Obtener la App
Secure Drop
Anonymous · Encrypted · No login required
Your message is sealed and anonymous. We cannot identify you. No account or login is needed.
Your message
Max 3 files, 10 MB each
Secure Channel
Anonymous · Bidirectional · Encrypted
Start an anonymous conversation. You'll receive a thread code to check for replies later.
Your message
Max 3 files, 10 MB each
Thread Code
Enter your thread code above to check for replies.
🎙️ EchoDrop

Diga la frase de contraseña.
Recuperar el mensaje.DE PRIMERA CALIDAD

Cree mensajes cifrados que se recuperen pronunciando una frase de contraseña secreta. El procesamiento de voz se produce localmente en su dispositivo: solo se envía un hash del texto resultante para su verificación. Derivación de claves PBKDF2 con más de 600.000 iteraciones. Luego arde.

Vea EchoDrop en acción

Vea la demo de EchoDrop: cómo una frase de contraseña hablada protege un mensaje cifrado desde la creación hasta la recuperación — con reconocimiento de voz que nunca sale de su dispositivo.

  • Grabe una frase de contraseña secreta en voz para su mensaje
  • Cifrado AES-256 derivado de sus palabras habladas
  • Comparta el código de recuperación — el destinatario habla para descifrar
  • El mensaje se autodestruye tras una recuperación exitosa
City of Hats EchoDrop

Habla para desbloquear tus mensajes.

EchoDrop es la recuperación de mensajes con frase de contraseña de voz. Graba una frase secreta cuando envíes. El destinatario debe responderlo para descifrarlo. Todo el reconocimiento de voz se realiza íntegramente en el dispositivo.

  • Descifrado activado por frase de contraseña de voz: no hay contraseñas que escribir
  • Reconocimiento de voz en el dispositivo: nada sale del teléfono
  • Cifrado de extremo a extremo en reposo y en tránsito
  • Establecer temporizadores de caducidad y máximos intentos de recuperación
  • Sin transcripción ni grabación almacenada: conocimiento cero por diseño

Activado por voz. Conocimiento Cero. Efímero.

EchoDrop convierte una frase de contraseña hablada en una clave de descifrado, con procesamiento de voz diseñado para permanecer en su dispositivo. Los estándares criptográficos probados cumplen con el reconocimiento de voz en el dispositivo.

🎙️

Recuperación de frase de contraseña de voz

Di una frase secreta (o escríbela) para recuperar y descifrar tu mensaje. El sistema convierte voz en texto completamente en su dispositivo utilizando Web Speech API.

ACTIVADO POR VOZ
🧠

Reconocimiento de voz en el dispositivo

El procesamiento de voz se produce localmente en su dispositivo mediante Web Speech API. No se transmiten grabaciones de audio, datos de voz ni patrones de voz a los servidores City of Hats; solo se envía un hash de texto para su verificación.

CONOCIMIENTO CERO
🔐

Derivación de clave PBKDF2

Su frase de contraseña se extiende a través de PBKDF2 con un alto recuento de iteraciones (más de 600 000) para derivar la clave de cifrado AES-256-GCM. Solo se almacena un hash SHA-256 en el lado del servidor para realizar coincidencias.

PBKDF2 · 600K+
🔥

Ciclo de vida completo Dead Drop

Configure EchoDrops para que se queme después de la primera lectura, limite el recuento de recuperación, agregue retrasos de bloqueo de tiempo o se destruya automáticamente después de una cuenta regresiva. Una vez quemada, la carga útil cifrada se elimina permanentemente.

EFÍMERO

Cuatro pasos para la recuperación activada por voz

Desde redactar hasta hablar: la frase de contraseña nunca se almacena. Sólo el hash toca el servidor.

1

Redactar mensaje

Escribe tu mensaje secreto. Establezca reglas de ciclo de vida: grabación después de lectura, bloqueo de tiempo, límite de recuperación, destrucción automática.

2

Establecer frase de contraseña

Elija una frase de contraseña generada por el sistema o cree la suya propia. PBKDF2 deriva la clave de cifrado. Sólo se almacena el hash SHA-256.

3

Comparte la frase de contraseña

Dígale a su destinatario la frase de contraseña, en persona, por teléfono o a través de un canal separado. No se necesita enlace digital.

4

Hablar y recuperar

El destinatario dice la frase de contraseña en City of Hats. STT en el dispositivo lo convierte en texto, el hash coincide y el mensaje se descifra. Luego arde.

🎙️ Hablar frase de contraseña

Conversión de voz a texto en el dispositivo. Sólo se envía un hash de texto.

SHA-256

#️⃣ Coincidencia de hash

Hash SHA-256 comparado en el lado del servidor. No se almacena ninguna frase de contraseña en texto plano.

PBKDF2

🔓 Descifrar y grabar

AES-256-Descifrado GCM. Carga útil destruida después de la lectura.

✍️
Componer
Escribir y cifrar mensaje
🔑
frase de contraseña
Establecer frase secreta
📤
Compartir
Dile al destinatario la frase
🎙️
Hablar
Voz o escribe una frase de contraseña
🔥
Quemar
Mensaje destruido

¿Quién usa EchoDrop?

Cuando el método de recuperación en sí no debe ser rastreable: sin enlaces, sin archivos, sin rastro digital.

📰

Periodistas y denunciantes

Comparta una frase de contraseña hablada en persona. La fuente lo pronuncia más tarde para recuperar sus instrucciones cifradas. No hay enlace digital para interceptar o citar.

🔐

Entornos de alto riesgo

Comparta directivas sensibles recuperadas por voz. No hay enlaces en el historial del navegador, ni archivos en el disco, ni mensajes en los registros de chat. La frase de contraseña existe sólo en la memoria.

🏦

Cumplimiento financiero

Comparta decisiones confidenciales de cumplimiento o instrucciones comerciales mediante la recuperación activada por voz. Seguimiento de auditoría completo de los eventos del ciclo de vida sin exponer el contenido.

⚖️

Privilegio legal

Envíe comunicaciones legales privilegiadas que solo se puedan recuperar pronunciando la frase de contraseña. Sin reenvío, sin capturas de pantalla de enlaces: solo un mensaje grabado.

🚨

Respuesta a incidentes

Coordine la respuesta a infracciones mediante instrucciones activadas por voz. Comparta la frase de contraseña en una llamada segura. El equipo de respuesta lo habla para obtener el libro de jugadas. Entonces se fue.

🏥

Cuidado de la salud

Comparta datos confidenciales de pacientes de HIPAA entre profesionales mediante una frase de contraseña hablada. Sin rastro digital: el mensaje se autodestruye después de recuperarlo.

Qué garantiza EchoDrop

Cada decisión arquitectónica está diseñada para eliminar rastros digitales tanto del mensaje como del método de recuperación.

Impulsado por la arquitectura

  • Conversión de voz a texto en el dispositivo (Web Speech API)
  • Derivación de clave PBKDF2 con alto número de iteraciones (más de 600.000)
  • AES-256-Cifrado del lado del cliente GCM
  • Almacenamiento de servidor solo hash SHA-256
  • Grabación después de lectura con eliminación del lado del servidor
  • Opción de lectura en voz alta de texto a voz
  • Procesamiento de voz diseñado para permanecer en el dispositivo

Nunca sucede

  • No hay grabaciones de voz almacenadas en ningún lado
  • No hay contraseña en texto plano almacenada en el servidor
  • No hay claves de cifrado almacenadas en el servidor
  • Sin enlace de metadatos remitente-destinatario
  • No hay copias de seguridad del lado del servidor de las cargas útiles quemadas
  • No hay recuperación después de la quemadura.

Arquitectura lista para la empresa

EchoDrop está diseñado para alinearse con las regulaciones de privacidad y las políticas de seguridad empresarial, sin comprometer la solidez criptográfica.

🧠

Procesamiento en el dispositivo

La conversión de voz a texto está diseñada para permanecer local. City of Hats no recopila, almacena ni transmite datos de audio.

🚫

Almacenamiento de texto sin formato cero

Ni la frase de contraseña ni el contenido del mensaje se almacenan nunca en texto plano en nuestros servidores. Sólo hashes y blobs cifrados.

🗑️

Eliminación del ciclo de vida

La grabación después de la lectura, los límites de recuperación y los temporizadores de destrucción automática garantizan la minimización de datos por diseño, alineado con GDPR y PIPEDA.

📋

Arquitectura lista para auditoría

Los eventos del ciclo de vida (creación, recuperación, eliminación) se registran sin exponer el contenido, lo que proporciona evidencia de cumplimiento sin comprometer la privacidad.