Confía, pero verifica — cada conclusión de la auditoría se publica aquí.
Veredicto general: la postura de seguridad del proyecto es sólida. Los mecanismos centrales están bien implementados: cifrado de datos sensibles en Hive, aislamiento en sandbox, HTTPS forzado. Los problemas principales se concentran en la gestión de claves de la máquina de build Android, algunas cajas Hive fuera del alcance de cifrado y la entrada de contraseñas en la capa de plugins.
Los siguientes mecanismos superaron la verificación cruzada entre archivos y se confirman como seguros y eficaces:
| # | Mecanismo | Vía de verificación | Estado |
|---|---|---|---|
| 1 | Protección por hardware de las claves de cifrado de Hive | FlutterSecureStorage → Android Keystore / iOS Keychain | ✓ |
| 2 | 7/7 cajas sensibles cifradas | verificado en main.dart; las cajas sensibles se abren todas con cipher | ✓ |
| 3 | Copias de seguridad forzosamente cifradas | sin contraseña → UnencryptedBackupException | ✓ |
| 4 | Algoritmo de cifrado de copias | PBKDF2 (300k rondas) + AES-256-GCM | ✓ |
| 5 | Cero overhead de registro en release | todas las salidas de registro dentro de kDebugMode | ✓ |
| 6 | WebDAV con HTTPS forzado | las configuraciones HTTP se rechazan directamente | ✓ |
| 7 | eval / Function desactivados en el sandbox | cobertura total con Object.defineProperty | ✓ |
| 8 | Inyección de CSP en el sandbox | meta tag + encabezado HTTP, doble vía | ✓ |
| 9 | Protección anti path traversal | comprobaciones de seguridad en importación de plugins y restauración de copias | ✓ |
| 10 | Otros puntos confirmados | cifrado de copias v3, flujo de restauración atómico, FLAG_SECURE en páginas sensibles, etc. | ✓ |