JSON firmado
El documento interno conserva una firma HMAC-SHA-256 que permite verificar su integridad antes de cargar la planificación.
La confidencialidad del respaldo, la derivación de contraseña y la integridad del JSON se verifican con mecanismos separados.
El documento interno conserva una firma HMAC-SHA-256 que permite verificar su integridad antes de cargar la planificación.
La contraseña no se usa directamente como clave AES. Argon2id deriva una clave de 256 bits usando salt criptográfico.
Cuando la protección está activa, el JSON firmado completo queda dentro de un contenedor autenticado AES-GCM.
El sistema autentica y descifra AES-GCM, recupera el JSON y después exige que su HMAC sea válido antes de reemplazar los datos actuales.

No existe una contraseña maestra de recuperación para abrir un respaldo AES si la contraseña se pierde.
La contraseña puede mantenerse temporalmente durante la sesión para futuras exportaciones y se elimina al cerrar la sesión.
Los respaldos no cifrados siguen siendo válidos si cumplen las reglas de estructura y firma correspondientes.