HeirVault
Cómo funcionaPreciosSeguridadAlternativasBlogPreguntas
HeirVault

Deja lo que importa a los contactos que nombres. Ellos reclaman cuando tú no puedes. Tu bóveda activa se cifra en tu navegador.

Producto

Acerca deCómo funcionaPreciosAlternativasReferidosBlogRegistrarseIniciar sesión

Confianza

SeguridadEstadoGenerador de contraseñasFrases de contraseñaQué tan segura es tu contraseñaLista de patrimonio digitalCalculadora de check-insContinuidadFrase de coacciónAyuda

Para quién

FamiliasCriptoFundadoresAlto riesgoPeriodistas

Legal

TérminosPrivacidadCookies

HeirVault. Leave docs, logins, bank details, and will copies for the contacts you name. They claim when you can't. Your live vault is end-to-end encrypted.

© 2026 TrueWear, LLC. All rights reserved.

Centro de ayuda

Temas

  • Primeros pasos10
  • Seguridad y privacidad14
  • Check-ins y liberación9
  • Beneficiarios y reclamaciones13
  • Facturación y planes14

Guías

  • Qué dejar en tu bóveda
  • Deja tu gestor de contraseñas
  • Deja el acceso a crypto
  • Cómo funcionan los check-ins
  • Guarda tu kit de emergencia
  • Prepara a tus beneficiarios
  • Cómo reclamar el acceso
  1. Centro de ayuda
  2. Seguridad y privacidad

Seguridad y privacidad

Cifrado de extremo a extremo, frases de acceso, passkeys, MFA y recuperación.

¿Puede HeirVault leer mi bóveda?

Tu bóveda activa está protegida con cifrado de extremo a extremo y de conocimiento cero. Se cifra en tu navegador antes de subirla, así que HeirVault no puede descifrarla. La entrega asistida por HeirVault almacena una clave protegida solo para esa entrega al beneficiario y la transfiere tras reclamar. Eso significa que las entregas asistidas no son de extremo a extremo solo hacia el beneficiario. La entrega por cuenta directa y la compartida por el titular mantienen la clave de entrega fuera de los servidores de HeirVault.

¿Es de código abierto? ¿Está auditado?

La criptografía de nuestra bóveda activa es de código abierto. La biblioteca de la bóveda activa del lado del cliente es pública en github.com/TrueWear/heirvault-crypto y en npm como @heirvault/crypto (Apache-2.0). El producto completo no es de código abierto. La entrega asistida almacena una clave de entrega protegida y no está en esa biblioteca. La biblioteca aún no ha sido auditada por terceros. Consulta /security para el límite de confianza completo.

¿Mi contraseña de la bóveda es la misma que la de inicio de sesión?

Sí. HeirVault usa una contraseña para iniciar sesión (mediante OPAQUE, sin enviar el texto en claro) y para desbloquear el cifrado de la bóveda en tu dispositivo. Las passkeys compatibles también pueden desbloquear la bóveda. Los códigos por correo solo inician sesión en la cuenta y nunca desbloquean la bóveda. Si pierdes la contraseña y tu kit de emergencia, no podemos recuperar ese contenido, ni nosotros ni nadie.

¿Qué tan fuerte debe ser mi contraseña de la bóveda?

Prefiere una contraseña larga y única frente a una contraseña corta e ingeniosa. HeirVault exige al menos 8 caracteres. Tu contraseña se queda contigo y desbloquea la bóveda en tu dispositivo. Para contraseñas frente a frases de acceso y cifrado de extremo a extremo explicado en lenguaje sencillo, abre la página de Frases de acceso desde el pie del sitio o la página de Seguridad. Después abre Fortaleza de la contraseña: referencias reales de velocidad de descifrado y un laboratorio que corre solo en tu navegador.

¿Qué pasa si pierdo mi contraseña de la bóveda?

Usa tu kit de emergencia y frase de recuperación, que guardas sin conexión al configurar. No podemos restablecer el cifrado de la bóveda por ti. Si se pierden la contraseña y la frase de recuperación, el contenido de la bóveda no se puede recuperar.

¿Qué es el kit de emergencia?

Incluye una frase de recuperación creada al configurar tu bóveda. Guárdala sin conexión. Es cómo recuperas el acceso a la bóveda si olvidas tu contraseña. Consulta la guía del kit de emergencia en Ayuda para los pasos.

¿Para qué sirven las passkeys?

Las passkeys te permiten iniciar sesión con Face ID, Touch ID, Windows Hello, una llave de seguridad de hardware o un gestor de contraseñas. En HeirVault, al agregar una passkey también se inscribe el desbloqueo de bóveda cuando el autenticador lo admite, así que la misma passkey puede abrir tu cuenta y desenvolver la clave de tu bóveda. Tu contraseña sigue siendo el secreto raíz y el camino de recuperación.

¿Qué passkeys desbloquean mi bóveda?

El desbloqueo de bóveda necesita WebAuthn PRF. Opciones habituales que suelen admitirlo:

  • iCloud Keychain reciente, Google Password Manager y Windows Hello
  • Muchas YubiKey y algunos gestores de contraseñas, incluido 1Password cuando hay PRF

Sin PRF, esa passkey aún puede iniciar sesión y luego desbloqueas con tu contraseña. Nunca recibimos tu contraseña ni una clave de bóveda en claro.

¿Una sola contraseña de la bóveda es un único punto de fallo?

Con honestidad, sí: si alguien te engaña para que entregues la contraseña, puede desbloquearla en un dispositivo que controle. Las mitigaciones incluyen passkeys PRF para desbloquear sin escribir la frase cada vez, el bloqueo automático por inactividad, que borra el material de claves de la memoria, el historial de sesiones de inicio de sesión en Pro y Shield, y en Shield una frase de coacción que abre una bóveda señuelo y alerta a un contacto de confianza. Nada de esto ayuda si tu contraseña real ya fue capturada.

¿Por qué importa el cifrado del lado del cliente?

Si los servidores de HeirVault fueran vulnerados, los atacantes obtendrían texto cifrado, no documentos y archivos legibles de tu bóveda activa. El cifrado del lado del cliente significa que las claves que descifran tu bóveda siguen bajo tu control, no en una base de datos que un atacante pudiera volcar. Esa es la razón práctica por la que ciframos antes de subir, aparte de los riesgos cotidianos del dispositivo personal.

¿Qué pasa cuando la bóveda se bloquea sola por inactividad?

Tras un rato sin actividad (60 minutos por defecto; puedes cambiarlo en Ajustes de bóveda) o al cerrar sesión, el material de claves se borra de la memoria del navegador y del envoltorio local de desbloqueo en ese dispositivo. Lo que se bloquea es la bóveda, no tu cuenta: tu sesión sigue abierta y tu contraseña vuelve a abrirla. Recargar la página no bloquea nada; eso solo lo hacen la inactividad y el cierre de sesión.

¿Qué es el historial de sesiones de inicio de sesión?

En Pro y Shield puedes revisar sesiones recientes de inicio de sesión con detalles del dispositivo y ubicación aproximada cuando el enriquecimiento geográfico está configurado. Los planes Free no incluyen historial de sesiones. Los metadatos de sesión son para la seguridad de la cuenta, no para el texto claro de la bóveda.

¿Qué es el MFA con autenticador?

El MFA opcional con autenticador agrega un código de un solo uso de una app autenticadora tras iniciar sesión con la contraseña. Las passkeys pueden omitir este paso. Los códigos de respaldo recuperan el acceso MFA si pierdes el autenticador. El MFA protege el inicio de sesión de la cuenta. Por sí solo no desbloquea el contenido de la bóveda.

¿Qué pasa si pierdo el autenticador y los códigos de respaldo?

Usa la recuperación de MFA de la cuenta desde la pantalla de inicio de sesión (¿Perdiste el autenticador y los códigos de respaldo?). Confirma el correo que enviamos y espera un periodo de enfriamiento (unas 72 horas). Puedes cancelar durante esa ventana. Al terminar, la MFA se desactiva solo para el inicio de sesión de la cuenta y puedes volver a inscribirla. Esto nunca desbloquea ni descifra tu bóveda: sigues necesitando tu contraseña, un desbloqueo con passkey o la frase de recuperación del kit de emergencia.

Guías relacionadas

  • Deja tu gestor de contraseñas

    Entrega la clave maestra y el contexto sin sustituir tu gestor de contraseñas del día a día.

  • Deja el acceso a crypto

    Guarda frases semilla y notas de recuperación para que tus herederos puedan actuar sin tener las claves hoy.

  • Guarda tu kit de emergencia

    Guarda tu frase de recuperación sin conexión para recuperar el acceso a la bóveda si olvidas tu contraseña.

AnteriorPrimeros pasosSiguienteCheck-ins y liberación

¿Aún necesitas ayuda?

Escribe a support@heirvault.io. Para reportar vulnerabilidades de seguridad, usa security@heirvault.io en la página de Seguridad.

En esta página

  • ¿Puede HeirVault leer mi bóveda?
  • ¿Es de código abierto? ¿Está auditado?
  • ¿Mi contraseña de la bóveda es la misma que la de inicio de sesión?
  • ¿Qué tan fuerte debe ser mi contraseña de la bóveda?
  • ¿Qué pasa si pierdo mi contraseña de la bóveda?
  • ¿Qué es el kit de emergencia?
  • ¿Para qué sirven las passkeys?
  • ¿Qué passkeys desbloquean mi bóveda?
  • ¿Una sola contraseña de la bóveda es un único punto de fallo?
  • ¿Por qué importa el cifrado del lado del cliente?
  • ¿Qué pasa cuando la bóveda se bloquea sola por inactividad?
  • ¿Qué es el historial de sesiones de inicio de sesión?
  • ¿Qué es el MFA con autenticador?
  • ¿Qué pasa si pierdo el autenticador y los códigos de respaldo?