DocumentaciónPrivacidad y seguridad
Cifrado de extremo a extremo
Cómo funciona el cifrado de extremo a extremo y de acceso cero, y por qué nadie, ni siquiera Xstar, puede leer tus datos.
El cifrado de extremo a extremo (E2EE) significa que tus datos se cifran en tu dispositivo antes de salir de él y solo se descifran en el dispositivo del destinatario. En medio —nuestros servidores incluidos— solo viaja texto cifrado ilegible.
Cómo funciona
Al crear tu cuenta, tu dispositivo genera un par de claves: una pública, que se comparte, y una privada, que se protege con tu contraseña. Los mensajes se cifran con la clave pública del destinatario y solo su clave privada puede descifrarlos.
- Las claves se generan y almacenan en tu dispositivo, no en nuestros servidores.
- Tu contraseña nunca se envía en texto claro: se usa para desbloquear tu clave privada localmente.
- Usamos estándares abiertos y auditados (ECC y AES-256), sin criptografía inventada en casa.
Cifrado de acceso cero
El acceso cero va un paso más allá: ni siquiera nosotros podemos descifrar tus datos, aunque un tribunal nos lo exija o un atacante robe nuestros servidores. No es una promesa comercial; es una limitación técnica del diseño.
Qué protege y qué no
- Protege: contenido del correo, archivos, documentos, notas, contraseñas, eventos de calendario y conversaciones con Cíclope.
- No oculta: metadatos mínimos para que el servicio funcione (por ejemplo, que existe una cuenta o el tamaño total almacenado).
- Los correos hacia proveedores sin cifrado viajan protegidos hasta nuestro servidor y se entregan por los canales estándar del destinatario.