
App web de código abierto y sin conexión para el cifrado y el intercambio de archivos basado en passkeys. AES-256-GCM/HPKE, sin nube, sin cuentas; cifra para los destinatarios con claves públicas de uso compartido.
FileKey es una aplicación web offline que te permite cifrar y compartir archivos rápidamente mediante passkeys. Sin cuentas, sin seguimiento, sin nube.
🛡️ FileKey es gratuito, de código abierto y prioriza la privacidad. Disponible en filekey.app.
Crea tu FileKey
Crea una passkey almacenada en tu gestor de contraseñas o llave de seguridad (Llavero de iCloud, Google Password Manager, 1Password, una YubiKey, etc.).
Cifra archivos
Arrastra cualquier archivo (o una carpeta entera) a FileKey. Se cifra al instante con AES-256 y se guarda como name.filekey.
Descifra archivos
Vuelve a arrastrar el archivo cifrado. Tu passkey lo desbloquea, de forma local y segura.
Comparte de forma privada
Cifra un archivo con la Share Key de alguien (solo esa persona puede abrirlo), o comparte un enlace de "envíame un archivo" para recibir archivos cifrados de cualquiera.
Guarda un código de recuperación
Guarda opcionalmente un código de recuperación de un solo uso para poder volver a acceder a tus archivos incluso si pierdes tu passkey.
FileKey necesita un proveedor de passkeys que admita la extensión PRF de WebAuthn: un gestor de contraseñas compatible (Apple Passwords, Google Password Manager, 1Password, etc.) o una llave de seguridad de hardware FIDO2 (YubiKey 5 / serie Bio). Tu navegador y sistema operativo también deben ser compatibles con WebAuthn + PRF. Una tabla de compatibilidad no exhaustiva:
⚠️ Notas:
- El proveedor debe implementar la extensión PRF de WebAuthn; la compatibilidad varía según la aplicación y la versión, así que si un gestor aún no funciona, probablemente no haya implementado PRF.
- Los navegadores basados en Chromium (Brave, Vivaldi, Opera) generalmente funcionan.
- Windows 10 y versiones anteriores no son compatibles con PRF.
FileKey deriva tu identidad de cifrado de una passkey. Cuando creas tu FileKey, se registra una passkey contra el dominio de la aplicación (filekey.app) como relying party. La autenticación ejecuta la extensión PRF de la passkey sobre una entrada fija, produciendo un secreto determinista que nunca sale de tu dispositivo. Ese secreto se procesa con HKDF-SHA-256 para derivar tu par de claves de identidad a largo plazo, de modo que la misma passkey reproduce siempre la misma identidad y no es necesario almacenar nada más allá de la propia passkey.
Los archivos se cifran con HPKE (Hybrid Public Key Encryption, RFC 9180) en modo Auth, utilizando el conjunto DHKEM-P256 + HKDF-SHA-256. HPKE deriva claves nuevas por archivo, y el cuerpo del archivo se sella con AES-256-GCM mediante una construcción de flujo por fragmentos, de modo que archivos de cualquier tamaño se cifran y descifran sin mantenerse enteros en memoria. Cifrar para ti mismo usa tu propia clave pública; compartir usa la del destinatario. Cada operación se ejecuta por completo en tu dispositivo mediante bibliotecas criptográficas auditadas.
🛡️ Tu passkey es la única credencial. No hay nada más que almacenar y nada sale jamás de tu dispositivo.
Cada usuario de FileKey tiene una Share Key única, una larga cadena pública que encontrarás en el menú, en "Your Share Key". Es seguro compartirla abiertamente; es una dirección pública, no un secreto.
name.shared.filekey. Envíalo por cualquier medio: correo electrónico, mensajería, transferencia de archivos..shared.filekey.Comparte un enlace de "envíame un archivo" (incluye tu Share Key). Cualquiera (sin cuenta ni passkey) puede usarlo para cifrar un archivo hacia ti directamente en su navegador y luego enviarte el resultado. Solo tú puedes abrirlo.
Como tu identidad proviene de tu passkey, perder esa passkey normalmente significaría perder el acceso. FileKey ofrece un código de recuperación opcional, una frase de 24 palabras (BIP39) que respalda tu identidad. Guárdalo una vez, consérvalo en un lugar seguro y podrás restaurar el acceso más adelante.
FileKey también incluye una herramienta de recuperación offline autocontenida (recover.html): un único archivo HTML que puedes guardar en tu disco. Con tu código de recuperación descifra tus archivos .filekey completamente offline, incluso si el sitio web de FileKey desapareciera.
Dos redes de seguridad:
Abre FileKey, haz clic en el icono Instalar de la barra de direcciones y confirma. Se abre como una aplicación offline independiente.
Abre FileKey en Safari → pulsa Compartir → Añadir a pantalla de inicio → Añadir.
Abre FileKey → pulsa Añadir a la pantalla de inicio (banner o menú ⋮) → confirma.
Como FileKey es un sitio estático sin backend, también puedes autoalojarlo (ver más abajo).
FileKey es un sitio estático construido con Bun:
cd reference
bun install
bun test # crypto-core tests
bun run build:web # build the app
bun run serve # serve it locally
El resultado de la compilación son archivos estáticos simples. Puedes alojarlos en cualquier hosting estático o en tu propio servidor.
Nota sobre autoalojamiento: el ID de relying party de la passkey se deriva del dominio registrable (las dos últimas etiquetas del host). Aloja FileKey en tu propio dominio apex o subdominio (p. ej.
files.example.com→ RP-IDexample.com). Un host cuyo dominio registrable sea un sufijo público (p. ej.you.github.io, donde los navegadores rechazan un RP-ID degithub.io) no funcionará; usa un dominio propio en su lugar.
FileKey 1.1 usa un formato nuevo basado en estándares y no puede abrir archivos creados con el FileKey original. Los archivos antiguos se siguen abriendo en v1.filekey.app con la misma passkey, y FileKey te lleva allí automáticamente cuando detecta uno. El código fuente original de v1 se encuentra en la rama v1.
🔒 filekey.app – la aplicación
📜 Substack – nuestro blog
💬 Signal Group – chatea con nosotros
| Plataforma | Proveedores de passkeys | Notas |
|---|
| macOS | Apple Passwords, 1Password, YubiKey | Safari ≥ 17 o Chrome ≥ 112. Es posible que las YubiKeys no funcionen en Safari. |
| iOS / iPadOS | Apple Passwords, 1Password | Safari ≥ 17 o Chrome ≥ 112. |
| Windows | 1Password, YubiKey | Edge ≥ 112 o Chrome ≥ 112. Requiere Windows 11. |
| Android | Google Password Manager, 1Password, YubiKey | Chrome ≥ 112. |
| Linux | YubiKey (mediante el navegador) | Navegadores Chrome / Chromium recientes. |