Separación entre secretos y almacenamiento.
La contraseña maestra y las credenciales permanecen en el cliente; el servidor conserva exclusivamente blobs cifrados.
Navegador
Generación, PBKDF2, AES-GCM, migración
↓ HTTPS
API PHP
Autenticación, validación, versionado, descarga
↓ PDO
MariaDB / MySQL
Contenedor cifrado, metadatos, estadísticas
Modelo zero-knowledge
El backend no necesita descifrar.
La clave derivada solo vive durante la sesión del navegador.
El servidor no recibe la contraseña maestra.
Las restauraciones se validan mediante autenticación AES-GCM.
Las migraciones vuelven a cifrar el contenido en el cliente.
Distribución recomendada del repositorio
krypta/
├── app/ # Aplicación cliente
├── backend/ # API PHP y almacenamiento
├── website/ # Portal de presentación
├── database/ # Esquemas y migraciones SQL
├── docs/ # Guías de uso y seguridad
├── releases/ # Artefactos publicados
├── LICENSE
├── SECURITY.md
├── CONTRIBUTING.md
└── README.mdResponsabilidad técnica
Ver autoríaArquitectura desarrollada por Mr. Kabal.
Diseño y desarrollo principal: Percy Alexander Caballero Lucano. Colaboración institucional: BSG Perú y EC3SA.