
bóveda segura para tus archivos
📄 Documento técnico: SecureVault_Technical_Paper_v3.5.0.pdf · Citar en Zenodo
Cifrado de archivos local-first para Windows, protegido por una llave USB física en lugar de una contraseña.
⚠️ v3.5.0 incluye una corrección de seguridad incompatible — consulta CHANGELOG.md antes de actualizar desde una versión anterior.
Secure Vault cifra archivos individuales (o carpetas) en tu máquina Windows usando AES-256-GCM. En lugar de proteger la clave de cifrado solo con una contraseña, la clave se genera aleatoriamente y se almacena en una unidad flash USB que tú elijas. Para descifrar cualquier cosa más adelante, esa misma unidad USB debe estar conectada físicamente.
Las contraseñas pueden adivinarse, ser objeto de phishing, capturarse con keyloggers o ser forzadas por fuerza bruta. Una llave física no puede robarse de forma remota como sí puede hacerse con una contraseña. Compensaciones que debes entender antes de confiar en esto:
SecureVaultSetup-x.x.x.exe.Program Files\SecureVault (o la ubicación que elijas)nodemailer, usada solo para la función opcional de correo electrónico)Sin pasos manuales, sin línea de comandos para una instalación normal.
Lo primero que debes hacer tras instalar es registrar una unidad USB como tu clave maestra. No se puede cifrar ni descifrar nada hasta que esto esté hecho.
masterE: (consulta Solución de problemas si esto falla)..vault_master.key en la raíz de esa unidad. No elimines este archivo y no pierdas esta unidad.Opcional pero recomendado: copia ese archivo .vault_master.key a una segunda unidad USB almacenada de forma segura como respaldo, en caso de que la principal se pierda o dañe alguna vez.
Inicia la aplicación mediante el acceso directo del Menú Inicio / Escritorio para obtener el menú interactivo:
========================================
SECURE VAULT
========================================
1. Encrypt a file
2. Decrypt a file
3. Register USB
4. View devices
5. View backups
6. Restore file
7. Configure email
8. Install right-click menu
9. Exit
Elige la opción 1, luego introduce la ruta completa del archivo o carpeta. Tu unidad USB registrada debe estar conectada. La salida es un archivo .vault; el original se elimina de forma segura (sobrescrito 3 veces) tras un cifrado y una copia de seguridad exitosos.
Elige la opción 2, introduce la ruta del archivo .vault. Tu unidad USB registrada debe estar conectada — el descifrado es imposible sin ella.
Cubierto en Configuración inicial arriba. También puedes registrar claves adicionales por dispositivo (elige device en lugar de master) si quieres una clave separada para una segunda máquina manteniendo una clave maestra general.
Lista cada llave USB (maestra y de dispositivo) registrada actualmente, extraída de config/registered-devices.json.
Cada vez que cifras un archivo, Secure Vault guarda automáticamente una copia de seguridad cifrada localmente (con rotación — conserva las 5 más recientes, caducan automáticamente a los 30 días). La opción 5 te permite listarlas y verlas.
Restaura un archivo desde una de esas copias de seguridad locales, en caso de que necesites recuperar la versión previa al cifrado sin pasar por el descifrado.