Seguridad

Cómo protegemos lo que usted transmite

Le pedimos que confíe contraseñas, la ubicación de sus monederos, copias de documentos y cartas a sus hijos a un servicio que acaba de conocer. Eso merece una respuesta precisa, no palabras tranquilizadoras. Esta página describe lo que hacemos realmente y, con la misma importancia, lo que decidimos no hacer.

El problema del « zero-knowledge »

Varias cajas fuertes digitales presumen de arquitectura zero-knowledge: el proveedor no puede leer sus datos porque solo usted tiene la clave. Para un gestor de contraseñas es el diseño correcto, y lo recomendaríamos.

Para una caja fuerte sucesoria se derrumba en el único momento en que debería sostenerse. Si usted es la única persona capaz de descifrar la caja, el día en que su familia la necesita es exactamente el día en que ya nadie puede abrirla. Una caja fuerte sucesoria estrictamente zero-knowledge es una caja sellada enterrada con su dueño.

Así que lo decimos con claridad: Sucesio no es zero-knowledge. La cuestión de ingeniería no es hacer imposible el descifrado, sino hacerlo imposible salvo en las condiciones que usted definió en vida. De eso trata todo lo que sigue.

El cifrado en reposo

La clave de transmisión se divide en tres

Cada cuenta tiene una clave maestra de cifrado de 32 bytes aleatorios. Esa clave no se almacena en claro en ningún sitio. Se divide mediante el esquema de secreto compartido de Shamir en tres partes, de las que bastan dos para reconstruirla:

La consecuencia es la propiedad que importa: ninguna parte actuando sola puede activar una transmisión, ningún proceso automatizado puede liberar su caja por error, y la clave reconstruida solo existe en memoria durante la operación. Nunca se escribe en disco.

Esta es nuestra arquitectura actual, no una arquitectura terminada. La siguiente iteración traslada la parte custodiada en el servidor a un módulo de seguridad por hardware dedicado en la UE, y firma cada reconstrucción en un registro de auditoría de solo adición.

El acceso a su cuenta

Dónde viven sus datos

Infraestructura europea de principio a fin, porque un producto construido sobre el derecho sucesorio europeo no debería almacenar datos de familias europeas fuera de Europa.

Lo que no hacemos

Una página de seguridad que solo enumera fortalezas es publicidad. Estos son límites reales, y algunos son deliberados.

Sus datos, su control

Nuestra política de privacidad detalla jurídicamente qué tratamos y por qué.

¿Ha encontrado una vulnerabilidad?

Comuníquela a hello@sucesio.io. Le mantenemos informado mientras trabajamos y le acreditamos públicamente si así lo desea. No emprenderemos acciones contra ningún investigador que actúe de buena fe, se mantenga dentro de su propia cuenta de prueba y nos conceda un plazo razonable antes de divulgar.

Si alguna afirmación de esta página resultara inexacta, queremos saberlo: escríbanos y la corregiremos aquí.

Ver los precios de Sucesio →

Última revisión: 7 de septiembre de 2026. Esta página describe la arquitectura en producción en esa fecha y se actualiza cuando la arquitectura cambia.