Alcance actual del cifrado de extremo a extremo
E2EE opcional en la vista previa privada actual
Dossira tiene una ruta E2EE opcional para operaciones admitidas sobre contenido de archivos en un espacio de trabajo. La implementación actual debe entenderse como E2EE de carga útil de archivo, no todavía como E2EE completo de room.
Qué está protegido
En la ruta de archivos con almacenamiento previo, un miembro inscrito del espacio de trabajo puede usar E2EE para:
- carga de archivos;
- previsualización de archivos;
- descarga de archivos.
La carga útil del archivo se cifra y descifra mediante un adaptador E2EE de espacio de trabajo proporcionado por el host.
Qué no está protegido por este límite
El límite E2EE actual no cubre:
- nombres de archivo;
- nombres de carpetas y metadatos de carpetas;
- todos los metadatos operativos de recursos;
- la ruta de archivos respaldada por espejo;
- flujos de compartición con invitados externos con comportamiento E2EE equivalente.
Esto significa que el servicio no debe describirse como incapaz de leer nombres de archivo o todos los metadatos del espacio de trabajo.
Miembros y destinatarios externos
La ruta E2EE admitida está vinculada a miembros inscritos del espacio de trabajo y a su capacidad de cifrado del espacio de trabajo.
Una passkey de inicio de sesión de miembro y una clave personal o de espacio de trabajo E2EE son asuntos distintos. Un inicio de sesión correcto no demuestra por sí solo que la clave requerida del espacio de trabajo cifrado pueda desbloquearse en ese dispositivo.
Los destinatarios externos usan actualmente verificación por PIN con correo confirmado o un enlace público de compartición creado explícitamente. El modo invitado aún no tiene la misma paridad de contenido cifrado que el flujo de propietario/miembro. Por tanto, un flujo confidencial no debe comercializarse como cifrado de extremo a extremo para invitados externos hasta que esa ruta esté implementada y probada.
Contrapartidas operativas
E2EE introduce restricciones operativas reales:
- un usuario puede necesitar desbloquear acciones de archivos cifrados con una passkey;
- la membresía y el enrolamiento de claves de cifrado deben completarse antes de que funcionen las operaciones cifradas;
- el comportamiento de recuperación debe probarse para la configuración desplegada;
- el acceso a claves entre dispositivos debe probarse en vez de inferirse desde el inicio de sesión con passkey;
- las integraciones que necesitan contenido de archivo legible no pueden operar a través de un límite E2EE sin cambiar ese modelo de seguridad.
Declaración de estado del producto
El E2EE opcional del contenido de archivos es una base real en la aplicación actual. El comportamiento completo de room confidencial —incluidos nombres de archivo cifrados, soporte equivalente para destinatarios externos, recuperación verificada, historial de actividad y sellado— sigue incompleto.
El contenido público debe preservar esa distinción.