Skip to main content

Para qué sirve

Úsela durante la integración para responder preguntas como “¿es correcto mi texto cifrado?” o “¿cómo llega realmente un webhook?”. Puede probar valores y ver resultados antes de escribir código.

LiveForm

Elija los parámetros de una URL de LiveForm y obtenga el valor encrypted=

Face Auth

Construya URLs de Face Auth y su texto cifrado

API

Llame a los 17 endpoints desde un formulario y copie el cURL

Webhook

Reciba webhooks en su equipo, inspecciónelos y descifre el cuerpo
Esta herramienta es para desarrollo y pruebas. Los valores permanecen solo en memoria y nunca se guardan, y las claves de API se ocultan en pantalla. No está pensada para formar parte de su flujo de producción.

Descarga

Requiere macOS 13 (Ventura) o posterior.
2

Descomprima

Obtendrá EnDecryptGUI.app. Es cómodo moverlo a la carpeta Aplicaciones.
3

Permita la ejecución la primera vez

Al hacer doble clic aparece un aviso de “desarrollador no identificado”.Abra Configuración del Sistema → Privacidad y seguridad, baje hasta el final y, junto a Se ha bloqueado "EnDecryptGUI", pulse Abrir de todos modos. Solo hay que hacerlo una vez.

Cambiar de pestaña con el teclado

También puede cambiar de pestaña con el teclado: ⌘1-⌘4 en macOS y Ctrl+1-Ctrl+4 en Windows, en el orden LiveForm, Face Auth, API, Webhook. Pase el cursor sobre una pestaña para ver su atajo.
Atajo de pestaña

Pase el cursor sobre una pestaña para ver su atajo

Antes de empezar — dos comprobaciones

1

Obtenga la clave de API del proyecto

Panel → Gestión de Proyectos → Configuración del Proyecto → Información de Integración. Todo el cifrado y descifrado de esta herramienta se basa en esa clave.
2

Compruebe el algoritmo de cifrado

Panel → Gestión de Proyectos → Configuración de Seguridad → Protección de Datos indica si su proyecto usa ECB o GCM.Si el selector Encryption de la herramienta no coincide, los resultados no cuadrarán. El valor por defecto es ECB y vuelve a ECB cada vez que reinicia la aplicación.
El selector Encryption: ECB / GCM / CBC(Webhook) de la parte superior elige cómo cifrar. No son los botones Encrypt/Decrypt, que eligen en qué dirección convertir.

Pestaña LiveForm — construir parámetros de URL

Aquí se produce el valor encrypted= para una URL de LiveForm.
Pestaña LiveForm: construya un conjunto de parámetros y obtenga el valor cifrado

Pestaña LiveForm: construya un conjunto de parámetros y obtenga el valor cifrado

1

Elija el flujo

Seleccione ID document o Knowledge-based. Cada uno mantiene su propio borrador, así que alternar entre ellos nunca borra lo que escribió.
2

Introduzca la clave de API

El botón con forma de ojo alterna la visibilidad.
3

Añada parámetros con Add field

Elija los parámetros uno a uno y rellene los valores. Los campos de selección múltiple, como países y tipos de documento, se unen con comas en el orden en que los seleccionó.
4

Pulse Encrypt parameters

El cuadro de la derecha se rellena con encrypted= seguido del texto cifrado codificado para URL. Cópielo y añádalo a su URL.Debajo, Decryption Result muestra el JSON original que acaba de cifrar, con formato legible, para que confirme qué se incluyó.
Los avisos no impiden el cifrado. Por ejemplo, selectedIdType sin selectedIssuingCountry muestra una advertencia pero cifra igualmente. Es intencionado, para que pueda probar combinaciones no válidas.Solo tres cosas impiden cifrar: no haber añadido ningún parámetro, dejar la clave de API vacía, o un color o una fecha con formato incorrecto.

El editor de knowledgePrefill

En el flujo Knowledge-based, knowledgePrefill abre su propio editor. Elija entre name, gender, birthDate, nationality, SSN, address y phoneNumber, escriba los valores, y la cadena combinada, por ejemplo gender=male,birthDate=1990-01-01, se compone en tiempo real. Para probar claves que no están en la lista, cambie al modo Raw text. Los borradores de Fields y Raw se conservan por separado.
Los campos que deje vacíos se omiten. Las sugerencias en gris como Jane Doe son ejemplos, no valores por defecto: solo se cifra lo que usted escribe realmente.

El conversor de la derecha — un valor, rápido

Úselo para cifrar o descifrar cualquier texto sin construir un conjunto de parámetros. Solo necesita la clave de API y el cuadro de entrada. Está disponible en las pestañas LiveForm y Face Auth. Al descifrar se aceptan tal cual estas cuatro formas:
  • texto cifrado en bruto
  • texto cifrado codificado para URL
  • encrypted=...
  • una URL completa que contenga un parámetro encrypted
GCM produce un resultado distinto cada vez, incluso con la misma entrada. Es lo esperado: añade aleatoriedad nueva por seguridad. Al descifrar siempre se obtiene el mismo valor original.

Pestaña Face Auth

Pegue la URL de Face Auth del panel y la región se detecta automáticamente, rellenando pid. Introduzca la clave de API y un sid aprobado, y pulse Proceed para construir la URL final.
Pestaña Face Auth: pegue la URL del panel y construya el enlace final

Pestaña Face Auth: pegue la URL del panel y construya el enlace final

pid y lang no se cifran. Lo que se cifra es sid más los campos opcionales que haya rellenado. mainColor e innerColor están desactivados actualmente: se ven pero no se pueden editar y quedan fuera del resultado.

Pestaña API

Rellene un formulario para cualquiera de los 17 endpoints y envíe una petición real. Configure la URL base y la clave de API a la izquierda, rellene los parámetros a la derecha y pulse Proceed.
Pestaña API: rellene el formulario de un endpoint y revise el cURL

Pestaña API: rellene el formulario de un endpoint y revise el cURL

  • La vista previa de cURL se actualiza mientras escribe. Cópiela y ejecútela en un terminal tal cual.
  • Las respuestas muestran el estado HTTP y el tiempo transcurrido. El JSON se formatea para facilitar la lectura.
  • También se muestran su IP pública, su IP local y el estado de VPN, útil en proyectos con restricción por IP.
Son peticiones reales. Las de lectura son seguras, pero los endpoints de creación, modificación y borrado surten efecto de verdad. No pruebe contra un proyecto de producción: cree un proyecto de prueba aparte.

Uso de Transferencia Segura de Datos (cifrado)

Si Transferencia Segura de Datos está activada en su proyecto, los endpoints de Submission muestran una casilla Encryption. Al marcarla, los campos normales se sustituyen por un único campo data (encryption).
1

Escriba en JSON lo que quiere enviar

2

Cífrelo en el conversor

Use el conversor de la pestaña LiveForm o Face Auth con ECB.
3

Péguelo en data (encryption) y pulse Proceed

Se acepta tanto el texto cifrado en bruto como el codificado para URL.
La respuesta también llega cifrada, con la forma {"data":"...","isEncrypted":true}. Copie el valor de data y páselo por el conversor en modo Decrypt.
La forma en que viaja el texto cifrado varía según el método. Consulte Opciones de Transferencia Segura de Datos para el contrato exacto.

Pestaña Webhook — recibir webhooks en su equipo

Un webhook es ARGOS enviando resultados a su servidor. Pero el equipo en el que desarrolla no tiene dirección pública, así que ARGOS no puede alcanzarlo. ngrok resuelve esto. Crea una dirección pública temporal y reenvía a su equipo todo lo que se envíe allí.
Esta herramienta usa el puerto 8000 de su equipo. No se puede cambiar. Si sigue los pasos siguientes, la herramienta ejecuta ngrok http 8000 por usted: nunca tendrá que escribir el comando.
Pestaña Webhook: inspeccione las cabeceras y el cuerpo de una solicitud recibida

Pestaña Webhook: inspeccione las cabeceras y el cuerpo de una solicitud recibida

Paso 1 — Instalar ngrok

Abra Terminal e instálelo con Homebrew.
Instálelo con Homebrew. La herramienta solo busca en estas tres ubicaciones:
  • /opt/homebrew/bin/ngrok
  • /usr/local/bin/ngrok
  • /opt/homebrew/opt/ngrok/bin/ngrok
Un binario descargado de la web a Descargas o al Escritorio no se encontrará. Si ya lo hizo así, muévalo a /usr/local/bin/.

Paso 2 — Conectar su cuenta de ngrok (una sola vez)

ngrok requiere una cuenta gratuita.
1

Regístrese y copie su token

Regístrese en ngrok.com y copie el token de la página Your Authtoken.
2

Regístrelo

Authtoken saved significa que ha terminado. Es una vez por equipo.

Paso 3 — Iniciar el servidor

1

Pulse Start Server en la pestaña Webhook

La herramienta abre el puerto 8000 y lanza ngrok por usted. Tarda unos segundos.
2

Copie la URL pública

Aparece una dirección que empieza por https://. Pulse Copy al lado.El estado indica Running y aparece un punto verde en la pestaña Webhook.
3

Regístrela en el panel

Péguela en Gestión de Proyectos → Configuración de Webhook y guarde.
4

Pruébelo

Realice un envío de KYC. La petición aparece de inmediato en la lista de la izquierda. Haga clic en ella para ver la marca de tiempo, la IP de origen, las cabeceras y el cuerpo a la derecha.
En una cuenta gratuita de ngrok la dirección cambia cada vez que se reinicia. Cuando cambie, actualice de nuevo la configuración de webhook en el panel.

Descifrar lo recibido

Si la Transferencia Segura de Datos está activada, el cuerpo llega cifrado. Pulse Decrypt encima del cuerpo para abrirlo. Si funciona, aparece la etiqueta Decrypted y el cuerpo se sustituye por JSON legible.
Decrypt usa la clave de API que introdujo en la pestaña LiveForm. Introdúzcala allí primero, o verá un aviso indicando que falta la clave.Además siempre usa CBC, independientemente del selector Encryption de la parte superior, porque la especificación establece CBC para los cuerpos de webhook. No necesita cambiar el selector.
Save Logs… exporta siempre los cuerpos tal como se recibieron. Ni la vista descifrada ni su clave de API se escriben en el archivo.

Probar el bloqueo por IP

Despliegue IP blocking abajo a la izquierda e introduzca una dirección IPv4 para responder con 403 a las peticiones procedentes de ella. Aparecen en la lista como entradas BLOCK en rojo. Útil para comprobar el comportamiento de reintento.

Resolución de problemas

Normalmente es un algoritmo que no coincide. Compruebe si su panel (Configuración de Seguridad → Protección de Datos) indica ECB o GCM, y ajuste el selector Encryption de la herramienta para que coincida.La herramienta vuelve a ECB en cada arranque, así que un proyecto GCM requiere seleccionarlo cada vez.Si el algoritmo es correcto, revise la clave de API. Un espacio sobrante al principio o al final es una causa habitual: la herramienta usa exactamente lo que usted escribió, y un solo espacio lo cambia todo.
Compruebe si lo ha codificado para URL dos veces. Es con diferencia la causa más frecuente.El resultado de Convert URL ya está codificado. Péguelo directamente después de encrypted=. Aplicarle encodeURIComponent() de nuevo en su código convierte %2B en %252B y lo rompe.
Una codificación incorrecta puede devolver un resultado vacío sin ningún error. Si observa “no hay error pero tampoco resultados”, sospeche de esto primero.
No encuentra ngrok — revise cómo lo instaló. En macOS debe estar en una ubicación de Homebrew; en Windows quizá deba reiniciar la aplicación después de instalarlo.Sin token de autenticación — asegúrese de haber ejecutado ngrok config add-authtoken.ERR_NGROK_334 — ya hay un ngrok en marcha en otro sitio con la misma cuenta. Una cuenta gratuita permite solo uno a la vez. Detenga el otro e inténtelo de nuevo.El puerto 8000 está ocupado — otro programa lo está usando. Ciérrelo y reinténtelo.
Significa que la herramienta encontró un ngrok ya en marcha y lo está reutilizando. Es normal.Solo reutiliza uno que reenvíe al puerto 8000. Si usted inició ngrok http 3000, la herramienta lo ignora.Si quiere iniciar ngrok usted mismo, use exactamente:
En ese caso Stop Server no detendrá ese ngrok, porque lo inició usted.
  1. Asegúrese de haber pegado la URL pública actual en la configuración de webhook del panel. Una cuenta gratuita de ngrok cambia la dirección en cada reinicio.
  2. Asegúrese de que la dirección empieza por https://.
  3. Asegúrese de no haber dejado una dirección en IP blocking.
Compruebe que extrajo la carpeta completa. Mover EnDecryptGUI.exe por separado no funciona: se necesitan todas las DLL de la misma carpeta.

Notas

  • Las entradas, las claves de API y los resultados de conversión permanecen solo en memoria. Desaparecen al salir y nunca se escriben en disco.
  • Las pestañas LiveForm y Face Auth no usan red en absoluto. Todo se calcula localmente.
  • Solo las pestañas API y Webhook usan la red.
  • La clave de API de cada pestaña es independiente. La única excepción es Decrypt de Webhook, que lee la clave de LiveForm.

Consultar la especificación de cifrado

Para algoritmos, derivación de claves y código de ejemplo por lenguaje, consulte la página de Cifrado y Descifrado de Datos.