Confía, pero verifica — cada conclusión de la auditoría se publica aquí.
Veredicto: convergencia tras tres rondas — superficie de ataque a cero. Cifrado de sobre, comprobaciones de red salto a salto, sandbox con permisos y migración segura ante caídas se mantuvieron sólidos en las tres rondas; las nuevas zonas auditadas (grabación / flujos / traducción / empaquetador / voz) sin altos ni medios; Semgrep SAST: cero coincidencias en lib/. Listo para publicar.
Los siguientes mecanismos superaron la verificación cruzada entre archivos y se confirman como seguros y eficaces:
| # | Mecanismo | Vía de verificación | Estado |
|---|---|---|---|
| 1 | Protección por hardware de las claves de cifrado de Hive | FlutterSecureStorage → Android Keystore / iOS Keychain | ✓ |
| 2 | 7/7 cajas sensibles cifradas | verificado en main.dart; las cajas sensibles se abren todas con cipher | ✓ |
| 3 | Copias de seguridad forzosamente cifradas | sin contraseña → UnencryptedBackupException | ✓ |
| 4 | Algoritmo de cifrado de copias | PBKDF2 (300k rondas) + AES-256-GCM | ✓ |
| 5 | Cero overhead de registro en release | todas las salidas de registro dentro de kDebugMode | ✓ |
| 6 | WebDAV con HTTPS forzado | las configuraciones HTTP se rechazan directamente | ✓ |
| 7 | eval / Function desactivados en el sandbox | cobertura total con Object.defineProperty | ✓ |
| 8 | Inyección de CSP en el sandbox | meta tag + encabezado HTTP, doble vía | ✓ |
| 9 | Protección anti path traversal | comprobaciones de seguridad en importación de plugins y restauración de copias | ✓ |
| 10 | Otros puntos confirmados | cifrado de copias v3, flujo de restauración atómico, FLAG_SECURE en páginas sensibles, etc. | ✓ |