RESWARDO.
Seguridad, sin promesas absolutas
Reswardo separa el contenido cifrado de los metadatos operativos. Publicamos qué protegemos, qué vemos y qué queda bajo responsabilidad del usuario.
Cifrado local
AES-256-GCM en el navegador para archivos, chunks y nombres originales.
Llave en manos del usuario
La Llave Dorada no se envía al backend ni puede ser restablecida por soporte.
MFA/TOTP
Segunda barrera para la cuenta y acciones sensibles.
S3 privado
Objetos cifrados en un bucket no público y URLs de subida temporales.
Modelo de datos
| Elemento | Estado |
|---|---|
| Contenido y nombre original | Cifrados localmente. |
| Llave Dorada | Solo usuario/persona de confianza; no almacenada. |
| Título, nota, email, plan y fechas | Metadatos operativos visibles para el servicio. |
| Logs | Eventos y datos mínimos de seguridad; nunca la llave o contenido plano. |
Controles implementados
- RLS para limitar lectura de perfiles y archivos a la cuenta propietaria.
- Service role exclusivamente en backend.
- CORS allowlist, Helmet, rate limits y validación de payloads.
- Webhook de Mercado Pago con firma y conciliación contra API.
- Sesiones transaccionales de subida y limpieza de objetos parciales.
- Exportación offline sin depender del backend para descifrar.
- Política de Responsible Disclosure y security.txt.
Riesgos que permanecen
- Pérdida o exposición de la Llave Dorada.
- Malware, keyloggers o extensiones comprometidas en el dispositivo.
- Errores de configuración en proveedores externos.
- Limitaciones de memoria del navegador para cápsulas grandes.
- Phishing o ingeniería social.
Auditoría externa: pendiente. Reswardo no afirma contar con certificación, pentest independiente o bug bounty remunerado hasta que exista evidencia pública.
Reportar una vulnerabilidad
Leé Responsible Disclosure y escribí a security@reswardo.com.