La Boveda de Contrasenas Mas Segura Jamas Construida
Cada gestor de contrasenas importante almacena tus contrasenas en un servidor. Ese servidor es un objetivo. La Boveda de Contrasenas de Z-TEXT elimina ese riesgo por completo — tus contrasenas se encriptan en tu dispositivo y luego se almacenan en la blockchain de BitcoinZ usando criptografia de grado militar y pruebas de conocimiento cero.
Cuando Otras Bovedas Son Vulneradas, La Tuya No Puede Serlo
LastPass
2022–2023Los hackers robaron las bovedas encriptadas de mas de 25 millones de usuarios. Mas de $150M en robo de criptomonedas vinculado a bovedas descifradas.
Why it happened
LastPass almacenaba todas las bovedas de usuarios en sus servidores. Una sola brecha expuso a todos los clientes.
Why it can't happen here
No existe un servidor. Tus datos encriptados viven en una blockchain descentralizada, envueltos en pruebas de conocimiento cero. Un atacante ni siquiera sabria que tu boveda existe.
Norton LifeLock
2023Ataques de relleno de credenciales comprometieron aproximadamente 925,000 cuentas y los datos de su gestor de contrasenas integrado.
Why it happened
Los usuarios tenian cuentas de Norton con contrasenas reutilizadas. Una vez comprometida la cuenta, la boveda quedaba expuesta.
Why it can't happen here
No existe una cuenta. Sin email. Sin nombre de usuario. Sin contrasena para reutilizar. El acceso requiere tu frase semilla de billetera y tu contrasena maestra — ninguna de las dos se transmite ni se almacena en ningun lugar.
OneLogin
2017Los atacantes obtuvieron la capacidad de desencriptar datos de clientes de este gestor de contrasenas empresarial.
Why it happened
OneLogin mantenia las llaves de desencriptacion en su infraestructura.
Why it can't happen here
Nosotros nunca tenemos tus llaves. Tus llaves de desencriptacion se derivan de tu contrasena maestra en tu dispositivo y nunca salen de el.
Cada brecha importante de gestores de contrasenas comparte la misma causa raiz: un servidor centralizado que almacena datos de usuarios. Elimina el servidor y eliminas la superficie de ataque.
Como Se Protegen Tus Contrasenas
Piensa en tu boveda como una caja fuerte, dentro de otra caja fuerte, dentro de una habitacion invisible que nadie sabe que existe.
Encriptacion de Grado Militar
AES-256-GCMEl mismo estandar de encriptacion usado por la NSA para proteger informacion clasificada. El numero de llaves posibles supera el numero de atomos en el universo observable. Tu contrasena maestra se fortalece a traves de 100,000 rondas de PBKDF2-SHA256. Cada entrada usa una sal aleatoria unica y un vector de inicializacion unico.
Encriptacion Vinculada a la Billetera
Llaves Derivadas de la SemillaTu boveda esta criptograficamente vinculada a la llave privada de tu billetera. Incluso si alguien obtuviera tu contrasena maestra, tambien necesitaria tu frase semilla de billetera. Dos llaves independientes. Dos barreras independientes.
Privacidad zk-SNARKs
Pruebas de Conocimiento CeroTu boveda encriptada esta envuelta en una prueba de conocimiento cero en la blockchain. La red puede verificar que la transaccion es valida sin ver jamas lo que contiene. El emisor, el receptor y el contenido estan todos ocultos. Tu boveda no solo esta encriptada — es invisible.
Que Pasa Cuando Las Cosas Salen Mal
Que pasa si me roban el telefono?
La boveda esta bloqueada por separado con su propia contrasena maestra. Incluso si un ladron extrae los datos en bruto, necesita tanto tu contrasena maestra COMO tu frase semilla. Y si configuraste el PIN de Panico, al ingresarlo se borra todo silenciosamente — para un observador, parece un desbloqueo normal hacia una app vacia.
Que pasa si un hacker obtiene los datos de la blockchain?
No obtiene nada util. Tus datos estan triple encriptados y envueltos en pruebas zk-SNARKs. Un hacker mirando la blockchain ni siquiera puede saber que existen datos de una boveda de contrasenas. Incluso si pudiera aislar tu transaccion, enfrenta dos capas de encriptacion AES-256 que requieren tanto tu contrasena maestra como tu frase semilla.
Que pasa si Z-TEXT cierra?
Tus contrasenas sobreviven. La blockchain de BitcoinZ es una red descentralizada de miles de nodos. Ninguna entidad puede apagarla. Todo lo que necesitas es la app, tu frase semilla y tu contrasena maestra. Ninguna empresa necesaria.
¿Y si llegan los ordenadores cuánticos?
El intercambio de claves ya es poscuántico. Desde la 3.7.0 cada handshake ejecuta ML-KEM-768 (NIST FIPS 203) junto a X25519, por lo que nunca baja del nivel de seguridad actual y el tráfico capturado hoy no podrá descifrarse después. Las firmas siguen siendo Ed25519. Los datos usan AES-256-GCM, que Grover reduce a 128 bits efectivos — todavía inviable — y las direcciones-z blindadas no exponen llaves públicas, que es lo que necesitaría el algoritmo de Shor. La 3.7.0 es actualmente la versión beta.
Que pasa si me obligan a desbloquear mi boveda?
Ingresa tu PIN de Panico. Se ve identico a un desbloqueo normal — sin advertencia, sin confirmacion. Pero destruye todo silenciosamente. Luego, restaura en un nuevo dispositivo usando tu frase semilla y contrasena maestra — tu boveda encriptada sigue existiendo de forma segura en la blockchain.
Que pasa si pierdo mi telefono?
Consigue un nuevo telefono. Instala Z-TEXT. Ingresa tu frase semilla de 24 palabras. Ingresa tu contrasena maestra. Cada contrasena se restaura desde la blockchain. Sin respaldo en la nube. Sin email de recuperacion. Sin ticket de soporte.
Autenticador TOTP Incluido
Autenticacion de dos factores sin una segunda app — sin costo adicional.
- Compatible con RFC 6238 — funciona con cada servicio compatible con TOTP
- Codigos en vivo mostrados directamente en tu lista de contrasenas
- Los codigos se actualizan automaticamente cada 30 segundos con cuenta regresiva visual
- Los secretos 2FA se encriptan con la misma proteccion de triple capa
- Respaldados en la blockchain — pierde tu telefono, restaura tus codigos 2FA
No Podemos Ver Tus Datos — Aunque Quisieramos
No existe ninguna cuenta
Sin email, sin nombre de usuario, sin numero de telefono, sin identidad de ningun tipo.
No existe ningun servidor
Tus datos nunca se transmiten ni se almacenan en ningun servidor de empresa.
Sin analiticas ni telemetria
La app no se comunica con ningun servidor. Cero rastreo.
La contrasena maestra nunca sale de tu dispositivo
Se usa localmente para derivar llaves de encriptacion y luego se descarta de la memoria.
La encriptacion ocurre completamente en el dispositivo
En ningun momento existen datos sin encriptar en otro lugar.
Boveda Z-TEXT vs. La Competencia
| Feature | Boveda Z-TEXT | LastPass | 1Password | Bitwarden |
|---|---|---|---|---|
| Sin servidor que vulnerar | ||||
| Sin cuenta requerida | ||||
| Almacenamiento respaldado en blockchain | ||||
| Privacidad zk-SNARKs | ||||
| Triple capa de encriptacion | ||||
| PIN de Panico / Interruptor de emergencia | ||||
| Sobrevive al cierre de la empresa | ||||
| Autenticador 2FA integrado | ||||
| Codigos 2FA recuperables | ||||
| Codigo abierto | ||||
| Sin dependencia de la nube | ||||
| Verdadero conocimiento cero | ||||
| Diseno resistente a computacion cuantica | ||||
| Recuperacion solo con frase semilla |
Para Investigadores de Seguridad y Revisores
| Component | Specification |
|---|---|
| Encriptacion primaria | AES-256-GCM (authenticated encryption with associated data) |
| Derivacion de llaves | PBKDF2-HMAC-SHA256, 100,000 iterations |
| Sal | 256-bit cryptographically secure random, unique per entry |
| Vector de inicializacion | 96-bit cryptographically secure random, unique per operation |
| Implementacion TOTP | RFC 6238, HMAC-SHA1, 6-digit codes, 30-second period |
| Capa de privacidad | zk-SNARKs shielded transactions (z-to-z) |
| Capa de almacenamiento | BitcoinZ blockchain (decentralized, immutable) |
| Resistencia cuantica | Handshake ML-KEM-768 + X25519 (3.7.0, beta); datos AES-256; sin exposición de llaves públicas |
| Bloqueo automatico | 5-minute inactivity timeout, full memory wipe |
| Proteccion contra fuerza bruta | 3 attempts max, 5-minute lockout (persists across restarts) |
| Manejo de memoria | All secrets cleared from memory on lock (zero retention) |
| Comparacion de contrasenas | Constant-time algorithm (timing-attack resistant) |
| Libreria criptografica | cryptography v2.7.0 (Dart) |
| Registro de auditoria | Immutable blockchain timestamps for all vault operations |
Tus Contrasenas. Tus Llaves. Tu Blockchain.
Los gestores de contrasenas tradicionales te piden que confies en una empresa. La Boveda de Contrasenas de Z-TEXT te pide que confies en las matematicas.
Saber mas: Articulo detallado en el blog | Documentacion de la Boveda