Datos clave
- Categoría
- Seguridad y validación
- Tipos de entrada
- file, text, select, textarea
- Tipo de salida
- json
- Cobertura de muestras
- 4
- API disponible
- Yes
Resumen
El Reempaquetador de Bundle AGEX le permite volver a cifrar de forma segura sus archivos bundle AGEX utilizando una nueva contraseña y parámetros actualizados de Argon2id y XChaCha. Esta herramienta facilita la rotación periódica de claves y la transferencia de propiedad de datos cifrados sin comprometer la integridad del archivo original, permitiendo además firmar digitalmente el nuevo archivo resultante.
Cuándo usarlo
- •Cuando necesite realizar una rotación periódica de contraseñas de seguridad en sus archivos cifrados AGEX.
- •Al transferir la responsabilidad o propiedad de un bundle AGEX a otro usuario o departamento con una nueva clave de acceso.
- •Para actualizar los parámetros de derivación de clave (Argon2id/XChaCha) a un nivel de seguridad más alto o añadir una firma digital Ed25519.
Cómo funciona
- •Suba el archivo bundle AGEX original que desea modificar e introduzca la contraseña de descifrado actual.
- •Defina la nueva contraseña y seleccione el nivel de intensidad deseado (interactivo, moderado o sensible) para la derivación de clave Argon2id.
- •Opcionalmente, proporcione un ID de firmante y su clave privada Ed25519 en formato base64 si requiere que el nuevo bundle esté firmado digitalmente.
- •Procese el archivo para generar y descargar el nuevo bundle AGEX cifrado con los nuevos parámetros de seguridad.
Casos de uso
Ejemplos
1. Rotación de contraseña de seguridad anual
Administrador de Seguridad TI- Contexto
- La política de la empresa exige cambiar las contraseñas de todos los contenedores de datos cifrados cada 12 meses.
- Problema
- Actualizar la contraseña de un bundle AGEX de producción sin perder la estructura de los datos internos.
- Cómo usarlo
- Suba el archivo backup_2025.agex.json, ingrese la contraseña antigua en 'Contraseña actual', defina la nueva contraseña segura en 'Nueva contraseña' y seleccione la intensidad 'moderate'.
- Configuración de ejemplo
-
{ "bundleFile": "backup_2025.agex.json", "currentPassphrase": "old-passphrase-123", "newPassphrase": "new-passphrase-456", "strength": "moderate" } - Resultado
- Se genera un nuevo archivo JSON de bundle AGEX cifrado con la nueva contraseña y parámetros Argon2id actualizados.
2. Transferencia de datos firmados a un nuevo departamento
Oficial de Cumplimiento de Datos- Contexto
- Un departamento debe transferir un bundle de datos confidenciales a otro equipo, requiriendo una nueva clave y una firma digital que valide la procedencia.
- Problema
- Cambiar la contraseña de acceso del bundle y aplicar una firma digital Ed25519 válida para el nuevo receptor.
- Cómo usarlo
- Cargue el bundle AGEX, introduzca la contraseña actual, defina la nueva contraseña, y complete los campos opcionales de ID de firmante y clave privada Ed25519 en base64.
- Configuración de ejemplo
-
{ "bundleFile": "datos_departamento.agex.json", "currentPassphrase": "temp-pass-99", "newPassphrase": "secure-final-pass-101", "strength": "sensitive", "signerId": "dept-finanzas-key", "signerPrivateKey": "MC4CAQAwBQYDK2VwBCIEINT..." } - Resultado
- Un bundle AGEX reencriptado con la nueva contraseña y firmado digitalmente con la clave Ed25519 provista.
Probar con muestras
json, fileHubs relacionados
Preguntas frecuentes
¿Qué algoritmos de cifrado utiliza esta herramienta para reempaquetar el bundle?
Utiliza Argon2id para la derivación de claves y XChaCha para el cifrado simétrico del nuevo bundle.
¿Es obligatorio proporcionar una clave privada para reempaquetar el archivo?
No, la clave privada y el ID del firmante son opcionales y solo se requieren si desea firmar digitalmente el bundle resultante.
¿Qué niveles de intensidad de cifrado puedo seleccionar?
Puede elegir entre los niveles interactivo, moderado y sensible, que ajustan los requisitos de memoria y tiempo de Argon2id.
¿La herramienta almacena mi contraseña actual o la nueva contraseña?
No, el procesamiento se realiza de forma segura y temporal para generar el nuevo archivo sin almacenar credenciales.
¿Qué formato de clave privada Ed25519 se requiere para la firma?
Se requiere una clave privada Ed25519 codificada en formato base64.