SafePal Recovery Vault

Cifrado determinista AES-256-GCM basado en firma ECDSA.

1 Mensaje a Firmar (Fijo)

Este mensaje es lineal, sin saltos de línea ni caracteres problemáticos. El mensaje está codificado en duro (hardcoded) para evitar que en el futuro olvides qué identificador usaste.

CRÍTICO: Al firmar este mensaje con tu SafePal, asegúrate de seleccionar específicamente la red ETHEREUM (ETH) o EVM compatible.

2 Ingresar Firma Reproducible

Pega aquí la firma resultante de tu SafePal. El sistema eliminará automáticamente espacios y saltos de línea para garantizar que sea una cadena continua.

Firma vacía.

Crear Bóveda (Cifrar)

Se guardará junto al texto cifrado para recordarte qué cuenta/wallet del SafePal usaste.

Abrir Bóveda (Descifrar)


O sube el archivo
Especificaciones Técnicas (Reproducibilidad Independiente)

Esta aplicación no usa algoritmos propietarios. Si esta página desaparece, puedes recuperar tus datos usando Python, OpenSSL o NodeJS siguiendo este flujo exacto:

  1. Limpieza de Firma: Eliminar todos los espacios y saltos de línea (Regex: \s+).
  2. Material Criptográfico (IKM): Aplicar SHA-256 a la firma limpia codificada en UTF-8. (Nota: La firma se obtiene firmando el texto exacto SafePal_Vault_ID:israc_Action:DeriveKey usando la red Ethereum).
  3. Derivación de Clave (HKDF):
    - Algoritmo: HKDF-SHA-256
    - Salt: (Vacío / length 0)
    - Info: "spvault"
    - Longitud de clave derivada: 32 bytes (256 bits).
  4. Formato del Archivo (.spvault): Es un objeto JSON plano. La propiedad payload contiene la cadena en Base64 con la data cifrada. El JSON también guarda la walletHint en texto plano para recordarte qué clave/cuenta usaste.
  5. Estructura de Bytes del Payload:
    - Primeros 12 bytes: Vector de Inicialización (IV).
    - Resto de los bytes: Ciphertext + AuthTag (16 bytes). *Nota: WebCrypto API concatena el AuthTag al final del Ciphertext automáticamente.
  6. Descifrado: Usar AES-256-GCM con la clave derivada, el IV extraído y el Ciphertext+AuthTag.