Volver a Recursos
SecurityZero-KnowledgeAstro28 de junio de 2026

La criptografía detrás de NeuroAI Vault

Marcus Vance8 min de lectura
La criptografía detrás de NeuroAI Vault

Primitivas criptográficas en NeuroAI Vault

La seguridad de las cargas de trabajo empresariales automatizadas requiere rotar credenciales de alta concurrencia sin exponer secretos en texto plano. Para lograr esto, NeuroAI Vault emplea cifrado de extremo a extremo sin conocimiento (zero-knowledge) combinando AES-GCM-256 y derivación de claves Argon2id.

Arquitectura

Nuestro modelo de almacenamiento seguro realiza un cifrado estricto en el cliente antes de enviar credenciales a través de la red:

  1. Argon2id KDF: Se derivan claves criptográficas localmente a partir de la contraseña.
  2. Cifrado AES-GCM-256: Los bloques de datos se cifran asegurando la detección de cualquier intento de manipulación.
  3. Intercambio sin conocimiento: Se validan los accesos de usuario sin transmitir hashes de contraseña por el canal.
// Ejemplo de derivación de claves en cliente
import { pbkdf2 } from 'crypto';

export function deriveClientKey(secret: string, salt: string): Promise<string> {
  return new Promise((resolve, reject) => {
    pbkdf2(secret, salt, 100000, 32, 'sha256', (err, key) => {
      if (err) reject(err);
      resolve(key.toString('hex'));
    });
  });
}