Mejor sustituto de Firefox Send para compartir con seguridad en 2026
Firefox Send cerró, pero sigues necesitando compartir archivos de forma segura. Descubre los mejores sustitutos con cifrado de extremo a extremo en 2026.
Firefox Send fue cerrado por Mozilla en septiembre de 2020 tras ser explotado por distribuidores de malware. Cinco años después, los mejores sustitutos que preservan el ADN original de Send — AES-GCM en el lado del cliente, claves en fragmentos de URL, sin cuenta requerida — son HexaTransfer (10 GB, alojado en la UE), Send (el fork de código abierto disponible en send.vis.ee y send.tuta.com), OnionShare (nativo en Tor, sin servidor) y Bitwarden Send (solo texto y archivos pequeños, 500 MB gratis). Cada uno mantiene el flujo de trabajo de "cifrar en el navegador, compartir un enlace y dejar que expire" que hizo tan querido a Firefox Send. Ninguno es gestionado por Mozilla, aunque el linaje del código es directo en varios casos.
Por qué Firefox Send era importante
Mozilla Send (lanzado en 2017, cancelado en 2020) estableció el modelo de referencia: sube un archivo desde firefox.com/send, el navegador cifra con AES-128-GCM, el texto cifrado va a los servidores de Mozilla y la clave viaja en el fragmento de la URL. Los destinatarios hacen clic en el enlace y descifran en su navegador. Contraseña opcional, límite de descargas opcional, archivos eliminados automáticamente entre 24 horas y 7 días. 1 GB gratis, 2,5 GB con cuenta de Firefox.
La arquitectura era de código abierto (github.com/mozilla/send), auditada criptográficamente y profundamente alineada con la misión de Mozilla. Su desaparición no se debió a un fallo de seguridad sino al abuso — los autores de malware adoraban exactamente las mismas características (sin cuenta, eliminación automática, payload cifrado) que amaban los usuarios de privacidad. Mozilla pausó el servicio citando el abuso y lo hizo permanente en 2020 por un reenfoque organizativo.
HexaTransfer: el sucesor espiritual más cercano
HexaTransfer toma el modelo que Firefox Send estableció y lo mejora: AES-256-GCM en lugar de AES-128-GCM, límite de 10 GB en lugar de 2,5 GB, sin cuenta en absoluto (Firefox Send la requería para el nivel más alto) y jurisdicción de la UE. El cifrado ocurre en el navegador mediante la Web Crypto API. Las claves permanecen en los fragmentos de URL. La retención es de 7 días con un límite opcional de descargas.
Para alguien que tenía firefox.com/send en sus marcadores en 2019, HexaTransfer es el cambio menos traumático. Mismo paradigma, límite mayor, criptografía moderna.
Send: el fork de la comunidad
Mozilla publicó el código de Send bajo la licencia MPL 2.0. La comunidad lo recogió y ejecuta varias instancias públicas: send.vis.ee (alojado por voluntarios), send.tuta.com (operado por Tutanota, vinculado a su servicio de correo cifrado) y despliegues privados en infraestructura de organizaciones. El código está en github.com/timvisee/send y se mantiene razonablemente activo.
Estas instancias preservan exactamente la interfaz y el flujo de Firefox Send — si extrañas la interfaz original, usar el fork o elegir una instancia pública es la opción que preserva la nostalgia. La confianza pasa de Mozilla a quien opere la instancia, así que revisa la política de privacidad y el modelo de financiación del operador. Varias instancias funcionan con donaciones y podrían desaparecer sin previo aviso.
OnionShare: cuando incluso los metadatos importan
OnionShare no aloja nada. Ejecutas un servicio oculto de Tor local desde tu portátil, te proporciona una URL .onion y el destinatario descarga directamente desde tu máquina a través de Tor. Nada toca un servidor de terceros. El cifrado es de extremo a extremo inherente a la construcción de enrutamiento cebolla de Tor.
Las contrapartidas: ambas partes deben estar en línea simultáneamente (no hay modelo de "déjalo en el servidor una semana") y el ancho de banda de Tor limita la velocidad práctica a unos 5-10 MB/s. Para periodismo sensible, fuentes y escenarios legales donde "qué servicio vio esto" es en sí mismo información comprometedora, OnionShare no tiene rival. Firefox Send nunca tuvo esta capacidad de metadatos cero.
Bitwarden Send: archivos pequeños y secretos de texto
Bitwarden Send está integrado en el gestor de contraseñas Bitwarden. Maneja fragmentos de texto (claves API, contraseñas, secretos de un solo uso) y archivos de hasta 500 MB en el nivel gratuito, 10 GB en Premium (10 €/año). El cifrado es AES-256-CBC con autenticación HMAC-SHA256, en el lado del cliente. Los enlaces admiten límites de descargas y ventanas de expiración.
Es más limitado que Firefox Send — límite de archivo menor, retención más corta — pero cubre una brecha real: compartir una sola credencial o una captura de pantalla sin abrir una herramienta separada. Para equipos que ya usan Bitwarden, Send está a un clic desde la interfaz del cofre.
Comparativa de sustitutos
| Servicio | Tamaño máx. | Cifrado | Cuenta | Retención | |---|---|---|---|---| | Firefox Send (obsoleto) | 2,5 GB | AES-128-GCM | Opcional | 24h–7d | | HexaTransfer | 10 GB | AES-256-GCM | No | 7 días | | Send (fork vis.ee) | 2,5 GB | AES-128-GCM | No | 24h–7d | | OnionShare | Ilimitado | Tor E2EE | No | Solo sesión | | Bitwarden Send (Premium) | 10 GB | AES-256-CBC+HMAC | Sí | 1d–30d |
Señales de alerta en los sustitutos
Algunos servicios se anuncian como "sustitutos de Firefox Send" pero rompen las propiedades de seguridad fundamentales. Señales de alerta: cualquier servicio que requiera iniciar sesión antes de enviar (anula la propiedad sin-cuenta), cualquier servicio que muestre el nombre del archivo al servidor (filtra metadatos), cualquier servicio que descifre en el servidor para analizar el contenido (no es realmente E2EE) y cualquier servicio que omita los fragmentos de URL e incruste las claves en los parámetros de consulta (estos quedan registrados por proxies y herramientas de análisis).
El modelo de Firefox Send depende de tres propiedades específicas: criptografía en el lado del cliente, clave en el fragmento de URL y almacenamiento en el servidor solo de texto cifrado. Verifica estas propiedades antes de confiar a cualquier sustituto datos sensibles.
Autoalojar el fork
Si no quieres confiar en ninguna instancia pública, el fork de Send de Timvisee se despliega con Docker en unos diez minutos. Ejecútalo en un VPS económico (5 €/mes en Hetzner u OVH), pon Caddy delante para TLS 1.3 automático con Let's Encrypt y apunta a tu equipo a la URL. El almacenamiento va a disco local o a buckets compatibles con S3 como Backblaze B2.
El autoalojamiento elimina por completo la confianza en terceros, pero te convierte en responsable de operaciones: parches del sistema operativo, rotación de logs, copia de seguridad de la configuración y supervisión del tiempo de actividad. Para un despacho de abogados de cinco personas o una ONG periodística, a menudo vale la pena. Para un profesional independiente, usar HexaTransfer o una instancia pública ahorra la complicación.
Elegir el sustituto adecuado
Si quieres el cambio con menos fricción, mejor criptografía y archivos más grandes, HexaTransfer. Si quieres la interfaz idéntica de Firefox Send, usa o aloja el fork de código abierto. Si quieres privacidad a nivel de metadatos más allá de lo que ofrecía Firefox Send, OnionShare. Si quieres compartir secretos de archivos pequeños dentro de un flujo de trabajo de gestor de contraseñas, Bitwarden Send.
Pruébalo en hexatransfer.com — gratis, sin cuenta, hasta 10 GB.
Envía archivos grandes de forma segura con cifrado de extremo a extremo
Transfiere archivos de hasta 10 GB gratis con cifrado de extremo a extremo. Sin necesidad de cuenta. Tus archivos se cifran en tu navegador antes de subirlos: nadie más puede leerlos.
Enviar un archivo