Dossira

Alcance actual del cifrado de extremo a extremo

E2EE opcional en la vista previa privada actual

Dossira tiene una ruta E2EE opcional para operaciones admitidas sobre contenido de archivos en un espacio de trabajo. La implementación actual debe entenderse como E2EE de carga útil de archivo, no todavía como E2EE completo de room.

Qué está protegido

En la ruta de archivos con almacenamiento previo, un miembro inscrito del espacio de trabajo puede usar E2EE para:

  • carga de archivos;
  • previsualización de archivos;
  • descarga de archivos.

La carga útil del archivo se cifra y descifra mediante un adaptador E2EE de espacio de trabajo proporcionado por el host.

Qué no está protegido por este límite

El límite E2EE actual no cubre:

  • nombres de archivo;
  • nombres de carpetas y metadatos de carpetas;
  • todos los metadatos operativos de recursos;
  • la ruta de archivos respaldada por espejo;
  • flujos de compartición con invitados externos con comportamiento E2EE equivalente.

Esto significa que el servicio no debe describirse como incapaz de leer nombres de archivo o todos los metadatos del espacio de trabajo.

Miembros y destinatarios externos

La ruta E2EE admitida está vinculada a miembros inscritos del espacio de trabajo y a su capacidad de cifrado del espacio de trabajo.

Una passkey de inicio de sesión de miembro y una clave personal o de espacio de trabajo E2EE son asuntos distintos. Un inicio de sesión correcto no demuestra por sí solo que la clave requerida del espacio de trabajo cifrado pueda desbloquearse en ese dispositivo.

Los destinatarios externos usan actualmente verificación por PIN con correo confirmado o un enlace público de compartición creado explícitamente. El modo invitado aún no tiene la misma paridad de contenido cifrado que el flujo de propietario/miembro. Por tanto, un flujo confidencial no debe comercializarse como cifrado de extremo a extremo para invitados externos hasta que esa ruta esté implementada y probada.

Contrapartidas operativas

E2EE introduce restricciones operativas reales:

  • un usuario puede necesitar desbloquear acciones de archivos cifrados con una passkey;
  • la membresía y el enrolamiento de claves de cifrado deben completarse antes de que funcionen las operaciones cifradas;
  • el comportamiento de recuperación debe probarse para la configuración desplegada;
  • el acceso a claves entre dispositivos debe probarse en vez de inferirse desde el inicio de sesión con passkey;
  • las integraciones que necesitan contenido de archivo legible no pueden operar a través de un límite E2EE sin cambiar ese modelo de seguridad.

Declaración de estado del producto

El E2EE opcional del contenido de archivos es una base real en la aplicación actual. El comportamiento completo de room confidencial —incluidos nombres de archivo cifrados, soporte equivalente para destinatarios externos, recuperación verificada, historial de actividad y sellado— sigue incompleto.

El contenido público debe preservar esa distinción.

Preguntas frecuentes

¿Todos los espacios de trabajo de Dossira están cifrados de extremo a extremo?
No. E2EE es una capacidad opcional del espacio de trabajo para operaciones admitidas sobre contenido de archivos; no es el comportamiento predeterminado de todos los espacios de trabajo.
¿Qué está cifrado de extremo a extremo?
En el flujo admitido de almacenamiento previo, la carga, la previsualización y la descarga de la carga útil de archivos pueden usar E2EE del espacio de trabajo para miembros inscritos.
¿Los nombres de archivo y los metadatos de carpetas están cifrados de extremo a extremo?
No. Los nombres de archivo y los metadatos de carpetas permanecen actualmente fuera del límite E2EE del contenido de archivos.
¿Las comparticiones con invitados externos tienen el mismo soporte E2EE?
No. Los flujos de compartición con invitados externos aún no proporcionan un comportamiento E2EE equivalente al del propietario o los miembros.
¿Puede Dossira recuperar un archivo cifrado si se pierden todas las claves autorizadas?
El comportamiento de recuperación depende del flujo configurado de claves de espacio de trabajo y membresía. Debe probarse para una implementación antes de depender de él; el sitio web no promete recuperación universal por parte del proveedor.