Cómo funciona

Flujo de procesamiento

  1. Subida — Tu archivo .export y la contraseña se envían a través de una conexión HTTPS cifrada.
  2. Validación — Se verifican el formato del archivo y el CAPTCHA. Los archivos no válidos se rechazan de inmediato.
  3. Descifrado — El archivo se analiza y se descifra íntegramente en la memoria (RAM) del servidor.
  4. Empaquetado — Los resultados descifrados (JSON y TXT) se empaquetan en un archivo ZIP, también en memoria.
  5. Descarga — El ZIP se entrega a tu navegador.
  6. Limpieza — Todos los datos se borran de la memoria inmediatamente después de la descarga.

Tecnologías utilizadas

  • Nginx — proxy inverso, terminación TLS y limitación de peticiones
  • Python / Flask — lógica de descifrado y gestión de las solicitudes
  • Gunicorn — servidor WSGI con varios procesos de trabajo para atender solicitudes simultáneas
  • PyCryptodome — descifrado AES-256-CBC
  • Let's Encrypt — certificados TLS con renovación automática

Acerca del descifrado

Los archivos de copia de seguridad de FRITZ!Box utilizan cifrado AES-256-CBC con un proceso de derivación de claves en dos pasos:

  1. A partir del hash MD5 de la contraseña de tu copia de seguridad, rellenado con bytes a cero, se deriva una clave inicial
  2. Esta clave inicial descifra una clave intermedia incrustada en la cabecera del archivo
  3. La clave intermedia descifra todos los valores cifrados (marcados con $$$$) a lo largo de la configuración

Los valores cifrados utilizan el alfabeto Base32 propio de AVM (A-Z, 1-6 en lugar del estándar A-Z, 2-7).

Para más detalles sobre el tratamiento de los datos, los registros y el alojamiento, consulta nuestra Política de privacidad.