AES-256-GCM.
El candado de cada nota. Una clave de 256 bits y un sello que se rompe de forma visible si alguien toca el contenido.
AES-256-GCM es el Estándar de Cifrado Avanzado con una clave de 256 bits en modo Galois/Counter — cifrado autenticado que oculta el texto plano y detecta cualquier modificación del texto cifrado. BurnPony lo usa con un nonce de 12 bytes y una etiqueta de autenticación de 16 bytes.
Qué es
La autenticación de GCM es la mitad silenciosamente importante. El cifrado por sí solo revuelve los datos; el cifrado autenticado además prueba que nadie cambió un bit en tránsito o en almacenamiento. Un sobre de BurnPony manipulado no se descifra a un texto sutilmente erróneo — se niega a descifrarse por completo.
Por qué importa
También es la opción simétrica más auditada disponible: acelerada por hardware en los teléfonos, nativa en la WebCrypto de todos los navegadores y estandarizada desde hace dos décadas. La criptografía de BurnPony es deliberadamente aburrida; lo interesante es por dónde viaja la clave, no cómo funciona el candado.
Términos relacionados
Preguntas frecuentes.
¿Por qué AES-256-GCM y no algo exótico?
Porque las notas merecen la primitiva más escrutada disponible, no la más de moda. AES-GCM está estandarizado, acelerado por hardware e implementado de forma nativa tanto en CryptoKit de Swift como en la WebCrypto de todos los navegadores — lo que permite que el visor siga siendo una página pequeña y auditable.
¿Para qué sirven el nonce y la etiqueta?
El nonce de 12 bytes hace que cada cifrado sea único incluso con la misma clave; la etiqueta de 16 bytes es el sello antimanipulación. Si el texto cifrado, el nonce o la etiqueta se alteraran en algún punto, el descifrado falla de plano.
Obtén BurnPony
Notas cifradas autodestructivas gratis para iPhone y Android. Los destinatarios solo necesitan un navegador. Sin cuentas, sin seguimiento.