Hoy alcanzamos un hito fundamental: lanzamos oficialmente encrypted1on1 v1.0.0 — nuestra primera versión estable para entornos de producción. Ofrece a los equipos un espacio estructurado para reuniones 1 a 1 donde el servidor jamás tiene acceso al texto en claro de sus notas, comentarios o metas.

Por qué las reuniones 1 a 1 exigen una arquitectura Zero-Knowledge

En las reuniones 1 a 1 entre gerentes y colaboradores ocurren las conversaciones más delicadas de una organización: retroalimentación confidencial sobre rendimiento, debates salariales, planes de carrera, signos tempranos de agotamiento y circunstancias personales sensibles.

Las herramientas tradicionales basadas en la nube, las wikis internas y los documentos compartidos exigen confiar ciegamente en administradores de bases de datos, proveedores de nube y personal de soporte.

Con encrypted1on1 sustituimos la confianza por matemáticas. Todo el contenido se cifra en el navegador del usuario antes de enviarse al servidor. Ni siquiera el administrador con acceso total al servidor o a la base de datos puede acceder al texto sin cifrar.

Novedades de la versión 1.0.0

El lanzamiento v1.0.0 es el resultado de meses de diseño arquitectónico riguroso, pruebas de seguridad y uso real en equipos. Incluye de fábrica:

  • Formularios de reunión («anketas») con cifrado de extremo a extremo: pares de claves asimétricas X25519 por participante, cifrado simétrico autenticado XChaCha20-Poly1305 para el contenido y derivación de claves mediante Argon2id a partir de la contraseña del usuario.
  • Preparación asíncrona: tanto el mánager como el colaborador completan temas, obstáculos y autoevaluaciones de ánimo y carga de trabajo antes de la videollamada.
  • Continuidad de objetivos entre ciclos: las metas y los acuerdos no quedan olvidados en notas pasadas; se transfieren automáticamente de un ciclo al siguiente hasta que se archiven o completen.
  • Informes y métricas que preservan la privacidad: vista de reporte periódico con gráficos de tendencia (sparklines) generados en SVG directamente en el navegador, sin scripts de seguimiento externos ni procesamiento de texto en claro en el servidor.
  • Gestión de cuentas empresarial: modos de registro configurables (por invitación, solo administradores o autorregistro restringido a dominios de correo corporativo), cambio seguro de contraseñas y exportación completa de datos descifrados en JSON.

Ingeniería y seguridad verificable

Diseñamos encrypted1on1 con principios de defensa en profundidad en todas las capas del sistema:

  • Pruebas de privacidad de caja negra: suite e2e automatizada con Playwright que ejecuta criptografía real en dos sesiones de navegador independientes e inspecciona la base de datos para garantizar matemáticamente que ningún dato en claro llegue al almacenamiento ni a las respuestas de la API.
  • Cabeceras de seguridad estrictas: política de seguridad de contenido (CSP) estricta, Subresource Integrity (SRI) en todos los recursos frontend y HSTS forzado.
  • Contenedor Docker blindado: se ejecuta como usuario sin privilegios junto a FrankenPHP y Caddy con aprovisionamiento automático de certificados HTTPS y comprobaciones de salud (HEALTHCHECK).
  • Almacenamiento de alto rendimiento: SQLite con modo Write-Ahead Logging (WAL) activo por defecto para escrituras concurrentes rápidas, más una ruta documentada y probada de migración a MySQL.

Primeros pasos y despliegue en Docker

Desplegar encrypted1on1 requiere un único comando gracias a la imagen oficial disponible en GitHub Container Registry:

docker pull ghcr.io/aleksejs1/encrypted1on1:1.0.0

Si desea probar la interfaz antes de instalarla en su infraestructura, pruebe la demo interactiva en demo.private1on1.eu — no requiere registro y cuenta con historiales de ejemplo en todos los idiomas.

El código fuente completo está licenciado bajo AGPLv3 y disponible en el repositorio de GitHub.