Cifrado para subidas a Arweave
Cifra archivos con AES-256-GCM antes de que lleguen a Arweave, guarda IV y etiqueta de autenticación de forma segura y mantén las claves de descifrado fuera de Evercore.
AES-256-GCM aplicado en servidor antes de que los datos lleguen a Arweave. Las claves se derivan por fichero y nunca se persisten. Aunque el permaweb fuera totalmente público, tus datos siguen siendo opacos.
Retención permanente sin exponer texto plano de forma permanente.
El cifrado hace viable Arweave para registros regulados, contenido de clientes y cadenas de evidencia internas que no pueden escribirse en infraestructura pública en claro.
Valor
Protege los datos antes de que salgan de tu perímetro
Evercore cifra antes del almacenamiento para que el artefacto permanente sea texto cifrado, no contenido empresarial en bruto.
Facilita revisiones de clientes más exigentes
Los equipos de seguridad y cumplimiento obtienen una narrativa más clara sobre confidencialidad, metadatos y separación de cargas sensibles.
Un solo contrato de almacenamiento para activos públicos y privados
Los equipos pueden servir manifiestos públicos y conservar registros protegidos sin mantener dos stacks de almacenamiento aislados.
Cómo funciona
El cliente envía el payload en claro
Tu aplicación envía el archivo en bruto por HTTPS. No hace falta biblioteca criptográfica en el cliente.
El servidor deriva una clave única
PBKDF2 con una sal por archivo genera una clave fresca de 256 bits. Las claves se derivan — nunca se almacenan.
Se aplica cifrado AES-256-GCM
Cifrado autenticado con datos adicionales (AEAD). La etiqueta de autenticación detecta manipulación al descargar.
Texto cifrado subido a Arweave
Solo el texto cifrado llega a la red. Sal e IV van al inicio — necesarios para descifrar, inútiles sin tu clave.
Casos de uso
Historiales clínicos
Almacenamiento de PHI al nivel HIPAA. Registros cifrados antes de la subida garantizan datos clínicos opacos en el permaweb público.
Documentos legales y financieros
Contratos, pistas de auditoría y registros comerciales que deben ser permanentes pero confidenciales. Texto cifrado en Arweave, claves en tu equipo.
Medios y protección de PI
Cifra activos creativos antes de subirlos. Distribuye el acceso al descifrado de forma selectiva sin depender solo de controles en el gateway.
Garantías de seguridad
Cifrado autenticado
El modo GCM aporta confidencialidad e integridad. Cualquier manipulación del texto cifrado se detecta al descifrar.
Secreto hacia adelante por diseño
Sales por archivo hacen que comprometer la clave derivada de un archivo no revele nada sobre las claves de otros.
Cero almacenamiento de claves en el servidor
Las claves se derivan en tiempo de ejecución desde tus credenciales de API. Sin base de datos de claves, sin HSM obligatorio, sin complejidad de rotación en servidor.
Para operadores
- Aplica el cifrado dentro del flujo de subida en lugar de acoplar un segundo pipeline de procesamiento.
- Combínalo con Business Profiles para separar metadatos buscables del contexto sensible del payload.
- Mantén versionado y trazabilidad intactos mientras sigues protegiendo el cuerpo del archivo.
Para compradores
- Facilita aprobar el almacenamiento permanente en flujos legales, sanitarios y financieros.
- Reduce la necesidad de explicar envoltorios criptográficos ad hoc sobre almacenamiento objeto y escrituras en cadena.
- Refuerza la postura empresarial para clientes que valoran cadena de custodia y confidencialidad a la vez.
¿Mi cliente necesita una biblioteca criptográfica?
No. Evercore cifra en el servidor antes de que el payload llegue a Arweave. El cliente envía texto plano por HTTPS — igual que en cualquier API REST.
¿Puedo descifrar un archivo sin Evercore?
Sí. La sal y el IV van antepuestos al texto cifrado en Arweave. Cualquier implementación AES-256-GCM puede descifrar con tu secreto de API — sin vendor lock-in.
¿Qué pasa si roto mi clave de API?
Los archivos cifrados con una clave antigua siguen siendo descifrables mientras conserves esa clave. Las subidas nuevas usan la nueva. No hay re-cifrado automático — planifica la rotación con cuidado.