← proyectosCryptEnv
// proyecto — CryptEnv

CryptEnv

Porque compartir API keys por WhatsApp no es una estrategia de seguridad.

CryptEnv — captura
01// historia

Secretos locales, cero nube

El desarrollo en equipo suele terminar en malas prácticas: tokens pasados por chats efímeros, variables de entorno olvidadas en archivos .env sin cifrar o servicios en la nube con cobros recurrentes. CryptEnv nació como una bóveda de escritorio 100% local donde las claves nunca abandonan tu propia máquina.

02// arquitectura

El agente que inyecta sin ver el secreto

Con la llegada de herramientas como Claude Code y Claude Desktop, el dilema era cómo permitir que un modelo de IA ejecute scripts o tests sin exponerle la API key en el prompt. Implementé un servidor MCP (JSON-RPC 2.0 sobre stdio) en Rust: el modelo solicita ejecutar un comando en un workspace determinado, y CryptEnv inyecta las variables directamente en el proceso hijo sin que el valor pase jamás por el contexto del LLM.

AES-256-GCM
cifrado
Argon2id
derivación
MCP stdio
protocolo
Bóveda interna de CryptEnv

↳ Panel de gestión de workspaces y secretos protegidos localmente.

03// decision

Cifrado y borrado de memoria

Todos los registros se almacenan en una base de datos SQLite cifrada con AES-256-GCM derivando la llave maestra con Argon2id. Al bloquear la aplicación o tras un periodo de inactividad, la clave criptográfica se sobrescribe a ceros en la memoria RAM para prevenir volcados maliciosos.

04// historia

Atajo global y biometría

Para que una herramienta de seguridad se adopte tiene que ser rápida. Con el atajo global Ctrl+Alt+Z y soporte para Windows Hello (huella o rostro), la bóveda se abre y desbloquea en menos de un segundo desde cualquier editor o terminal.

Exportación controlada en CryptEnv

↳ Inyección de variables y exportación controlada por workspace.

Construido con:Tauri 2.0, Rust, React, SQLite local, Argon2id y protocolo MCP (JSON-RPC 2.0).
siguiente proyecto
AgendaU→

Porque nadie debería armar su horario del semestre a mano.