Enkripta cifra carpetas y archivos en Linux Mint (Cinnamon/Nemo) con AES-256, y lo hace sentir parte del propio sistema: doble clic en el escritorio, botón derecho en Nemo, icono propio para los archivos cifrados. Todo se instala con un único script, sin dependencias raras y sin tocar nada fuera de tu carpeta personal (no hace falta sudo).
🇪🇸 Este proyecto y esta documentación están, por ahora, solo en español. Si hay interés real por parte de la comunidad, se preparará una versión en inglés (ver Roadmap).
git clone https://github.com/Filonux/enkripta.git
cd enkripta
chmod +x script/enkripta-instalador.sh
./script/enkripta-instalador.sh
Eso instala en tu carpeta personal (~/.local/...):
~/.local/bin/enkripta.sh..cvault como extensión propia, con Enkripta como programa predeterminado al abrirla.🔒 Cifrar con Enkripta y 🔓 Abrir vault Enkripta../script/enkripta-instalador.sh --desinstalar
Esto quita los accesos, el menú, la asociación .cvault y las acciones de Nemo. El script ~/.local/bin/enkripta.sh no se borra automáticamente (por si lo usas también desde terminal); el propio comando te avisa de dónde está si quieres borrarlo a mano.
Para instalar y usar Enkripta: gpg, tar, gzip, shred, base64 y realpath. Todos vienen de serie en Linux Mint. Opcional pero recomendado: zenity (los diálogos gráficos) y notify-send (avisos de escritorio). Si te falta zenity, el instalador te avisa y te da el comando exacto para instalarlo.
.cvault → se abre un menú: descifrar, cambiar contraseña, añadir contraseña o eliminar contraseña.Si añades ~/.local/bin a tu PATH (el instalador te avisa si no lo está), puedes usar:
| Comando | Qué hace |
|---|---|
enkripta.sh cifrar <ruta> |
Cifra un archivo o carpeta y crea el .cvault |
enkripta.sh cifrar_facil <ruta> |
Detecta solo si hay que cifrar o abrir el vault |
enkripta.sh <vault.cvault> |
Abre el menú del vault (descifrar / gestionar contraseñas) |
enkripta.sh descifrar <vault.cvault> |
Descifra un vault |
enkripta.sh actualizar <ruta> |
Vuelve a cifrar el contenido con las mismas contraseñas |
enkripta.sh cambiar-contrasena <vault.cvault> |
Sustituye una contraseña existente |
enkripta.sh anadir-contrasena <vault.cvault> |
Añade una contraseña alternativa |
enkripta.sh eliminar-contrasena <vault.cvault> |
Quita una contraseña (si hay más de una) |
enkripta.sh --version |
Muestra la versión instalada |
Todos estos comandos tienen también su alias en inglés (encrypt, decrypt, update, change-password, add-password, remove-password…), por si prefieres escribir así. Y si prefieres los diálogos gráficos desde la terminal, están las variantes gui, gui-encrypt <ruta> y gui-menu <vault.cvault>, que son justo las que usan internamente el menú de aplicaciones, el escritorio y Nemo.
La mayoría de herramientas de “cifrar con contraseña” atan los datos a una única contraseña: si quieres compartir el acceso con alguien más, o cambiarla, tienes que volver a cifrarlo todo desde cero.
Enkripta funciona distinto, de forma parecida a los keyslots de LUKS: los datos se cifran una sola vez con una clave maestra aleatoria, y esa clave maestra se guarda cifrada por separado para cada contraseña que añadas. El resultado:
S2K modo 3, más de 65 millones de iteraciones, SHA-512..cvault valida su propio contenido antes de descifrar (rechaza archivos manipulados o con nombres internos sospechosos).shred (varias pasadas), si lo quieres.Enkripta está pensado y probado para Linux Mint 22.3 con Cinnamon (gestor de archivos Nemo), que es de donde vienen las acciones de botón derecho, el icono de escritorio y la asociación de .cvault. Debería funcionar igual en cualquier otra versión de Mint o distribución basada en Cinnamon, ya que solo usa carpetas estándar de tu usuario (~/.local/share/applications, ~/.local/share/mime, ~/.local/share/nemo/actions, etc.).
En otros entornos de escritorio (GNOME, KDE, XFCE…) el instalador seguirá funcionando y enkripta.sh seguirá cifrando y descifrando sin problema desde la terminal, pero las acciones de Nemo no aparecerán (al no ser Nemo el gestor de archivos) y tendrás que asociar .cvault manualmente si quieres el doble clic.
enkripta/
├── LICENSE
├── README.md
├── script/
│ └── enkripta-instalador.sh # instalador único: incluye el programa y el icono embebidos
├── assets/
│ └── icon/
│ └── enkripta.svg
└── .github/ # plantillas de incidencias y pull requests
Enkripta es software libre distribuido bajo los términos de la GNU General Public License versión 3 (GPLv3). Consulta el archivo LICENSE para el texto completo.