1.2.0 Disponible para macOS y Windows

Tus archivos viven
solo en tu disco

SealDisk es un disco virtual cifrado, local y sin conexión. Desbloqueado, es una unidad normal que cualquier aplicación puede leer y escribir. Bloqueado, es solo un archivo imposible de distinguir de datos aleatorios. Sin nube, sin cuenta, sin código de red.

AES-256-GCM Derivación de claves Argon2id Cero peticiones de red
Bloqueado, en el disco es solo un archivowork.vault · indistinguible de datos aleatorios
AES-256Cifrado autenticado GCM, nonce y etiqueta únicos por bloque
Argon2idDerivación de claves con uso intensivo de memoria, resistente a fuerza bruta con GPU
0 redSin código de red. Nunca se conecta, rastrea ni informa
UI nativaSwiftUI en macOS, WinUI 3 en Windows. Sin envoltorios multiplataforma
Funciones

Úsalo como un disco,
confía en él como en una caja fuerte

Una vez desbloqueado, SealDisk monta el contenedor como una unidad del sistema. Finder, Office y Photoshop abren y guardan directamente. Sin la rutina de descifrar, editar y volver a cifrar.

Desbloquear es montar

Introduce la contraseña y la bóveda aparece junto a tus otros discos: en ~/SealDisk en macOS, como letra de unidad en Windows. Todas las aplicaciones leen y escriben de forma transparente. Al bloquear, el volumen desaparece sin dejar archivos en caché.

Explorador de archivos integrado

Importa, exporta, previsualiza texto e imágenes, crea carpetas, renombra y elimina sin montar nada. Funciona incluso antes de instalar WinFsp o macFUSE.

Bloqueo automático

Se bloquea por inactividad, al suspender el sistema, al bloquear la pantalla o al cambiar de usuario, desmontando el volumen y borrando las claves de la memoria. La cuenta atrás siempre está visible.

Frase de recuperación

Una frase de 24 palabras recupera tus datos si olvidas la contraseña. La entrada tolera mayúsculas y espacios, y los errores indican qué palabra está mal.

Contraseña de pánico y destrucción de emergencia

Define una contraseña de pánico: introducirla bajo coacción borra al instante la clave maestra y deja el contenedor irrecuperable. También puedes pulsar ⌘ ⇧ ⌥ ⌫ en cualquier momento para activar la destrucción de emergencia. El borrado seguro sobrescribe dos veces antes de eliminar el archivo.

Protección contra capturas de pantalla

En Windows, las capturas, grabaciones y PrintScreen obtienen un recuadro negro. En macOS la ventana queda oculta para las herramientas de grabación y captura de ventanas de terceros.

Protección de exportación Pro

Cuando está activa, los gestores de archivos y los procesos no autorizados no pueden copiar ni arrastrar datos fuera del volumen. Solo las aplicaciones que permitas pueden leer su contenido. Plenamente eficaz en Windows; en macOS no cubre el Finder (ver limitaciones).

Modo camuflaje Pro

Elimina toda marca en texto claro para que el contenedor sea bytes aleatorios de principio a fin. Usa cualquier extensión. Nadie puede demostrar que es un contenedor cifrado.

Vinculación al hardware Pro

Opcionalmente sella la clave de dispositivo en el Secure Enclave o el TPM para que el contenedor solo se abra en esta máquina. Una copia en otro sitio es inútil.

Registro de auditoría cifrado Pro

Desbloqueos, montajes, cambios de contraseña y denegaciones de política quedan registrados, cifrados y encadenados con HMAC, de modo que se detectan manipulaciones y truncamientos. Los nombres de archivo solo aparecen como fragmentos de hash.

SealDisk para Windows: el explorador de archivos integrado mostrando carpetas y archivos dentro de una bóveda cifrada desbloqueada
SealDisk para Windows: el explorador integrado funciona sin montar una unidad.
Casos de uso

Hecho para archivos que no pueden filtrarse

SealDisk encaja siempre que guardes archivos sensibles en un ordenador que compartes, llevas contigo o no controlas del todo.

Contratos, finanzas y datos de clientes

Autónomos y equipos pequeños guardan contratos, hojas de cálculo y listas de clientes en una bóveda: se monta al trabajar y se bloquea al salir. Nada sensible queda a la vista en el disco.

Archivos privados en un ordenador compartido

Guarda fotos y documentos personales en un equipo familiar o de oficina sin que nadie los mire ni los copie. Bloqueada, la bóveda es un archivo opaco; el bloqueo automático cubre los descuidos.

Portátiles que viajan

Vincula la bóveda al Secure Enclave o TPM de tu equipo para que un archivo copiado o robado sea inútil en otro sitio, y ten una contraseña de pánico para el peor caso. La vinculación al hardware es una función Pro.

Copias cifradas en la nube y memorias USB

Una bóveda es un solo archivo, así que va tal cual a iCloud, Dropbox, OneDrive o una memoria USB. El servicio de sincronización solo ve texto cifrado. Créala en un Mac y ábrela en Windows.

Cómo funciona

Tres pasos para empezar

Crea una bóveda

Elige ubicación y tamaño y define una contraseña. La bóveda puede tener tamaño fijo o crecer bajo demanda, y borrar archivos devuelve espacio real al disco.

Desbloquea y monta

Introduce la contraseña o la frase de recuperación de 24 palabras. En segundos la bóveda aparece como un disco con el nombre de volumen que elijas.

Trabaja como siempre

Abre, edita y guarda en cualquier aplicación. Al terminar, pulsa Bloquear, o no hagas nada y deja que se bloquee sola.

Diseño de seguridad

Un diseño abierto,
promesas que puedes comprobar

No decimos «cifrado de grado militar». Estos son los algoritmos y parámetros reales que usa SealDisk, para que puedas verificarlos uno a uno.

  • Los nonces nunca se reutilizan. El nonce de cada bloque combina un prefijo aleatorio del contenedor con un contador de escritura monótono que nunca retrocede, ni siquiera tras un corte de energía.
  • Cambiar la contraseña no reescribe los datos. La clave maestra está envuelta por una KEK derivada de tu contraseña. Cambiarla solo la vuelve a envolver, así que una bóveda de 20 GB tarda un segundo.
  • Las claves están protegidas en memoria. Los búferes sensibles se fijan en RAM, se mantienen fuera del área de intercambio y se ponen a cero en cuanto dejan de necesitarse. Las compilaciones de lanzamiento desactivan los volcados de memoria.
  • Cabecera redundante. La cabecera de 4096 bytes se guarda por duplicado. Si una copia se daña, la otra la restaura.
  • Protección contra capturas de pantalla. La ventana de la aplicación es invisible para las herramientas de grabación y captura, así que nada se filtra al compartir pantalla en una reunión.
Cifrado de datosAES-256-GCM, bloques de 16 KiB, nonce de 12 B + etiqueta de 16 B
Derivación de clavesArgon2id (por defecto 256 MiB, 3 pasadas) → KEK → desenvuelve la clave maestra MK
SubclavesHKDF(MK) → HeaderKey / DataKey / MapKey
Ranuras de claveContraseña · Clave de recuperación · Clave de dispositivo · Contraseña de pánico
Formato del contenedor.vault v1, cabecera de 4096 B por duplicado
Biblioteca criptográficaOpenSSL 3, enlazada estáticamente
RedNinguna. El binario no contiene código de red
1

Contraseña

Argon2id deriva la KEK con parámetros ajustados a tu máquina.

2

Clave maestra MK

Envuelta por la KEK y guardada en una ranura. Cualquiera de las cuatro ranuras desenvuelve la misma MK.

3

Claves de datos

Derivadas con HKDF. Cabecera, datos y mapa de asignación usan claves independientes.

Comparativa

SealDisk frente a VeraCrypt, Cryptomator y el cifrado de disco completo

Cada herramienta destaca en algo. Aquí están las diferencias para que elijas la adecuada o las combines.

SealDiskVeraCryptCryptomatorFileVault / BitLocker
Cómo se usaSe monta como unidad normal; apps nativas de macOS y WindowsSe monta como unidad; interfaz técnica con muchas opcionesSe monta como unidad; pensado para sincronizar con la nubeSiempre activo en todo el disco; nada que montar
Qué hay en el disco al bloquearUn archivo, indistinguible de datos aleatoriosUn archivo, indistinguible de datos aleatoriosUna carpeta de archivos cifrados uno a uno; número y tamaños visiblesEl propio disco, abierto para cualquiera con sesión iniciada
Contraseña olvidadaFrase de recuperación de 24 palabras, sin conexiónSin recuperación; los datos se pierdenClave de recuperaciónClave de recuperación en tu poder o en tu cuenta
Bajo coacciónLa contraseña de pánico borra la clave maestra; atajo de destrucción de emergenciaVolúmenes ocultos para negación plausibleNingunaNinguna
Sin conexión, sin cuentaSí; sin código de red, la activación de la licencia también es sin conexiónSí en la app de escritorioSí, integrado en el sistema

Basado en la documentación pública de cada producto a septiembre de 2026; todos evolucionan, consulta sus páginas oficiales. El cifrado de disco completo protege un equipo apagado y complementa a una bóveda, no la sustituye.

Precios

Funciones básicas gratis para siempre, cuatro funciones Pro por suscripción

No es una prueba. Crea y usa tantas bóvedas como quieras gratis, sin límite de tiempo y sin registro. Pro añade cuatro funciones para quien las necesite.

Gratis

¥0

Para siempre. Bóvedas ilimitadas, sin registro.

  • Crear y montar bóvedas sin límite
  • Bloqueo automático por inactividad, suspensión, bloqueo de pantalla y cambio de usuario
  • Frase de recuperación de 24 palabras
  • Contraseña de pánico y destrucción de emergencia
  • Borrado seguro
  • Explorador de archivos integrado
  • Protección contra capturas de pantalla
Descargar

Pro Pro

¥98CNY / año / equipo

Se activa con una clave de licencia sin conexión. Tus bóvedas siguen siendo tuyas, renueves o no.

  • Modo camuflaje
  • Vinculación al hardware (Secure Enclave / TPM)
  • Protección de exportación (plenamente eficaz en Windows)
  • Registro de auditoría cifrado
  • La clave de licencia se vincula a un equipo, se activa sin conexión y no requiere cuenta
Obtener Pro
Cómprala en la tienda; la clave llega al instante
  • Gratis significa gratisLas funciones básicas son gratuitas para siempre y sin límite de tiempo. No es una versión de prueba.
  • Caducar nunca bloquea tus datosCuando la suscripción caduca, las cajas fuertes y los datos que ya tienes no se ven afectados en absoluto. Las cajas camufladas y vinculadas al hardware siguen abriéndose y leyéndose como antes, la protección de exportación que activaste sigue funcionando y los registros de auditoría siguen siendo legibles y verificables. Al caducar solo dejas de poder crear cajas nuevas con funciones Pro o activar opciones Pro por primera vez. El sistema de licencias nunca participa en la derivación de claves: es un compromiso de arquitectura, no una decisión de política.
  • Activación sin conexiónLa activación es totalmente sin conexión. El código de máquina es un resumen irreversible del identificador de la placa base: no contiene información personal y nunca se envía. La licencia se verifica con una clave pública integrada en la app, sin ninguna petición de red. Cambiar memoria o discos o reinstalar el sistema no la invalida; cambiar la placa base requiere reemitir la clave, gratis dentro del año de suscripción.
Descarga

Descarga gratuita, sin registro

La versión para macOS está firmada con Developer ID y notarizada por Apple. La de Windows es portátil: sin instalador ni permisos de administrador. Montar una bóveda como unidad requiere un componente de sistema de archivos, descrito abajo.

macOSVersión 1.2.0 · Apple Silicon

  • macOS 26 y posteriores: no hay que instalar nada más. La extensión de sistema de archivos integrada monta las bóvedas; actívala una vez en Ajustes del Sistema.
  • macOS 13 a 15: instala macFUSE para montar bóvedas como unidad.
  • Sin montar, puedes seguir importando, exportando y previsualizando archivos en el explorador integrado. Los Mac con Intel aún no son compatibles.
Descargar .dmg Notarizado · pasa Gatekeeper

WindowsVersión 1.2.0 · x64 y ARM64

  • Windows 10 (2004+) y 11. .exe portátil de un solo archivo: doble clic y listo, sin instalador ni permisos de administrador.
  • Para montar bóvedas como letra de unidad, instala WinFsp (código abierto). Sin él, el explorador integrado sigue funcionando.
  • Compilaciones nativas x64 y ARM64. Los archivos de bóveda son intercambiables con macOS. Habrá instalador MSIX cuando tengamos certificado de firma de código.
Portátil · sin instalador · sin permisos de administrador

Sumas SHA256 de cada descarga

SealDisk no incluye, descarga ni instala automáticamente macFUSE ni WinFsp; sus licencias exigen obtenerlos de sus sitios oficiales. SealDisk no tiene actualización automática ni hace peticiones de red; vuelve aquí para nuevas versiones.
Limitaciones

Lo que no puede hacer, dicho claramente

Lo más peligroso que puede hacer un producto de seguridad es hacerte sentir protegido cuando no lo estás. Estos son los escenarios que SealDisk no promete cubrir.

Las aplicaciones permitidas pueden sacar datos

La protección de exportación solo controla qué procesos pueden leer el volumen. Una vez que una aplicación puede abrir un archivo, puede guardarlo en otro sitio, copiarlo al portapapeles o subirlo. Permite solo aplicaciones de confianza.

El borrado seguro en SSD no está garantizado físicamente

La nivelación de desgaste de los SSD, las instantáneas de APFS y las copias de Time Machine pueden conservar datos antiguos. Activa también el cifrado completo con FileVault o BitLocker.

El bloqueo por intentos fallidos solo funciona en local

Quien obtenga el archivo del contenedor puede probar contraseñas sin conexión con sus propias herramientas. La defensa real son los parámetros de Argon2id y una contraseña larga.

En macOS la protección de exportación no cubre el Finder

FSKit de macOS no indica al sistema de archivos qué proceso está accediendo, así que en macOS la protección de exportación no puede impedir que el Finder copie archivos. En Windows es plenamente eficaz. Compruébalo antes de comprar Pro; en macOS la alternativa es macFUSE en modo de extensión de kernel.

Límite de 4 GiB por archivo

El sistema de archivos interno se basa por ahora en FAT: cada archivo puede tener como máximo 4 GiB y los nombres no pueden contener \ / : * ? " < > |. Una versión futura lo sustituirá por un sistema propio manteniendo el formato del contenedor.

La protección contra impresión no cubre aplicaciones de terceros

Los visores integrados de imagen, PDF y texto no tienen función de impresión, pero nada impide imprimir a una aplicación de terceros que hayas permitido.

Preguntas frecuentes

Lo que quizá te preguntes

¿Qué pasa si olvido mi contraseña?

Si generaste y guardaste la frase de recuperación de 24 palabras al crear la bóveda, úsala para desbloquear y definir una nueva contraseña. Sin ninguna de las dos, nadie puede abrir la bóveda, ni siquiera nosotros. Es así por diseño, no por descuido.

¿Qué pasa cuando caduca la suscripción Pro?

A tus datos no les pasa nada. Todas las bóvedas existentes se abren y funcionan igual que antes, incluidas las que usan funciones Pro. Solo pierdes la posibilidad de crear nuevas bóvedas con funciones Pro o activar nuevas opciones Pro, y el registro de auditoría se pausa tras un periodo de gracia de 3 días. Las funciones básicas siguen siendo gratuitas para siempre.

¿Cómo activo Pro?

Tres pasos, todos sin conexión: copia tu código de máquina en Ajustes → Licencia dentro de la app (tiene la forma W-4K7M-2QP9-XB3T-H6ZR); envíanoslo al comprar; pega el texto de licencia que recibas en la misma página y pulsa Activar. Sin cuenta ni peticiones de red. La página de licencia está disponible desde la versión 1.2.0.

¿En qué se diferencia SealDisk de VeraCrypt?

Ambos crean contenedores cifrados que parecen datos aleatorios y se montan como unidad. SealDisk cambia las muchas opciones de VeraCrypt por una app nativa de macOS y Windows con cosas que VeraCrypt no tiene: frase de recuperación de 24 palabras, contraseña de pánico y destrucción de emergencia, bloqueo automático, protección contra capturas y explorador integrado. VeraCrypt ofrece volúmenes ocultos y soporte para Linux, y es totalmente de código abierto. La tabla comparativa de arriba tiene los detalles.

¿Puedo guardar el archivo de la bóveda en iCloud, Dropbox o un disco externo?

Sí. La bóveda es un archivo normal y los servicios de sincronización solo ven texto cifrado. Sincronízala bloqueada; sincronizar una bóveda montada puede generar copias en conflicto. Nunca la montes en dos ordenadores a la vez.

¿Tengo que instalar algo para montar una bóveda?

En macOS 26 y posteriores, no: SealDisk incluye su propia extensión de sistema de archivos aislada, que activas una vez en Ajustes del Sistema. En macOS 13 a 15 instala macFUSE; en Windows instala WinFsp. Ambos son de código abierto y sus licencias no nos permiten incluirlos. Sin ellos, el explorador integrado sigue permitiendo importar, exportar y previsualizar archivos.

¿La versión para Windows es realmente portátil?

Sí. El .exe de un solo archivo no necesita instalador ni permisos de administrador; en el primer arranque se descomprime en tu carpeta local de datos de aplicación. También hay una versión en carpeta .zip. Solo WinFsp, necesario para montar bóvedas como letra de unidad, es una instalación de sistema aparte.

¿SealDisk se conecta a internet?

No. En el programa no hay código de red: ni telemetría, ni comprobación de actualizaciones, ni cuenta. Las licencias Pro también se verifican sin conexión, con una clave pública incorporada en la aplicación y sin ninguna petición de red. Puedes comprobarlo con un cortafuegos.

¿Las bóvedas funcionan entre macOS y Windows?

Sí. Ambas plataformas comparten el mismo núcleo en C++ y el mismo formato de contenedor, así que un archivo .vault se abre en cualquiera de las dos.

¿Cómo consigue el modo camuflaje que una bóveda sea «indistinguible»?

Una bóveda normal lleva una pequeña marca en texto claro que indica a la aplicación que es un archivo de SealDisk. El modo camuflaje la elimina; los parámetros de derivación de claves salen de un nivel que tú eliges, de modo que cada byte, del primero al último, es texto cifrado o relleno aleatorio. Para abrirla, indicas a la aplicación que es una bóveda camuflada y eliges el nivel.

Guarda bajo llave lo que importa

Funciones básicas gratis para siempre, sin conexión, sin cuenta. Crea tu primera bóveda un minuto después de descargarlo.

Descargar SealDisk 1.2.0