Canonity Logo Canonity
  • Características
  • Tecnología
  • Blog
  • Empleo
  • it Italiano en English fr Français de Deutsch es Español
  • Iniciar sesión

Cómo funciona el cifrado en reposo en Canonity

26/05/2026

El algoritmo

AES-256-GCM (Advanced Encryption Standard, bloque de 256 bits, modo Galois/Counter Mode) es uno de los algoritmos simétricos autenticados más sólidos disponibles: además del cifrado garantiza, mediante un authentication tag de 128 bits, que el archivo no ha sido manipulado ni movido.

Longitud de las claves

256 bits (32 bytes) para la clave maestra y para cada clave derivada.

Datos de chats / ejecuciones / resultados

Cada archivo se cifra con una clave dedicada, producida mediante HKDF-SHA256 (RFC 5869) a partir de:

  • una clave maestra de 256 bits custodiada en el backend,
  • tu identificador de usuario (UUID v4),
  • la ruta relativa del archivo dentro del espacio de almacenamiento.

Consecuencia práctica: dos archivos distintos, aunque sean del mismo usuario, se cifran con dos claves diferentes. Si por cualquier mal funcionamiento el sistema intentara leer un archivo que no pertenece a quien está haciendo la petición y a la herramienta/chat que está viendo/usando en ese momento, el descifrado fallaría por imposibilidad de derivar la clave correcta: la consecuencia sería que ningún contenido quedaría expuesto.

Authenticated Associated Data (AAD)

Cada archivo incluye en su tag GCM el identificador de usuario y la ruta, ligando criptográficamente el contenido a su contexto. Mover un archivo de una carpeta a otra haría que el archivo, automáticamente, fuera ilegible.

Custodia de la clave maestra

La clave principal reside exclusivamente en la infraestructura de backend, separada de los servidores aplicativos que sirven el sitio. Se solicita server-to-server solo cuando es necesario, con autenticación mediante una clave compartida, y nunca transita por el navegador del usuario ni se expone a JavaScript.

Versionado de claves

El formato de los archivos cifrados incluye un identificador de versión de clave (key_id), que permitirá rotar la clave maestra sin requerir un recifrado inmediato de todo el histórico.

Eliminación física

Cada operación de eliminación se traduce en una eliminación física del archivo del sistema de archivos (unlink a nivel POSIX). No conservamos papeleras, snapshots aplicativos ni copias en sombra. La eliminación es permanente e irreversible: ni el usuario ni Canonity podemos recuperar un archivo después de su eliminación. Recomendamos descargar localmente los contenidos que se desee conservar antes de eliminarlos.

Canonity

Ponemos la IA a trabajar. Para todos.

Producto

  • Características
  • Tecnología
  • Precios
  • Hoja de ruta
  • Seguridad de los datos

Recursos

  • Blog
  • Documentación
  • Tutoriales
  • Comparar LLM

Empresa

  • Sobre nosotros
  • Empleo
  • Contacto
  • Privacidad
  • Términos de servicio
  • Cookies

Canonity © 2025-2026 Canonity SRL. Todos los derechos reservados. Patent pending

Política de privacidad | Términos de servicio | Política de cookies | Configuración

Cifrado de tus resultados

Todos los contenidos personales que generas en Canonity — chats, ejecuciones de workflow, archivos cargados, estadísticas de uso — se cifran en reposo en nuestros servidores con AES-256-GCM, el estándar criptográfico que usan gobiernos, bancos y servicios de mensajería de extremo a extremo.

Para cada archivo generamos una clave única, derivada de tu perfil personal y de la ubicación del archivo. El algoritmo HKDF-SHA256 cifra archivos distintos — aunque sean todos tuyos — con dos claves diferentes, y ningún otro usuario puede descifrarlos.

Eliminación definitiva

Cuando eliminas una ejecución, un chat o un archivo cargado, los datos correspondientes se borran físicamente de nuestros servidores. No existe una papelera, no hay periodo de gracia, no conservamos copias ocultas. Una vez eliminados, los archivos se pierden definitivamente — ni tú ni Canonity podéis recuperarlos.

Guarda siempre localmente cualquier contenido que desees conservar antes de eliminarlo.

Más información →
Utilizamos cookies

Este sitio utiliza cookies técnicas necesarias y, con tu consentimiento, cookies analíticas para mejorar tu experiencia.

Política de privacidad | Política de cookies

Configuración de cookies

obligatorio

Esenciales para el funcionamiento del sitio. No pueden desactivarse.

Nos ayudan a comprender cómo utilizas el sitio para mejorar la experiencia.