El cifrado de sobre, explicado
Cada tarea recibe su propia clave de datos AES-256 aleatoria. Esa clave se protege dos veces: con una clave derivada de su contraseña mediante PBKDF2 y con Windows DPAPI vinculado al equipo. En el equipo original la restauración es transparente; en uno nuevo, su contraseña la desbloquea. Si pierde ambas, los datos son ilegibles — a propósito.

