Enkripta cifra carpetas y archivos en Linux Mint (Cinnamon/Nemo) con AES-256, y lo hace sentir parte del propio sistema: doble clic en el escritorio, botón derecho en Nemo, icono propio para los archivos cifrados. Todo se instala con un único script, sin dependencias raras y sin tocar nada fuera de tu carpeta personal (no hace falta sudo).
🇪🇸 Este proyecto y esta documentación están, por ahora, solo en español. Si hay interés real por parte de la comunidad, se preparará una versión en inglés (ver Roadmap).
git clone https://github.com/filonux/Enkripta.git
cd enkripta
chmod +x script/enkripta-instalador.sh
./script/enkripta-instalador.sh
Eso instala en tu carpeta personal (~/.local/...):
~/.local/bin/enkripta.sh..cvault como extensión propia, con Enkripta como programa predeterminado al abrirla.🔒 Cifrar con Enkripta y 🔓 Abrir vault Enkripta../script/enkripta-instalador.sh --desinstalar
Esto quita los accesos, el menú, la asociación .cvault y las acciones de Nemo. El script ~/.local/bin/enkripta.sh no se borra automáticamente (por si lo usas también desde terminal); el propio comando te avisa de dónde está si quieres borrarlo a mano.
Para instalar y usar Enkripta: gpg, tar, gzip, shred, base64 y realpath. Todos vienen de serie en Linux Mint. Opcional pero recomendado: zenity (los diálogos gráficos) y notify-send (avisos de escritorio). Si te falta zenity, el instalador te avisa y te da el comando exacto para instalarlo.
.cvault → se abre un menú: descifrar, cambiar contraseña, añadir contraseña o eliminar contraseña.Si añades ~/.local/bin a tu PATH (el instalador te avisa si no lo está), puedes usar:
| Comando | Qué hace |
|---|---|
enkripta.sh cifrar <ruta> |
Cifra un archivo o carpeta y crea el .cvault |
enkripta.sh cifrar_facil <ruta> |
Detecta solo si hay que cifrar o abrir el vault |
enkripta.sh <vault.cvault> |
Abre el menú del vault (descifrar / gestionar contraseñas) |
enkripta.sh descifrar <vault.cvault> |
Descifra un vault |
enkripta.sh actualizar <ruta> |
Vuelve a cifrar el contenido con las mismas contraseñas |
enkripta.sh cambiar-contrasena <vault.cvault> |
Sustituye una contraseña existente |
enkripta.sh anadir-contrasena <vault.cvault> |
Añade una contraseña alternativa |
enkripta.sh eliminar-contrasena <vault.cvault> |
Quita una contraseña (si hay más de una) |
enkripta.sh --version |
Muestra la versión instalada |
Todos estos comandos tienen también su alias en inglés (encrypt, decrypt, update, change-password, add-password, remove-password…), por si prefieres escribir así. Y si prefieres los diálogos gráficos desde la terminal, están las variantes gui, gui-encrypt <ruta> y gui-menu <vault.cvault>, que son justo las que usan internamente el menú de aplicaciones, el escritorio y Nemo.
La mayoría de herramientas de “cifrar con contraseña” atan los datos a una única contraseña: si quieres compartir el acceso con alguien más, o cambiarla, tienes que volver a cifrarlo todo desde cero.
Enkripta funciona distinto, de forma parecida a los keyslots de LUKS: los datos se cifran una sola vez con una clave maestra aleatoria, y esa clave maestra se guarda cifrada por separado para cada contraseña que añadas. El resultado:
S2K modo 3, más de 65 millones de iteraciones, SHA-512..cvault valida su propio contenido antes de descifrar (rechaza archivos manipulados o con nombres internos sospechosos).shred (varias pasadas), si lo quieres.Enkripta está pensado y probado para Linux Mint 22.3 con Cinnamon (gestor de archivos Nemo), que es de donde vienen las acciones de botón derecho, el icono de escritorio y la asociación de .cvault. Debería funcionar igual en cualquier otra versión de Mint o distribución basada en Cinnamon, ya que solo usa carpetas estándar de tu usuario (~/.local/share/applications, ~/.local/share/mime, ~/.local/share/nemo/actions, etc.).
En otros entornos de escritorio (GNOME, KDE, XFCE…) el instalador seguirá funcionando y enkripta.sh seguirá cifrando y descifrando sin problema desde la terminal, pero las acciones de Nemo no aparecerán (al no ser Nemo el gestor de archivos) y tendrás que asociar .cvault manualmente si quieres el doble clic.
.deb para instalar con un doble clic, sin pasar por git cloneEnkripta es software libre distribuido bajo los términos de la GNU General Public License versión 3 (GPLv3). Consulta el archivo LICENSE para el texto completo.
Hecho por Filonux.