Cómo crear kits y recuperar archivos
También hay una guía de línea de comandos.
ReMemory protege tus archivos de la siguiente manera:
La recuperación funciona completamente sin conexión, en un navegador.* Sin servidores, sin necesidad de que este sitio web exista.
* Los archivos con bloqueo por fecha necesitan una breve conexión a internet al momento de la recuperación.
Probablemente tienes secretos digitales que importan: códigos de recuperación de tu gestor de contraseñas, semillas de criptomonedas, documentos importantes, instrucciones para tus seres queridos. ¿Qué pasa si un día no estás disponible?
Piénsalo como una caja fuerte que necesita dos llaves para abrirse — ninguna persona tiene suficiente para entrar sola.
Los enfoques tradicionales tienen debilidades:
ReMemory toma un camino diferente:
Tres pasos. Todo ocurre en tu navegador — tus archivos nunca salen de tu dispositivo. Abre el creador de kits para comenzar.
Agrega a las personas que guardarán partes de tu clave de recuperación. Para cada una, indica un nombre y opcionalmente información de contacto.
Luego elige tu umbral — cuántas personas deben reunirse para recuperar tus archivos.
Arrastra y suelta los archivos o la carpeta que quieres proteger.
Buenos candidatos:
Haz clic en "Generar kits" para cifrar tus archivos y crear un kit para cada persona.
Cada kit incluye la herramienta de recuperación completa. Funciona incluso si este sitio web desaparece.
Envía a cada persona su kit como prefieras:
Una vez que tus kits están listos, hay algunas cosas que vale la pena hacer antes de dejarlo de lado:
recover.htmlMANIFEST.age en algún lugar seguro — son solo datos cifrados, inútiles sin suficientes partesproject.yml para poder regenerar los kits más adelanteREADME.pdf como respaldo en papel antes de enviar el kit digital. El papel no necesita adaptadores ni electricidad.Si estás aquí porque alguien que te importa ya no está disponible — respira. No hay prisa. Los kits no expiran, y el proceso está diseñado para hacerlo a tu ritmo.
Si no tienes un kit todavía, puedes abrir la herramienta de recuperación directamente — agregarás las piezas a mano a medida que las reúnas.
Cada kit contiene:
Cada kit es personalizado — la parte de tu amigo ya está cargada, y una lista de contactos muestra quién más tiene partes. Cuando los datos cifrados son lo suficientemente pequeños, también se incluyen dentro del kit.
El camino más sencillo. Si tienes el ZIP del kit (o los archivos que contiene):
Ábrelo en cualquier navegador moderno. Tu parte ya está cargada.
Para archivos pequeños (10 MB o menos), esto es automático — los datos ya están incluidos. De lo contrario, arrastra MANIFEST.age del kit a la página.
La herramienta muestra una lista de contactos con los nombres de otros amigos y cómo comunicarte con ellos. Pídeles que envíen su README.txt.
Por cada parte: arrastra el README.txt de tu amigo a la página, pega el texto, o escanea el código QR de su PDF. Una marca aparece conforme se agrega cada parte.
Una vez que se reúnen suficientes partes (por ejemplo, 3 de 5), la recuperación comienza por sí sola.
.zip completo, arrástralo a la página — tanto la parte como el archivo cifrado se importan a la vez.
Cada PDF impreso incluye tu parte como una lista de palabras numeradas. Escríbelas en la herramienta de recuperación — no necesitas cámara ni escáner.
Visita la URL impresa en el PDF, o abre recover.html del kit de cualquier amigo.
Busca la lista de palabras en tu PDF y escríbelas en el campo de texto. No necesitas los números — solo las palabras, separadas por espacios.
Puede que necesites el archivo MANIFEST.age — arrástralo a la página o haz clic para buscarlo. Si no lo tienes, cualquier amigo puede enviarte el suyo. Todos los kits tienen la misma copia.
Contacta a otros amigos y pídeles sus partes. Pueden enviar su README.txt, leer sus palabras por teléfono, o puedes escanear su código QR.
Cuando se alcanza el umbral, el descifrado comienza de inmediato.
Si tu dispositivo tiene cámara, escanea el código QR del PDF para importar tu parte directamente.
Escanea el código QR con la cámara de tu teléfono — se abre la herramienta de recuperación con tu parte ya cargada. O visita la URL del PDF y escribe el código corto que aparece debajo del QR.
Puede que necesites el archivo MANIFEST.age — arrástralo a la página o haz clic para buscarlo. Si no lo tienes, cualquier amigo puede enviarte el suyo. Todos los kits tienen la misma copia.
Contacta a otros amigos y pídeles sus partes. Pueden enviar su README.txt, o puedes escanear su código QR.
Cuando se alcanza el umbral, el descifrado comienza de inmediato.
README.pdf — el papel sobrevive desastres digitalesproject.yml si quieres regenerar los kits más adelanteLos kits son pequeños (menos de 10 MB) y están diseñados para guardarse en lugares cotidianos. Esto es lo que funciona bien:
README.pdf le da a tus amigos una copia que no necesita adaptadores, electricidad ni ningún dispositivo funcional.El mejor enfoque es la redundancia — correo más papel, o nube más papel. Más de una copia, en más de una forma.
Pon un recordatorio anual para hablar con tus amigos. Confirma que aún tienen sus kits y actualiza los datos de contacto si algo cambió.
Cuando tus archivos cambien, crea nuevos kits y envíalos. Los kits antiguos no abrirán el nuevo archivo, así que no hay riesgo en dejarlos por ahí — pero pide a tus amigos que reemplacen los suyos para mantener el orden.
Cuando los contactos cambien — alguien se muda, cambia su número de teléfono, o quieres agregar o quitar a alguien — lo mismo: nuevos kits, pide que borren los anteriores.
Entre actualizaciones, guarda tus archivos fuente en una bóveda cifrada — herramientas como Cryptomator o VeraCrypt funcionan bien. No dejes copias en texto plano en una carpeta normal.
Piénsalo como actualizar tus contactos de emergencia. Breve, periódico, vale la pena hacerlo.
Nadie prueba su plan de respaldo. Un simulacro de recuperación cambia eso — y resulta que es básicamente un escape room.
Crea un kit de prueba con un secreto inofensivo (una foto, un mensaje, una receta). Reparte las partes a tus amigos. Pon un bloqueo por fecha si quieres una cuenta regresiva real. Después aléjate y déjalos resolver: coordinarse, combinar partes, desbloquear los archivos — sin tu ayuda.
Lo que aprendes:
Un simulacro que sale bien significa que tu plan real también funcionará. Un simulacro que sale mal es un regalo — encontraste el problema antes de que importara.
Una vez que una parte ha sido distribuida, no se puede revocar. Esto es por diseño — no hay servidor, no hay autoridad central.
Si necesitas cambiar quién tiene partes:
Lo mismo aplica cuando los secretos cambian. Nuevos kits significan una clave nueva y partes nuevas. Las partes anteriores no abrirán el nuevo archivo, pero siguen funcionando con el anterior. Asegúrate de que tus amigos no conserven copias viejas.
Cuando creas kits, tu proyecto se guarda en un archivo project.yml. Este archivo almacena:
No almacena ningún secreto — ni contraseña, ni material criptográfico, ni contenido de archivos. Es seguro guardarlo junto con tus otros archivos de proyecto.
Con project.yml, puedes regenerar los kits, verificar los existentes y revisar el estado de tu configuración.
ReMemory combina herramientas criptográficas bien establecidas en lugar de inventar las suyas. Esto es lo que significa en la práctica.
Tus archivos se bloquean con una herramienta de cifrado moderna (age) — ampliamente revisada, sin debilidades conocidas.
La clave que los bloquea tiene 256 bits, generada por el generador de números aleatorios de tu sistema operativo. Para dar una idea: adivinarla tomaría más tiempo de lo que lleva existiendo el universo.
Incluso si alguien intentara todas las contraseñas posibles, scrypt hace cada intento deliberadamente lento — millones de veces más lento que un intento directo.
La clave se divide usando Shamir's Secret Sharing. Cualquier cantidad menor al umbral de partes contiene cero información sobre la clave. No "muy poca." Matemáticamente cero.
Cada kit incluye sumas de verificación para que la herramienta de recuperación pueda confirmar que nada fue corrompido ni alterado.
recover.html sigue funcionando — es autónomo. Sin servidores, sin descargas, sin dependencia de este proyecto.
Lo que sí necesita ser verdad: que tu dispositivo sea confiable cuando creas los kits, y que el navegador usado para recuperar no esté comprometido. Son las mismas suposiciones que haces cada vez que usas una computadora para algo importante.
Para una evaluación técnica detallada, consulta la autoevaluación de seguridad.
ReMemory no es la primera herramienta en usar Shamir's Secret Sharing. Hay muchas otras, desde herramientas de línea de comandos hasta aplicaciones web. Esto es lo que distingue a ReMemory:
recover.html — una herramienta completa que funciona en cualquier navegador, sin conexión.* Sin instalación, sin línea de comandos.Para una comparación detallada con otras herramientas, consulta la tabla comparativa completa en GitHub.
También hay una herramienta de línea de comandos para quienes prefieren la terminal o necesitan automatizar la creación de kits.
El CLI ofrece la misma funcionalidad, más operaciones por lotes y scripting.
Cuando los participantes no deben conocer la identidad de los demás, usa el modo anónimo:
Es útil cuando:
En el creador de kits, activa el interruptor Anónimo en la sección de Amigos:
bundle-share-1.zip, bundle-share-2.zip, etc.La recuperación funciona de la misma forma, pero sin la lista de contactos. Los participantes ven etiquetas genéricas como "Parte 1" en lugar de nombres.
Cada persona puede recibir su kit en su idioma preferido. Está disponible en siete idiomas: inglés, español, alemán, francés, esloveno, portugués y chino (Taiwán).
Puedes establecer un periodo de espera al crear los kits. Incluso si tus amigos combinan sus partes antes de tiempo, los archivos permanecen bloqueados hasta la fecha que elegiste — 30 días, 6 meses, una fecha específica.
En el creador de kits, cambia al modo Avanzado y marca Agregar un bloqueo por fecha. Elige cuánto tiempo deben permanecer bloqueados los archivos — hasta dos años.
El límite de dos años es deliberado. Los bloqueos por fecha dependen de que la League of Entropy siga operando, y no nos parece responsable bloquear tus archivos con una apuesta más larga sobre infraestructura externa. Si necesitas una duración mayor y entiendes el compromiso, la CLI no tiene límite: rememory seal --timelock 5y.
Cuando alguien abre un kit con bloqueo por fecha antes de la fecha indicada, la herramienta de recuperación muestra un aviso de espera. Cuando el tiempo pasa, la recuperación continúa normalmente.
Abrir un archivo con bloqueo por fecha requiere una breve conexión a internet. Tus archivos no se envían a ningún lado — la conexión verifica que ha pasado suficiente tiempo. Sin el bloqueo por fecha, la recuperación es completamente sin conexión.
La League of Entropy produce un nuevo valor criptográfico cada 3 segundos. Cada valor está numerado. Puedes predecir qué número corresponde a un momento dado, pero el valor para ese número no puede producirse antes de tiempo — por nadie, incluyendo a los operadores de la red.
Cuando creas un kit con bloqueo por fecha, el archivo se cifra con un valor futuro específico. La clave para abrirlo aún no existe. Vendrá de la red cuando llegue ese momento.
Para más detalles sobre la criptografía detrás de esto, consulta la documentación de timelock encryption de drand.