¿Por qué no toda la app?

Publicar toda la aplicación como código abierto haría trivial coger la app compilada, eliminar las partes que hacen que la sincronización sea económicamente sostenible (consulta Suscripción y precios) y redistribuir copias que nunca contribuyan a mantener el relay en funcionamiento. El resto de la app — la interfaz, las extensiones de navegador, la integración de autocompletado — permanece propietario por esa razón.

¿Por qué abrir específicamente el código de sincronización y cifrado?

Porque es exactamente la parte en la que tienes que confiar sin poder verla de otro modo. Todo el sentido del diseño de MyPwdTool es que el servidor de retransmisión, y MyPwdTool como empresa, nunca puedan leer tus datos — consulta Seguridad y cifrado y Sincronización para la explicación completa. Esa es una afirmación contundente, y las afirmaciones contundentes sobre cifrado no deberían tener que aceptarse solo de palabra. Publicar el código real de derivación de claves, cifrado por campo, cifrado del sobre de sincronización y cliente del protocolo del relay — tanto para la implementación en Swift (macOS/iOS) como en Kotlin (Windows/Linux/Android) — bajo la licencia MIT significa que cualquiera puede leer exactamente qué hacen estas apps con tu contraseña maestra y tus datos, línea por línea, sin necesidad de confiar en una página de marketing.

El propio relay también es de código abierto

Los archivos del lado del cliente que aparecen abajo no son toda la historia — el servidor de retransmisión con el que se comunican, e2eerelay, ha sido totalmente de código abierto desde el principio, no solo parcialmente. Es el pequeño servidor en Go que almacena y reenvía los mensajes de sincronización cifrados entre tus dispositivos, y todo su código — no un subconjunto seleccionado — es público en github.com/ThibaultDucray/e2eerelay. Entre el código fuente completo del relay y el código de cifrado/sincronización del lado del cliente publicado aquí, el camino completo que recorren tus datos — cifrados en tu dispositivo, movidos por el relay, descifrados en tu otro dispositivo — está abierto a revisión de principio a fin, aunque las apps que lo rodean no lo estén.

Qué está cubierto

Cada archivo de abajo está licenciado bajo MIT — consulta el LICENSE-SYNC-CRYPTO.md que lo acompaña para conocer los términos exactos. Todo lo demás en ambas apps sigue siendo propietario y no se publica. Los enlaces de abajo sirven los archivos fuente reales y actuales directamente desde el build de este sitio — no son copias que puedan quedarse obsoletas sin darse cuenta.

Swift (macOS / iOS)

Kotlin (Windows / Android / Mac Intel antiguo / Linux)

Ambas implementaciones se verifican de forma cruzada, byte a byte, en su formato de transmisión y su salida criptográfica, de modo que un dispositivo macOS y un dispositivo Windows que comparten un grupo de sincronización hablan demostrablemente el mismo protocolo exacto — no solo “compatibles en la práctica”.