Aprende

¿Qué es el cifrado de extremo a extremo?

Es posible que vea "cifrado de extremo a extremo" en aplicaciones de mensajería como WhatsApp, Signal e iMessage. Es una promesa sobre quién puede leer su mensaje, y es importante comprenderla.

Puntos clave

  • El cifrado de extremo a extremo mantiene el contenido del mensaje legible solo en los dispositivos de las personas en la conversación.
  • El servicio que transmite el mensaje recibe datos cifrados, no el texto legible, las fotos ni las llamadas en sí.
  • A menudo no oculta metadatos, como quién contactó a quién, cuándo y con qué frecuencia.
  • No puede proteger un teléfono desbloqueado, una cuenta comprometida o una copia de seguridad que no está protegida de la misma manera.
  • Para archivos privados en su teléfono, el cifrado sin una compañía en el medio es un trabajo relacionado pero diferente.

Qué significa el cifrado de extremo a extremo

Piense en enviar una nota a través de una habitación concurrida. Con el cifrado de extremo a extremo, bloquea la nota antes de que salga de su teléfono. Solo el destinatario previsto tiene la clave correspondiente para desbloquearlo en su dispositivo.

Los dos dispositivos son los "extremos". El servicio de mensajería y la red siguen entregando el mensaje, pero manejan datos cifrados en lugar de palabras, fotografías o llamadas legibles. Esto protege el contenido de los mensajes de las personas que observan la conexión y, por diseño, del proveedor que ejecuta el servicio.

Es un diseño de seguridad, no una etiqueta de marketing. Un servicio confiable debe explicar cuándo se aplica el cifrado de extremo a extremo, qué dispositivos se incluyen y cómo se manejan las copias de seguridad.

Cifrado en tránsito, en reposo y de extremo a extremo

La palabra "cifrado" puede describir diferentes protecciones. El cifrado en tránsito protege los datos en el viaje al servidor de una empresa. Bloquea a personas ajenas a la red, pero la empresa puede leer los datos una vez que llegan.

El cifrado en reposo protege los datos almacenados en un servidor. Es importante si el almacenamiento es robado o violado, pero a menudo un proveedor aún administra las claves y puede acceder a los datos.

El cifrado de extremo a extremo es diferente: la conversación permanece cifrada de un extremo al otro y el servicio no está diseñado para tener las claves de descifrado de su contenido. Al comparar productos, pregunte quién tiene las claves y cuándo se podrán leer los datos.

Qué protege y dónde termina

El cifrado de extremo a extremo es una protección sólida para el contenido de los mensajes. Si los mensajes cifrados quedan expuestos en una vulneración del servidor, el objetivo es que el servicio no tenga las claves necesarias para volver a convertirlos en conversaciones legibles.

Por lo general, no oculta metadatos: con quién contactó, cuándo y con qué frecuencia. Ese patrón puede revelar mucho. Tampoco puede impedir que alguien lea una pantalla desbloqueada, se apodere de su cuenta o lo engañe para que hable con la persona equivocada.

Las copias de seguridad merecen una comprobación aparte. Algunas aplicaciones ofrecen copias de seguridad cifradas de extremo a extremo; otras no lo hacen, o exigen que usted las active. Revise esa opción antes de dar por hecho que todas las copias de una conversación tienen la misma protección.

Los mensajes y los archivos privados son trabajos diferentes

El cifrado de extremo a extremo generalmente describe un mensaje que viaja entre personas. Sus fotos, notas y documentos necesitan una forma de protección relacionada mientras se encuentran en un dispositivo o en una copia de seguridad. Se aplica la misma pregunta: ¿quién más tiene una clave?

Sealby cifra archivos en su iPhone sin una cuenta o servidor de la empresa en el medio. Si habilita la copia de seguridad, un blob cifrado va a su iCloud y permanece ilegible para Apple y Sealby. Para cualquier servicio, mire más allá de la palabra "cifrado" y verifique las claves, las copias de seguridad, los dispositivos y la política de privacidad.

Respuestas rápidas

¿Qué significa el cifrado de extremo a extremo?

Significa que un mensaje se cifra en el dispositivo del remitente y se descifra en el dispositivo del destinatario. El servicio que lo transporta está diseñado para no tener las claves necesarias para leer el contenido del mensaje.

¿Es seguro el cifrado de extremo a extremo?

El cifrado de extremo a extremo moderno es sólido, pero protege solo una parte del panorama. Alguien que tenga acceso a un dispositivo desbloqueado, a una copia de seguridad desprotegida o a su cuenta aún puede leer los mensajes. Protege la conversación en tránsito, no todos los riesgos que la rodean.

¿Cuál es la diferencia entre el cifrado de extremo a extremo y el cifrado en tránsito?

El cifrado en tránsito protege los datos mientras viajan al servidor de una empresa, donde la empresa normalmente puede leerlos. El cifrado de extremo a extremo mantiene el contenido cifrado, por lo que el servicio no debe contener las claves para leerlo. La pregunta clave es quién tiene acceso a las claves de descifrado.

¿El cifrado de extremo a extremo oculta con quién hablo?

Generalmente no. Oculta lo que usted dice, pero un servicio aún puede obtener información como quién contactó a quién, cuándo y cuántos datos se enviaron. Estos metadatos pueden ser reveladores, por lo que los servicios centrados en la privacidad intentan recopilar y retener la menor cantidad posible.

Tu caja fuerte te espera.

Descarga Sealby y protege lo que importa. La configuración lleva menos de un minuto y no hay que crear ninguna cuenta.

Descargar en el App Store

iPhone y iPad · iOS 17+ · Gratis