Funciones Seguridad Probar Academy Precios Contacto
IdiomaAbrir la app
Inicio Academy Módulo 18 — El Zero-Knowledge explicado
Módulo 18 · Fortaleza · 9 min

El Zero-Knowledge, de la promesa a la prueba.

El módulo estrella te dijo por qué. Este te muestra cómo — y por qué, sin una sola ecuación, la promesa se sostiene matemáticamente. Solo las ideas justas, para no volver a creer nunca de palabra.

Por qué tus datos financieros valen tanto

Tus extractos no dicen solo cuánto ganas. Revelan dónde vives, tu salud (una farmacia, un especialista), tus convicciones (una donación, una suscripción), tus fragilidades (un descubierto recurrente, un crédito). Ningún otro dato es tan íntimo como el rastro de tu dinero — y precisamente por eso se revende tan bien.

El modelo dominante de las aplicaciones de finanzas se apoya en ese oro: agregar tus cuentas, trazar un perfil, monetizarlo. Allí la confidencialidad no es un derecho, sino un obstáculo que sortear. Ozorys parte de lo exactamente opuesto: puesto que estos datos son demasiado valiosos para exponerlos, no se expondrán jamás — ni siquiera a nosotros.

Lo que revelan tus gastos

Un historial bancario basta para deducir un estado de salud, una orientación, una situación familiar, una caída de ingresos. Confiar eso a un tercero que vive de ello es entregarle el retrato más fiel de tu vida.

De tu código a una clave irrompible

Todo empieza por tu código secreto. Ozorys no lo almacena jamás: lo usa para forjar una clave, repitiendo un cálculo 600 000 veces (es la derivación PBKDF2). Esa cifra no es decorativa: hace cada intento de adivinanza tan lento que atacar tu caja por fuerza bruta resultaría prohibitivo, incluso para una máquina dedicada.

Cambia un solo carácter de tu código y la clave obtenida no guarda ninguna relación con la anterior. Es el efecto avalancha: ninguna cercanía, ninguna pista. La demostración de abajo lo hace visible: escribe un código de prueba y luego cambia una cifra.

La forja de la clave — demostración

Escribe un código de prueba (nunca tu código real) y observa la derivación en acción. Luego cambia una sola cifra: la clave no tiene nada que ver.

0 / 600 000 iteraciones
···· ···· ···· ····

Ilustración pedagógica: la derivación real (PBKDF2) y el sellado AES-256-GCM ocurren en tu dispositivo, jamás en otra parte.

El sellado AES-256-GCM

Una vez forjada la clave, cada dato — un importe, una categoría, una nota — se sella con AES-256-GCM, el estándar que emplean los Estados y los bancos. «GCM» añade una firma: si un solo byte del bloque cifrado fuera alterado, Ozorys lo detectaría y se negaría a confiar en datos manipulados. El cifrado protege la confidencialidad; la firma protege la integridad.

Lo que sube a la nube, para sincronizar tus dispositivos, es por tanto solo ese bloque sellado: ruido sin clave. El módulo estrella te mostró qué aspecto tiene: ilegible, y totalmente distinto al menor cambio.

Dos cerrojos, no uno

Cifrado (AES-256): tus datos siguen secretos. Autenticación (GCM): tus datos siguen intactos. Sin tu clave es imposible leer — e imposible modificar sin ser descubierto.

La prueba es nuestra impotencia

He aquí la prueba decisiva de todo sistema «Zero-Knowledge»: ¿qué pasa si pierdes tu código? En Ozorys la respuesta es brutal y tranquilizadora a la vez: nadie, ni siquiera nuestro equipo, puede restaurar tus datos. Si pudiéramos, sería porque tendríamos una copia de tu clave; y si la tuviéramos, la promesa sería mentira.

Nuestra impotencia es, por tanto, la prueba. Vale también frente a un ataque a nuestros servidores (allí solo hallaría ruido) y frente a un requerimiento (no podemos entregar lo que no tenemos). La contrapartida ya la conoces: guarda la clave. El próximo módulo le dedica toda una red.

Comprobemos que ha calado

Seis preguntas, corrección inmediata. Tus respuestas no salen nunca de esta página.

1. ¿Por qué valen tanto tus datos financieros para un tercero?

El rastro de tu dinero es el dato más íntimo que existe: de ahí su valor en el mercado de los datos. Ozorys se niega a exponerlo.

2. ¿Para qué sirven las 600 000 iteraciones (PBKDF2)?

Una derivación lenta hace prohibitivo el ataque por fuerza bruta. La clave se forja en tu dispositivo, jamás se transmite.

3. Cambias un solo carácter de tu código. La clave obtenida…

El efecto avalancha borra toda cercanía: ninguna pista une dos claves vecinas.

4. ¿Qué garantiza el «GCM» de AES-256-GCM, además del secreto?

Dos cerrojos: AES cifra (confidencialidad), GCM firma (integridad). Imposible leer, imposible modificar sin ser descubierto.

5. Lo que viaja a la nube para la sincronización es…

El servidor solo almacena ruido. Sin la clave — que no tenemos — nada es legible.

6. ¿Por qué es una buena noticia la imposibilidad de restaurar tus datos?

Poder restaurar supondría una copia de la clave — y por tanto una mentira. Nuestra impotencia es la prueba de que el sistema cumple su palabra.

El reto del día

Abre la demostración de arriba, forja una clave con «1234» y luego con «1235». Observa cómo dos claves vecinas se vuelven totalmente ajenas entre sí. Tienes, en un gesto, la intuición que protege toda tu caja.

Para ir más lejos

Manual de usoItinerario Fundamentos · 26 módulosProbar la aplicación