← Volver a Reswardo
RESWARDO.

Seguridad, sin promesas absolutas

Reswardo separa el contenido cifrado de los metadatos operativos. Publicamos qué protegemos, qué vemos y qué queda bajo responsabilidad del usuario.

Cifrado local

AES-256-GCM en el navegador para archivos, chunks y nombres originales.

Llave en manos del usuario

La Llave Dorada no se envía al backend ni puede ser restablecida por soporte.

MFA/TOTP

Segunda barrera para la cuenta y acciones sensibles.

S3 privado

Objetos cifrados en un bucket no público y URLs de subida temporales.

Modelo de datos

ElementoEstado
Contenido y nombre originalCifrados localmente.
Llave DoradaSolo usuario/persona de confianza; no almacenada.
Título, nota, email, plan y fechasMetadatos operativos visibles para el servicio.
LogsEventos y datos mínimos de seguridad; nunca la llave o contenido plano.

Controles implementados

Riesgos que permanecen

Auditoría externa: pendiente. Reswardo no afirma contar con certificación, pentest independiente o bug bounty remunerado hasta que exista evidencia pública.

Reportar una vulnerabilidad

Leé Responsible Disclosure y escribí a security@reswardo.com.