AES-256 , cifrado antes de que salga de tu PC

Cifrado AES-256 aplicado en local, antes de subir. Tu contraseña, tu archivo: el destino no guarda nunca nada legible.

Always AES-256 Local encryption Password never sent to us Open archive format

Cuando haces una copia de seguridad en la nube, en un servidor FTP o en un NAS, estás confiando el contenido legible de tus archivos a quien gestione ese almacenamiento. BackupKit cierra esa brecha: marca Cifrar esta copia con AES-256, pon una contraseña, y la copia se cifra en tu equipo antes de que un solo byte salga por la red. Lo que guarda el destino es un archivo cuyo contenido nadie puede leer sin esa contraseña.

El cifrado ocurre en tu equipo, en ningún otro sitio

Los archivos se cifran en local, antes de que nada salga por la red. El destino que hayas elegido —Google Drive, un NAS, un servidor SFTP— no recibe nunca una copia legible.

  1. Se reúnen los archivos: BackupKit lee en local los archivos que has seleccionado.
  2. Se cifran: se escriben en un zip con AES-256, usando tu contraseña, en tu equipo. La compresión es una elección aparte; el cifrado no la necesita.
  3. Se suben: el archivo cifrado viaja por un transporte seguro (TLS/SSH).
  4. Se guardan, ilegibles: el destino conserva un archivo cuyo contenido no se puede abrir sin tu contraseña.
Lo que el proveedor de almacenamiento sí puede ver

Merece la pena ser preciso, porque muchas herramientas no lo son: los zips cifrados con AES protegen el contenido de tus archivos, no el índice del comprimido. Quien tenga el almacenamiento puede seguir leyendo los nombres de archivo, las rutas de carpeta y los tamaños que hay dentro. No puede leer ni un solo byte de lo que contienen esos archivos. Si los nombres en sí son sensibles, mételos en una carpeta cuyo nombre no lo sea.

BackupKit cifra con AES-256 en tu PC antes de escribir el archivo. Quien tenga el almacenamiento solo ve el archivo comprimido; el árbol de carpetas que hay dentro es inalcanzable sin tu contraseña.
La frontera que importa: la contraseña no la cruza nunca.

Dónde se activa

El cifrado es un paso propio del asistente de copia, justo antes de la compresión. Una casilla — Cifrar esta copia con AES-256 — y una contraseña. No hay nada más que configurar ni ningún algoritmo que elegir: si la casilla está marcada, la copia va con AES-256.

La compresión es un interruptor aparte, en su propio paso. Cifra sin comprimir, comprime sin cifrar, o haz las dos cosas: las cuatro combinaciones producen un único archivo.

Un solo modo: AES-256

Aquí había antes un desplegable de nivel de protección, con un modo heredado ZipCrypto por defecto que se rompe con una facilidad ridícula. Se eliminó en la versión 2026.8.2. Una copia que creías cifrada y no lo estaba es peor que una que sabías que iba en claro, y un valor predeterminado que nadie cambia no es una elección: así que la elección ha desaparecido y la opción fuerte es la única.

Aviso de contraseña al abrir un archivo de BackupKit: este archivo ZIP está protegido
Con lo que se encuentra cualquiera que tenga el archivo, tú incluido: sin contraseña, sin contenido.

La clave la tienes solo tú

Tu contraseña de cifrado no sale nunca de tu PC. BackupKit no tiene clave maestra, ni resquicio de recuperación de cuenta, ni forma de descifrar tus copias, aunque quisiéramos.

  • Sin almacenamiento en servidor de las contraseñas de cifrado: no hay nada que filtrar si alguien nos asalta.
  • Guardadas con DPAPI de Windows, ligadas a tu usuario de Windows, tanto la contraseña de la copia como las credenciales de tus proveedores. Copiar la base de datos de ajustes a otro equipo no se lleva las contraseñas con ella.
  • Se piden al restaurar: aunque dentro de una misma sesión en marcha se puede reutilizar una contraseña ya escrita, así que no siempre la volverá a pedir.
  • Pierdes la contraseña, pierdes los datos: por diseño. Eso es lo que cuesta el conocimiento cero.
Atención

BackupKit no puede reiniciar ni recuperar tu contraseña de cifrado. Guárdala en un sitio seguro: un gestor de contraseñas es lo ideal.

El paso de cifrado del asistente de copia: una sola casilla que dice Cifrar esta copia con AES-256, un campo de contraseña y un aviso de que la contraseña se guarda solo en este PC
Una casilla, una contraseña. Ningún algoritmo que puedas equivocar.

Al restaurar se pide la contraseña

Restaurar una copia cifrada pide la contraseña: el archivo no se puede desempaquetar sin ella, ni por nadie, nosotros incluidos. Una salvedad que conviene conocer: dentro de una misma sesión en marcha, BackupKit puede reutilizar una contraseña que ya has escrito, así que una segunda restauración seguida puede pasar sin preguntar.

Restaurar una copia: un cuadro que dice Esta copia está protegida con contraseña, con un campo de contraseña
Restaurar una copia cifrada: el aviso que se interpone entre el archivo y su contenido.

Transporte seguro, formato abierto

Capa de transporte segura

Aunque el archivo ya va cifrado, las subidas usan el transporte seguro del destino: TLS para HTTPS, FTPS y las API en la nube, SSH para SFTP. Doble envoltorio.

Formato de archivo abierto

Tus copias son archivos zip estándar cifrados con AES. Si BackupKit desapareciera mañana, seguirías pudiendo abrirlos con 7-Zip, WinRAR, PeaZip o cualquier herramienta de zip AES. Sin formato propietario y sin datos atrapados.

Copia cualquier cosa, a cualquier sitio — hoy mismo

Copias de seguridad cifradas, programadas y automáticas en el almacenamiento que ya tienes. Prueba todas las funciones gratis durante 30 días, sin tarjeta.

Cifrado AES-256 30 días de prueba gratuita Windows 10 & 11