Enlaces de compartición cifrada con vista previa y aprobación
Entrega artefactos permanentes a externos con solo vista previa, descargas sujetas a aprobación, OTP, motivo de acceso y telemetría de entrega auditable.
Comparte cualquier fichero cifrado con un enlace de tiempo limitado y contraseña opcional. Los destinatarios descifran sin clave API: extremo a extremo con conocimiento cero.
Comparte ficheros cifrados sin compartir claves de cifrado.
Los enlaces de intercambio cifrado convierten cualquier fichero almacenado en Arweave en una descarga compartible, con tiempo limitado y contraseña opcional, sin exponer claves de descifrado ni exigir cuenta al destinatario.
Valor
Intercambio de claves de conocimiento cero
Los destinatarios nunca ven ni manejan claves de cifrado. El servidor descifra en su nombre mediante un token de un solo uso, eliminando el eslabón más débil de muchos flujos de compartición.
Controles de acceso integrados
Protección por contraseña, listas blancas de correo, límites de descarga y caducidad obligatoria, todo configurable al crear el enlace.
Pista de auditoría completa
Cada intento de acceso se registra con IP, marca temporal y user-agent. Revoca cualquier enlace al instante y el token queda invalidado en el estado operativo.
Cómo funciona
Autentica y elige el fichero
Llama a POST /shares/create con el txId de Arweave, ventana de expiración, contraseña opcional y whitelist de correo.
El servidor genera el token
Se crea un token UUID único y se guarda con TTL en el estado operativo. La URL de compartición se devuelve al instante.
El destinatario abre la URL
El endpoint público valida token, expiración, límite de descargas y contraseña opcional, sin API key.
El servidor descifra por él
El fichero se descarga desde Arweave y se descifra usando IV/authTag/salt guardados. Intercambio de claves con conocimiento cero.
Casos de uso
Materiales para el consejo
Comparte decks confidenciales con directivos externos. Con contraseña, tiempo limitado y seguimiento de descargas.
Entregables para clientes
Envía informes de auditoría o documentos legales cifrados sin obligar al cliente a crear cuenta ni gestionar claves.
Transferencias entre equipos
Comparte documentos de cadena de suministro entre socios logísticos. Cada destinatario recibe un enlace único con expiración y límites propios.
Garantías de seguridad
Cero intercambio de claves
Los destinatarios nunca ven ni manejan claves de cifrado. El servidor descifra por ellos mediante un token de un solo uso.
Limitado en el tiempo por defecto
Cada enlace tiene un TTL obligatorio (de 5 minutos a 30 días). Los tokens caducados se purgan automáticamente del estado operativo.
Trazabilidad completa
Cada intento de acceso se registra con IP, user-agent, marca temporal y correo. Revoca cualquier enlace al instante y el token se elimina.
Para operadores
- Usa enlaces de compartición para entrega externa sin aprovisionar claves API para cada destinatario.
- Configura caducidad por enlace, tope de descargas y contraseñas opcionales para control de acceso por niveles.
- Supervisa los registros de acceso para saber quién descargó qué y cuándo, exportables para cumplimiento.
Para compradores
- Elimina el riesgo de compartir claves de descifrado por canales inseguros como correo o Slack.
- Ofrece a sectores regulados un mecanismo de compartición auditable y limitado en el tiempo para contrapartes externas.
- Reduce la fricción de integración: el destinatario hace clic en un enlace, sin SDK ni cuenta.
¿Puedo revocar un enlace antes de que expire?
Sí. DELETE /shares/:shareId invalida el token al instante. Cualquier intento posterior devuelve 404.
¿El destinatario necesita una API key?
No. El endpoint de descarga es público y se autentica solo con el token compartido. La contraseña y la whitelist de correo añaden capas opcionales.
¿Qué pasa cuando se alcanza el límite de descargas?
El endpoint devuelve 410 Gone. Los metadatos de compartición se conservan para auditoría, pero el token deja de funcionar.