Home / Security
No es un logotipo de certificación — son los mecanismos reales, porque aquí no hay infraestructura en la nube que certificar en primer lugar.
Little Greenhouse usa dos sistemas de cifrado genuinamente diferentes, a propósito — uno para bloquear la app en tu propio dispositivo, otro distinto para cualquier cosa destinada a salir de él.
Respaldado por el AndroidKeyStore, usando AES/GCM/NoPadding. La clave se genera dentro del hardware seguro del dispositivo y nunca sale de él — no se deriva de tu PIN o huella, y no es exportable, ni siquiera por la propia app. Esto es precisamente por qué el Bloqueo de la app no puede duplicar como contraseña de copia de seguridad: la clave detrás de él está vinculada a este único dispositivo, de forma permanente.
Una contraseña que eliges deriva una clave AES-GCM de 256 bits mediante PBKDF2-SHA256 con 150.000 iteraciones. Se genera una sal e IV aleatorios por cada copia de seguridad o exportación, así que la misma contraseña nunca produce un texto cifrado idéntico dos veces. A diferencia del Bloqueo de la app, esta clave es portable — se deriva de algo que sabes, no de algo vinculado a un dispositivo, que es exactamente lo que hace que una copia de seguridad sea restaurable en otro teléfono, o que un archivo de Vista de Pareja se pueda abrir en el de otra persona.
Certificaciones formales como ISO 27001 existen para auditar la infraestructura de una organización — servidores, controles de acceso, procesos de manejo de datos. Little Greenhouse no tiene esa infraestructura que certificar, porque los datos registrados nunca llegan a un servidor en primer lugar. La afirmación aquí no es «auditado y conforme» — es que no hay nada centralizado que auditar.