BYST / 03

Seguridad

Las protecciones aplicadas y los límites de acceso.

Actualizado el 11 de septiembre de 2026

01

En el dispositivo

Claves en Keychain exclusivo del dispositivo, accesibles al desbloquear, fuera de iCloud y widgets. Ver o exportar la clave de recuperación exige autenticación. Protege los archivos exportados.

02

Permisos separados

Pro, alojamiento de claves, transacciones y notificaciones se eligen por separado. Admin no se aloja. Los informes usan solo rutas Apple autorizadas de lectura.

03

Límite del cifrado

AES-256-GCM con envolturas separadas para servicio y recuperación. El servicio autorizado puede descifrar clave y datos. No es cifrado de extremo a extremo que excluya al operador. La API pública no posee ese secreto.

04

Solicitudes y eventos

Firmas del dispositivo, tokens breves y protección contra repetición. Se verifican firmas Apple y se separan Production/Sandbox y cuentas. Los registros se cifran.

05

Revocar y recuperar

Detener impide nuevas consultas; borrar la clave elimina dos copias; borrar el espacio elimina datos en la nube. No se pueden retirar solicitudes enviadas. No se puede reconstruir la clave de recuperación. No se promete auditoría independiente ni rotación automática de claves.

Volver arriba ↑