Arquitectura Zero Knowledge

Lo que no sabemos,
no puede ser robado

Zero Knowledge no es jerga técnica — es una promesa simple: Cleverpass está construido de forma que ni nosotros mismos podemos ver tus contraseñas. Si no lo sabemos, nadie puede arrancárnoslo.

Nadie puede ver tus datos
Sin servidores con tus datos
Inmune a brechas
Cifrado en tu dispositivo

¿Qué es Zero Knowledge? En palabras sencillas

Sin tecnicismos. Aquí va la explicación que le darías a alguien que no sabe nada de tecnología.

🔒

Imagina una caja fuerte que solo tú conoces

Piensa en un banco. Cuando depositas dinero, el banco lo guarda en su caja fuerte. Ellos tienen la llave. Si alguien roba el banco, roban tu dinero. Si un empleado es corrupto, puede acceder a tu dinero.

Zero Knowledge es lo contrario: imagina que tú llevas tu propio candado de casa — con tu propia llave única — y lo instalas dentro de la caja fuerte del banco. El banco solo guarda la caja metálica. Nunca tuvo tu llave. No puede abrirla. No sabe qué hay dentro.

💡 Así funciona Cleverpass: guardamos en tu dispositivo una caja cifrada que solo tú puedes abrir. No tenemos tu llave (tu contraseña maestra). No podemos ver qué hay dentro. Y si alguien te roba la caja, solo obtiene un revoltijo ilegible de datos.
📮

Otra forma de verlo: el sobre sellado

Cuando mandas una carta en un sobre sellado, el cartero la transporta. Él no sabe qué dice dentro. Si el cartero pierde el sobre o alguien se lo roba, el mensaje sigue siendo ilegible para cualquiera que no sea el destinatario.

Cleverpass es el cartero. Mueve tus datos (cifrados) entre tu dispositivo y tu Google Drive. Nunca abre el sobre. Nunca puede leer el mensaje.

💡 El mensaje solo lo puedes leer tú, porque solo tú tienes la clave para abrirlo: tu contraseña maestra, que nunca sale de tu dispositivo.

Cómo funciona paso a paso

Así es el recorrido de tu contraseña desde que la escribes hasta que se guarda. Sin intermediarios que puedan leerla.

👤
Tú escribes Tu contraseña maestra
Solo en tu
dispositivo
📱
Tu dispositivo Genera la clave de cifrado
Datos cifrados
🔐
Cifrado AES-256 Bóveda ilegible
Solo el archivo
cifrado
☁️
Tu Google Drive Tu propiedad
Cleverpass
no pasa
🏢
Cleverpass Sin acceso
1
Tu contraseña maestra nunca sale

Cuando introduces tu contraseña maestra, se usa en tu dispositivo para generar una clave criptográfica. Esa clave nunca se envía a ningún servidor. Solo existe en tu dispositivo cuando la introduces y se borra al instante tras procesarse.

2
El cifrado ocurre en tu dispositivo

Tus datos se cifran completamente antes de salir de tu teléfono u ordenador. Lo que viaja por internet o se guarda en la nube es un archivo cifrado incomprensible sin tu clave.

3
Solo tú puedes descifrar

Para leer tus contraseñas hay que tener la clave, y la clave la genera tu contraseña maestra. Sin ella, el archivo cifrado es basura aleatoria para cualquiera que lo intercepte.

Cleverpass no tiene servidores con tus datos

Esto no es una casualidad. Es una decisión arquitectónica deliberada que hace que el sistema sea matemáticamente más seguro.

¿Por qué no tener servidores es más seguro?

Muchos gestores de contraseñas guardan tus bóvedas en sus servidores. Eso significa que hay un objetivo jugoso para los hackers. Nosotros eliminamos ese objetivo por completo.

Tus datos viven en tu dispositivo o tu Google Drive

El almacenamiento permanente de tu bóveda está en hardware que tú controlas. Cleverpass nunca tiene una copia de tus datos descifrados ni cifrados de forma permanente.

Funciona sin internet

Como el origen de verdad es local, puedes acceder a todas tus contraseñas sin conexión. Si nuestros servidores cayeran o cerráramos mañana, tus datos seguirían siendo tuyos y accesibles.

Tu Google Drive es tu propiedad

La sincronización usa tu propia cuenta de Google Drive. Cleverpass no tiene una cuenta de almacenamiento compartida donde vivan los datos de miles de usuarios. Cada usuario tiene su espacio aislado e independiente.

Sin objetivo para los hackers

Para robar contraseñas de usuarios de Cleverpass, un atacante tendría que comprometer cada dispositivo individual de cada usuario. No existe ninguna base de datos centralizada que ofrecer como recompensa.

Zero Knowledge vs. gestores tradicionales

No todos los gestores de contraseñas son iguales. Aquí la diferencia real.

Característica
✅ Cleverpass (ZK)
⚠️ Gestor tradicional
Almacenamiento de datos en servidores propios
 No almacena
 Sí almacena
Cifrado en el dispositivo del usuario
 Siempre
 A veces
El proveedor puede ver tus contraseñas
 Imposible
 Potencialmente
Impacto de una brecha en el proveedor
 Ninguno
 Alto riesgo
Acceso offline completo
 Sí, siempre
 Limitado
Tus datos sobreviven si el servicio cierra
 Sí
 Depende
Datos de un usuario aíslan a los demás
 Completamente
 Base de datos compartida

¿Y si...? Los ataques más comunes

Así responde la arquitectura Zero Knowledge a los escenarios de ataque más frecuentes.

Hackean los servidores de Cleverpass

Un atacante accede a toda la infraestructura interna de Cleverpass.

No obtiene ningún dato de usuario. No hay bóvedas ni cuentas de usuario en nuestra infraestructura.
Un empleado de Cleverpass actúa de forma maliciosa

Alguien con acceso interno intenta espiar las contraseñas de usuarios o venderlas...

Imposible. Los empleados no tienen acceso a datos de bóvedas porque esos datos no existen en nuestros sistemas. No hay nada que espiar ni vender.
Alguien accede a tu Google Drive

Por un fallo de seguridad o phishing, un atacante obtiene acceso a tu cuenta de Google Drive y descarga tu bóveda...

Obtiene un archivo completamente cifrado. Sin tu contraseña maestra es matemáticamente imposible descifrar los datos. Un archivo inútil.
Interceptan la conexión entre tu app y Google Drive

Un ataque man-in-the-middle intercepta el tráfico mientras sincronizas tus datos...

Los datos viajan ya cifrados desde el dispositivo. Interceptar el tráfico solo daría acceso al mismo archivo ilegible que hay en Google Drive.

Mitos sobre Zero Knowledge

Aclaramos las dudas más frecuentes que surgen cuando se explica esta arquitectura.

MITO

"Si no tenéis mis datos, ¿cómo podéis recuperar mi cuenta si olvido la contraseña?"

VERDAD

No podemos recuperar tu contraseña maestra — y eso es precisamente la garantía de que nadie más puede hacerlo. Es como la combinación de una caja fuerte: solo el dueño la sabe. Por eso es tan importante elegir una contraseña maestra memorizable y guardar el código de recuperación que te ofrecemos al configurar la app.

MITO

"Zero Knowledge significa que la app no puede hacer nada útil con mis datos"

VERDAD

No confundas "Cleverpass no puede ver tus datos" con "la app no puede procesarlos". La app descifra tus datos en tu propio dispositivo y puede hacer todo lo necesario: autocompletar, buscar, organizar, sincronizar. La diferencia es que este procesamiento ocurre localmente, no en nuestros servidores.

MITO

"Esto solo importa si soy un objetivo de hackers profesionales"

VERDAD

Las brechas masivas de gestores de contraseñas afectan a usuarios normales, no a objetivos concretos. LastPass, por ejemplo, fue hackeado en 2022 y millones de bóvedas de usuarios normales quedaron expuestas. Con arquitectura Zero Knowledge eso simplemente no puede ocurrir.

MITO

"Si usáis Google Drive, Google puede ver mis contraseñas"

VERDAD

Google solo ve un archivo cifrado e ilegible en tu Drive, igual que ve los archivos cifrados de cualquier otra app. Sin la clave de descifrado (tu contraseña maestra, que Google nunca tiene), el archivo es completamente incomprensible. Google no sabe ni que es un gestor de contraseñas.

La arquitectura más segura. Gratis para siempre.

Zero Knowledge no es una funcionalidad premium. Es la base de cómo funciona Cleverpass desde el primer día, para todos los usuarios.

Descargar Cleverpass gratis