Seguridad

Tus archivos van directo. No pasan por nadie.

ZiggSend lleva el archivo del celular a la computadora por tu propia red. No hay un sitio en el medio, no hay cuenta y ningún servidor guarda lo que envías. Aquí está cómo funciona, primero en palabras simples y después en los detalles técnicos.

En 5 respuestas

¿Mis archivos pasan por algún servidor?

No. Van del celular a la computadora por el Wi-Fi de tu casa o del trabajo (o, de Android a la Mac, por cable). Ningún archivo sube a la nube, y ningún servidor nuestro recibe ni guarda lo que envías.

¿Alguien en el mismo Wi-Fi puede ver lo que envío?

No puede abrirlo. Por Wi-Fi, el contenido viaja cifrado, y solo el dispositivo que aprobaste tiene la clave. El nombre, el tamaño y otros datos del archivo no van cifrados: mira “Lo que no protegemos”.

¿Alguien puede enviar cosas a mi computadora?

Solo un dispositivo que aprobaste. La primera vez, las dos pantallas muestran el mismo código de seguridad y haces clic en “Permitir”. Un dispositivo que no fue aprobado no puede grabar nada. Si un dispositivo con un nombre conocido aparece con otra clave, la app avisa, porque puede ser alguien intentando hacerse pasar por el tuyo.

¿Tengo que crear una cuenta o dar mi correo?

No. ZiggSend no pide registro. El correo solo existe para quien compra Pro o Business, para recibir la clave y el recibo.

¿Y si el archivo llega dañado?

No entra. Cada archivo se verifica al llegar; si llega distinto del original, se descarta y la app avisa. Puedes comprobarlo tú mismo: mira “Compruébalo tú mismo”.

Qué sale de la app (y qué nunca sale)

  • Nunca sale: tus archivos ni sus nombres.
  • Sale, y está descrito en la política de privacidad: la consulta de versión; en la computadora, un identificador aleatorio de instalación cada vez que la app se abre; en Pro y Business, la verificación de la licencia (como máximo una vez al día, con internet); y, en el celular, diagnóstico anónimo, solo si dices que sí.

Lo que no protegemos (y por qué)

  • El nombre, el tamaño, la huella y el origen del archivo, y el nombre del dispositivo quedan visibles para quien observa la misma red. El contenido no.
  • El cable (Android → Mac) no pasa por el cifrado: el archivo va directo por el cable, sin ninguna red en el camino.
  • Quien tenga tu celular desbloqueado puede enviar lo que quiera, como en cualquier app.
  • Un virus en tu computadora puede leer lo que hay en ella, incluso lo que ZiggSend recibió. Mantén el sistema actualizado.
  • El Wi-Fi de hotel, café o empresa mantiene el contenido cifrado, pero algunas de esas redes bloquean la conexión entre dispositivos. En ese caso, usa el punto de acceso del celular.

Compruébalo tú mismo

  • El código de seguridad: tiene que ser igual en las dos pantallas antes de hacer clic en “Permitir”.
  • La huella del archivo: en el celular que envió, el Historial muestra el comienzo de la huella SHA-256 de cada archivo. En la computadora, ejecuta shasum -a 256 archivo (Mac) o certutil -hashfile archivo SHA256 (Windows): el comienzo tiene que ser igual. Cómo medimos.
  • Las apps: la de la Mac está notarizada por Apple; la de Windows viene de Microsoft Store, firmada por Microsoft; las del celular vienen de la App Store y de Google Play.

Por dentro (para quien es técnico)

Qué usa la app, pieza por pieza.
Para quéCómo
Identidad de cada dispositivoX25519, guardada en el almacén del sistema (Keychain en la Mac y el iPhone, Keystore en Android, DPAPI en Windows)
Aprobación del parpor QR, prueba de posesión del código de 6 dígitos con HMAC-SHA256 (el código nunca viaja); desde la lista, el mismo código de seguridad en las dos pantallas y el clic en “Permitir” en el dispositivo que recibe el pedido
Cifrado del contenido por Wi-Ficlave derivada por transferencia (X25519 → HKDF-SHA256) y AES-256-GCM en bloques de 1 MiB; nombre, tamaño y huella entran como dato autenticado de cada bloque
Alteración y repeticiónun bloque alterado invalida la transferencia; el receptor rechaza un envío repetido
IntegridadSHA-256 del archivo ya grabado en el disco, comparado con el del original
Quién puede grabarsolo un dispositivo aprobado, y la verificación ocurre antes de tocar el disco
BibliotecasCryptoKit (Apple) y package:cryptography (Dart); ninguna primitiva hecha a mano

¿Encontraste una falla?

Escribe a send@ziggsend.com con el asunto “Seguridad”. Respondemos y corregimos antes de divulgar.

Lo que esta página no es

Una certificación. ZiggSend no tiene auditoría externa ni sello de cumplimiento. Describimos cómo funciona la app; cómo encaja eso en las reglas de tu trabajo es una evaluación tuya.

Empieza ahora

Gratis para siempre con 1 celular · sin cuenta · sin anuncios

ZiggSend lo hace Zigg Labs, en Brasil.