Seguridad y Cifrado
Última actualización: 2 de julio de 2026
1. Modelo de cifrado
Vettore implementa cifrado de extremo a extremo (E2EE) inspirado en el protocolo Double Ratchet (usado por Signal):
- X25519: intercambio de claves (ECDH)
- Ed25519: firma e identidad
- AES-256-GCM: cifrado simétrico de mensajes/adjuntos
- SRTP: cifrado de audio/video en llamadas
Las claves privadas se generan en el dispositivo y nunca se transmiten. El servidor solo retransmite datos ya cifrados.
2. Almacenamiento local
- Claves privadas: flutter_secure_storage, respaldado por Android Keystore (cifrado por hardware cuando disponible)
- Historial: base de datos SQLite local con contenido cifrado
- Tokens: protegidos en almacenamiento seguro
3. Verificación de identidad
Vettore permite verificar contactos mediante escaneo de código QR, comparando la huella digital de la clave pública para detectar ataques de intermediario (MITM).
4. Comunicación en red mesh
Los dispositivos cercanos pueden comunicarse directamente (Bluetooth/Wi-Fi Direct) sin pasar por servidor. Todos los mensajes viajan cifrados extremo a extremo.
5. Funciones en desarrollo
Algunas funciones de seguridad avanzada (borrado remoto, etc.) están en desarrollo y no están activas en producción. No se debe asumir su disponibilidad hasta que se documenten como publicadas.
6. Buenas prácticas
- Verifica la huella digital de contactos por QR antes de compartir información sensible
- Mantén la app actualizada
- Guarda tu respaldo de identidad en un lugar seguro