Aquí, con la jerga técnica reducida al mínimo, un vistazo a la forma de pensar que mantiene a Qypher fuerte frente a los ataques externos.
Que te digan simplemente «es seguro» quizá no baste para tranquilizarte. Aquí explicamos, de la forma más sencilla posible, la manera de pensar que mantiene a Qypher robusto.
Para empezar, no existe ningún «secreto» que valga la pena robar
Como mencionamos en el primer artículo, iniciar sesión en Qypher no implica ninguna contraseña que una persona memorice. Como sencillamente no existe ningún «secreto» que un atacante pueda tener como objetivo, los métodos de ataque habituales —robar una contraseña, adivinarla, explotar su reutilización— no se aplican.
Incluso en el peor de los casos, nada se guarda de forma utilizable
La base de datos de Qypher nunca guarda la información relativa a la autenticación de una forma reversible al original. Lo que se conserva es únicamente un dato que ha pasado por una transformación unidireccional, de la que no se puede recalcular el original. La información personal, como nombres y direcciones, también se guarda cifrada. Así, aunque parte de los datos cayera en malas manos, no podría extraerse en una forma directamente utilizable.
Generación a cargo de la máquina, imposible de adivinar
La información usada para el inicio de sesión no se genera a partir de factores predecibles como la fecha y la hora: la produce un generador de números aleatorios criptográficamente seguro. Al no ser una cadena que haya pensado una persona, no hay ninguna regularidad que permita adivinarla.
La seguridad de Qypher no se basa en «mantener el mecanismo en secreto»: se sostiene, como se ha mostrado aquí, en un diseño que aguanta incluso al hacerse público. Si te interesan los detalles técnicos, consulta también nuestra página para técnicos, «Seguridad».