Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
filekey — App web de código abierto y sin conexión para el cifrado y el intercambio de archivos basado en passkeys. AES-256-GCM/HPKE, sin nube, sin cuentas; cifra para los destinatarios con claves públicas de uso compartido. | Kitploit
Herramientas/GitHubGitHub/rockwellshah/filekey
Herramientas de Cifrado/DescifradoRecuperación de DatosCriptografíaPrivacidadAutenticación
GitHubrockwellshah/filekey

filekey

App web de código abierto y sin conexión para el cifrado y el intercambio de archivos basado en passkeys. AES-256-GCM/HPKE, sin nube, sin cuentas; cifra para los destinatarios con claves públicas de uso compartido.

Ver Repositorio
41131hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

🔐 FileKey

FileKey es una aplicación web offline que te permite cifrar y compartir archivos rápidamente mediante passkeys. Sin cuentas, sin seguimiento, sin nube.

🛡️ FileKey es gratuito, de código abierto y prioriza la privacidad. Disponible en filekey.app.


🚀 Características

  • ✅ Gratuito y de código abierto – Licenciado bajo GPLv3.
  • ✅ Sin cuentas – Sin inicios de sesión, sin seguimiento.
  • ✅ Cifrado basado en passkeys – Usa tu passkey existente, gestor de contraseñas o llave de seguridad de hardware.
  • ✅ Sin nube – Los archivos se sellan con AES-256 en tu dispositivo. Nada se sube nunca.
  • ✅ Uso compartido seguro – Cifra un archivo para la Share Key de alguien, o publica un enlace de "envíame un archivo".
  • ✅ Códigos de recuperación – Códigos de recuperación offline opcionales para que nunca te quedes sin acceso.
  • ✅ Carpetas y archivos grandes – Cifra carpetas enteras y archivos de varios gigabytes fácilmente.
  • ✅ Offline – Funciona 100 % en tu navegador, en línea o sin conexión. Instalable como PWA.

🗣️ Lo que dice la gente

  • El blogger francés de ciberseguridad Korben escribió un buen análisis de FileKey.
  • El hilo de X de Tom Dörr. (más de 40k visitas)
  • Publicación de lanzamiento en Reddit. (más de 100k visitas)
  • Lanzamiento de la función de uso compartido en Reddit (más de 45k visitas)
  • Discusión en PrivacyGuide

👨‍💻 Cómo usar FileKey

  1. Crea tu FileKey
    Crea una passkey almacenada en tu gestor de contraseñas o llave de seguridad (Llavero de iCloud, Google Password Manager, 1Password, una YubiKey, etc.).

  2. Cifra archivos
    Arrastra cualquier archivo (o una carpeta entera) a FileKey. Se cifra al instante con AES-256 y se guarda como name.filekey.

  3. Descifra archivos
    Vuelve a arrastrar el archivo cifrado. Tu passkey lo desbloquea, de forma local y segura.

  4. Comparte de forma privada
    Cifra un archivo con la Share Key de alguien (solo esa persona puede abrirlo), o comparte un enlace de "envíame un archivo" para recibir archivos cifrados de cualquiera.

  5. Guarda un código de recuperación
    Guarda opcionalmente un código de recuperación de un solo uso para poder volver a acceder a tus archivos incluso si pierdes tu passkey.


💾 Sistemas compatibles

FileKey necesita un proveedor de passkeys que admita la extensión PRF de WebAuthn: un gestor de contraseñas compatible (Apple Passwords, Google Password Manager, 1Password, etc.) o una llave de seguridad de hardware FIDO2 (YubiKey 5 / serie Bio). Tu navegador y sistema operativo también deben ser compatibles con WebAuthn + PRF. Una tabla de compatibilidad no exhaustiva:

⚠️ Notas:

  • El proveedor debe implementar la extensión PRF de WebAuthn; la compatibilidad varía según la aplicación y la versión, así que si un gestor aún no funciona, probablemente no haya implementado PRF.
  • Los navegadores basados en Chromium (Brave, Vivaldi, Opera) generalmente funcionan.
  • Windows 10 y versiones anteriores no son compatibles con PRF.

🛠️ Cómo funciona el cifrado

FileKey deriva tu identidad de cifrado de una passkey. Cuando creas tu FileKey, se registra una passkey contra el dominio de la aplicación (filekey.app) como relying party. La autenticación ejecuta la extensión PRF de la passkey sobre una entrada fija, produciendo un secreto determinista que nunca sale de tu dispositivo. Ese secreto se procesa con HKDF-SHA-256 para derivar tu par de claves de identidad a largo plazo, de modo que la misma passkey reproduce siempre la misma identidad y no es necesario almacenar nada más allá de la propia passkey.

Los archivos se cifran con HPKE (Hybrid Public Key Encryption, RFC 9180) en modo Auth, utilizando el conjunto DHKEM-P256 + HKDF-SHA-256. HPKE deriva claves nuevas por archivo, y el cuerpo del archivo se sella con AES-256-GCM mediante una construcción de flujo por fragmentos, de modo que archivos de cualquier tamaño se cifran y descifran sin mantenerse enteros en memoria. Cifrar para ti mismo usa tu propia clave pública; compartir usa la del destinatario. Cada operación se ejecuta por completo en tu dispositivo mediante bibliotecas criptográficas auditadas.

🛡️ Tu passkey es la única credencial. No hay nada más que almacenar y nada sale jamás de tu dispositivo.


🔁 Compartir

Cada usuario de FileKey tiene una Share Key única, una larga cadena pública que encontrarás en el menú, en "Your Share Key". Es seguro compartirla abiertamente; es una dirección pública, no un secreto.

📤 Compartir un archivo

  1. Elige Compartir al cifrar (o envía a un contacto guardado).
  2. Introduce la Share Key del destinatario.
  3. FileKey genera un archivo que solo ese destinatario puede abrir, con el nombre name.shared.filekey. Envíalo por cualquier medio: correo electrónico, mensajería, transferencia de archivos.

📥 Recibir un archivo compartido

  1. Abre FileKey y autentícate.
  2. Arrastra el archivo .shared.filekey.
  3. FileKey lo reconoce y lo descifra con tu clave.

📨 "Envíame un archivo"

Comparte un enlace de "envíame un archivo" (incluye tu Share Key). Cualquiera (sin cuenta ni passkey) puede usarlo para cifrar un archivo hacia ti directamente en su navegador y luego enviarte el resultado. Solo tú puedes abrirlo.

🔐 Detalles de seguridad

  • Tus claves privadas nunca salen de tu dispositivo.
  • Los archivos compartidos están bloqueados para un destinatario específico (clave pública, de extremo a extremo).
  • Todo el cifrado y descifrado ocurre en tu dispositivo, sin intervención de servidores.
  • Los archivos se sellan con AES-256.
  • Tu Share Key es pública y puede compartirse abiertamente.

🔑 Códigos de recuperación

Como tu identidad proviene de tu passkey, perder esa passkey normalmente significaría perder el acceso. FileKey ofrece un código de recuperación opcional, una frase de 24 palabras (BIP39) que respalda tu identidad. Guárdalo una vez, consérvalo en un lugar seguro y podrás restaurar el acceso más adelante.

FileKey también incluye una herramienta de recuperación offline autocontenida (recover.html): un único archivo HTML que puedes guardar en tu disco. Con tu código de recuperación descifra tus archivos .filekey completamente offline, incluso si el sitio web de FileKey desapareciera.


🫥 ¿Qué ocurre si FileKey desaparece?

Dos redes de seguridad:

  1. La herramienta de recuperación offline (arriba) abre tus archivos solo con tu código de recuperación, sin necesidad de sitio web.
  2. Instala FileKey como una aplicación para que siga funcionando sin conexión:

💻 Escritorio (Chrome / Edge / Brave)

Abre FileKey, haz clic en el icono Instalar de la barra de direcciones y confirma. Se abre como una aplicación offline independiente.

📱 iOS / iPadOS (Safari)

Abre FileKey en Safari → pulsa Compartir → Añadir a pantalla de inicio → Añadir.

🤖 Android (Chrome / Edge / Brave / Samsung Internet)

Abre FileKey → pulsa Añadir a la pantalla de inicio (banner o menú ⋮) → confirma.

Como FileKey es un sitio estático sin backend, también puedes autoalojarlo (ver más abajo).


🛠️ Compilación y autoalojamiento

FileKey es un sitio estático construido con Bun:

root@kitploit:~
cd reference
bun install
bun test            # crypto-core tests
bun run build:web   # build the app
bun run serve       # serve it locally

El resultado de la compilación son archivos estáticos simples. Puedes alojarlos en cualquier hosting estático o en tu propio servidor.

Nota sobre autoalojamiento: el ID de relying party de la passkey se deriva del dominio registrable (las dos últimas etiquetas del host). Aloja FileKey en tu propio dominio apex o subdominio (p. ej. files.example.com → RP-ID example.com). Un host cuyo dominio registrable sea un sufijo público (p. ej. you.github.io, donde los navegadores rechazan un RP-ID de github.io) no funcionará; usa un dominio propio en su lugar.


📦 Archivos antiguos

FileKey 1.1 usa un formato nuevo basado en estándares y no puede abrir archivos creados con el FileKey original. Los archivos antiguos se siguen abriendo en v1.filekey.app con la misma passkey, y FileKey te lleva allí automáticamente cuando detecta uno. El código fuente original de v1 se encuentra en la rama v1.


🔗 Enlaces

🔒 filekey.app – la aplicación

📜 Substack – nuestro blog

💬 Signal Group – chatea con nosotros


📜 Licencia

GPLv3.

Descargar herramienta
PlataformaProveedores de passkeysNotas
macOSApple Passwords, 1Password, YubiKeySafari ≥ 17 o Chrome ≥ 112. Es posible que las YubiKeys no funcionen en Safari.
iOS / iPadOSApple Passwords, 1PasswordSafari ≥ 17 o Chrome ≥ 112.
Windows1Password, YubiKeyEdge ≥ 112 o Chrome ≥ 112. Requiere Windows 11.
AndroidGoogle Password Manager, 1Password, YubiKeyChrome ≥ 112.
LinuxYubiKey (mediante el navegador)Navegadores Chrome / Chromium recientes.