El servidor nunca ve tus claves privadas
Se generan al crear tu cuenta y se guardan en el almacenamiento seguro del sistema. Solo salen cifradas hacia otro dispositivo tuyo que autorizas escaneando un QR, y el servidor no puede abrirlas.
Vettore no diseña algoritmos: usa las mismas primitivas que respaldan a las aplicaciones de mensajería más revisadas del mundo. Lo que sigue es qué se usa, dónde vive cada clave y qué queda en el servidor.
X25519
Intercambio de claves (ECDH) entre dos dispositivos
Ed25519
Firma e identidad: prueba de quién envía
AES-256-GCM
Cifrado simétrico de mensajes y adjuntos
Double Ratchet
Sesiones con clave nueva por mensaje
SRTP
Audio y video de las llamadas, cifrados extremo a extremo
Prekeys firmadas
Primer contacto verificado contra un ancla local
Se generan al crear tu cuenta y se guardan en el almacenamiento seguro del sistema. Solo salen cifradas hacia otro dispositivo tuyo que autorizas escaneando un QR, y el servidor no puede abrirlas.
Recibe un bloque cifrado y lo entrega. No tiene la clave para abrirlo, ni para los mensajes, ni para los adjuntos, ni para el audio de una llamada.
Los mensajes se eliminan del relevo una vez entregados. El historial que se conserva vive en tus dispositivos, no en el servidor.
La verificación por QR compara la huella de la clave pública del contacto en persona. Es la defensa contra alguien que se interponga, y nunca se cobra.
En la app, el historial de recorridos tiene un plazo de retención que tú eliges, y las grabaciones de captura se guardan cifradas y se borran solas al vencer su plazo. Una grabación que descargas desde el panel es un archivo normal: queda sin cifrar y sin plazo, a tu cargo.
Las capacidades remotas dejan registro en el dispositivo que responde, y las que usan cámara o micrófono muestran un indicador mientras están activas.
El detalle legal del modelo de cifrado, el almacenamiento y los permisos vive en las páginas legales.