Un modelo mental sencillo

Imagina un contenedor de envío cerrado con un precinto numerado antimanipulación. El cifrado oculta el contenido; la autenticación detecta si el contenedor o su etiqueta cambiaron. La analogía es imperfecta, pero explica por qué una bóveda cifrada no debería limitarse a revolver bytes: también debería rechazar los registros modificados.

Cuatro piezas importan

Reutilizar un nonce de GCM con la misma clave puede dañar gravemente la seguridad. Por eso, la buena criptografía depende del diseño del formato, la aleatoriedad, el ciclo de vida de las claves, el tratamiento de errores y la vinculación de contexto, no solo del nombre del algoritmo.

Ejemplo: Una bóveda cifra dos fotos idénticas con nonces distintos. Su texto cifrado debería diferir. Si un atacante intercambia un fragmento de un archivo por otro, el contexto autenticado y la etiqueta deberían provocar el rechazo del registro en lugar de mostrar texto en claro corrupto.

  • Clave: Material secreto que autoriza el cifrado y el descifrado.
  • Nonce: Un valor que debe ser único para cada cifrado bajo una clave dada.
  • Texto cifrado: La forma protegida almacenada en disco o en una copia de seguridad.
  • Etiqueta de autenticación: Prueba que se comprueba antes de aceptar el resultado descifrado.

Por qué importan los nombres de archivo y las miniaturas

Cifrar solo los bytes de la imagen original aún puede revelar nombres, fechas, vistas previas, notas o la pertenencia a álbumes. NullVault está diseñado para cifrar el contenido de los archivos, los nombres de archivo, los metadatos y las vistas previas gestionadas por la app antes de almacenarlos en el almacenamiento privado de la app.

Qué no resuelve AES-256-GCM

No convierte un patrón humano predecible en una clave criptográfica aleatoria; por eso importa la derivación de claves. No protege el contenido mientras está legítimamente abierto en pantalla, no elimina exportaciones, no vence a un sistema operativo comprometido ni garantiza la recuperación tras la pérdida del dispositivo.

El diseño más amplio de NullVault está documentado en la arquitectura de seguridad. Continúa con por qué se usa Argon2id para los patrones para entender el lado del secreto humano del sistema.

Referencia de estándares

GCM está estandarizado por NIST en SP 800-38D. Una etiqueta de algoritmo no es una auditoría; los detalles de implementación y el sistema circundante determinan la protección real.

Guía revisada: 28 de agosto de 2026.

Maya comienza con una prueba no sensible: «empieza con un elemento no sensible mientras evalúa AES-256-GCM explicado sin la jerga». Luego, Maya sigue la segunda comprobación: «bloquea la app o el dispositivo correspondiente y después confirma el resultado desde una sesión nueva». Este escenario ficticio ilustra el proceso de decisión; no es un informe de pruebas de producto.

  • El resultado descrito en AES-256-GCM explicado sin la jerga no cubre automáticamente las copias exportadas, compartidas, en caché o sincronizadas en la nube.
  • Una credencial perdida, un contenedor de app eliminado, un dispositivo reiniciado o una copia de seguridad sin probar pueden dejar los datos protegidos no disponibles.

¿Qué añade la parte GCM sobre el AES sin más?

Autenticación. GCM produce una etiqueta de autenticación junto al texto cifrado, de modo que la aplicación puede detectar y rechazar datos que se alteraron en lugar de descifrar contenido corrupto o manipulado.

¿Por qué debe ser único el nonce?

Reutilizar un nonce con la misma clave socava las garantías del modo y puede exponer relaciones entre mensajes cifrados. Un valor único por cifrado es un requisito, no una recomendación.

Fuentes principales de esta guía