Manual de Cifrado Extremo a Extremo E2EE
Cifrado táctico en dispositivo y protocolo Perfect Forward Secrecy sobre redes IRC clásicas. Tus mensajes viajan blindados y el servidor o nodos intermedios solo ven ruido criptográfico ininteligible.
"La privacidad no es un privilegio, es un derecho. Con AES-256 convertimos un protocolo de 1988 (IRC) en una de las herramientas de mensajería más seguras y soberanas de la actualidad."
¿Qué es el Cifrado E2EE en FenixIRC?
En el protocolo IRC tradicional (RFC 1459/2812), cada mensaje fluye como texto plano legible a través de los servidores de la red. Incluso con túneles TLS/SSL de transporte, los administradores, operadores de red o nodos intermediarios tienen plena visibilidad de tus conversaciones privadas.
Tus textos viajan legibles. Si un nodo o ISP inspecciona el tráfico, reconstruye las conversaciones completas en segundos.
El paquete se sella criptográficamente en el silicio de tu terminal. El servidor solo reenvía un bloque de ruido alfanumérico.
El Protocolo de 3 Pasos: Handshake Táctico
El proceso de establecimiento seguro sigue una secuencia de tres etapas simétrica. FenixIRC automatiza la negociación criptográfica mediante una señalización discreta de control por mensaje privado.
Iniciar Handshake
En cualquier ventana PV, pulsa el icono de Candado Abierto. Tu cliente genera un par efímero de claves y envía la petición cifrada. El candado parpadea en Cian neón.
Aceptar Solicitud
El receptor ve la alerta sonora 'Chat seguro solicitado' y un Candado Amarillo. Al pulsarlo, ambos terminales calculan el secreto compartido de 256 bits.
Blindaje Activo
El icono transmuta a Verde Brillante (#00ff66). Todos los textos subsiguientes, transferencias de imágenes y tickets FSR llevan una insignia de blindaje en su burbuja.
Arquitectura Técnica & Grado Militar
1. AES-256-GCM
Cifrado autenticado con Galois/Counter Mode. No solo garantiza secreto absoluto frente a ordenadores cuánticos actuales, sino que comprueba la firma de autenticación de 128-bit para impedir ataques de modificación de paquetes en tránsito.
2. Android TEE / StrongBox
Las claves privadas de sesión nunca residen en almacenamiento desprotegido ni se graban en disco. Se guardan en el enclave de seguridad por hardware del procesador del smartphone (Trusted Execution Environment).
3. Codificación Alpha-IRC
El stream binario cifrado se encapsula en una cadena alfanumérica segura que no activa los filtros anti-flood ni dispara rechazos por caracteres extraños en los daemons de IRC más antiguos (ircd-hybrid, UnrealIRCd, InspIRCd).
4. PFS (Forward Secrecy)
Cada sesión genera una clave maestra de un solo uso. Al cerrar la pestaña del privado o desconectar del servidor, la clave se borra mediante sobreescritura directa en memoria RAM con ceros criptográficos.
Indicadores de Estado Visual del Candado
El candado situado en la barra de herramientas de conversación privada refleja el estado de seguridad en tiempo real. Familiarízate con la telemetría cromática:
Negociando
Has emitido la solicitud de enlace seguro. Esperando que el interlocutor pulse su candado.
Pendiente
Has recibido una invitación de chat E2EE. Pulsa el candado para confirmar la derivación de clave.
Blindado Activo
Canal blindado bajo AES-256-GCM. Cero visibilidad de red. Toda la conversación viaja protegida.
Fallo / Desfase
Desconexión abrupta o reinicio de nick sin cierre ordenado. Pulsa para regenerar el túnel.
Consejos Tácticos de Seguridad
Verificación del Interlocutor
En IRC los nicks pueden cambiar tras una desconexión. Comprueba siempre el /whois o el fingerprint SASL antes de transmitir coordenadas o secretos operacionales críticos.
Desactivar "Guardar Log en Disco"
Aunque la red solo vea texto cifrado, si activas logs automáticos en el cliente, los mensajes descifrados podrían almacenarse en el almacenamiento interno de tu móvil. Desactiva los logs de PV en Ajustes > Privacidad > Logging.
Finalización Táctica y Purga de Túnel
Al concluir tu intercambio, presiona nuevamente el candado verde para emitir el comando criptográfico +FNX:PURGE_SESSION. Esto destruye simultáneamente las copias de clave en ambos procesadores.
Simulador de Handshake Criptográfico E2EE
Experimenta en vivo el protocolo de intercambio de claves Diffie-Hellman y la transformación de datos planos a bloques autenticados AES-256-GCM.