Cifrado de extremo a extremo para tu bóveda activa
El contenido se cifra en tu dispositivo antes de subirse. Eso significa que tu bóveda activa es de conocimiento cero: HeirVault almacena texto cifrado y no puede descifrarlo.
Seguridad
No para asustar. Por dignidad. Tu bóveda activa se cifra en tu navegador antes de subirse. Eso significa que HeirVault almacena texto cifrado y no puede descifrar tu bóveda activa. Las personas nombradas reclaman solo cuando tus reglas de check-in lo permiten.
Nuestros compromisos
La confianza es un conjunto de reglas de producto que podemos explicar con claridad.
El contenido se cifra en tu dispositivo antes de subirse. Eso significa que tu bóveda activa es de conocimiento cero: HeirVault almacena texto cifrado y no puede descifrarlo.
Las personas nombradas obtienen acceso solo después de que tus reglas de check-in y el periodo de espera lo permitan. Los olvidos cotidianos tienen un margen real antes de que algo se abra.
Tu contraseña de la bóveda desbloquea el cifrado en el navegador. Recibimos texto cifrado y datos de cuenta para operar el producto, no una clave que abra lo que dejaste.
El correo de la cuenta, la facturación y el calendario de liberación son visibles para nosotros para que el producto funcione. El contenido de la bóveda activa no. Las entregas asistidas almacenan una clave protegida solo para ese beneficiario.
Subir de plan cambia la capacidad y los controles de liberación, no si tu bóveda activa usa cifrado de extremo a extremo.
Hace funcionar el producto
Sigue cifrado
El límite real
Protegida con cifrado de extremo a extremo, tu bóveda activa es de conocimiento cero: se cifra en tu dispositivo antes de subirse. Los datos de cuenta operan el producto. No abren el contenido de la bóveda.
Lo que sigue privado
Documentos, contraseñas y archivos
El cuerpo de cada documento, los adjuntos y todo el contenido legible permanecen cifrados en reposo en nuestros servidores.
Títulos y nombres de carpetas
Cuando tu bóveda está bloqueada, incluso los nombres siguen cifrados.
Contraseña de la bóveda y clave de la bóveda
Se derivan en tu dispositivo. La recuperación se queda con tu kit de emergencia, no con nosotros.
Lo que opera el producto
Un conjunto pequeño de datos de cuenta. Cada uno tiene un trabajo. Ninguno descifra tu bóveda.
Entrega que eliges
Tu bóveda activa está protegida con cifrado de extremo a extremo. Cada beneficiario recibe una entrega aparte. Tú eliges quién guarda esa clave de entrega.
Texto cifrado de la bóveda activa con cifrado de extremo a extremo, correo de la cuenta, facturación y calendario de liberación. Para la entrega asistida por HeirVault en Free, una clave protegida solo para esa entrega del beneficiario.
La clave de tu bóveda activa y la contraseña en claro. Para la entrega compartida por el titular, la frase de acceso del beneficiario se queda contigo para compartirla fuera de banda. Para la entrega con cuenta directa, el beneficiario guarda la clave de la cuenta.
Las personas nombradas reciben un enlace de reclamación, crean una cuenta con el correo invitado o inician sesión en ella, y desbloquean su entrega en el navegador. La entrega asistida transfiere una clave de entrega protegida a su cuenta tras reclamar. Invitar ahora usa una clave de cuenta inscrita. La compartida por el titular usa una frase de acceso del beneficiario compartida fuera de banda.
No afirmamos cifrado de extremo a extremo para cada entrega. Tu bóveda activa está cifrada de extremo a extremo. La entrega silenciosa asistida almacena una clave de entrega protegida, así que esa entrega no es de extremo a extremo solo hacia el beneficiario. Pro y Shield pueden elegir entregas de extremo a extremo al invitar al beneficiario ahora o al compartir una frase de acceso del beneficiario.
Cómo está construido
Tu bóveda activa se cifra primero en tu dispositivo, así que sigue siendo de conocimiento cero para nosotros. Lo que almacenamos es texto cifrado más los metadatos necesarios para dejar, hacer check-in, correr el periodo de espera y reclamar.
Documentos, contraseñas, archivos y títulos sensibles se cifran en el navegador antes de salir de tu dispositivo.
Una contraseña te autentica con OPAQUE y desbloquea el cifrado de la bóveda en tu dispositivo. Los servidores almacenan un verificador opaco y claves envueltas.
Las passkeys y la MFA opcional con autenticador protegen la cuenta. El contenido de la bóveda se desbloquea con tu contraseña o con una passkey compatible que desenvuelve la clave.
Las personas nombradas reciben solo el contenido designado, y solo cuando tus reglas de check-in y periodo de espera lo permiten. En Pro y Shield, una mayoría de testigos puede adelantar la liberación. Los testigos no pueden detenerla; eso solo lo hace tu propio check-in.
Seguridad de la cuenta
El cifrado de la bóveda y el inicio de sesión de la cuenta trabajan juntos, con trabajos distintos.
Capa de la cuenta
Passkeys y MFA
Protegen o abren la cuenta
Sesiones y recuperación
Historial de acceso y kit de emergencia
Capa de la bóveda
Cifrado de extremo a extremo de la bóveda
La contraseña de la bóveda abre el contenido en tu dispositivo
Acceder a la cuenta por sí solo no abre esto
Tu contraseña en claro se queda en tu dispositivo. El inicio de sesión y el desbloqueo de la bóveda comparten un secreto que controlas.
Usa una passkey en dispositivos de confianza para un acceso más rápido. Los autenticadores compatibles pueden desbloquear tu bóveda; tu contraseña sigue siendo el secreto raíz.
Exige un código de app autenticadora tras iniciar sesión con la contraseña de la bóveda. Las passkeys pueden omitir este paso. Guarda los códigos de respaldo sin conexión.
Guarda tu frase de recuperación sin conexión al configurar. Es tu camino de regreso si olvidas la contraseña. Sin la contraseña y el kit, el contenido de la bóveda sigue sellado, también para nosotros.
Revisa inicios de sesión recientes con detalles del dispositivo y ubicación aproximada cuando MaxMind está configurado. Los planes Free no incluyen historial de sesiones.
Los check-ins desde dispositivo o script pueden reiniciar tu temporizador sin abrir la app web. Las claves solo reinician el calendario; no desbloquean el contenido de la bóveda. Revoca las claves que ya no uses.
Controles de coacción de Shield
Frase de coacción: una segunda contraseña para cuando te obligan a desbloquear. Shield abre una bóveda señuelo, avisa a un contacto de confianza y bloquea el acceso principal. Es para coacción a nivel de dispositivo, no una identidad falsa, y no ayuda si la contraseña real ya fue capturada.
Una segunda contraseña para cuando te obligan a desbloquear. Abre una bóveda señuelo que preparaste. La sesión se ve normal en pantalla mientras tu bóveda real sigue sellada.
Un correo discreto llega a tu contacto de confianza, y el acceso a la bóveda principal se bloquea durante una ventana que eliges. El calendario de check-in sigue corriendo.
Programa la destrucción de la bóveda real con un retraso que eliges de 1 a 72 horas. Puedes cancelar desde una sesión segura si fue una falsa alarma. Las claves API de pánico y destrucción pueden disparar la misma ruta desde un dispositivo.
Ruta de liberación
Nada se mueve mientras haces check-in
Check-in
En fecha
Margen de espera
Un check-in fallido espera
Testigos
Opcional en Pro y Shield
Reclamo limitado
Solo lo que designaste
Seguridad de la liberación
Las bóvedas familiares necesitan una vía fiable para que las personas correctas reclamen, y margen para los check-ins cotidianos que se olvidan.
Haz check-in según tu calendario. Muchas personas usan el valor predeterminado de cada 30 días.
Free usa un periodo de espera de 14 días tras un check-in fallido. Pro te deja elegir de 7 a 14 días. Shield te deja elegir de 1 a 14 días. Todos los planes envían tres avisos por defecto a 7, 3 y 1 días antes de tu plazo y antes de que termine el periodo de espera. Pro y Shield pueden personalizar esos plazos. Los avisos de retraso siguen enviándose cuando empieza el periodo de espera.
Los testigos opcionales pueden confirmar si la liberación debe continuar tras terminar el periodo de espera. Los testigos no reciben el contenido de la bóveda ni las claves de entrega.
Cuando empieza la liberación, cada persona recibe solo lo que designaste para ella a nivel de bóveda, carpeta o archivo. Nada más.
Cómo funciona el cifrado
Sigue el camino una vez. Las claves se quedan en local, el contenido se cifra antes de subir y la reclamación espera a tus reglas.
El contenido legible existe en tu dispositivo. Lo que almacenamos son datos cifrados más los metadatos necesarios para ejecutar la liberación.
Claves en tu dispositivo
Cifrado de extremo a extremo: se derivan en tu dispositivo, nunca se envían en claro
Contraseña de la bóveda
Desbloqueando localmenteCifrado de extremo a extremo. Es decir, solo guardamos texto cifrado.
Criptografía de código abierto
La biblioteca de la bóveda activa del lado del cliente es pública en GitHub como TrueWear/heirvault-crypto y en npm como @heirvault/crypto (Apache-2.0). Puedes leer los algoritmos que cifran en tu navegador antes de subir. Eso significa que HeirVault almacena texto cifrado y no puede descifrar tu bóveda activa. La entrega asistida almacena una clave de entrega protegida para esa vía al beneficiario y no está en esta biblioteca. El producto completo no es de código abierto. La biblioteca aún no ha sido auditada por terceros.
Frases de acceso
Contraseñas frente a frases de acceso y cifrado de extremo a extremo, explicado en lenguaje sencillo. Después abre Fortaleza de la contraseña de la bóveda: referencias reales de velocidad de descifrado y un laboratorio que corre solo en tu navegador.
Tu parte
El producto protege lo que dejas por diseño. Estas elecciones hacen que esa protección dure para las personas que te importan.
Para quién es
HeirVault está pensado primero para que las familias dejen lo que importa y reclamen con calma. Las familias guardan copias de testamento y pólizas junto a notas prácticas. El mismo modelo de check-in y periodo de espera también encaja con periodistas y otras personas que necesitan entregas de contingencia hacia editores, abogados o contactos de confianza nombrados si no pueden hacer check-in. No redactamos testamentos y no investigamos por qué faltó un check-in.
Entrega familiar
Documentos, accesos y archivos para beneficiarios
Contingencia programada
Editores, abogados, contactos de confianza
Un solo modelo de liberación
Check-in, margen y luego reclamación limitada solo para contactos designados
Un solo modelo de check-in. No investigamos por qué se falló un check-in.
Qué corre sobre infraestructura de terceros
Transparencia
Como la mayoría de los productos modernos, HeirVault corre sobre infraestructura en la nube de confianza para hosting, almacenamiento de datos, correo y facturación. Esos servicios ayudan a operar el producto. Tu bóveda activa sigue cifrada de extremo a extremo y de conocimiento cero, así que ninguno recibe tu contraseña ni las claves de cifrado de la bóveda. Para cómo se tratan los datos de cuenta y operativos, lee la Política de privacidad.