Transferencia privada entre navegadores

Transfiere archivos sin almacenarlos en la nube

LanCopy no es un servicio de subir ahora y descargar más tarde. Ambos dispositivos se conectan al mismo tiempo e intercambian los archivos seleccionados en tiempo real. Un pequeño servidor ayuda a los navegadores a encontrarse y conectarse, pero no recibe contenido descifrable de archivos o chats ni funciona como almacenamiento en la nube.

Abrir LanCopy

Transferencia directa en lugar de un enlace de descarga

En un servicio de nube convencional, el remitente sube una copia completa. El receptor la recupera más tarde mediante un enlace y el proveedor debe almacenarla al menos temporalmente. LanCopy usa otro modelo: remitente y receptor mantienen la página abierta a la vez mientras el archivo atraviesa la conexión activa.

Esto también significa que, si el remitente cierra la pestaña o se pierde la conexión, no queda una copia completa esperando en un servidor de LanCopy. Si es necesario, hay que iniciar el envío de nuevo. LanCopy ofrece una transferencia en tiempo real, no un enlace de descarga permanente.

Transferencia P2P mediante WebRTC

WebRTC es la tecnología del navegador que LanCopy utiliza para crear un canal de datos entre dos dispositivos. Un servicio de señalización intercambia brevemente descripciones de sesión y candidatos de conexión. El navegador también contacta con un servicio STUN configurado para descubrir direcciones de red que puedan servir para una conexión directa.

En una red local accesible, WebRTC suele preferir una ruta local. También puede ser posible una conexión directa por Internet mediante un código privado. Sin embargo, la edición actual para hosting compartido no usa un relay TURN, por lo que el establecimiento puede fallar en redes empresariales restrictivas, con NAT simétrico o en ciertas redes móviles.

Qué protege el cifrado de extremo a extremo

WebRTC ya cifra su transporte. LanCopy añade una capa de aplicación independiente. Ambos navegadores crean material de claves nuevo para cada conexión y derivan claves AES-256-GCM separadas para los mensajes de control y los fragmentos de archivo.

Se protegen los mensajes, el contenido, el nombre, el tamaño y el tipo multimedia del archivo, la información del grupo y la aceptación o el rechazo. Los mensajes cifrados manipulados o repetidos se descartan. Las claves efímeras permanecen en la memoria de los navegadores y no se guardan como claves de cuenta en el servidor.

Qué puede conocer brevemente el servidor

El descubrimiento, los controles contra abusos y el establecimiento de WebRTC requieren información operativa limitada: la dirección de red solicitante, el nombre visible elegido, un identificador aleatorio de sesión, la agrupación temporal por red o sala y los datos de señalización WebRTC. Los candidatos ICE pueden contener direcciones o nombres mDNS aportados por el navegador.

La aplicación LanCopy no guarda archivos, nombres de archivo ni historiales de chat. Los dispositivos inactivos desaparecen después de unos 60 segundos; las señales entregadas se eliminan en el siguiente sondeo y las no entregadas en un máximo de cinco minutos. Fuera de la aplicación, el proveedor de hosting puede conservar registros normales de acceso, seguridad o copias según sus propias reglas.

Cifrado y verificación de identidad no son lo mismo

Un enlace de invitación seguro incluye un secreto aleatorio después del carácter #. Los navegadores no envían este fragmento al servidor en las peticiones HTTP normales. LanCopy lo incorpora al intercambio de claves para que ambos navegadores demuestren que poseen el mismo secreto de invitación.

En una conexión LAN descubierta automáticamente, el contenido sigue cifrado, pero la identidad no está verificada al principio sin un enlace común. Para archivos sensibles, compara el código de seguridad de 16 caracteres en ambos dispositivos. Un equipo comprometido, una extensión maliciosa o JavaScript alterado antes de la entrega quedan fuera de esta protección.

Preguntas frecuentes

¿Puede el servidor de LanCopy ver el nombre del archivo?

No dentro del canal de datos. El nombre, el tamaño, el tipo multimedia y el contenido reciben el cifrado adicional de la aplicación. El servidor solo procesa la información temporal necesaria para encontrar dispositivos y establecer WebRTC.

¿«Sin nube» significa «sin servidor»?

No. LanCopy necesita una web y un servicio de señalización, pero no guarda allí los archivos transferidos. La expresión describe la ausencia de almacenamiento de archivos en la nube, no la ausencia de toda infraestructura.

¿HTTPS ya es cifrado de extremo a extremo?

HTTPS protege la conexión entre el navegador y el servidor web. La capa E2E adicional de LanCopy protege los datos entre las sesiones de navegador participantes e impide que el servidor de señalización los descifre.

¿LanCopy almacena mi dirección IP?

Para la agrupación y los límites, la aplicación PHP guarda valores HMAC ligados a la instalación, no la IP sin transformar. La dirección de red y la hora sí pueden aparecer en registros normales del proveedor de hosting.

¿Puede un operador de red observar algo?

Puede observar destinos, horarios y tamaños de paquetes cifrados, pero no el contenido de archivos o chats protegido por LanCopy. Un servicio STUN o un posible relay también ve la dirección de red necesaria para cumplir su función.

¿Todo listo para una transferencia directa?

Abre LanCopy en los dispositivos, asigna un nombre claro a cada uno y elige el dispositivo receptor.

Abrir LanCopy