Literalmente no podemos leer tus cookies.
CookieVault usa cifrado de conocimiento cero y de extremo a extremo. Tu clave se deriva de tu contraseña en tu dispositivo y nunca se envía a nuestros servidores.
Cómo la sincronización sigue siendo privada
Todo lo sensible ocurre en tu dispositivo. Nosotros solo almacenamos texto cifrado.
Derivar la clave
Tu contraseña pasa por PBKDF2-SHA-256 con 600.000 iteraciones para producir una clave de cifrado. La clave se crea localmente y nunca se transmite.
Cifrar las cookies
Tu bóveda de cookies se cifra con AES-256-GCM y un IV nuevo de 96 bits para cada registro — antes de que nada salga del navegador.
Almacenar solo texto cifrado
Recibimos y almacenamos un blob cifrado opaco. No tenemos la clave, así que nunca podemos descifrarlo.
Lo que garantizamos
Cifrado de extremo a extremo
AES-256-GCM, aplicado en tu dispositivo antes de subir nada.
Conocimiento cero
Las claves se derivan de tu contraseña y nunca salen de tu dispositivo.
Sin analíticas ni rastreadores
Sin telemetría por defecto, sin scripts de terceros, sin SDK de anuncios.
Abierto y auditable
Licencia MIT. Lee cada línea — o constrúyelo tú mismo. Ver código →
Permisos mínimos
Manifest V3 con permisos muy acotados — detallados abajo.
Nunca vendemos tus datos
Una promesa pública y vinculante. Leer la Promesa de No Venta →
Cada permiso, explicado
Pedimos lo mínimo necesario para hacer el trabajo — y nada más. Esto es exactamente para qué sirve cada uno y qué nunca hace.
Para los ingenieros
Lee el modelo de seguridad completo — modelo de amenazas, parámetros de derivación de clave (iteraciones PBKDF2, estrategia de sal) y el protocolo de sincronización. Luego audita el código tú mismo.
Última actualización: 2026-06-18 · Autor: CookieVault Team