E1 Encryption 1 — Guía de seguridad
Consejos y orientación de seguridad en lenguaje sencillo

Use Encryption 1 con sabiduría, no solo con confianza.

Esta guía explica cómo proteger sus archivos, cómo pensar en las contraseñas y las estafas, cómo escribir entradas de diario de forma más segura, y qué es lo que realmente hace el cifrado de esta herramienta. El objetivo no es el miedo. El objetivo es el uso informado.

Resumen rápido de seguridad

  • Use una contraseña o frase de contraseña segura y no la reutilice de otras cuentas.
  • Envíe los archivos cifrados y las contraseñas por canales diferentes.
  • Evite abrir archivos sensibles en computadoras públicas o compartidas.
  • Conserve copias de seguridad de los archivos cifrados importantes.
  • Si olvida la contraseña, el archivo no se podrá recuperar.

Lo que esta herramienta no hace

  • No almacena su texto en un servidor.
  • No crea cuentas de usuario.
  • No recupera contraseñas olvidadas.
  • No lo protege del malware en un dispositivo infectado.
  • No convierte mágicamente en seguro un comportamiento inseguro.

Consejos básicos de ciberseguridad para el uso diario

Un buen cifrado es importante, pero la seguridad también depende del comportamiento. Una cerradura fuerte ayuda, pero no sirve de mucho si la llave se deja a la vista de cualquiera.

🔑

Use contraseñas seguras y únicas

No reutilice una contraseña de su correo electrónico, redes sociales o banca. Una frase de contraseña larga suele ser mejor que una contraseña corta e ingeniosa. Piense en frases memorables, no solo en símbolos.

💻

Confíe en el dispositivo, no solo en la herramienta

Si el dispositivo tiene malware, software espía o un registrador de teclas, el cifrado local por sí solo no lo salvará. Use siempre que sea posible dispositivos actualizados y de confianza.

📁

Haga copias de seguridad de los archivos importantes

El cifrado protege la privacidad, pero no protege contra el borrado accidental, el fallo del disco o la pérdida de una unidad USB. Conserve copias de seguridad de los archivos que realmente necesita.

📨

Separe el archivo y la contraseña

Si envía un archivo cifrado por correo electrónico, envíe la contraseña por un canal diferente, como un mensaje de texto, Signal o una llamada telefónica.

🧹

Borre el texto sensible después de usarlo

Una vez que termine de trabajar con material sensible, bórrelo de la pantalla y tenga presente el historial del portapapeles, las copias de texto sin cifrar descargadas y el comportamiento de autocompletado del navegador.

🌍

Tenga cuidado en las redes públicas

El archivo cifrado en sí puede seguir siendo seguro, pero las computadoras públicas y el Wi-Fi público pueden introducir otros riesgos. Las máquinas compartidas suelen ser un peligro mayor que la propia transferencia del archivo.

Importante: Encryption 1 ayuda a proteger el contenido de un archivo. No protege a una persona del phishing, la ingeniería social, el malware o el manejo descuidado de contraseñas.

Consejos para crear una entrada de diario de forma más segura

Para muchas personas, el mayor riesgo no es el cifrado en sí. Es revelar accidentalmente demasiada información dentro de la entrada o a su alrededor.

Hábitos prácticos de escritura

  • Evite incluir el nombre legal completo, la dirección, contraseñas o datos de pago en una entrada, a menos que sea absolutamente necesario.
  • Si una entrada menciona a otras personas, piense detenidamente antes de incluir información que ellas esperarían mantener privada.
  • Use títulos que le sean útiles más adelante sin revelar demasiado si alguien ve el nombre del archivo.
  • Si el tema es especialmente sensible, mantenga los nombres de archivo neutros en lugar de descriptivos.

Ejemplos de mejores nombres de archivo

  • Mejor: entry-2026-03-28.pvault
  • Mejor: notes-a1.pvault
  • Más arriesgado: medical-diagnosis-john-smith.pvault
  • Más arriesgado: bank-account-passwords.pvault
Buen hábito: trate el nombre del archivo como la etiqueta de un sobre. Aunque el contenido del archivo esté cifrado, el nombre del archivo puede revelar más de lo que pretende.

Estafas, trucos e ingeniería social a tener en cuenta

A veces, el verdadero ataque no es técnico en absoluto. Es una persona que intenta presionarlo, engañarlo o apresurarlo para que haga algo inseguro.

Patrones comunes de estafa

  • Alguien le pide que envíe el archivo cifrado y la contraseña en el mismo mensaje.
  • Alguien afirma ser “soporte técnico” y le pide que descifre un archivo y suba el texto sin cifrar.
  • Recibe un mensaje que dice que su archivo está “dañado” y que debe abrirse en un sitio web extraño.
  • Una persona lo presiona con urgencia: “Hágalo ahora o perderá el acceso”.

Respuestas más seguras

  • Tómese su tiempo. La urgencia es una de las herramientas de manipulación más antiguas.
  • Verifique a la persona por otro canal si la solicitud le parece inusual.
  • No suba archivos cifrados ni texto descifrado a sitios web de terceros al azar.
  • No confíe en las instrucciones para abrir archivos que provengan de correos electrónicos o mensajes de chat inesperados.
Señal de alerta: si alguien quiere el archivo, la contraseña y una acción inmediata todo a la vez, asuma que la solicitud es insegura hasta que se demuestre lo contrario.

¿Qué tan seguro es el cifrado de esta herramienta?

Aquí está la respuesta en lenguaje sencillo: la herramienta utiliza correctamente la criptografía moderna del navegador para el propósito previsto, pero la seguridad general sigue dependiendo en gran medida de la calidad de la contraseña y de la seguridad del dispositivo.

AES

Cifrado AES-GCM

La herramienta utiliza AES-GCM, un modo de cifrado autenticado moderno. Esto significa que está diseñado no solo para ocultar el contenido, sino también para detectar manipulaciones en los datos cifrados.

KDF

Clave derivada de la contraseña

La contraseña no se utiliza directamente. A partir de ella se deriva una clave utilizando PBKDF2 con SHA-256. Esto ayuda a que adivinar la contraseña sea más costoso que usar la contraseña sin procesar.

IV

Valores aleatorios cada vez

La herramienta genera una sal (salt) y un IV nuevos para cada cifrado. Esto es importante porque cifrar el mismo texto dos veces no debería producir el mismo resultado.

Qué significa esto en la práctica

Si alguien intercepta un archivo .pvault, no debería poder leerlo sin la contraseña correcta. La criptografía es lo suficientemente sólida para el uso práctico, siempre que la contraseña también sea segura y el dispositivo no esté comprometido.

Qué debilita la seguridad

Los puntos más débiles suelen ser las contraseñas débiles, las contraseñas reutilizadas, los dispositivos infectados y las personas que son engañadas para revelar la contraseña o el texto sin cifrar. En otras palabras, los factores humanos a menudo importan más que el propio algoritmo.

Afirmación equilibrada: es justo decir que la herramienta utiliza un cifrado moderno y sólido basado en el navegador. No es prudente afirmar que es “irrompible” o que protege contra cualquier amenaza posible.

Preguntas frecuentes

Respuestas claras a las preguntas que probablemente se hagan los usuarios.

¿Puedo enviar por correo electrónico un archivo .pvault a otra persona?

Sí. El archivo cifrado se puede enviar por correo electrónico o por otros servicios. Para mayor seguridad, envíe la contraseña por un canal diferente.

Si el archivo está cifrado, ¿por qué debería seguir preocupándome por las estafas?

Porque muchos ataques intentan eludir el cifrado por completo engañando a la persona. Un estafador puede no necesitar romper el algoritmo si logra convencer a alguien de revelar la contraseña o de descifrar el archivo por él.

¿Puede la herramienta recuperar una contraseña olvidada?

No. Eso forma parte del modelo de privacidad. El operador no conserva una copia de las contraseñas de los usuarios.

¿Es esto seguro para escritos personales muy sensibles?

Puede ser una opción sólida para la escritura privada, especialmente en comparación con las notas comunes de texto sin cifrar. Aun así, la seguridad del dispositivo, la fortaleza de la contraseña y los hábitos de manejo del usuario son todos importantes.