person
>
Protocolo Zero-Knowledge • verified_user Grado Militar AES-256-GCM • v1.0 · 5 min lectura

Manual de Cifrado Extremo a Extremo E2EE

Cifrado táctico en dispositivo y protocolo Perfect Forward Secrecy sobre redes IRC clásicas. Tus mensajes viajan blindados y el servidor o nodos intermedios solo ven ruido criptográfico ininteligible.

shield_lock
"La privacidad no es un privilegio, es un derecho. Con AES-256 convertimos un protocolo de 1988 (IRC) en una de las herramientas de mensajería más seguras y soberanas de la actualidad."
— Arquitectura Criptográfica FenixIRC Labs
FenixIRC Emblem
CRYPTO ENGINE
AES-256 HARDWARE TEE
download .TXT
01

¿Qué es el Cifrado E2EE en FenixIRC?

En el protocolo IRC tradicional (RFC 1459/2812), cada mensaje fluye como texto plano legible a través de los servidores de la red. Incluso con túneles TLS/SSL de transporte, los administradores, operadores de red o nodos intermediarios tienen plena visibilidad de tus conversaciones privadas.

no_encryption IRC Convencional Vulnerable

Tus textos viajan legibles. Si un nodo o ISP inspecciona el tráfico, reconstruye las conversaciones completas en segundos.

PRIVMSG Operador :Reunión confidencial a las 22:00 UTC
verified_user FenixIRC E2EE AES-256 Zero-Knowledge

El paquete se sella criptográficamente en el silicio de tu terminal. El servidor solo reenvía un bloque de ruido alfanumérico.

+FNX!9aF7q2#K8x$00zL!Qp782==gA58Z
Matriz de Ruta Criptográfica E2EE End-To-End
Dispositivo Emisor Cifrado AES-GCM local StrongBox Enclave Servidor IRC / Nodos Ciego / Ruido Puro Sin llave de descifrado Dispositivo Receptor Descifrado en RAM Verificación HMAC
02

El Protocolo de 3 Pasos: Handshake Táctico

El proceso de establecimiento seguro sigue una secuencia de tres etapas simétrica. FenixIRC automatiza la negociación criptográfica mediante una señalización discreta de control por mensaje privado.

1 lock_open

Iniciar Handshake

En cualquier ventana PV, pulsa el icono de Candado Abierto. Tu cliente genera un par efímero de claves y envía la petición cifrada. El candado parpadea en Cian neón.

STATE: DH_PUBKEY_SENT
2 lock_clock

Aceptar Solicitud

El receptor ve la alerta sonora 'Chat seguro solicitado' y un Candado Amarillo. Al pulsarlo, ambos terminales calculan el secreto compartido de 256 bits.

STATE: SHARED_SECRET_DERIVED
3 verified_user

Blindaje Activo

El icono transmuta a Verde Brillante (#00ff66). Todos los textos subsiguientes, transferencias de imágenes y tickets FSR llevan una insignia de blindaje en su burbuja.

STATUS: E2EE_TUNNEL_LOCKED
03

Arquitectura Técnica & Grado Militar

memory

1. AES-256-GCM

Cifrado autenticado con Galois/Counter Mode. No solo garantiza secreto absoluto frente a ordenadores cuánticos actuales, sino que comprueba la firma de autenticación de 128-bit para impedir ataques de modificación de paquetes en tránsito.

shield

2. Android TEE / StrongBox

Las claves privadas de sesión nunca residen en almacenamiento desprotegido ni se graban en disco. Se guardan en el enclave de seguridad por hardware del procesador del smartphone (Trusted Execution Environment).

terminal

3. Codificación Alpha-IRC

El stream binario cifrado se encapsula en una cadena alfanumérica segura que no activa los filtros anti-flood ni dispara rechazos por caracteres extraños en los daemons de IRC más antiguos (ircd-hybrid, UnrealIRCd, InspIRCd).

restart_alt

4. PFS (Forward Secrecy)

Cada sesión genera una clave maestra de un solo uso. Al cerrar la pestaña del privado o desconectar del servidor, la clave se borra mediante sobreescritura directa en memoria RAM con ceros criptográficos.

04

Indicadores de Estado Visual del Candado

El candado situado en la barra de herramientas de conversación privada refleja el estado de seguridad en tiempo real. Familiarízate con la telemetría cromática:

lock_open CIAN

Negociando

Has emitido la solicitud de enlace seguro. Esperando que el interlocutor pulse su candado.

lock_clock AMARILLO

Pendiente

Has recibido una invitación de chat E2EE. Pulsa el candado para confirmar la derivación de clave.

lock VERDE

Blindado Activo

Canal blindado bajo AES-256-GCM. Cero visibilidad de red. Toda la conversación viaja protegida.

lock_reset ROJO

Fallo / Desfase

Desconexión abrupta o reinicio de nick sin cierre ordenado. Pulsa para regenerar el túnel.

05

Consejos Tácticos de Seguridad

fingerprint

Verificación del Interlocutor

En IRC los nicks pueden cambiar tras una desconexión. Comprueba siempre el /whois o el fingerprint SASL antes de transmitir coordenadas o secretos operacionales críticos.

phonelink_erase

Desactivar "Guardar Log en Disco"

Aunque la red solo vea texto cifrado, si activas logs automáticos en el cliente, los mensajes descifrados podrían almacenarse en el almacenamiento interno de tu móvil. Desactiva los logs de PV en Ajustes > Privacidad > Logging.

power_settings_new

Finalización Táctica y Purga de Túnel

Al concluir tu intercambio, presiona nuevamente el candado verde para emitir el comando criptográfico +FNX:PURGE_SESSION. Esto destruye simultáneamente las copias de clave en ambos procesadores.

06

Simulador de Handshake Criptográfico E2EE

Experimenta en vivo el protocolo de intercambio de claves Diffie-Hellman y la transformación de datos planos a bloques autenticados AES-256-GCM.

FENIX-CRYPTO-LAB // HARDWARE_TEE_SANDBOX
EN REPOSO (NO CIFRADO)
lock_open
Candado Inactivo
Tráfico en texto plano
PASO 0/3
[00:00:01] > TEE Keystore daemon inicializado.
[00:00:01] > Esperando solicitud de usuario...
Lo que ve el Servidor IRC visibility
PRIVMSG Operador :Reunión confidencial en canal privado. Sin rastros.
Lo que lee el Receptor (RAM) lock
(A la espera de derivación de clave...)
KEYSTORE DAEMON ARM64_V8A
Hardware Enclave: STRONG_BOX_ACTIVE
Modo Simétrico: AES-256-GCM
IV Dinámico: 96-bit Counter
Integridad: GMAC 128-bit
Ephemeral RAM: ZEROIZED ON CLOSE
verified Certificación Zero-Knowledge contra volcado de memoria.