Desk Entrar

Cómo protege Kalista tu información

Kalista Actualizado 24 jun 2026

Qué cubre este artículo

Dónde viven tus datos, qué ve zolski.net, diferencia entre bóveda y staging, y qué pasa en un incidente.

Tus datos en tu Drive

El historial completo está en kalista-profile.vault.kal (KALV) en tu Google Drive u OneDrive. zolski.net no tiene copia legible.

Qué ve zolski.net

  • Que tenés Kalista activo, IDs de carpeta Drive.
  • Tokens OAuth cifrados (AES-256-GCM con MASTER_KEY).
  • Staging temporal (KALS) durante merge — diseño más débil, documentado.

Qué NO ve

  • Montos, descripciones, balances descifrados del vault.
  • PIN de bóveda (nunca sale del browser).

Bóveda vs staging

Capa Archivo Quién descifra
Vault KALV Solo vos (PIN)
Staging KALS Servidor durante ingest

Tras merge client-side, el vault actualizado vuelve a tu Drive cifrado.

Si hackean zolski.net

Atacante con DB + blobs aún necesita tu PIN para KALV. Mitigación adicional: rotación MASTER_KEY afecta OAuth, no el PIN.

Ver también