Skip to main content

Seguridad

Cómo protege Authenticator tus códigos

La arquitectura de seguridad, en lenguaje claro.

Los códigos se generan en tu dispositivo

Authenticator implementa TOTP estándar: tus códigos de un solo uso se calculan localmente a partir de un secreto compartido y la hora actual. Ningún servidor participa en generar o entregar un código, y la app funciona totalmente sin conexión — en modo avión, en el extranjero o sin señal.

La sincronización va cifrada de extremo a extremo

Al activar la sincronización, tu bóveda se cifra en tu dispositivo antes de que nada salga de él, con una clave que nunca abandona tu hardware. Lo que viaja y se almacena es texto cifrado que no podemos leer. No existe un restablecimiento del lado del servidor que pueda exponer tus secretos — esa es precisamente la idea.

Los dispositivos nuevos requieren aprobación

Añadir un teléfono, tableta o Mac usa un modelo de dispositivo maestro: un dispositivo de confianza existente debe aprobar explícitamente el nuevo antes de que reciba la bóveda cifrada. Una contraseña filtrada no basta por sí sola para clonar tus códigos en el dispositivo de un atacante.

La app se bloquea localmente

La bóveda está detrás de Face ID, Touch ID o el código de tu dispositivo. Perder un teléfono desbloqueado no significa perder tus cuentas, y las capturas de las pantallas de códigos pueden limitarse con las protecciones del sistema operativo.

Qué podemos ver — y qué no

No podemos leer tus secretos, los nombres de tus cuentas ni tus códigos. La app no requiere cuenta para empezar. La analítica de uso es estrictamente opcional y, si se activa, cubre solo eventos de la app — nunca el contenido de tu bóveda.

Reportar una vulnerabilidad

Si crees haber encontrado un problema de seguridad en Authenticator, escríbenos a contact@vidus6.com. Leemos cada reporte, respondemos lo antes posible y damos crédito a quienes reportan de forma responsable.

¿Preguntas de seguridad que no respondimos aquí? Contáctanos.