Cómo protege Kalista tu información
Qué cubre este artículo
Dónde viven tus datos, qué ve zolski.net, diferencia entre bóveda y staging, y qué pasa en un incidente.
Tus datos en tu Drive
El historial completo está en kalista-profile.vault.kal (KALV) en tu Google Drive u OneDrive. zolski.net no tiene copia legible.
Qué ve zolski.net
- Que tenés Kalista activo, IDs de carpeta Drive.
- Tokens OAuth cifrados (AES-256-GCM con MASTER_KEY).
- Staging temporal (KALS) durante merge — diseño más débil, documentado.
Qué NO ve
- Montos, descripciones, balances descifrados del vault.
- PIN de bóveda (nunca sale del browser).
Bóveda vs staging
| Capa | Archivo | Quién descifra |
|---|---|---|
| Vault | KALV | Solo vos (PIN) |
| Staging | KALS | Servidor durante ingest |
Tras merge client-side, el vault actualizado vuelve a tu Drive cifrado.
Si hackean zolski.net
Atacante con DB + blobs aún necesita tu PIN para KALV. Mitigación adicional: rotación MASTER_KEY afecta OAuth, no el PIN.