Enlaces de compartición cifrada con vista previa y aprobación

Entrega artefactos permanentes a externos con solo vista previa, descargas sujetas a aprobación, OTP, motivo de acceso y telemetría de entrega auditable.

Comparte cualquier fichero cifrado con un enlace de tiempo limitado y contraseña opcional. Los destinatarios descifran sin clave API: extremo a extremo con conocimiento cero.

Comparte ficheros cifrados sin compartir claves de cifrado.

Los enlaces de intercambio cifrado convierten cualquier fichero almacenado en Arweave en una descarga compartible, con tiempo limitado y contraseña opcional, sin exponer claves de descifrado ni exigir cuenta al destinatario.

Valor

Intercambio de claves de conocimiento cero

Los destinatarios nunca ven ni manejan claves de cifrado. El servidor descifra en su nombre mediante un token de un solo uso, eliminando el eslabón más débil de muchos flujos de compartición.

Controles de acceso integrados

Protección por contraseña, listas blancas de correo, límites de descarga y caducidad obligatoria, todo configurable al crear el enlace.

Pista de auditoría completa

Cada intento de acceso se registra con IP, marca temporal y user-agent. Revoca cualquier enlace al instante y el token queda invalidado en el estado operativo.

Cómo funciona

Autentica y elige el fichero

Llama a POST /shares/create con el txId de Arweave, ventana de expiración, contraseña opcional y whitelist de correo.

El servidor genera el token

Se crea un token UUID único y se guarda con TTL en el estado operativo. La URL de compartición se devuelve al instante.

El destinatario abre la URL

El endpoint público valida token, expiración, límite de descargas y contraseña opcional, sin API key.

El servidor descifra por él

El fichero se descarga desde Arweave y se descifra usando IV/authTag/salt guardados. Intercambio de claves con conocimiento cero.

Casos de uso

Materiales para el consejo

Comparte decks confidenciales con directivos externos. Con contraseña, tiempo limitado y seguimiento de descargas.

Entregables para clientes

Envía informes de auditoría o documentos legales cifrados sin obligar al cliente a crear cuenta ni gestionar claves.

Transferencias entre equipos

Comparte documentos de cadena de suministro entre socios logísticos. Cada destinatario recibe un enlace único con expiración y límites propios.

Garantías de seguridad

Cero intercambio de claves

Los destinatarios nunca ven ni manejan claves de cifrado. El servidor descifra por ellos mediante un token de un solo uso.

Limitado en el tiempo por defecto

Cada enlace tiene un TTL obligatorio (de 5 minutos a 30 días). Los tokens caducados se purgan automáticamente del estado operativo.

Trazabilidad completa

Cada intento de acceso se registra con IP, user-agent, marca temporal y correo. Revoca cualquier enlace al instante y el token se elimina.

Para operadores

  • Usa enlaces de compartición para entrega externa sin aprovisionar claves API para cada destinatario.
  • Configura caducidad por enlace, tope de descargas y contraseñas opcionales para control de acceso por niveles.
  • Supervisa los registros de acceso para saber quién descargó qué y cuándo, exportables para cumplimiento.

Para compradores

  • Elimina el riesgo de compartir claves de descifrado por canales inseguros como correo o Slack.
  • Ofrece a sectores regulados un mecanismo de compartición auditable y limitado en el tiempo para contrapartes externas.
  • Reduce la fricción de integración: el destinatario hace clic en un enlace, sin SDK ni cuenta.

¿Puedo revocar un enlace antes de que expire?

Sí. DELETE /shares/:shareId invalida el token al instante. Cualquier intento posterior devuelve 404.

¿El destinatario necesita una API key?

No. El endpoint de descarga es público y se autentica solo con el token compartido. La contraseña y la whitelist de correo añaden capas opcionales.

¿Qué pasa cuando se alcanza el límite de descargas?

El endpoint devuelve 410 Gone. Los metadatos de compartición se conservan para auditoría, pero el token deja de funcionar.