Cryptomator Hub 2.0: bóvedas cifradas compartidas para equipos
Cryptomator Hub reparte el acceso a bóvedas cifradas entre los miembros de un equipo sin que nadie tenga que conocer la misma contraseña.
Índice

Cryptomator Hub sirve para compartir bóvedas cifradas entre varias personas de un equipo u organización sin que todas tengan que conocer la misma contraseña. Esta guía explica lo básico de la versión 2.0, tanto si solo vas a usarlo como si lo administras.
Qué es cada cosa
- Cryptomator: la aplicación que cifra y abre las bóvedas.
- Cryptomator Hub: la web o el servidor que decide quién puede abrir cada bóveda.
Si solo eres usuario, no tienes que instalar Hub. Tu administrador te dará la dirección de Hub, tu usuario y tu contraseña; tú solo necesitas la aplicación.
Instalar Cryptomator
Desde la descarga oficial: Windows, macOS, Linux, Android e iOS. Se instala como cualquier programa.
Primer acceso a Hub
- Abre la dirección de Hub que te dio tu administrador e inicia sesión.
- La primera vez te pedirá configurar tu cuenta.
- Hub generará una Account Key. Guárdala en un lugar seguro, por ejemplo en tu gestor de contraseñas.
La Account Key autoriza navegadores y dispositivos nuevos. No la publiques, no la mandes por Discord, no la guardes en una captura y no la compartas.
Abrir una bóveda
- En Cryptomator, añade la bóveda eligiendo el archivo
vault.cryptomatorde la carpeta compartida del equipo. - Pulsa Unlock. Se abrirá el navegador.
- Inicia sesión en Hub.
- Si es la primera vez en ese dispositivo, ponle un nombre e introduce tu Account Key.
- Autoriza el dispositivo y vuelve a Cryptomator: la bóveda se abre.
Si eres administrador: usuarios y grupos
En Hub 2.0 los usuarios y los grupos se gestionan desde la propia web.
Crear un usuario: Users → Create User, rellena nombre, apellidos, usuario, correo y rol, y guarda. Los roles:
user: abre bóvedas y gestiona su cuenta.admin: administra usuarios y grupos.create-vault: puede crear bóvedas.
Crear un grupo: en Groups, crea el grupo y añade usuarios. Luego das acceso a una bóveda al grupo entero; por ejemplo, el grupo Contabilidad a la bóveda Finanzas.
Crear una bóveda
Hace falta el rol create-vault.
- Vaults → Add → Create New, ponle nombre y sigue el asistente.
- Hub mostrará una Recovery Key: guárdala en un lugar seguro.
- Descarga la plantilla de la bóveda y descomprímela en la carpeta compartida del equipo.
- Da acceso a los usuarios o grupos que la usarán.
Account Key y Recovery Key
- Account Key: es de tu cuenta. Autoriza dispositivos nuevos. Secreta.
- Recovery Key: es de una bóveda. Sirve para recuperar el acceso a sus datos en ciertos casos, por ejemplo si Hub deja de estar disponible. También a buen recaudo.
Acceso de emergencia
Novedad de la 2.0, solo en el plan Enterprise: eliges varias personas de confianza y cuántas tienen que aprobar para recuperar la gestión de una bóveda. Por ejemplo, tres personas y dos aprobaciones: así nadie puede hacerlo solo.
Para probarlo
Lo más sencillo es una instancia gestionada, con prueba gratuita de 30 días según la documentación oficial: no tienes que montar servidor, Docker, base de datos ni certificados. Autoalojarlo queda para quien quiera administrar su propio servidor.
Más información en la documentación de Cryptomator Hub, con guías de usuario y de administrador.


