Seguridad

Protegido con cifrado de extremo a extremo. Solo los contactos que nombres pueden reclamar.

No para asustar. Por dignidad. Tu bóveda activa se cifra en tu navegador antes de subirse. Eso significa que HeirVault almacena texto cifrado y no puede descifrar tu bóveda activa. Las personas nombradas reclaman solo cuando tus reglas de check-in lo permiten.

Nuestros compromisos

Cómo nos ganamos tu confianza

La confianza es un conjunto de reglas de producto que podemos explicar con claridad.

Cifrado de extremo a extremo para tu bóveda activa

El contenido se cifra en tu dispositivo antes de subirse. Eso significa que tu bóveda activa es de conocimiento cero: HeirVault almacena texto cifrado y no puede descifrarlo.

La entrega espera a tus reglas

Las personas nombradas obtienen acceso solo después de que tus reglas de check-in y el periodo de espera lo permitan. Los olvidos cotidianos tienen un margen real antes de que algo se abra.

Las claves de la bóveda se quedan en tu dispositivo

Tu contraseña de la bóveda desbloquea el cifrado en el navegador. Recibimos texto cifrado y datos de cuenta para operar el producto, no una clave que abra lo que dejaste.

Claros sobre lo que podemos ver

El correo de la cuenta, la facturación y el calendario de liberación son visibles para nosotros para que el producto funcione. El contenido de la bóveda activa no. Las entregas asistidas almacenan una clave protegida solo para ese beneficiario.

El mismo cifrado de extremo a extremo en Free, Pro y Shield

Subir de plan cambia la capacidad y los controles de liberación, no si tu bóveda activa usa cifrado de extremo a extremo.

El límite real

Extremo a extremo para tu bóveda activa

Protegida con cifrado de extremo a extremo, tu bóveda activa es de conocimiento cero: se cifra en tu dispositivo antes de subirse. Los datos de cuenta operan el producto. No abren el contenido de la bóveda.

Lo que sigue privado

  • Documentos, contraseñas y archivos

    El cuerpo de cada documento, los adjuntos y todo el contenido legible permanecen cifrados en reposo en nuestros servidores.

  • Títulos y nombres de carpetas

    Cuando tu bóveda está bloqueada, incluso los nombres siguen cifrados.

  • Contraseña de la bóveda y clave de la bóveda

    Se derivan en tu dispositivo. La recuperación se queda con tu kit de emergencia, no con nosotros.

Lo que opera el producto

Un conjunto pequeño de datos de cuenta. Cada uno tiene un trabajo. Ninguno descifra tu bóveda.

Correo de la cuenta
Códigos de inicio de sesión y avisos de cuenta. Los códigos abren la cuenta, no la bóveda.
Señales de sesión
IP hasheada y ubicación aproximada en Pro y Shield para revisar inicios de sesión.
Facturación y referidos
Cobrar tu plan y atribuir referidos.
Texto cifrado y calendario
Almacenar cargas cifradas y luego ejecutar check-ins, periodos de espera y reclamaciones.

Entrega que eliges

Primero la bóveda activa. Después las entregas.

Tu bóveda activa está protegida con cifrado de extremo a extremo. Cada beneficiario recibe una entrega aparte. Tú eliges quién guarda esa clave de entrega.

Lo que almacenamos

Texto cifrado de la bóveda activa con cifrado de extremo a extremo, correo de la cuenta, facturación y calendario de liberación. Para la entrega asistida por HeirVault en Free, una clave protegida solo para esa entrega del beneficiario.

Lo que se queda contigo

La clave de tu bóveda activa y la contraseña en claro. Para la entrega compartida por el titular, la frase de acceso del beneficiario se queda contigo para compartirla fuera de banda. Para la entrega con cuenta directa, el beneficiario guarda la clave de la cuenta.

Qué ocurre en la reclamación

Las personas nombradas reciben un enlace de reclamación, crean una cuenta con el correo invitado o inician sesión en ella, y desbloquean su entrega en el navegador. La entrega asistida transfiere una clave de entrega protegida a su cuenta tras reclamar. Invitar ahora usa una clave de cuenta inscrita. La compartida por el titular usa una frase de acceso del beneficiario compartida fuera de banda.

En qué se diferencia

No afirmamos cifrado de extremo a extremo para cada entrega. Tu bóveda activa está cifrada de extremo a extremo. La entrega silenciosa asistida almacena una clave de entrega protegida, así que esa entrega no es de extremo a extremo solo hacia el beneficiario. Pro y Shield pueden elegir entregas de extremo a extremo al invitar al beneficiario ahora o al compartir una frase de acceso del beneficiario.

Cómo está construido

Protegido con cifrado de extremo a extremo

Tu bóveda activa se cifra primero en tu dispositivo, así que sigue siendo de conocimiento cero para nosotros. Lo que almacenamos es texto cifrado más los metadatos necesarios para dejar, hacer check-in, correr el periodo de espera y reclamar.

Extremo a extremo antes de subir

Documentos, contraseñas, archivos y títulos sensibles se cifran en el navegador antes de salir de tu dispositivo.

La contraseña de la bóveda en claro se queda contigo

Una contraseña te autentica con OPAQUE y desbloquea el cifrado de la bóveda en tu dispositivo. Los servidores almacenan un verificador opaco y claves envueltas.

Los factores de cuenta protegen la cuenta

Las passkeys y la MFA opcional con autenticador protegen la cuenta. El contenido de la bóveda se desbloquea con tu contraseña o con una passkey compatible que desenvuelve la clave.

Solo lo que designaste

Las personas nombradas reciben solo el contenido designado, y solo cuando tus reglas de check-in y periodo de espera lo permiten. En Pro y Shield, una mayoría de testigos puede adelantar la liberación. Los testigos no pueden detenerla; eso solo lo hace tu propio check-in.

Seguridad de la cuenta

Capas que protegen el inicio de sesión

El cifrado de la bóveda y el inicio de sesión de la cuenta trabajan juntos, con trabajos distintos.

Inicio de sesión con frase OPAQUE

Tu contraseña en claro se queda en tu dispositivo. El inicio de sesión y el desbloqueo de la bóveda comparten un secreto que controlas.

Passkeys para iniciar sesión y desbloquear

Usa una passkey en dispositivos de confianza para un acceso más rápido. Los autenticadores compatibles pueden desbloquear tu bóveda; tu contraseña sigue siendo el secreto raíz.

MFA opcional con autenticador

Exige un código de app autenticadora tras iniciar sesión con la contraseña de la bóveda. Las passkeys pueden omitir este paso. Guarda los códigos de respaldo sin conexión.

Kit de emergencia en todos los planes

Guarda tu frase de recuperación sin conexión al configurar. Es tu camino de regreso si olvidas la contraseña. Sin la contraseña y el kit, el contenido de la bóveda sigue sellado, también para nosotros.

Historial de sesiones en Pro y Shield

Revisa inicios de sesión recientes con detalles del dispositivo y ubicación aproximada cuando MaxMind está configurado. Los planes Free no incluyen historial de sesiones.

Claves API de check-in de Shield

Los check-ins desde dispositivo o script pueden reiniciar tu temporizador sin abrir la app web. Las claves solo reinician el calendario; no desbloquean el contenido de la bóveda. Revoca las claves que ya no uses.

Controles de coacción de Shield

Cuando alguien te obliga a desbloquear

Frase de coacción: una segunda contraseña para cuando te obligan a desbloquear. Shield abre una bóveda señuelo, avisa a un contacto de confianza y bloquea el acceso principal. Es para coacción a nivel de dispositivo, no una identidad falsa, y no ayuda si la contraseña real ya fue capturada.

Frase de coacción

Una segunda contraseña para cuando te obligan a desbloquear. Abre una bóveda señuelo que preparaste. La sesión se ve normal en pantalla mientras tu bóveda real sigue sellada.

Alerta silenciosa y bloqueo

Un correo discreto llega a tu contacto de confianza, y el acceso a la bóveda principal se bloquea durante una ventana que eliges. El calendario de check-in sigue corriendo.

Destrucción definitiva con retraso cancelable

Programa la destrucción de la bóveda real con un retraso que eliges de 1 a 72 horas. Puedes cancelar desde una sesión segura si fue una falsa alarma. Las claves API de pánico y destrucción pueden disparar la misma ruta desde un dispositivo.

Seguridad de la liberación

Un camino claro, con un margen real

Las bóvedas familiares necesitan una vía fiable para que las personas correctas reclamen, y margen para los check-ins cotidianos que se olvidan.

Check-ins

Haz check-in según tu calendario. Muchas personas usan el valor predeterminado de cada 30 días.

Periodo de espera antes de la liberación

Free usa un periodo de espera de 14 días tras un check-in fallido. Pro te deja elegir de 7 a 14 días. Shield te deja elegir de 1 a 14 días. Todos los planes envían tres avisos por defecto a 7, 3 y 1 días antes de tu plazo y antes de que termine el periodo de espera. Pro y Shield pueden personalizar esos plazos. Los avisos de retraso siguen enviándose cuando empieza el periodo de espera.

Testigos en Pro y Shield

Los testigos opcionales pueden confirmar si la liberación debe continuar tras terminar el periodo de espera. Los testigos no reciben el contenido de la bóveda ni las claves de entrega.

Liberación con mínimo privilegio

Cuando empieza la liberación, cada persona recibe solo lo que designaste para ella a nivel de bóveda, carpeta o archivo. Nada más.

Continuidad

La liberación sigue con tu ruta de check-in

Una vez definida tu ruta de check-in, seguimos ejecutando el calendario que protege a tus beneficiarios. Lee el compromiso completo de continuidad para detalles de cierre y exportación.

Cómo funciona el cifrado

Un camino corto desde tu dispositivo hasta el almacenamiento cifrado

Sigue el camino una vez. Las claves se quedan en local, el contenido se cifra antes de subir y la reclamación espera a tus reglas.

El contenido legible existe en tu dispositivo. Lo que almacenamos son datos cifrados más los metadatos necesarios para ejecutar la liberación.

Criptografía de código abierto

La criptografía de nuestra bóveda activa es de código abierto.

La biblioteca de la bóveda activa del lado del cliente es pública en GitHub como TrueWear/heirvault-crypto y en npm como @heirvault/crypto (Apache-2.0). Puedes leer los algoritmos que cifran en tu navegador antes de subir. Eso significa que HeirVault almacena texto cifrado y no puede descifrar tu bóveda activa. La entrega asistida almacena una clave de entrega protegida para esa vía al beneficiario y no está en esta biblioteca. El producto completo no es de código abierto. La biblioteca aún no ha sido auditada por terceros.

Frases de acceso

Profundiza en el secreto que controlas

Contraseñas frente a frases de acceso y cifrado de extremo a extremo, explicado en lenguaje sencillo. Después abre Fortaleza de la contraseña de la bóveda: referencias reales de velocidad de descifrado y un laboratorio que corre solo en tu navegador.

Tu parte

Unos hábitos mantienen fuerte el modelo

El producto protege lo que dejas por diseño. Estas elecciones hacen que esa protección dure para las personas que te importan.

  • Elige una contraseña de la bóveda larga y única y mantenla privada.
  • Guarda tu kit de emergencia sin conexión al configurar para poder recuperar en un dispositivo nuevo.
  • Protege los códigos de respaldo MFA si activas MFA con autenticador.
  • Elige la entrega por contacto en Contactos: entrega silenciosa asistida por HeirVault, invitar ahora o frase de acceso del beneficiario compartida por el titular.
  • Mantén los check-ins al día cuando viajes, define Ausente hasta para una pausa acotada o confía en el periodo de espera antes de que pueda empezar la liberación.
  • Trata las claves API de Shield como un enlace de check-in y revoca las que ya no uses.

Para quién es

Entrega familiar, y personas que necesitan una vía de contingencia calmada

HeirVault está pensado primero para que las familias dejen lo que importa y reclamen con calma. Las familias guardan copias de testamento y pólizas junto a notas prácticas. El mismo modelo de check-in y periodo de espera también encaja con periodistas y otras personas que necesitan entregas de contingencia hacia editores, abogados o contactos de confianza nombrados si no pueden hacer check-in. No redactamos testamentos y no investigamos por qué faltó un check-in.

Qué corre sobre infraestructura de terceros

  • HostingAloja la aplicación
  • AlmacenamientoGuarda texto cifrado
  • CorreoEnvía avisos
  • FacturaciónProcesa el pago

Transparencia

Infraestructura sin misterios

Como la mayoría de los productos modernos, HeirVault corre sobre infraestructura en la nube de confianza para hosting, almacenamiento de datos, correo y facturación. Esos servicios ayudan a operar el producto. Tu bóveda activa sigue cifrada de extremo a extremo y de conocimiento cero, así que ninguno recibe tu contraseña ni las claves de cifrado de la bóveda. Para cómo se tratan los datos de cuenta y operativos, lee la Política de privacidad.

Responsabilidad

¿Encontraste un problema de seguridad?

Escribe a security@heirvault.io. Tomamos en serio los reportes responsables y responderemos lo antes posible.

Cuando estés listo

Empieza en Free con el mismo camino de dejar y reclamar que Pro y Shield. Lo que dejas está protegido con cifrado de extremo a extremo hasta que tus reglas digan lo contrario.