Cómo funciona
Flujo de procesamiento
- Subida — Tu archivo .export y la contraseña se envían a través de una conexión HTTPS cifrada.
- Validación — Se verifican el formato del archivo y el CAPTCHA. Los archivos no válidos se rechazan de inmediato.
- Descifrado — El archivo se analiza y se descifra íntegramente en la memoria (RAM) del servidor.
- Empaquetado — Los resultados descifrados (JSON y TXT) se empaquetan en un archivo ZIP, también en memoria.
- Descarga — El ZIP se entrega a tu navegador.
- Limpieza — Todos los datos se borran de la memoria inmediatamente después de la descarga.
Tecnologías utilizadas
- Nginx — proxy inverso, terminación TLS y limitación de peticiones
- Python / Flask — lógica de descifrado y gestión de las solicitudes
- Gunicorn — servidor WSGI con varios procesos de trabajo para atender solicitudes simultáneas
- PyCryptodome — descifrado AES-256-CBC
- Let's Encrypt — certificados TLS con renovación automática
Acerca del descifrado
Los archivos de copia de seguridad de FRITZ!Box utilizan cifrado AES-256-CBC con un proceso de derivación de claves en dos pasos:
- A partir del hash MD5 de la contraseña de tu copia de seguridad, rellenado con bytes a cero, se deriva una clave inicial
- Esta clave inicial descifra una clave intermedia incrustada en la cabecera del archivo
- La clave intermedia descifra todos los valores cifrados (marcados con
$$$$) a lo largo de la configuración
Los valores cifrados utilizan el alfabeto Base32 propio de AVM (A-Z, 1-6 en lugar del estándar A-Z, 2-7).
Para más detalles sobre el tratamiento de los datos, los registros y el alojamiento, consulta nuestra Política de privacidad.