Boveda de Contrasenas en Blockchain

La Boveda de Contrasenas Mas Segura Jamas Construida

Cada gestor de contrasenas importante almacena tus contrasenas en un servidor. Ese servidor es un objetivo. La Boveda de Contrasenas de Z-TEXT elimina ese riesgo por completo — tus contrasenas se encriptan en tu dispositivo y luego se almacenan en la blockchain de BitcoinZ usando criptografia de grado militar y pruebas de conocimiento cero.

Por Que Importa

Cuando Otras Bovedas Son Vulneradas, La Tuya No Puede Serlo

LastPass

2022–2023

Los hackers robaron las bovedas encriptadas de mas de 25 millones de usuarios. Mas de $150M en robo de criptomonedas vinculado a bovedas descifradas.

Why it happened

LastPass almacenaba todas las bovedas de usuarios en sus servidores. Una sola brecha expuso a todos los clientes.

Why it can't happen here

No existe un servidor. Tus datos encriptados viven en una blockchain descentralizada, envueltos en pruebas de conocimiento cero. Un atacante ni siquiera sabria que tu boveda existe.

Norton LifeLock

2023

Ataques de relleno de credenciales comprometieron aproximadamente 925,000 cuentas y los datos de su gestor de contrasenas integrado.

Why it happened

Los usuarios tenian cuentas de Norton con contrasenas reutilizadas. Una vez comprometida la cuenta, la boveda quedaba expuesta.

Why it can't happen here

No existe una cuenta. Sin email. Sin nombre de usuario. Sin contrasena para reutilizar. El acceso requiere tu frase semilla de billetera y tu contrasena maestra — ninguna de las dos se transmite ni se almacena en ningun lugar.

OneLogin

2017

Los atacantes obtuvieron la capacidad de desencriptar datos de clientes de este gestor de contrasenas empresarial.

Why it happened

OneLogin mantenia las llaves de desencriptacion en su infraestructura.

Why it can't happen here

Nosotros nunca tenemos tus llaves. Tus llaves de desencriptacion se derivan de tu contrasena maestra en tu dispositivo y nunca salen de el.

Cada brecha importante de gestores de contrasenas comparte la misma causa raiz: un servidor centralizado que almacena datos de usuarios. Elimina el servidor y eliminas la superficie de ataque.

Tres Capas Impenetrables

Como Se Protegen Tus Contrasenas

Piensa en tu boveda como una caja fuerte, dentro de otra caja fuerte, dentro de una habitacion invisible que nadie sabe que existe.

Encriptacion de Grado Militar

AES-256-GCM

El mismo estandar de encriptacion usado por la NSA para proteger informacion clasificada. El numero de llaves posibles supera el numero de atomos en el universo observable. Tu contrasena maestra se fortalece a traves de 100,000 rondas de PBKDF2-SHA256. Cada entrada usa una sal aleatoria unica y un vector de inicializacion unico.

Encriptacion Vinculada a la Billetera

Llaves Derivadas de la Semilla

Tu boveda esta criptograficamente vinculada a la llave privada de tu billetera. Incluso si alguien obtuviera tu contrasena maestra, tambien necesitaria tu frase semilla de billetera. Dos llaves independientes. Dos barreras independientes.

Privacidad zk-SNARKs

Pruebas de Conocimiento Cero

Tu boveda encriptada esta envuelta en una prueba de conocimiento cero en la blockchain. La red puede verificar que la transaccion es valida sin ver jamas lo que contiene. El emisor, el receptor y el contenido estan todos ocultos. Tu boveda no solo esta encriptada — es invisible.

Escenarios Reales

Que Pasa Cuando Las Cosas Salen Mal

Que pasa si me roban el telefono?

La boveda esta bloqueada por separado con su propia contrasena maestra. Incluso si un ladron extrae los datos en bruto, necesita tanto tu contrasena maestra COMO tu frase semilla. Y si configuraste el PIN de Panico, al ingresarlo se borra todo silenciosamente — para un observador, parece un desbloqueo normal hacia una app vacia.

Que pasa si un hacker obtiene los datos de la blockchain?

No obtiene nada util. Tus datos estan triple encriptados y envueltos en pruebas zk-SNARKs. Un hacker mirando la blockchain ni siquiera puede saber que existen datos de una boveda de contrasenas. Incluso si pudiera aislar tu transaccion, enfrenta dos capas de encriptacion AES-256 que requieren tanto tu contrasena maestra como tu frase semilla.

Que pasa si Z-TEXT cierra?

Tus contrasenas sobreviven. La blockchain de BitcoinZ es una red descentralizada de miles de nodos. Ninguna entidad puede apagarla. Todo lo que necesitas es la app, tu frase semilla y tu contrasena maestra. Ninguna empresa necesaria.

¿Y si llegan los ordenadores cuánticos?

El intercambio de claves ya es poscuántico. Desde la 3.7.0 cada handshake ejecuta ML-KEM-768 (NIST FIPS 203) junto a X25519, por lo que nunca baja del nivel de seguridad actual y el tráfico capturado hoy no podrá descifrarse después. Las firmas siguen siendo Ed25519. Los datos usan AES-256-GCM, que Grover reduce a 128 bits efectivos — todavía inviable — y las direcciones-z blindadas no exponen llaves públicas, que es lo que necesitaría el algoritmo de Shor. La 3.7.0 es actualmente la versión beta.

Que pasa si me obligan a desbloquear mi boveda?

Ingresa tu PIN de Panico. Se ve identico a un desbloqueo normal — sin advertencia, sin confirmacion. Pero destruye todo silenciosamente. Luego, restaura en un nuevo dispositivo usando tu frase semilla y contrasena maestra — tu boveda encriptada sigue existiendo de forma segura en la blockchain.

Que pasa si pierdo mi telefono?

Consigue un nuevo telefono. Instala Z-TEXT. Ingresa tu frase semilla de 24 palabras. Ingresa tu contrasena maestra. Cada contrasena se restaura desde la blockchain. Sin respaldo en la nube. Sin email de recuperacion. Sin ticket de soporte.

2FA Integrado

Autenticador TOTP Incluido

Autenticacion de dos factores sin una segunda app — sin costo adicional.

  • Compatible con RFC 6238 — funciona con cada servicio compatible con TOTP
  • Codigos en vivo mostrados directamente en tu lista de contrasenas
  • Los codigos se actualizan automaticamente cada 30 segundos con cuenta regresiva visual
  • Los secretos 2FA se encriptan con la misma proteccion de triple capa
  • Respaldados en la blockchain — pierde tu telefono, restaura tus codigos 2FA
Verdadero Conocimiento Cero

No Podemos Ver Tus Datos — Aunque Quisieramos

No existe ninguna cuenta

Sin email, sin nombre de usuario, sin numero de telefono, sin identidad de ningun tipo.

No existe ningun servidor

Tus datos nunca se transmiten ni se almacenan en ningun servidor de empresa.

Sin analiticas ni telemetria

La app no se comunica con ningun servidor. Cero rastreo.

La contrasena maestra nunca sale de tu dispositivo

Se usa localmente para derivar llaves de encriptacion y luego se descarta de la memoria.

La encriptacion ocurre completamente en el dispositivo

En ningun momento existen datos sin encriptar en otro lugar.

Cara a Cara

Boveda Z-TEXT vs. La Competencia

FeatureBoveda Z-TEXTLastPass1PasswordBitwarden
Sin servidor que vulnerar
Sin cuenta requerida
Almacenamiento respaldado en blockchain
Privacidad zk-SNARKs
Triple capa de encriptacion
PIN de Panico / Interruptor de emergencia
Sobrevive al cierre de la empresa
Autenticador 2FA integrado
Codigos 2FA recuperables
Codigo abierto
Sin dependencia de la nube
Verdadero conocimiento cero
Diseno resistente a computacion cuantica
Recuperacion solo con frase semilla
Especificaciones Tecnicas

Para Investigadores de Seguridad y Revisores

ComponentSpecification
Encriptacion primariaAES-256-GCM (authenticated encryption with associated data)
Derivacion de llavesPBKDF2-HMAC-SHA256, 100,000 iterations
Sal256-bit cryptographically secure random, unique per entry
Vector de inicializacion96-bit cryptographically secure random, unique per operation
Implementacion TOTPRFC 6238, HMAC-SHA1, 6-digit codes, 30-second period
Capa de privacidadzk-SNARKs shielded transactions (z-to-z)
Capa de almacenamientoBitcoinZ blockchain (decentralized, immutable)
Resistencia cuanticaHandshake ML-KEM-768 + X25519 (3.7.0, beta); datos AES-256; sin exposición de llaves públicas
Bloqueo automatico5-minute inactivity timeout, full memory wipe
Proteccion contra fuerza bruta3 attempts max, 5-minute lockout (persists across restarts)
Manejo de memoriaAll secrets cleared from memory on lock (zero retention)
Comparacion de contrasenasConstant-time algorithm (timing-attack resistant)
Libreria criptograficacryptography v2.7.0 (Dart)
Registro de auditoriaImmutable blockchain timestamps for all vault operations

Tus Contrasenas. Tus Llaves. Tu Blockchain.

Los gestores de contrasenas tradicionales te piden que confies en una empresa. La Boveda de Contrasenas de Z-TEXT te pide que confies en las matematicas.

Saber mas: Articulo detallado en el blog | Documentacion de la Boveda

Z-TEXT logoZ-TEXT

Tus llaves. Tus mensajes. Tu libertad.
El mensajero blockchain con zk-SNARKs FUERA DEL ALCANCE DE LA CENSURA.

zk means zero leaks

Empresa

Z-TEXT Ltd

Trust Company Complex

Ajeltake Road, Ajeltake Island

Majuro, Marshall Islands

MH96960

Technical glossary

zk-SNARKs
Zero-Knowledge Succinct Non-Interactive Arguments of Knowledge — cryptographic proofs that verify a statement without revealing the data behind it. Reference.
BitcoinZ (BTCZ)
Community-driven, no-premine cryptocurrency with zk-SNARKs shielded transactions, launched 2017. Launch announcement.
Equihash
Memory-hard proof-of-work algorithm used by BitcoinZ consensus; it is part of the network security model, not a standalone post-quantum guarantee. Reference.
AES-256-GCM
NIST-standard authenticated encryption used for local message payload encryption before on-chain broadcast. NIST SP 800-38D.
Ztext

Construido con para la privacidad

Construido por luchadores por la libertad de expresión y la libertad digital