Protocolo de Mensajería Pin-SMP (Especificación de Primitivas)
Pin-SMP (*Pin Secure Messaging Protocol*) combina primitivas criptográficas estandarizadas de alta confianza para garantizar confidencialidad e integridad sin introducir complejidad innecesaria.
Acuerdo de Claves X25519 (Curve25519)
Establecimiento de claves asimétrico mediante X25519 basado en la Curva Elíptica 25519. Diseñado para ofrecer alto rendimiento en procesadores móviles y reducir la exposición a ataques de canal lateral (*side-channel attacks*).
Cifrado Autenticado AES-256-GCM (AEAD)
El payload del mensaje se cifra mediante AES-256 en modo Galois/Counter (GCM). Cada paquete incluye una etiqueta de autenticación (MAC) de 128 bits que garantiza la autenticidad e integridad del payload en tránsito.
Protección de Respaldos con PBKDF2
Para el cifrado y protección local de respaldos de clave privada, utilizamos la función de derivación de claves PBKDF2 con HMAC-SHA256 y salting aleatorio único por usuario.
Vectores de Inicialización (Nonce 96-bit)
Cada mensaje cifrado incorpora un vector de inicialización aleatorio único de 96 bits generado mediante generadores pseudoaleatorios criptográficamente seguros (CSPRNG), evitando la reutilización de keystreams.