Escrituras, identificaciones, contratos, tareas, fotos y videos. Para una empresa, una familia o una sola persona: cada archivo entra cifrado y vuelve a leerse únicamente con una llave que el sistema calcula para una persona y una semana. Ni el respaldo, ni el servidor, ni quien administra la base lo puede leer sin ella.
Selecciona el enfoque que más te corresponda. La protección es la misma; cambian los ejemplos y la forma de organizar los archivos.
Expedientes de personal, contratos, facturas, pruebas y archivos de clientes, organizados con identificadores internos.
Agrupa archivos de un mismo expediente en un paquete y entrega la llave a quien tenga autorización para abrirlo.
Lleva un expediente cifrado entre la oficina, una USB, un respaldo o una computadora autorizada.
La escritura escaneada, la credencial del cliente, el contrato firmado. Acaban en tres lugares a la vez y ninguno de los tres es una bóveda.
Se mandó por mensaje para salir del paso y ahí se quedó: en tu teléfono, en el del cliente y en el respaldo automático de los dos. Ya no se puede borrar de verdad.
El enlace se pasó una vez y sigue vivo. Quien salió del equipo hace ocho meses probablemente todavía entra, y comprobarlo no es sencillo.
Aunque el sistema esté bien hecho, el respaldo suele guardarse tal cual. Quien se lleve ese archivo se lleva los expedientes completos y legibles, sin tocar el sistema.
La llave semanal no se guarda ni se envía: se calcula. Dos sistemas que comparten la llave maestra llegan al mismo resultado sin hablarse nunca.
La llave maestra vive en tu servidor, en una variable de entorno. Es lo único que tienes que cuidar.
Cada lunes a las 00:00 sale una llave distinta de la maestra. No hay que programar nada ni avisarle a nadie.
Lo cifrado hace seis meses se sigue abriendo hoy, porque cada dato lleva escrito con qué llave se guardó.
Va desde el documento importante de siempre hasta la foto que no debe salir de ahí: escrituras fotografiadas con el teléfono, expedientes del personal separados por nombre, material de un caso policial, imágenes que comprometen a alguien si se filtran. Cualquier archivo entra, se cifra completo antes de tocar el disco y queda dentro de un expediente con responsable y fecha. Lo que llega al servidor son bytes sin significado: quien copie la carpeta se lleva ruido.
Contratos, identificaciones, comprobantes, exámenes de ingreso, amonestaciones y renuncias. Cada empleado es un expediente con su nombre, y quien contrata ve lo suyo mientras que quien audita ve lo suyo. Si un día hay un conflicto laboral, el expediente completo está íntegro y se puede demostrar que nadie lo tocó.
RH concentra justo lo que más cuesta si se filtra: domicilios, teléfonos, datos médicos de ingreso, salarios, bajas conflictivas. Aquí cada persona de RH abre con su propia llave, las bajas del equipo se cortan el mismo día, y si te piden demostrar cómo proteges esos datos, el registro de accesos y el cifrado por llave son una respuesta concreta, no una promesa.
Promociones, pruebas documentales, dictámenes y resoluciones. Lo importante en materia judicial no es solo que nadie los lea: es poder sostener que el documento es el mismo que se ingresó. Un expediente alterado aquí no abre, y cada apertura queda registrada con la llave de quién la hizo y en qué fecha.
Carpeta de investigación, fotografía de lugar de hechos, dictamen pericial, video de cámara corporal, declaración grabada. Cada apertura queda registrada con la llave de quién la abrió, y un archivo alterado deja de abrir: la manipulación se nota, no se discute ante un juez.
El documento que hoy se manda por mensaje queda dentro de un expediente con responsable y fecha. El cliente recibe su propia llave y ve solo lo suyo.
Información que la ley te obliga a resguardar, con llaves distintas para cada persona del despacho y un registro de quién consultó qué.
RECURSOS HUMANOS · 148 expedientes · llave propia para quien contrata y para quien audita
│
├── PERSONA: 001/
│ ├── contrato_individual_de_trabajo.pdf cifrado
│ ├── identificacion_oficial.pdf cifrado
│ ├── comprobante_de_domicilio.pdf cifrado
│ └── constancia_de_situacion_fiscal.pdf cifrado
│
├── PERSONA: 002/
│ ├── contrato_individual_de_trabajo.pdf cifrado
│ ├── examen_medico_de_ingreso.pdf cifrado
│ └── amonestacion_2026_03.pdf cifrado · solo dirección
│
└── PERSONA: 003/
├── contrato_individual_de_trabajo.pdf cifrado
└── carta_de_renuncia_2026.pdf cifrado
No existe contraseña de administrador, ni botón de "recuperar acceso", ni una copia legible guardada en otro lado por si acaso. Un expediente se abre con la llave que el sistema calcula para esa persona y esa semana, o no se abre. Eso es incómodo el día que alguien pierde la suya, y es exactamente lo que hace que no se filtre.
No hace falta manejar una empresa ni información de terceros para necesitar privacidad. Una persona común suele tener fotos, tareas, documentos de casa y respaldos en una USB, un equipo compartido o un servicio de almacenamiento. Si esa copia se pierde, se presta o se sincroniza por error, los archivos no deberían quedar legibles. L-CRYPT los cifra en tu propio equipo y solo se recuperan con la llave que tú eliges.
Guarda investigaciones, tareas, tesis, certificados, portafolios y entregas importantes. Reúne las versiones, anexos y archivos de un mismo trabajo en un lote y protégelos con una sola clave.
Protege fotos familiares, recuerdos de viaje, videos personales o material que prefieres compartir solo con quien tú decidas. Un álbum completo puede viajar como un único archivo cifrado.
Resguarda identificaciones, recibos, pólizas, contratos, facturas, documentos escolares y copias de respaldo. Puedes guardarlos en el lugar que prefieras sin dejarlos legibles para quien encuentre la copia.
Elige todos los archivos relacionados —por ejemplo, las fotos de un viaje o los documentos de una tarea— y pulsa “Cifrar”. Se crea un solo paquete protegido por una única clave. Al abrirlo, podrás recuperar cada archivo por separado.
Cinco expedientes confidenciales, cifrados en tu propio navegador hace unos segundos. Ábrelos con la llave, intenta hacer trampa y adelanta el calendario para ver cómo se renueva sola.
Esto es exactamente lo que vería alguien que se llevara tu carpeta de expedientes completa.
El sistema no solo esconde el expediente: también se da cuenta si alguien lo tocó.
Mira las dos cosas a la vez: la llave nueva ya no sirve para entrar con la vieja, pero los expedientes guardados antes se siguen abriendo.
Todas salen de la misma llave maestra y ninguna abre la puerta de otro. Si a alguien se le pierde la suya, se le cambia a él solo.
Válida hasta el próximo lunes.
Esto no es una simulación: elige documentos de trabajo, asígnalos a un expediente y crea un paquete cifrado para quien deba abrirlo. El original nunca sale de tu equipo y nosotros no vemos ni el nombre.
El expediente al que pertenece, la semana en que se cifró y el contenido. El nombre original, el tipo y la fecha van cifrados adentro: ni el nombre del documento se puede leer desde afuera.
Prácticamente igual que el original: el cifrado agrega alrededor de cien bytes en total, no un porcentaje. Un video de un giga sigue pesando un giga.
Donde quieras, y ahí está la gracia: el disco de la oficina, una USB, un correo, el respaldo de siempre. La protección viaja con el archivo, no con el lugar.
Cada expediente se exporta como un archivo suelto que se copia a donde tú decidas: una memoria USB, un disco duro externo, una tarjeta SD, el teléfono, un disco en red o un correo. Lo que viaja es el código cifrado, así que el medio da igual.
El expediente sale ya cifrado, con su semana escrita adentro. Copiarlo a la USB no lo descifra, y ninguna otra aplicación puede leerlo.
Entras desde cualquier computadora, sueltas el archivo y pones tu llave de la semana. El propio código dice de qué expediente es y con qué llave se guardó: el contenido se despliega en pantalla.
Quien la encuentre ve un archivo de texto con caracteres sin sentido. No hay pista del contenido ni forma de probar contraseñas: sin la llave de esa persona y esa semana, no existe manera de abrirlo.
La llave puede guardarse dentro del propio dispositivo, en un archivo de unos cuantos bytes. Conectarlo equivale a abrir, y desconectarlo equivale a cerrar. Sirve cualquier cosa que el equipo pueda leer: una USB dedicada, una tarjeta NFC, un llavero de seguridad o el teléfono del responsable. Quien no trae el dispositivo no entra, aunque esté sentado frente a la computadora correcta.
Si el equipo tiene lector de huella o reconocimiento facial, se puede exigir esa verificación antes de que la llave guardada se use. Está implementado y lo puedes probar en la siguiente sección, con el sensor de este mismo aparato.
Elige un expediente: abajo aparece el código tal como quedaría guardado en la memoria. Pon tu llave y mira cómo se despliega el contenido.
La diferencia importa y conviene decirla antes de que la pregunte un cliente técnico: lo que descifra el archivo es la llave de la semana. La huella o el rostro deciden si este aparato puede usarla. Se apoya en el lector que ya trae tu equipo — Touch ID, Windows Hello, el sensor del teléfono — y la comprobación ocurre dentro del dispositivo: ninguna imagen tuya viaja por la red ni llega a nuestro servidor.
Primero se registra el dispositivo, igual que harías el primer día. Después, la llave de la semana queda detrás de tu huella.
Nada reconocible. El navegador entrega una credencial que no contiene tu huella ni tu rostro y que no sirve en ningún otro sitio. La biometría se queda en el chip del aparato, donde ya estaba.
El nuevo se registra otra vez. Y si se pierde el anterior, se da de baja ese dispositivo sin tocar a nadie más: los expedientes no cambian y las demás personas siguen trabajando.
Porque la huella no viaja con el archivo. Si copias un expediente a una USB y lo abres en otra computadora, lo que lo despliega es la llave de la semana. La biometría es la cerradura del aparato; la llave es lo que abre el documento.
Quien necesita entrar llena una solicitud y la manda por el medio que sea: correo, mensaje, en papel. Esa solicitud no contiene ninguna llave — solo dice quién pide y para qué semana. El administrador la pega en el generador, que es el único que tiene la llave maestra, y entrega la llave de esa persona. Así queda claro quién pidió acceso, cuándo y a nombre de quién.
No lleva secretos: nombre, semana y un folio de verificación. Si alguien la intercepta, no obtiene nada que le sirva para abrir un expediente.
Si alguien cambia el nombre de la solicitud para pedir la llave de otra persona, el folio deja de cuadrar y el generador lo marca antes de emitir nada.
Aunque la llave se intercepte camino al solicitante, sirve hasta el lunes y solo para esa persona. No hay que inventar un canal seguro para repartirla.
Lo que ves arriba corre en tu navegador para que lo pruebes. Lo que se instala es esto: servidor, aplicación y herramientas de administración, funcionando el mismo día.
Guarda los expedientes cifrados, registra cada acceso y administra altas y bajas. Corre en tu propio servidor y no tiene la llave maestra: no puede abrir un solo archivo.
Una prueba recorre el camino completo —alta, entrada, guardado, apertura, baja— y termina buscando la llave maestra dentro de los archivos del servidor, para comprobar que no está ahí.
La maestra se parte en sobres —tres, de los que cualquier dos la reconstruyen— para repartirlos entre socios, el notario y una caja fuerte. Un sobre suelto no revela nada.
Para los planes de plataforma no te hacemos elegir: los archivos viven en la región de AWS México Central, que opera desde enero de 2025 en Querétaro con tres zonas de disponibilidad separadas entre sí. Se eligió por una razón concreta: tus expedientes se quedan en territorio mexicano y responden a la ley mexicana, que es lo primero que pregunta un área jurídica. Si tu organización necesita otra cosa, hay dos alternativas.
Querétaro, tres zonas de disponibilidad, operando desde enero de 2025. Tus archivos no salen del país y quien administra el servidor guarda bytes que no puede leer. Es la opción por omisión y no tienes que configurar nada.
Si tu organización ya tiene contrato con Azure, que también tiene región en Querétaro, o con AWS o Google Cloud, la bóveda se instala dentro de tu cuenta. Los archivos nunca tocan infraestructura nuestra y la factura del almacenamiento es la tuya.
Para quien necesita el dato físicamente en su jurisdicción: un centro de datos nacional como KIO Networks, con certificaciones ISO 27001 de seguridad de la información e ISO 27701 de privacidad, o el servidor de tu propia oficina.
Vale la pena decirlo claro: ningún proveedor, por certificado que esté, es lo que protege el expediente. La certificación del centro de datos cuida el edificio, la corriente y el acceso físico. Lo que cuida el contenido es que el archivo llegue cifrado y que la llave viva fuera de ahí. Por eso las tres opciones son igual de seguras en lo que respecta al documento, y eliges por costo, por jurisdicción o por política interna.
Prefiero decírtelo antes de cobrarte. Si alguien te vende cifrado sin mencionar esto, desconfía.
Sin correo, sin teléfono, sin tarjeta. Gratis hasta 500 MB.