Desarrollo de un servicio de intercambio de archivos con cifrado extremo a extremo (E2E)

Handle

https://riunet.upv.es/handle/10251/238379

Cita bibliográfica

Martín Vargas, P. (2026). Desarrollo de un servicio de intercambio de archivos con cifrado extremo a extremo (E2E). https://riunet.upv.es/handle/10251/238379

Titulación

Grado en Ingeniería de Tecnologías y Servicios de Telecomunicación-Grau en Enginyeria de Tecnologies i Serveis de Telecomunicació

Resumen

[ES] El presente Trabajo de Fin de Grado propone el diseño e implementación de SecureShare, una aplicación web orientada al intercambio seguro de archivos mediante enlaces compartibles, incorporando mecanismos de cifrado extremo a extremo (End-to-End Encryption, E2E) y control de acceso mediante enlaces de un solo uso.

La motivación del proyecto surge de la necesidad de disponer de herramientas de compartición de archivos que garanticen la confidencialidad de la información incluso frente al propio servidor que aloja los ficheros. En muchas soluciones convencionales, el archivo se almacena o procesa en el servidor en texto claro, lo que implica un riesgo potencial de exposición de datos. Frente a ello, la propuesta plantea una arquitectura en la que el archivo es cifrado localmente en el navegador del emisor antes de ser enviado, de forma que el servidor únicamente almacena una versión cifrada del contenido y nunca accede al fichero original en claro.

El sistema permitirá al usuario subir distintos tipos de archivos, configurar opciones de seguridad como la caducidad del enlace, el uso único o la protección mediante contraseña, y generar un enlace seguro para compartir con el destinatario. Posteriormente, el receptor podrá acceder al enlace, descargar el contenido cifrado y realizar el proceso de descifrado en su propio navegador para recuperar el archivo original.

Desde el punto de vista técnico, el proyecto se estructura en tres componentes principales. En primer lugar, un frontend web encargado de la selección del archivo, el cifrado local incluyendo tratamiento por bloques para soportar archivos de gran tamaño , la subida del contenido cifrado y su posterior descarga y descifrado. En segundo lugar, un backend responsable del almacenamiento del archivo cifrado y de la gestión de reglas de negocio, como la expiración de enlaces, la revocación o el marcado de enlaces consumidos. Por último, una base de datos almacenará únicamente los metadatos mínimos necesarios, como el identificador, la fecha de creación, la expiración, el estado de consumo y la ruta del archivo cifrado.


[EN] This Bachelor s Thesis proposes the design and implementation of SecureShare, a web application focused on secure file sharing through shareable links, incorporating end-to-end encryption (E2E) and access control through one-time-use links.

The motivation behind the project comes from the need for file-sharing tools that ensure data confidentiality even against the very server hosting the files. In many conventional solutions, files are stored or processed on the server in plaintext, which creates a potential risk of data exposure. In contrast, this proposal defines an architecture in which the file is encrypted locally in the sender s browser before being uploaded, so that the server only stores an encrypted version of the content and never has access to the original file in plaintext.

The system will allow users to upload different types of files, configure security options such as link expiration, single-use access, and optional password protection, and generate a secure link to share with the recipient. The recipient will then be able to open the link, download the encrypted content, and decrypt it directly in their own browser in order to recover the original file.

From a technical perspective, the project is structured into three main components. First, a web frontend responsible for file selection, local encryption including chunk-based processing to support large files , encrypted upload, and later download and decryption. Second, a backend server in charge of storing the encrypted file and enforcing business rules such as link expiration, revocation, or marking a link as consumed after first use. Finally, a database will store only the minimum required metadata, such as the identifier, creation date, expiration date, consumption status, and encrypted file path.

Fuente

DOI

Versión del editor

Enlaces relacionados

URL