77Fox es una aplicación de escritorio para Windows (con consola web) que sincroniza tus prompts, referencias, finanzas y tareas entre dispositivos cifrando cada paquete de sincronización con AES-256-GCM en tu dispositivo y escribiéndolo en tu propio Google Drive. La clave de datos se gestiona mediante tu autorización de Google y nunca se envía al servicio de cuentas de 77Fox, así que no hay una segunda contraseña de sincronización que recordar y 77Fox no tiene forma de descifrar lo que subes. Los servidores de 77Fox solo guardan cuenta, dispositivos, permisos de plan, eventos de verificación de corta duración y ajustes cifrados de conexión de correo.
Esta guía explica de qué protege ese diseño, qué se niega a hacer deliberadamente y qué ocurre en los casos de fallo que importan: un paquete dañado, dos dispositivos editando el mismo registro y la cuenta equivocada.
Quién tiene los datos
| Datos | Dónde viven | Quién puede leerlos |
|---|---|---|
| Prompts, referencias, finanzas, tareas, espacio de trabajo, plugins, noticias de IA, ajustes de la extensión | Tu máquina; con la sincronización activada, paquetes cifrados en tu propio Google Drive | Tú, en tus dispositivos |
| Clave de datos | Gestionada mediante tu autorización de Google | No se envía al servicio de cuentas de 77Fox |
| Registros de cuenta, dispositivos y permisos de plan | Servidores de 77Fox | 77Fox, para el inicio de sesión y las comprobaciones del plan |
| Eventos de códigos de verificación | Servidores de 77Fox, brevemente | Se conservan normalmente no más de cinco minutos; los cuerpos de los mensajes no se escriben en disco, bases de datos ni registros |
| Contraseñas de aplicación de correo o códigos de autorización IMAP | Servidores de 77Fox, cifrados con AES-256-GCM | Necesarios para obtener los códigos de verificación por correo |
Cada cuenta de Google usa un directorio de perfil aislado y su propia clave de sincronización, invisibles para otras cuentas de la misma máquina.
Cifrado antes de subir
Los paquetes de sincronización se cifran con AES-256-GCM antes de salir de tu dispositivo. GCM aporta confidencialidad y también una etiqueta de integridad, que es lo que permite a la aplicación detectar un paquete dañado o manipulado en lugar de cargarlo en silencio. Como la clave se deriva mediante tu autorización de Google, basta con iniciar sesión en un dispositivo nuevo para recuperar tus datos; no hay ninguna frase de contraseña adicional, y el servicio de cuentas no tiene nada que guardar.
Cada sincronización es una instantánea completa
Cada sincronización produce una instantánea completa e inalterable y después cambia a ella como un todo. No existe un estado intermedio a medio escribir, así que perder la red, apagar el equipo o cerrar la aplicación de golpe no puede dejar atrás la mitad de tus datos.
Los datos se almacenan en áreas separadas (prompts, finanzas, espacio de trabajo, plugins, noticias de IA, extensiones). Cualquier área que no haya cambiado reutiliza el resultado de la vez anterior en lugar de volver a subirse, lo que mantiene ligeras las sincronizaciones rutinarias. Cada área lleva un valor de comprobación que se verifica antes de usar los datos.
Cortar el circuito, no sobrescribir
Esta es la garantía de comportamiento más importante. En el momento en que una comprobación sugiere que los datos pueden estar dañados, la sincronización se detiene y pasa a solo lectura en lugar de enviar a la nube un contenido posiblemente corrupto. La recuperación es deliberada: exige publicar una copia de recuperación verificada, y la consola web no ofrece intencionadamente ningún punto de entrada para publicarla.
Si se detecta que los datos de la nube pertenecen a otra cuenta, la sobrescritura se bloquea de inmediato y se te pide cerrar sesión y volver a iniciarla. La intención es explícita: detenerse y preguntar antes que sobrescribir en silencio.
Fusión local primero
En tu dispositivo vive siempre una copia completa y utilizable, así que el uso sin conexión no se ve afectado. Cuando dos dispositivos editan lo mismo, las fusiones conservan los conflictos como registros en lugar de elegir un ganador por ti. El progreso de la sincronización es visible, las peticiones lanzadas a la vez se agrupan para evitar subidas duplicadas y los estados de error se pueden reintentar.
Modelo de amenazas
| Escenario | Qué ocurre |
|---|---|
| Alguien obtiene tus archivos de Google Drive | Tiene texto cifrado con AES-256-GCM sin la clave |
| Los servidores de 77Fox se ven comprometidos | No hay contenido de prompts, finanzas ni tareas que llevarse; solo cuenta, dispositivos, permisos de plan, eventos de verificación de corta duración y ajustes de correo cifrados |
| Un paquete se corrompe en tránsito o en disco | El valor de comprobación falla, la sincronización pasa a solo lectura y no se envía nada corrupto |
| Dos dispositivos editan el mismo prompt | Ambos cambios sobreviven como registros; no se sobrescribe nada |
| Inicias sesión con la cuenta de Google equivocada | La sobrescritura se bloquea y se te pide cerrar sesión y volver a iniciarla |
| Eliminas tu cuenta de 77Fox | Se revocan sesiones y dispositivos y se vacían las colas de verificación y los ajustes de correo cifrados; los datos locales y tus archivos de Drive siguen bajo tu control y se eliminan por separado |
Tokens y sesiones
Escritorio, web y extensión del navegador usan cada uno una frontera de almacenamiento de tokens adecuada a su entorno, y los tokens sensibles se mantienen fuera del almacenamiento persistente ordinario. El servicio de cuentas usa tokens de acceso de corta duración, rotación de tokens de actualización, mínimo privilegio y permisos de archivo aislados en el servidor.
Dónde la frontera es distinta: el lienzo compartido
Una función es una excepción deliberada. Los lienzos compartidos, donde hasta 20 personas dibujan, editan texto y organizan material multimedia juntas, usan la nube de 77Fox para que los invitados puedan unirse mediante un enlace, y los archivos multimedia de un lienzo compartido cuentan contra el almacenamiento del plan de su creador. Los lienzos privados se quedan en local, con sincronización personal opcional a través de Google Drive. Si un lienzo debe permanecer dentro de la frontera cifrada, mantenlo privado.
Preguntas frecuentes
¿77Fox puede leer lo que sincronizo?
No. Los paquetes se cifran con AES-256-GCM antes de subirse, la clave de datos se gestiona mediante tu autorización de Google y nunca se envía al servicio de cuentas de 77Fox, y los datos en sí viven en tu propio Google Drive.
¿Necesito una contraseña de sincronización aparte?
No. La clave de datos se gestiona mediante tu autorización de Google.
¿Un error de sincronización podría corromper mis datos?
No. Cuando una comprobación detecta un problema, la sincronización se detiene y pasa a solo lectura en lugar de escribir en la nube. La recuperación exige publicar una copia verificada.
¿La sincronización es una función de pago?
No. La sincronización cifrada forma parte del núcleo gratuito; la página de precios la incluye entre las funciones presentes en todos los niveles, y el núcleo gratuito sigue siendo gratis.
Si elimino mi cuenta de 77Fox, ¿desaparecen mis datos de Google Drive?
No. Eliminar la cuenta en la nube revoca sesiones y dispositivos y vacía las colas de verificación y los ajustes de correo cifrados. Los datos locales y tus archivos de sincronización en Drive siguen bajo tu control y se eliminan por separado.