Scribitium Logo Scribitium
Características Seguridad Precios
Iniciar Sesión Descargar Gratis
Características Seguridad Precios Novedades (v1.0)
Iniciar Sesión Descargar Gratis
DOCUMENTO TÉCNICO OFICIAL

Arquitectura de Seguridad & Modelo de Amenazas

Última actualización: 2026 • Criptografía Client-Side & Zero-Knowledge

Filosofía de Seguridad: Local-First y Privacidad por Diseño. Scribitium no cuenta con servidores remotos que procesen o almacenen tus notas. Todo el cifrado y descifrado ocurre en el procesador de tu computadora antes de persistir cualquier dato.

1. Primitivas Criptográficas

Scribitium implementa estándares criptográficos recomendados por la industria y la OWASP:

  • Cifrado Simétrico: AES-256-GCM (Galois/Counter Mode), proporcionando tanto confidencialidad como verificación de integridad mediante etiquetas de autenticación (Auth Tags).
  • Derivación de Clave (KDF): PBKDF2 con función hash SHA-256 a 600.000 iteraciones con Salt criptográfico único de 16 bytes generado por CSPRNG.
  • Vectores de Inicialización (IV): IV aleatorio único de 12 bytes generado con crypto.getRandomValues para cada registro individual cifrado.
  • Bloqueo por Nota Específica: Las notas con contraseña individual utilizan una derivación KDF independiente de doble capa.

2. Modelo de Amenazas

Scribitium está diseñado para proteger tu confidencialidad frente a los siguientes escenarios:

  • ✅ Robo o pérdida del disco físico: Si un tercero obtiene acceso físico a tu disco duro o copia la base de datos local, no podrá leer las notas sin la clave maestra.
  • ✅ Intercepción de Copias de Seguridad: Los archivos exportados .enc cuentan con cifrado militar autónomo protegido por la contraseña elegida al momento del backup.
  • ✅ Inspección casual no autorizada: Si dejas tu computadora desatendida, el temporizador de bloqueo automático purga las claves de la memoria RAM.
  • ✅ Filtraciones masivas de servidores en la nube: Al no existir servidores en la nube, es matemáticamente imposible que una brecha remota filtre tus datos.

3. Lo que Scribitium NO Puede Proteger (Transparencia Técnica)

Por honestidad técnica y rigurosidad, ningún software puede proteger frente a:

  • ❌ Sistema operativo comprometido con malware o keylogger activo: Si tu Windows tiene virus o registradores de teclas, las credenciales pueden ser capturadas mientras la bóveda está abierta.
  • ❌ Pérdida u olvido de la Contraseña Maestra: Debido a la arquitectura Zero-Knowledge, no existen puertas traseras ni métodos de recuperación por parte del desarrollador.

4. Ciclo de Vida de las Claves en Memoria

Al desbloquear la bóveda, la llave de descifrado reside únicamente en la memoria RAM volátil del proceso. Al pulsar "Bloquear Sesión" (Ctrl + L) o por inactividad, todas las instancias de la clave son sobrescritas y destruidas de la memoria.

Security Philosophy: Local-First & Private by Design. Scribitium operates with no remote backend that receives or stores user note content. All cryptography executes strictly on your local CPU before persistent storage.

1. Cryptographic Primitives

Scribitium strictly utilizes industry-standard, authenticated cryptography adhering to OWASP guidelines:

  • Symmetric Encryption: AES-256-GCM (Galois/Counter Mode) delivering confidentiality and tamper verification with authenticated tags.
  • Key Derivation Function (KDF): PBKDF2-SHA256 utilizing 600,000 iterations and unique 16-byte cryptographically secure salts.
  • Initialization Vectors (IV): Unique 12-byte random IVs generated via CSPRNG (crypto.getRandomValues) for every individual record.
  • Note-Specific Encryption: Individual locked notes utilize independent secondary KDF derivations.

2. Threat Model

Scribitium is engineered to defend user privacy against the following attack vectors:

  • ✅ Theft or loss of physical drive: Raw database dumps or disk extractions remain mathematically unreadable without the master passphrase.
  • ✅ Backup File Interception: Exported .enc files feature standalone authenticated AES-256 encryption.
  • ✅ Casual Unattended Snooping: Configurable inactivity auto-lock wipes decryption keys from RAM.
  • ✅ Cloud Server Breaches: Zero cloud servers eliminate remote database leaks entirely.

3. Limitations & Out-of-Scope Risks (Honest Disclosure)

In accordance with rigorous cryptographic honesty, software cannot protect against:

  • ❌ Compromised Host OS with Active Malware/Keyloggers: Malicious background processes can record keystrokes or inspect memory while unlocked.
  • ❌ Forgotten Passphrases: Zero-Knowledge means there are no backdoors, password resets, or developer overrides.

4. Key Lifecycle & RAM Sanitization

Upon unlocking, derived cryptographic keys reside exclusively in volatile process memory. Triggering "Lock Session" (Ctrl + L) or timing out immediately wipes and purges all key material from RAM.

Scribitium Logo Scribitium

Scribitium es la suite de productividad privada diseñada para brindarte control total, concentración profunda y criptografía militar en tu computadora.

Producto
  • Mi Cuenta / Portal de Clientes
  • Precios & Planes
  • Programa de Afiliados (30%)
  • Novedades (v1.0)
  • Descargar (.exe)
Seguridad
  • Libro Blanco de Seguridad
  • Política de Privacidad
  • Términos de Licencia & EULA
Legal & Contacto
  • Privacidad 100% Local
  • Términos de Licencia & EULA
  • support@scribitium.com
© 2026 Scribitium. Todos los derechos reservados. Diseñado para la privacidad humana.
Seguridad Afiliados Instalación Privacidad Términos & EULA