Home / Security

Arquitectura, no una insignia

Seguridad

No es un logotipo de certificación — son los mecanismos reales, porque aquí no hay infraestructura en la nube que certificar en primer lugar.

Dos rutas de cifrado separadas, para dos trabajos distintos

Little Greenhouse usa dos sistemas de cifrado genuinamente diferentes, a propósito — uno para bloquear la app en tu propio dispositivo, otro distinto para cualquier cosa destinada a salir de él.

Bloqueo de la app (PIN / biometría)

Respaldado por el AndroidKeyStore, usando AES/GCM/NoPadding. La clave se genera dentro del hardware seguro del dispositivo y nunca sale de él — no se deriva de tu PIN o huella, y no es exportable, ni siquiera por la propia app. Esto es precisamente por qué el Bloqueo de la app no puede duplicar como contraseña de copia de seguridad: la clave detrás de él está vinculada a este único dispositivo, de forma permanente.

Copias de seguridad y Compartir con pareja

Una contraseña que eliges deriva una clave AES-GCM de 256 bits mediante PBKDF2-SHA256 con 150.000 iteraciones. Se genera una sal e IV aleatorios por cada copia de seguridad o exportación, así que la misma contraseña nunca produce un texto cifrado idéntico dos veces. A diferencia del Bloqueo de la app, esta clave es portable — se deriva de algo que sabes, no de algo vinculado a un dispositivo, que es exactamente lo que hace que una copia de seguridad sea restaurable en otro teléfono, o que un archivo de Vista de Pareja se pueda abrir en el de otra persona.

Qué significa esto en la práctica

  • No podemos recuperar una contraseña de copia de seguridad olvidada — nunca la tenemos para empezar, en ningún servidor, porque no hay servidor.
  • Perder tu teléfono sin una copia de seguridad reciente significa perder los datos desde esa copia, sin una copia remota a la que recurrir — la contrapartida de que nada se almacene de forma centralizada.
  • El Bloqueo de la app y tu frase de contraseña de respaldo son deliberadamente sistemas diferentes con claves diferentes — restablecer uno nunca restablece el otro.

Por qué no hay insignia de certificación

Certificaciones formales como ISO 27001 existen para auditar la infraestructura de una organización — servidores, controles de acceso, procesos de manejo de datos. Little Greenhouse no tiene esa infraestructura que certificar, porque los datos registrados nunca llegan a un servidor en primer lugar. La afirmación aquí no es «auditado y conforme» — es que no hay nada centralizado que auditar.