Objetivo y alcance
Crea un paquete AGEX, revisa sus metadatos visibles, elige la protección de contraseña y firma, y verifica la entrega antes de compartirlo.
Esta guía convierte el alcance indicado en un resultado revisable. Conserve la fuente, los resultados intermedios y las decisiones para que la siguiente persona entienda qué se comprobó y por qué.
Preparar evidencia y tomar decisiones
Ten disponible el archivo de origen y mantenlo dentro del límite de entrada de 50 MB de AGEX v1.
Decide si la entrega necesita solo confidencialidad o también una firma Ed25519, y determina la clave pública de confianza.
Planifica un canal independiente para la contraseña y la confirmación de la clave pública; las herramientas no transmiten esos secretos.
Decisión: ¿Redactar metadatos o rotar la protección?. Elige el redactor para conservar el cifrado y reducir la exposición del nombre, tipo MIME o etiqueta del firmante. Elige el reempaquetador cuando conozcas la contraseña actual y necesites otra contraseña o parámetros Argon2id nuevos. La redacción puede eliminar una firma existente y no equivale a volver a firmar.
Decisión: ¿La firma forma parte de la aceptación?. Usa el generador y el verificador cuando la procedencia sea una condición. Si solo necesitas confidencialidad, omite la firma y registra que no se comprobó. Una firma verificada relaciona los bytes con una clave pública, pero no identifica por sí sola a una persona.
Completar el flujo de trabajo
1. Elige la contraseña y el material de firma
Revisa la contraseña con el comprobador de fuerza y usa sus avisos como orientación, no como garantía. Si se requiere firma, genera o selecciona un par Ed25519, protege la clave privada y confirma la pública por otro canal. Usar agex-passphrase-strength-checker, agex-keypair-generator.
2. Crea e inspecciona el paquete AGEX
Cifra el archivo con la contraseña y la firma opcional. Antes de compartirlo, inspecciona versión, datos visibles, protección y presencia de firma sin exponer el texto plano. Usar age-like-encrypted-file-bundle, agex-bundle-inspector.
3. Redacta metadatos o rota la contraseña
Usa el redactor para nombre, tipo MIME o signer ID visibles y comprueba si quitó la firma. Usa el reempaquetador para cambiar una contraseña conocida o la protección, y compara el original con el final. Usar agex-bundle-metadata-redactor, agex-bundle-rewrapper, agex-bundle-diff.
4. Verifica, prueba el descifrado y prepara la entrega
Verifica con la clave pública de confianza, ejecuta una prueba de descifrado como destinatario, compara el archivo restaurado y genera la nota de entrega. Comparte la contraseña por separado antes de aceptar el traspaso. Usar agex-signature-verifier, age-like-encrypted-file-bundle, agex-secure-share-note, agex-bundle-inspector.
Verificar el resultado antes de la entrega
- El paquete final informa del formato AGEX y la versión 1; el inspector muestra nombre, tamaño, tipo MIME, protección y firma esperados.
- Si la firma es obligatoria, el verificador devuelve signatureVerification como verified con la clave confirmada por separado; si no, el registro indica que no se requirió firma.
- Una prueba con la contraseña compartida por separado devuelve un descifrado correcto y el archivo restaurado conserva el nombre y tamaño esperados; la nota existe y la recepción se registra fuera de las herramientas.
- Tras redactar, changedFields y ciphertextUnchanged como true reflejan el resultado esperado; tras reempaquetar, una comparación confirma los cambios previstos.
Preguntas frecuentes
- ¿Este flujo envía el archivo? No. Crea y revisa el artefacto AGEX, prueba el descifrado y genera instrucciones. Aún necesitas transporte, un canal separado para la contraseña y un registro de recepción y apertura.
- ¿Qué demuestra una firma verificada? Demuestra que la firma coincide con la clave pública usada. No demuestra por sí sola quién controla la clave, así que debes compararla con una referencia externa de confianza.
- ¿Cuándo uso redacción y cuándo reempaquetado? Usa redacción para limitar la exposición de metadatos visibles. Usa reempaquetado para cambiar la contraseña o los parámetros. La redacción puede retirar una firma y exige una comprobación posterior.