Diseño técnico

Separación entre secretos y almacenamiento.

La contraseña maestra y las credenciales permanecen en el cliente; el servidor conserva exclusivamente blobs cifrados.

Navegador

Generación, PBKDF2, AES-GCM, migración

↓ HTTPS
API PHP

Autenticación, validación, versionado, descarga

↓ PDO
MariaDB / MySQL

Contenedor cifrado, metadatos, estadísticas

Modelo zero-knowledge

El backend no necesita descifrar.

La clave derivada solo vive durante la sesión del navegador.
El servidor no recibe la contraseña maestra.
Las restauraciones se validan mediante autenticación AES-GCM.
Las migraciones vuelven a cifrar el contenido en el cliente.

Distribución recomendada del repositorio

krypta/
├── app/                 # Aplicación cliente
├── backend/             # API PHP y almacenamiento
├── website/             # Portal de presentación
├── database/            # Esquemas y migraciones SQL
├── docs/                # Guías de uso y seguridad
├── releases/            # Artefactos publicados
├── LICENSE
├── SECURITY.md
├── CONTRIBUTING.md
└── README.md
Responsabilidad técnica

Arquitectura desarrollada por Mr. Kabal.

Diseño y desarrollo principal: Percy Alexander Caballero Lucano. Colaboración institucional: BSG Perú y EC3SA.

Ver autoría