Acceso local

Seguridad

Seguridad desde el diseño

El almacenamiento local no sustituye a la seguridad. ArchitekIA separa almacenamiento, descifrado, vista previa y compartición.

CSPHSTSAES-GCMCOOP / COEP / CORPNO TRACKER

Cifrado local

AES-GCM 256 con IV aleatorio por elemento y clave derivada localmente mediante PBKDF2-SHA-256.

Sin ejecución automática de archivos

Los archivos importados permanecen como bytes cifrados. Ningún archivo se ejecuta automáticamente y un SVG importado nunca se inyecta en el DOM.

Content Security Policy

default-src 'none'

La CSP parte de default-src none, usa scripts con nonce y strict-dynamic, no carga fuentes remotas y el espacio local no necesita conexión de red.

HTTP

HSTS de dos años con subdominios, nosniff, no-referrer, frame-ancestors none, COOP, COEP, CORP, Origin-Agent-Cluster y Permissions-Policy restrictiva.

Importar favoritos del navegador

Solo se aceptan enlaces HTTP y HTTPS sin credenciales incrustadas. El archivo elegido nunca se envía al servidor. ArchitekIA solo lee títulos, URL y carpetas útiles y después cifra los favoritos importados en tu cofre local.

Privada

Sin rastreadores · Sin nube obligatoria · Sin cuenta.

Límites del modelo

El cifrado local protege el contenido en reposo. No protege un dispositivo ya comprometido, un navegador malicioso, una extensión intrusiva o una frase secreta débil.

El almacenamiento del navegador no es una copia eterna. Exporta regularmente tu cofre cifrado.

Las copias cifradas siguen siendo esenciales para no confundir almacenamiento local con archivo permanente.