Auto Secure Login

ASL Vault — Biblioteca de fuentes

Copia de la documentación pública: 2026-09-08

Página original publicada

ASL Vault

Un vault que puede llenarse mientras está cerrado.

Página original publicada

ASL Vault

ASL Vault es un almacén de credenciales sellado con una asimetría deliberada: escribir necesita solo la clave pública; leer necesita su contraseña. La automatización guarda secretos nuevos continuamente mientras el vault permanece sellado — y es estructuralmente incapaz de leer lo ya almacenado.

Página original publicada

ASL Vault

Equipos cuya automatización (CI, despliegues, aprovisionamiento) genera secretos

Página original publicada

ASL Vault

Organizaciones que quieren que un escritor comprometido no filtre nada

Página original publicada

ASL Vault

Quienes necesitan cada revelación de un secreto registrada y verificable

Página original publicada

Su almacén de secretos es tan seguro como las máquinas que escriben en él.

Cada tarea de CI, script de despliegue o aprovisionamiento que crea un secreto normalmente también tiene las llaves para leer todo el almacén. Un escritor comprometido y el vault queda abierto. Eso está al revés. ASL Vault lo invierte: los productores solo pueden agregar; leer exige una contraseña que nunca toca la automatización.

Página original publicada

Lo que Vault hace más claro

La criptografía — no una opción de configuración — es la que impone quién puede leer.

Página original publicada

Capacidades vinculadas con el resultado

Escritura con el vault sellado usando solo la clave pública — esta asimetría es todo el producto

Página original publicada

Capacidades vinculadas con el resultado

Criptografía de caja sellada: X25519 ECDH, HKDF-SHA256 y AES-256-GCM, sin dependencias externas

Página original publicada

Capacidades vinculadas con el resultado

La clave privada nunca se guarda sin proteger: scrypt + AES-GCM; una contraseña incorrecta simplemente falla, sin dejar hash que descifrar

Página original publicada

Capacidades vinculadas con el resultado

Tokens de mínimo privilegio por aplicación, con 404 a prueba de enumeración que oculta lo que un token no puede ver

Página original publicada

Capacidades vinculadas con el resultado

Auditoría de solo agregado, encadenada por hash, con verificación de integridad desde el origen

Página original publicada

Capacidades vinculadas con el resultado

Los nombres y metadatos siguen legibles mientras el vault está sellado para poder operar; los valores permanecen cerrados

Página original publicada

Preguntas que hacen los compradores

Respuestas directas antes de pedir una propuesta.

Página original publicada

¿Cuánto cuesta?

El precio se define después de una conversación corta sobre usuarios, alcance, información sensible e integración con su trabajo actual. Podemos comenzar con la versión útil más pequeña de Vault y separar claramente lo opcional.

Página original publicada

¿Cómo escribe la automatización sin poder leer?

Escribir usa criptografía de caja sellada con solo la clave pública: cualquier proceso puede depositar un secreto nuevo, pero descifrar lo almacenado exige la clave privada, protegida por su contraseña, que nunca toca la automatización.

Página original publicada

¿Qué pasa si comprometen una máquina que escribe?

Filtra únicamente lo que esa máquina iba a escribir; no puede leer nada ya almacenado. Esa es la asimetría estructural del diseño.

Página original publicada

¿Cómo se protege nuestra información?

X25519, HKDF-SHA256 y AES-256-GCM; la clave privada protegida con scrypt; el estado abierto solo en memoria (un reinicio re-sella); y una auditoría encadenada por hash que se verifica desde el origen. Ni el token de administrador puede descifrar secretos.

Página original publicada

¿Qué ocurre si dejamos de pagar?

La propuesta define antes de comenzar qué puede exportarse, cuánto dura la transición y cuándo se elimina o conserva la información por obligación. La salida no debe descubrirse después de contratar.

Página original publicada

Conecte el flujo sin obligar a una compra de toda la cartera.

Cada capacidad puede comenzar sola. La conexión se agrega solo cuando mejora el resultado.

Página original publicada

Mapeemos el flujo antes de hablar de alcance.

En 20 minutos podemos identificar usuarios, resultado, límites y la primera prueba útil para Vault.

Página original publicada