Sobre Koove
Gestión de secretos zero-knowledge para desarrolladores
Nuestra Historia
Koove nació de una frustración compartida: guardar API keys, tokens y credenciales de forma segura sigue siendo demasiado difícil para quien no es experto en seguridad. En la práctica, los secretos acaban en variables de entorno, archivos .env sin cifrar o mensajes de chat.
Vimos un hueco entre las herramientas existentes. Los gestores de secretos tradicionales confían en que el servidor vea los secretos en claro, y las soluciones de attestation móvil no cubren el ciclo completo de un secreto. Faltaba algo que combinara cifrado zero-knowledge, attestation del dispositivo, buena experiencia de desarrollo y un precio accesible.
Así construimos Koove: una plataforma donde los secretos se cifran de extremo a extremo y solo se descifran en consumidores verificados criptográficamente. El servidor nunca ve tus secretos en claro. Nuestro objetivo es que guardar credenciales de forma segura sea el camino por defecto, no la excepción.
Nuestra Misión
Hacer que guardar API keys y credenciales de forma segura sea el camino por defecto y fácil para desarrolladores que no son expertos en seguridad. Creemos que la protección sólida de secretos no debería exigir un doctorado en criptografía.
Nuestra Visión
Un mundo donde ningún secreto viaje ni se almacene en claro por comodidad. Donde el cifrado zero-knowledge y la verificación del consumidor sean la base natural de cualquier aplicación que maneje credenciales.
Nuestros Valores
Zero-Knowledge por Diseño
El servidor nunca ve tus secretos en claro. El cifrado ocurre en el edge y el descifrado solo en consumidores verificados.
Buena Experiencia de Desarrollo
La seguridad que estorba no se usa. Diseñamos el SDK para que integrar Koove sea cuestión de minutos, no de semanas.
Honestidad Técnica
Explicamos exactamente qué protegemos y qué no. Sin promesas exageradas ni marketing que no podamos respaldar.
Verificación en el Consumidor
Los secretos solo se descifran donde deben: dispositivos con attestation y biometría, o backends autorizados.
Privacidad como Base
Tratamos la confidencialidad de tus secretos como un requisito fundamental, no como una función premium.
Open-Core Auditable
El SDK y las primitivas de cifrado son open source. Cualquiera puede auditarlas: esa es la prueba de nuestro zero-knowledge.
Modelo de Seguridad
Cómo Koove protege tus secretos de extremo a extremo, del cifrado al consumidor verificado.
Envelope Encryption
Cifrado extremo a extremo
Cada secreto se protege con envelope encryption: X25519 para el intercambio de claves y AES-256-GCM para los datos.
Consumidores Verificados
Descifrado controlado
El descifrado solo ocurre en consumidores verificados criptográficamente: un dispositivo autorizado o un backend autorizado.
Attestation + Biometría
Edge móvil
En móvil usamos Apple App Attest y Google Play Integrity junto a biometría para verificar el dispositivo antes de descifrar.
Servidor Zero-Knowledge
Control plane
El servidor coordina el acceso y detecta anomalías, pero nunca ve tus secretos en claro. Zero-knowledge de principio a fin.
Enfoque Open-Core
SDK Open Source
El SDK cliente y las primitivas de cifrado son abiertas y auditables por cualquiera.
Primitivas de Cifrado
El código que cifra y descifra es público: así puedes verificar por ti mismo que es zero-knowledge.
Control Plane
El plano de control que gestiona el acceso a los secretos es cerrado y gestionado por nosotros.
Verificación de Attestation
El motor que valida App Attest y Play Integrity forma parte de nuestro núcleo comercial.
Anomalías y Dashboard
El motor de detección de anomalías y el panel de administración completan la oferta gestionada.
Código generado por IA
Tu IA escribe el código. ¿Quién guarda los secretos?
El fallo de seguridad más común en apps generadas con IA son las credenciales expuestas. Con Koove, tu propio asistente guarda cada token desde la CLI — cifrado en tu máquina, nunca en el código ni en el repo.
Únete a nuestra misión
Queremos que guardar secretos de forma segura sea el camino por defecto. Si compartes esa misión, hablemos.
Contáctanos