Guía de sincronización en la nube de configuraciones
Versión del documento: 20260811
Versiones de la aplicación cubiertas por este documento:
- iOS: >= 3.14
- Android: >= 1.4.0
- macOS / Windows (PC): >= 1.0.14
La sincronización en la nube de configuraciones (Cloud Sync) permite, tras iniciar sesión con la misma cuenta, sincronizar configuraciones de tipo reglas entre dispositivos Windows, macOS, Android e iOS, sin importaciones repetidas ni copias manuales.
Importante: solo sincroniza «reglas y archivos de configuración». No sube sus datos de captura, que permanecen siempre únicamente en su dispositivo.
I. Datos que se sincronizan
La sincronización en la nube admite actualmente 6 tipos de configuración. Seleccione los elementos en «Ajustes → Sincronización en la nube de configuraciones → Contenido a sincronizar»:
| Tipo de sincronización | Descripción |
|---|---|
| Lista blanca/negra Host | Reglas de filtrado Host durante la captura |
| Asignación DNS | Reglas que resuelven dominios a IP personalizadas |
| Reglas de reescritura | Mock, reescritura, descarte, redirección, etc. |
| Scripts | Scripts JavaScript escritos por el usuario |
| Reproducción combinada | Reglas de flujo de reproducción combinada |
| Archivos descriptores Protobuf | Archivos .desc y similares para decodificación Protobuf |
No se sincroniza (tenga en cuenta):
- Historial de captura, sesiones, cuerpos de solicitudes/respuestas y otros datos de tráfico
- Certificados, solicitudes favoritas, documentación API favorita, etc.
- Su frase de contraseña de cifrado (véase «Cifrado de extremo a extremo» más abajo)
II. Cómo utilizar
2.1 Requisitos previos
- Iniciar sesión en la cuenta ApiChatcher (correo + código de verificación)
- Su cuenta dispone de permiso para usar la sincronización en la nube de configuraciones
- Configurar la frase de contraseña de cifrado en «Ajustes → Sincronización en la nube de configuraciones» (sección III)
- Activar el interruptor «Habilitar sincronización en la nube»
2.2 Primera activación en un dispositivo
- Abrir Ajustes → Sincronización en la nube de configuraciones
- Leer la explicación de cifrado de extremo a extremo en la página
- Establecer y confirmar la frase de contraseña de cifrado, luego guardar
- Activar la sincronización en la nube
- Seleccionar los tipos de configuración a sincronizar
- Opcional: pulsar «Sincronizar ahora» para una sincronización manual
2.3 Nuevo dispositivo (datos ya en la nube)
- Iniciar sesión con la misma cuenta
- Abrir la sincronización en la nube e introducir la misma frase de contraseña que en el primer dispositivo
- Guardar la frase de contraseña y activar la sincronización en la nube
- Pulsar «Sincronizar ahora» para descargar y descifrar la configuración desde la nube
Si la frase de contraseña es incorrecta, la aplicación avisará de discrepancia o imposibilidad de descifrar parte de la configuración. Compruebe que coincide con la establecida inicialmente.
2.4 Uso diario
- Tras modificar configuraciones sincronizadas (reglas Host, asignaciones DNS, reglas de reescritura, etc.), la aplicación espera brevemente (~2 segundos) y sube los cambios automáticamente — normalmente sin acción manual.
- Al abrir la aplicación o volver al primer plano, comprueba actualizaciones en la nube y las descarga.
- Al entrar en la lista de reglas de cada tipo, se descarga automáticamente la última configuración en la nube de ese tipo.
- Puede pulsar «Sincronizar ahora» en cualquier momento.
2.5 Eliminar datos en la nube
En la parte inferior de la página de sincronización en la nube, use «Eliminar datos de configuración en la nube».
- Elimina solo las copias cifradas en el servidor, no la configuración local del dispositivo.
- Si olvida la frase de contraseña o necesita cambiarla, normalmente debe eliminar primero los datos en la nube (sección V).
III. Funcionamiento de la sincronización incremental
La sincronización en la nube utiliza sincronización incremental — no vuelve a subir toda la configuración cada vez. A continuación, una explicación accesible del comportamiento.
3.1 Solo se envía lo modificado localmente
Cuando añade, modifica o elimina una regla en una categoría, la aplicación la marca localmente como «pendiente de sincronización». Tras un breve retraso, solo los elementos modificados se cifran y suben — no toda la biblioteca.
3.2 Una «lista de cambios» en la nube
Cada tipo de configuración mantiene en la nube un número de versión y una lista de elementos (ID, hora de actualización, indicador de eliminación). Durante la sincronización:
- El dispositivo consulta a la nube: «¿Qué versión tiene este tipo? ¿Qué elementos cambiaron?»
- Compara con el estado local y descarga solo los cambios nuevos en la nube que faltan localmente
- Envía a la nube los cambios locales pendientes
Así, aunque tenga cientos de reglas de reescritura, si modifica una, normalmente solo se sincroniza esa.
3.3 Edición simultánea en varios dispositivos
Si dos dispositivos modifican casi al mismo tiempo el mismo elemento, la nube conserva la copia con la marca de tiempo de actualización más reciente (Last Write Wins — la última escritura prevalece). Esto permite que todos los dispositivos converjan sin bloquear la sincronización.
Consejo: evite editar la misma regla en varios dispositivos a la vez; en caso de conflicto, prevalece la última versión guardada/sincronizada.
3.4 El tráfico de captura nunca se sincroniza
Este proceso solo afecta a reglas y archivos de configuración. Listas de solicitudes, contenidos de respuestas, etc., nunca entran en el circuito de sincronización en la nube ni se suben a los servidores de ApiChatcher.
IV. Cifrado de extremo a extremo (E2EE)
La sincronización en la nube de configuraciones utiliza cifrado de extremo a extremo. En resumen: solo usted (y los dispositivos que usan la misma frase de contraseña) pueden leer el contenido de la configuración; en condiciones normales, nuestros servidores y ApiChatcher no pueden ver el texto claro.
4.1 El cifrado ocurre en su dispositivo
Al guardar configuración sincronizada:
- Introduce una frase de contraseña de cifrado en el dispositivo
- La aplicación deriva una clave de cifrado localmente (la clave nunca se sube)
- El contenido se cifra y comprime en el dispositivo antes de subirse
- El servidor recibe texto cifrado — datos no legibles directamente
El servidor almacena solo texto cifrado — no reglas Host, código fuente de scripts, etc., en claro.
4.2 La frase de contraseña permanece en su dispositivo
- La frase de contraseña nunca se sube a los servidores de ApiChatcher
- Se almacena en almacenamiento seguro local (Keychain de iOS, almacenamiento cifrado de Android, almacenamiento seguro de PC)
- Al cerrar sesión en la cuenta, la frase de contraseña de cifrado almacenada en el dispositivo se borra automáticamente
ApiChatcher no conoce ni almacena su frase de contraseña. No podemos «recuperarla» por usted.
4.3 ¿Qué hay en el servidor? ¿Se guarda mi frase de contraseña?
No. Los datos relacionados con el cifrado en el servidor son principalmente:
| Elemento almacenado | Función | ¿Permite recuperar frase de contraseña o texto claro? |
|---|---|---|
| Configuración cifrada (texto cifrado) | Copia de seguridad de sus reglas | No — sin frase/clave, no se descifra |
| Huella de clave (Key Fingerprint) | Verificar que todos los dispositivos usan la misma clave | No — hash de la clave, no reversible a la frase |
| Salt | Parámetro público para derivar la clave | No — el Salt solo no descifra |
En breve:
- Frase de contraseña → solo en su dispositivo, nunca subida
- Clave → derivada en el dispositivo, nunca subida
- Huella de clave → «huella» (suma de comprobación) de la clave subida para verificar coherencia — no es la frase en sí
4.4 ¿Cómo verifica un dispositivo nuevo la frase de contraseña?
Pregunta frecuente: «Si el servidor no conoce mi frase de contraseña, ¿cómo sabe mi teléfono nuevo que la escribí correctamente?»
El flujo:
- En el primer dispositivo, al establecer la frase y activar la sincronización en la nube, el dispositivo deriva una clave, calcula su huella y la registra en la nube (vinculada a su cuenta).
- En un nuevo dispositivo, tras iniciar sesión, la aplicación obtiene Salt y la huella registrada — aún sin la frase de contraseña.
- Usted introduce la frase; la aplicación deriva la clave localmente con el mismo algoritmo y calcula la huella.
- Si la huella local coincide con la de la nube, la frase es correcta — descifrado y sincronización posibles.
- Si no coincide, la frase es incorrecta o difiere del primer dispositivo; se bloquean las subidas y el texto cifrado descargado no se descifra correctamente.
La verificación se realiza localmente en el nuevo dispositivo. La nube solo proporciona una huella de referencia — su frase de contraseña nunca se transmite.
4.5 Todos los dispositivos deben usar la misma frase de contraseña
Cada dispositivo sincronizado debe configurar la misma frase de contraseña de cifrado para que claves y huellas coincidan. Una frase distinta genera avisos de discrepancia e impide interoperar con datos existentes en la nube.
4.6 Consejos de seguridad
- Use una frase de contraseña suficientemente robusta y consérvela de forma segura.
- No la comparta con personas no confiables — quien la conozca podría descifrar teóricamente su configuración en la nube en su dispositivo.
- ApiChatcher nunca le solicitará su frase de contraseña de cifrado.
V. Frase de contraseña de cifrado olvidada
Por diseño de E2EE, una frase de contraseña olvidada no puede recuperarse mediante ApiChatcher o nuestros servidores — no la almacenamos y no existe un «restablecer frase y conservar datos antiguos».
5.1 ¿Por qué no puedo cambiar la frase y seguir usando los datos antiguos?
Los datos en la nube se cifraron con una clave derivada de la frase antigua. Sin ella, el dispositivo no puede generar la clave de descifrado correcta — el texto cifrado permanece ilegible. No es un error, sino el efecto de seguridad intencional del cifrado de extremo a extremo: incluso si los datos del servidor se filtran, el contenido permanece protegido sin la frase.
5.2 Procedimiento recomendado
Si no puede recordar su frase de contraseña:
- En un dispositivo con la sincronización en la nube activada, abra Sincronización en la nube de configuraciones
- Ejecute «Cambiar frase de contraseña». Esto borra los datos cifrados almacenados en la nube y la huella de clave
- Como esta acción borra tanto la frase de contraseña local como los datos en la nube, repita «Cambiar frase de contraseña» en cada otro dispositivo con la sincronización en la nube activada
- Una vez completado «Cambiar frase de contraseña» en todos los dispositivos, configure una nueva frase de contraseña de cifrado en cada uno y active la sincronización en la nube. Tras reactivarla, la configuración local actual se subirá y formará una nueva copia en la nube
5.3 Recomendaciones
- Registre la frase de contraseña en un gestor de contraseñas de confianza.
- Antes de cambiar la frase de contraseña, confirme que al menos un dispositivo conserva una copia local utilizable.
VI. Preguntas frecuentes
P1: ¿La sincronización en la nube es lo mismo que la «sincronización en tiempo real con Burp Suite / escritorio»?
No. La sincronización en la nube de configuraciones sincroniza reglas y archivos de configuración. La sincronización en tiempo real (p. ej., a Burp Suite, receptor WebSocket) sincroniza tráfico capturado — función distinta, sin interacción entre ambas.
P2: ¿Puedo usar la sincronización en la nube sin iniciar sesión?
No. Debe vincular las copias cifradas a su cuenta y verificar los permisos de uso.
P3: Si desactivo la sincronización en la nube, ¿se eliminan los datos en la nube?
No. Desactivarla solo detiene la sincronización; no elimina automáticamente las copias existentes. Use «Eliminar datos de configuración en la nube» para borrar copias en el servidor.
P4: ¿Desinstalar elimina los datos en la nube?
No. La desinstalación solo afecta al dispositivo local. Elimine copias en la nube mediante «Eliminar datos de configuración en la nube» o el flujo de eliminación de cuenta.
P5: ¿Qué ocurre cuando expira la sesión?
La sincronización en la nube se desactiva automáticamente. Vuelva a iniciar sesión y actívela de nuevo.
VII. Enlaces relacionados
- Política de privacidad — incluye información sobre datos de sincronización en la nube de configuraciones
- Términos de servicio — incluye condiciones de uso de la sincronización en la nube
Consultas: [email protected]