BYOK & Arquitectura Zero-Knowledge
Construimos Lead Machine para que nosotros mismos confiáramos en él. Aquí está exactamente cómo tus secretos siguen siendo tuyos.
BYOK & Arquitectura Zero-Knowledge
Construimos Lead Machine para que nosotros mismos confiáramos en él. Aquí está exactamente cómo tus secretos siguen siendo tuyos.
Todas las claves API que pegues en Lead Machine (Gemini, Groq, SMTP usuario/contraseña) se cifran en tu navegador ANTES de que suceda cualquier otra cosa.
Usamos la API Web Crypto nativa del navegador — cero bibliotecas de cifrado de terceros. La implementación es auditable en lib/crypto.ts.
Flujo de cifrado paso a paso
Se genera una sal criptográficamente aleatoria de 16 bytes por carga útil (crypto.getRandomValues).
Se genera un IV (vector de inicialización) aleatorio de 12 bytes por cifrado — no repetible, conforme a GCM.
La huella de tu navegador (UA+idioma+plataforma+resolución+zona horaria+núcleos+memoria) se usa como contraseña.
PBKDF2 con SHA-256 estira esa contraseña a través de 100.000 iteraciones en una clave AES de 256 bits.
AES-GCM 256 cifra tus claves. La etiqueta de autenticación se incluye en el texto cifrado (propiedad GCM).
Sal + IV + texto cifrado + número de iteraciones se codifican en base64 y JSON-stringify. Resultado almacenado SOLO en tu localStorage.
git clone https://github.com/AxsenXzc/lead-machine.git¿Listo para tener tu pipeline?
Instala Lead Machine en tu portátil con 3 comandos, o haz self-hosting en cualquier lugar. Gratis para siempre, sin registro, sin tarjeta.