Sobre Koove

Gestión de secretos zero-knowledge para desarrolladores

Nuestra Historia

Koove nació de una frustración compartida: guardar API keys, tokens y credenciales de forma segura sigue siendo demasiado difícil para quien no es experto en seguridad. En la práctica, los secretos acaban en variables de entorno, archivos .env sin cifrar o mensajes de chat.

Vimos un hueco entre las herramientas existentes. Los gestores de secretos tradicionales confían en que el servidor vea los secretos en claro, y las soluciones de attestation móvil no cubren el ciclo completo de un secreto. Faltaba algo que combinara cifrado zero-knowledge, attestation del dispositivo, buena experiencia de desarrollo y un precio accesible.

Así construimos Koove: una plataforma donde los secretos se cifran de extremo a extremo y solo se descifran en consumidores verificados criptográficamente. El servidor nunca ve tus secretos en claro. Nuestro objetivo es que guardar credenciales de forma segura sea el camino por defecto, no la excepción.

Nuestra Misión

Hacer que guardar API keys y credenciales de forma segura sea el camino por defecto y fácil para desarrolladores que no son expertos en seguridad. Creemos que la protección sólida de secretos no debería exigir un doctorado en criptografía.

Nuestra Visión

Un mundo donde ningún secreto viaje ni se almacene en claro por comodidad. Donde el cifrado zero-knowledge y la verificación del consumidor sean la base natural de cualquier aplicación que maneje credenciales.

Nuestros Valores

🛡️

Zero-Knowledge por Diseño

El servidor nunca ve tus secretos en claro. El cifrado ocurre en el edge y el descifrado solo en consumidores verificados.

Buena Experiencia de Desarrollo

La seguridad que estorba no se usa. Diseñamos el SDK para que integrar Koove sea cuestión de minutos, no de semanas.

🔍

Honestidad Técnica

Explicamos exactamente qué protegemos y qué no. Sin promesas exageradas ni marketing que no podamos respaldar.

🚀

Verificación en el Consumidor

Los secretos solo se descifran donde deben: dispositivos con attestation y biometría, o backends autorizados.

🔒

Privacidad como Base

Tratamos la confidencialidad de tus secretos como un requisito fundamental, no como una función premium.

🤝

Open-Core Auditable

El SDK y las primitivas de cifrado son open source. Cualquiera puede auditarlas: esa es la prueba de nuestro zero-knowledge.

Modelo de Seguridad

Cómo Koove protege tus secretos de extremo a extremo, del cifrado al consumidor verificado.

👤

Envelope Encryption

Cifrado extremo a extremo

Cada secreto se protege con envelope encryption: X25519 para el intercambio de claves y AES-256-GCM para los datos.

👤

Consumidores Verificados

Descifrado controlado

El descifrado solo ocurre en consumidores verificados criptográficamente: un dispositivo autorizado o un backend autorizado.

👤

Attestation + Biometría

Edge móvil

En móvil usamos Apple App Attest y Google Play Integrity junto a biometría para verificar el dispositivo antes de descifrar.

👤

Servidor Zero-Knowledge

Control plane

El servidor coordina el acceso y detecta anomalías, pero nunca ve tus secretos en claro. Zero-knowledge de principio a fin.

Enfoque Open-Core

Open

SDK Open Source

El SDK cliente y las primitivas de cifrado son abiertas y auditables por cualquiera.

Open

Primitivas de Cifrado

El código que cifra y descifra es público: así puedes verificar por ti mismo que es zero-knowledge.

Core

Control Plane

El plano de control que gestiona el acceso a los secretos es cerrado y gestionado por nosotros.

Core

Verificación de Attestation

El motor que valida App Attest y Play Integrity forma parte de nuestro núcleo comercial.

Core

Anomalías y Dashboard

El motor de detección de anomalías y el panel de administración completan la oferta gestionada.

Código generado por IA

Tu IA escribe el código. ¿Quién guarda los secretos?

El fallo de seguridad más común en apps generadas con IA son las credenciales expuestas. Con Koove, tu propio asistente guarda cada token desde la CLI — cifrado en tu máquina, nunca en el código ni en el repo.

Únete a nuestra misión

Queremos que guardar secretos de forma segura sea el camino por defecto. Si compartes esa misión, hablemos.

Contáctanos