Cryptum
Cifra y descifra un archivo, una carpeta completa o una unidad USB con AES-256-GCM. Todo ocurre en tu navegador: ningún dato sale de tu equipo.
¿Qué es LUKS?
Linux Unified Key Setup (LUKS) cifra el dispositivo a nivel de bloque — todo el disco, incluyendo metadatos del sistema de archivos. Es el estándar de cifrado de disco en Linux (usado por GNOME Disks, VeraCrypt, etc.).
Requisitos: cryptsetup instalado · acceso root/sudo · dispositivo desmontado.
1. Formatear (BORRA TODOS LOS DATOS):
sudo cryptsetup luksFormat --batch-mode --hash=sha512 --key-size=512 --iter-time=5000 /dev/sdX
2. Abrir vault:
sudo cryptsetup luksOpen /dev/sdX cryptum_usb
sudo mkfs.ext4 /dev/mapper/cryptum_usb
sudo mount /dev/mapper/cryptum_usb /mnt/usb
3. Cerrar vault:
sudo umount /mnt/usb
sudo cryptsetup luksClose cryptum_usb
El comando LUKS usa AES-512 con PBKDF2-SHA512 y 5000ms de tiempo de iteración para la derivación de clave — equivalente a ~8M iteraciones. Reemplaza /dev/sdX con el dispositivo real (verifica con lsblk).