Use contraseñas seguras y únicas
No reutilice una contraseña de su correo electrónico, redes sociales o banca. Una frase de contraseña larga suele ser mejor que una contraseña corta e ingeniosa. Piense en frases memorables, no solo en símbolos.
Esta guía explica cómo proteger sus archivos, cómo pensar en las contraseñas y las estafas, cómo escribir entradas de diario de forma más segura, y qué es lo que realmente hace el cifrado de esta herramienta. El objetivo no es el miedo. El objetivo es el uso informado.
Un buen cifrado es importante, pero la seguridad también depende del comportamiento. Una cerradura fuerte ayuda, pero no sirve de mucho si la llave se deja a la vista de cualquiera.
No reutilice una contraseña de su correo electrónico, redes sociales o banca. Una frase de contraseña larga suele ser mejor que una contraseña corta e ingeniosa. Piense en frases memorables, no solo en símbolos.
Si el dispositivo tiene malware, software espía o un registrador de teclas, el cifrado local por sí solo no lo salvará. Use siempre que sea posible dispositivos actualizados y de confianza.
El cifrado protege la privacidad, pero no protege contra el borrado accidental, el fallo del disco o la pérdida de una unidad USB. Conserve copias de seguridad de los archivos que realmente necesita.
Si envía un archivo cifrado por correo electrónico, envíe la contraseña por un canal diferente, como un mensaje de texto, Signal o una llamada telefónica.
Una vez que termine de trabajar con material sensible, bórrelo de la pantalla y tenga presente el historial del portapapeles, las copias de texto sin cifrar descargadas y el comportamiento de autocompletado del navegador.
El archivo cifrado en sí puede seguir siendo seguro, pero las computadoras públicas y el Wi-Fi público pueden introducir otros riesgos. Las máquinas compartidas suelen ser un peligro mayor que la propia transferencia del archivo.
Para muchas personas, el mayor riesgo no es el cifrado en sí. Es revelar accidentalmente demasiada información dentro de la entrada o a su alrededor.
entry-2026-03-28.pvaultnotes-a1.pvaultmedical-diagnosis-john-smith.pvaultbank-account-passwords.pvaultA veces, el verdadero ataque no es técnico en absoluto. Es una persona que intenta presionarlo, engañarlo o apresurarlo para que haga algo inseguro.
Aquí está la respuesta en lenguaje sencillo: la herramienta utiliza correctamente la criptografía moderna del navegador para el propósito previsto, pero la seguridad general sigue dependiendo en gran medida de la calidad de la contraseña y de la seguridad del dispositivo.
La herramienta utiliza AES-GCM, un modo de cifrado autenticado moderno. Esto significa que está diseñado no solo para ocultar el contenido, sino también para detectar manipulaciones en los datos cifrados.
La contraseña no se utiliza directamente. A partir de ella se deriva una clave utilizando PBKDF2 con SHA-256. Esto ayuda a que adivinar la contraseña sea más costoso que usar la contraseña sin procesar.
La herramienta genera una sal (salt) y un IV nuevos para cada cifrado. Esto es importante porque cifrar el mismo texto dos veces no debería producir el mismo resultado.
Si alguien intercepta un archivo .pvault, no debería poder leerlo sin la contraseña correcta. La criptografía es lo suficientemente sólida para el uso práctico, siempre que la contraseña también sea segura y el dispositivo no esté comprometido.
Los puntos más débiles suelen ser las contraseñas débiles, las contraseñas reutilizadas, los dispositivos infectados y las personas que son engañadas para revelar la contraseña o el texto sin cifrar. En otras palabras, los factores humanos a menudo importan más que el propio algoritmo.
Respuestas claras a las preguntas que probablemente se hagan los usuarios.
Sí. El archivo cifrado se puede enviar por correo electrónico o por otros servicios. Para mayor seguridad, envíe la contraseña por un canal diferente.
Porque muchos ataques intentan eludir el cifrado por completo engañando a la persona. Un estafador puede no necesitar romper el algoritmo si logra convencer a alguien de revelar la contraseña o de descifrar el archivo por él.
No. Eso forma parte del modelo de privacidad. El operador no conserva una copia de las contraseñas de los usuarios.
Puede ser una opción sólida para la escritura privada, especialmente en comparación con las notas comunes de texto sin cifrar. Aun así, la seguridad del dispositivo, la fortaleza de la contraseña y los hábitos de manejo del usuario son todos importantes.