la misma configuración.

  • Las contraseñas se almacenan únicamente en formato hash; el plano de control nunca los mantiene en texto plano.
  • 2FA es opcional hoy. La pérdida de la contraseña y del autenticador hace que la recuperación de la cuenta sea deliberadamente lenta: almacene la información de recuperación de forma segura.

Redundancia de almacenamiento respaldada por RAID

Los archivos de los clientes residen en matrices de almacenamiento con redundancia de nivel RAID, diseñadas para sobrevivir a fallas de discos individuales sin pérdida de datos ni tiempo de inactividad. Las bases de datos de servicios y metadatos se ejecutan en un almacenamiento de bloques administrado independiente y adecuado a su carga de trabajo.

Monitoreo de servicio automatizado

Los controles de estado automatizados analizan continuamente la unidad, el panel de cuentas y los servicios de soporte. Los resultados alimentan la página de estado pública en status.infinidrive.app, que cualquiera puede leer sin una cuenta, y alertan al equipo de operaciones cuando falla una verificación. Los identificadores de solicitudes permiten al soporte rastrear incidentes individuales sin exponer las credenciales.

Disponibilidad y control de cambios

La plataforma está diseñada para admitir cientos de miles de usuarios: la capacidad se agrega antes de la demanda, las cargas de trabajo se administran de forma declarativa y cada cambio de producción se versiona y revisa antes de la implementación. Estas prácticas reducen el riesgo operativo; no eliminan todos los escenarios de interrupción, razón por la cual la página de estado y el historial de incidentes permanecen públicos.

Sin escaneo de contenido ni asociaciones de datos

No vendemos datos personales ni analizamos el contenido de archivos con fines publicitarios o de elaboración de perfiles. El cifrado E2E hace que InfiniDrive y sus proveedores de almacenamiento no puedan leer el contenido cifrado porque no poseen los secretos de descifrado. Los datos de cuenta y los metadatos operativos siguen sujetos a la Política de privacidad.

Informar un problema de seguridad

¿Encontró una vulnerabilidad? Envíe una descripción, la URL afectada, los pasos de reproducción y el impacto a security@infinidrive.app. No acceda a datos que no sean suyos, no degrade el servicio ni publique un problema no resuelto antes de que hayamos tenido una oportunidad razonable de solucionarlo. Le confirmamos la recepción y le mantenemos informado de la resolución.