Qué hace AES-256
AES-256 es una forma estándar de cifrar datos. El cifrado convierte un archivo, mensaje o foto legible en datos que parecen ruido aleatorio. La clave secreta correcta lo convierte nuevamente en algo legible.
AES significa Estándar de cifrado avanzado. Es público, muy estudiado y ampliamente utilizado en teléfonos, administradores de contraseñas y servicios financieros. La seguridad proviene de mantener la clave en secreto, no de ocultar el algoritmo.
Piense en una maleta cerrada con una llave única. Cualquiera puede ver la maleta, pero solo la persona con la llave puede abrirla. AES-256 es la cerradura. Su clave de cifrado es lo que la abre.
Qué significa “256”
El número 256 es la longitud de la clave en bits. Significa que AES-256 tiene 2256 claves posibles, un número tan grande que tiene 78 dígitos.
Para abrir datos cifrados por fuerza bruta, un atacante probaría las claves hasta que una funcionara. Incluso con una gran capacidad de cómputo, probar suficientes claves AES-256 está fuera del alcance práctico.
Eso no hace que todos los archivos cifrados sean automáticamente seguros. Un ladrón no necesita adivinar una clave si puede conseguir su contraseña, usar su teléfono ya desbloqueado o encontrar una copia sin cifrar.
Dónde ocurren realmente los ataques
Cuando los datos protegidos quedan expuestos, el algoritmo de cifrado rara vez falla. Los atacantes suelen rodearlo.
Contraseñas débiles. Si una contraseña ayuda a desbloquear el cifrado, una corta o reutilizada se puede adivinar. El atacante consigue entonces una entrada legítima; AES-256 no ha sido descifrado.
Dispositivos desbloqueados. Si alguien puede usar su teléfono desbloqueado, o si hay malware corriendo mientras un archivo está abierto, puede ver los datos legibles directamente.
Manejo inseguro. Una app descuidada podría guardar una clave o una copia sin cifrar de un archivo donde no debería. Esa copia más débil se convierte en el objetivo.
Por qué importa su contraseña
Una contraseña suele ser como una puerta hecha a la medida de una persona, que lleva a una clave de cifrado. Si es fácil de adivinar o se reutiliza después de una filtración de datos, un atacante puede probar la contraseña en lugar de las claves de AES-256.
Use una frase de contraseña larga y única, o una contraseña generada por un gestor de contraseñas. Mantenga su dispositivo actualizado y bloquéelo cuando no lo esté usando.
Conclusión práctica: elija una frase de contraseña única y proteja el dispositivo que contiene la clave. Así, AES-256 hace el trabajo para el que fue diseñado.
Cómo usa Sealby AES-256
Sealby cifra los archivos con AES-256-GCM. GCM agrega una verificación de integridad, así que se pueden detectar los cambios en los datos cifrados. Cada archivo tiene su propia clave, lo que limita lo que esa clave puede abrir.
Las claves se crean en su iPhone y quedan protegidas por su hardware. Su PIN o frase de contraseña pasa por un proceso deliberadamente lento antes de poder desbloquear una bóveda, lo que hace más costoso adivinar la contraseña. Un cifrado fuerte funciona mejor cuando la clave, la contraseña y el dispositivo están protegidos.