Acerca de este servicio

Secufile es un servicio gratuito de transferencia de archivos gestionado por la ONG certificada PAPS. No se necesita cuenta.

Cifrado de extremo a extremo (E2EE)

Para situaciones que exigen la máxima confidencialidad, puedes elegir el cifrado de extremo a extremo (E2EE). Con E2EE, los archivos y sus nombres se cifran y descifran por completo en tu navegador, y ni las claves ni la contraseña se envían nunca al servidor. Así, ningún tercero —ni siquiera el operador— puede descifrar el contenido, ni en tránsito ni almacenado.

Es ideal para empresas y particulares que priorizan la seguridad al intercambiar archivos, como documentos confidenciales de trabajo, información personal, contratos o pruebas. El destinatario descifra los archivos en su propio navegador con la contraseña.

El E2EE se activa en los ajustes avanzados. Como el cifrado y el descifrado se ejecutan en tu dispositivo, puede ser más lento que el modo normal.

Por qué lo hacemos público

En PAPS necesitamos intercambiar de forma segura imágenes probatorias y datos sensibles con abogados, autoridades y otras partes.

Con el correo habitual, aunque la conexión esté cifrada, pueden quedar copias del archivo en los servicios de correo y en el destino. Y si se envía a la dirección equivocada, es difícil deshacerlo por completo después.

Estos problemas no son exclusivos del trabajo de apoyo. Cualquiera puede necesitar enviar de forma segura un archivo (datos personales, contratos, fotos, pruebas) que preferiría que otros no vieran.

Por eso hemos abierto el sistema que PAPS realmente necesitaba en su labor como un servicio gratuito que cualquiera puede usar.

Cómo se protegen los archivos

Cada archivo subido se cifra y se almacena con AES-256-GCM, usando una clave de cifrado de datos aleatoria generada por archivo.

AES fue adoptado como cifrado estándar del gobierno de EE. UU. y se usa en todo el mundo para proteger información clasificada, incluso en defensa. AES-256 ha sido examinado por criptógrafos de todo el mundo durante muchos años.

AES-256-GCM no solo hace ilegible el contenido, sino que también verifica que los datos almacenados no hayan sido manipulados ni dañados. Secufile divide cada archivo en bloques de tamaño fijo y cifra y autentica cada uno.

Qué es Argon2id

Argon2id es una función de derivación de claves diseñada para convertir una contraseña en una clave de cifrado segura.

Una contraseña que fija una persona suele ser más corta que una clave totalmente aleatoria y puede usar palabras de diccionario o patrones predecibles. Por eso no es seguro usar la contraseña directamente como clave de cifrado.

Además, las funciones hash comunes se calculan muy rápido, por lo que un atacante puede probar una enorme cantidad de contraseñas en poco tiempo.

Argon2id usa de forma deliberada no solo un tiempo fijo por cálculo, sino también una gran cantidad de memoria. Así, un ataque que prueba millones o miles de millones de candidatas a la vez con GPU o hardware dedicado necesita mucha memoria y recursos de cálculo.

Para quien introduce la contraseña correcta es una operación única, pero para un atacante que prueba innumerables candidatas el coste se acumula con cada intento. Esto aumenta enormemente el tiempo y el dinero necesarios para un ataque de fuerza bruta.

Argon2id combina las propiedades de Argon2i, que cuida las fugas de información al derivar la clave, y Argon2d, que prioriza la resistencia a la fuerza bruta. Está recomendado en el documento técnico internacional RFC 9106 y por OWASP.

Al adoptar Argon2id, Secufile aumenta la resistencia al descifrado de contraseñas frente a derivar la clave de forma directa y simple a partir de la contraseña.

No almacenamos la contraseña

Lo que se guarda en el servidor es el archivo cifrado y la clave de cifrado de datos cifrada. La contraseña que introdujo el usuario no se guarda en ningún lugar del servidor.

Los nombres de archivo también se cifran, así que no se puede deducir el contenido a partir del nombre almacenado.

Por tanto, aunque solo se obtuvieran los datos guardados en el servidor, leer el contenido sin la contraseña es extremadamente difícil.

Importante: si pierdes la contraseña, el archivo no se puede recuperar. Ni siquiera PAPS puede comprobar la contraseña ni recuperar el archivo. Usar una contraseña fácil de adivinar (una cadena corta o una palabra común) reduce la seguridad. Usa la contraseña generada automáticamente o define una lo bastante larga y difícil de adivinar.

La comunicación también está cifrada

Toda la comunicación entre el navegador y el servidor de Secufile se cifra con TLS (HTTPS).

Esto reduce el riesgo de que un tercero intercepte el contenido durante la subida o la descarga.

Los archivos se eliminan automáticamente

Un archivo se elimina automáticamente cuando se alcanza cualquiera de estas condiciones:

Si el remitente lo permite, el destinatario también puede eliminar el archivo en el acto tras descargarlo.

Al no guardar los archivos más de lo necesario, reducimos el riesgo de que la información persista.

Información que registramos

Para responder a infracciones de derechos y a solicitudes legales de divulgación de información del remitente, registramos y conservamos la dirección IP de quien sube el archivo.

Si se publica información ilegal o que infringe derechos de terceros, podemos divulgar información a las autoridades competentes o a los titulares de derechos, conforme a la ley y a los términos de uso.

Secufile no puede usarse con el fin de compartir información ilegal o dañina.

También admite archivos grandes

Los archivos se suben en pequeñas partes.

Si la conexión se corta a mitad, se reanuda automáticamente desde donde se detuvo cuando la conexión se recupera. Incluso en conexiones inestables como la móvil, no hay que reenviar desde el principio.

Las descargas también pueden reanudarse desde donde se interrumpieron.

Sobre la entidad operadora

Secufile lo desarrolla y opera PAPS (organización sin fines de lucro certificada), que apoya a víctimas de explotación sexual y violencia sexual digital.

PAPS ofrece acompañamiento, ayuda para retirar imágenes y vídeos sexuales, labor de calle, espacios y alojamiento seguros para mujeres jóvenes, y desarrollo tecnológico para detectar el daño de forma temprana.

El código fuente es abierto

El software que hace funcionar este servicio se publica bajo la licencia MIT para que cualquiera pueda leerlo y verificarlo: github.com/paps-jp/securefile

Puedes comprobar cómo se cifran y se tratan los archivos en el código real, no solo en nuestra descripción. Que sea verificable por terceros significa que no tienes que confiar en el operador de forma incondicional: la transparencia misma refuerza la seguridad.

Estado del servicio

Archivos almacenados: 236 (6.7 GiB)

Uso de disco: 6.7 GiB / 200.0 GiB (3%)