Cifrado de extremo a extremo: cómo funciona realmente (y por qué el marketing abusa del término)
Publicado por May Software
El término "cifrado de extremo a extremo" (End-to-End Encryption, E2E) lo muestran hoy casi todos los servicios en la nube. El problema: la definición técnica del término es precisa, y muchos productos lo usan de forma laxa para referirse a un simple cifrado "en reposo".
Cifrado en reposo frente a cifrado de extremo a extremo
El cifrado en reposo (at rest) significa que tus archivos están cifrados en los discos del servidor. Es una protección útil contra el robo físico de discos duros, pero no cambia el hecho de que el proveedor posee la clave de descifrado: puede leer tus archivos en cualquier momento, y debe entregarlos en claro si un juez se lo ordena.
El cifrado de extremo a extremo traslada el cifrado a un momento anterior al envío de los datos: el archivo se cifra en tu navegador o dispositivo, con una clave que solo tú posees. El servidor únicamente recibe, almacena y transmite contenido ya cifrado. Esto es lo que se llama una arquitectura de conocimiento cero (zero-knowledge): el proveedor no tiene, técnicamente, ningún conocimiento del contenido.
Cómo comprobar que un servicio es realmente E2E
- ¿El cifrado ocurre antes de subir el archivo, del lado del cliente (navegador o aplicación)?
- ¿La clave de descifrado se deriva de tu contraseña, o de un secreto que solo tú posees?
- ¿Puede el proveedor restablecer tu contraseña sin perder tus datos? Si es así, es una señal de alerta: significa que tiene una copia de las claves.
- ¿El código de cifrado del lado del cliente está documentado o es auditable?
En May·Secret, cada archivo se cifra en el navegador con XChaCha20-Poly1305 (mediante libsodium), antes incluso de llegar a nuestra infraestructura. Nuestra página de seguridad detalla todo el esquema criptográfico, paso a paso.
La contrapartida: perder la contraseña es irreversible
Un servicio realmente de conocimiento cero no puede ofrecer una recuperación de contraseña clásica, ya que eso implicaría conservar acceso a los datos en claro. Es una decisión deliberada entre confidencialidad absoluta y comodidad de uso — siempre que lo sepas y guardes tu contraseña en un gestor de contraseñas dedicado.
¿Listo para guardar tus archivos con total confidencialidad?
La blog letter
Recibe nuestros próximos artículos por email, en cuanto se publiquen.