¿Es MEGA seguro? Cifrado, seguridad y privacidad explicados
MEGA es un servicio de almacenamiento en la nube lanzado en 2013 por Kim Dotcom, que ofrece compartición de archivos, copias de seguridad y sincronización.
Es una de las opciones de almacenamiento en la nube más populares debido a su amplio conjunto de funciones y su generoso almacenamiento gratuito en la nube. Este artículo examina las funciones de MEGA y los siguientes temas:
- ¿Qué es MEGA?
- Funciones de MEGA
- ¿Es MEGA seguro?
- Privacidad, protección y seguridad
- Alternativa a MEGA
Una vez que hayamos cubierto estos temas, también veremos cuál es la mejor alternative a MEGA para tu privacidad en línea y la privacidad de tus archivos.
¿Qué es MEGA?
MEGA es un proveedor de almacenamiento en la nube en línea que ofrece compartición de archivos, copias de seguridad y sincronización. Fue lanzado el 19 de enero de 2013 por Kim Dotcom tras el cierre de su anterior sitio de intercambio de archivos Megaupload por parte de las autoridades estadounidenses en 2012.
MEGA fue lanzado posteriormente con un fuerte énfasis en el almacenamiento seguro. Sin embargo, Dotcom dejó la dirección de la empresa más tarde en 2013 y ya no está involucrado en el proyecto.
Funciones de MEGA
MEGA ofrece hasta 20 GB de almacenamiento gratuito en la nube y ha ampliado su conjunto de productos para incluir:
- MEGA VPN para una navegación segura y privada
- Interfaz de línea de comandos para automatización y flujos de trabajo avanzados
- Chat para mensajería cifrada, llamadas de voz y vídeo
- Video Meetings para videoconferencias cifradas
- Almacenamiento de objetos S4, compatible con S3 para desarrolladores
- Gestor de contraseñas MEGA Pass incluido en los planes premium
- Compartición segura de archivos con enlaces, contraseñas opcionales y fechas de caducidad
Esta combinación forma un servicio atractivo para usuarios ocasionales de almacenamiento en la nube, desarrolladores o empresas. Pero si te preguntas si MEGA es seguro para tus archivos personales, lo investigaremos más a continuación.

Seguridad de MEGA
MEGA utiliza muchas funciones para proteger tus archivos y datos, que incluyen:
- Cifrar los archivos en tu dispositivo antes de subirlos para que solo tú puedas acceder a ellos
- Autenticación de dos factores
- Proteger archivos compartidos con enlaces protegidos por contraseña y fechas de caducidad
- Mantener el versionado de archivos y copias de seguridad para recuperar versiones anteriores de los archivos
Ejemplos:
- Cifrado de conocimiento cero significa que nadie excepto tú puede acceder a tus archivos
- Compartición de archivos protegida por contraseña
- Caducidad de enlaces para archivos compartidos
- Versionado de archivos
- Recuperar archivos eliminados
- Protección de MEGA
- La protección del almacenamiento en la nube consiste en proteger tus archivos y tu uso del servicio frente a la pérdida accidental de datos, daños y otros problemas que puedan afectar a la disponibilidad o usabilidad.
Para el almacenamiento en la nube de MEGA, la protección de tus archivos incluye medidas para:
- Mantener múltiples copias de los archivos en centros de datos redundantes para evitar pérdidas por fallos de hardware
- Conservar archivos eliminados y versiones anteriores para su recuperación dentro de un período de tiempo establecido
- Proteger contra sobrescrituras o eliminaciones accidentales mediante el versionado y la recuperación desde la papelera
- Garantizar el tiempo de actividad del servicio con la supervisión y el mantenimiento de la infraestructura de los centros de datos
Ejemplos:
- Restaurar un archivo eliminado desde la papelera de MEGA dentro del período de retención
- Recuperar una versión anterior de un documento tras ediciones accidentales
- Que los archivos sigan siendo accesibles incluso si un servidor o centro de datos sufre un fallo
- Crear una clave de copia de seguridad en caso de que pierdas tu contraseña
Privacidad de MEGA
La privacidad en el almacenamiento en la nube es independiente de la seguridad. Por ejemplo, Google Drive es una opción segura de almacenamiento en la nube, pero no es una buena opción si valoras tu privacidad, como vimos en nuestro artículo ¿Es Google seguro?
Entonces, ¿Cómo se posiciona MEGA en términos de privacidad y es MEGA seguro si quieres almacenar tus archivos o ganar más anonimato en línea?
Estas son algunas de las funciones de privacidad de MEGA:
- Recoger solo los datos personales mínimos necesarios para la creación de la cuenta y el funcionamiento del servicio
- Ofrecer comunicación cifrada de extremo a extremo en MEGA Chat y MEGA Meetings
- Proporcionar a los usuarios control sobre quién puede acceder a sus datos compartidosCumplir con normativas de protección de datos como el RGPD para usuarios de la UE
Ejemplos:
- Registrarse solo con un correo electrónico y una contraseña, sin proporcionar datos personales innecesarios
- Solicitar acceso, corrección o eliminación de datos personales si eres usuario de la UE
¿Es MEGA seguro para tus archivos personales?
MEGA ha tenido problemas en el pasado en relación con su privacidad, tanto en términos de su cifrado como de quién puede realmente leer tus datos, a pesar de afirmar que es un almacenamiento en la nibe cifrado de conocimiento cero.

A continuación, se presentan algunas cuestiones a considerar sobre MEGA, que podrían resultar preocupantes si quieres almacenar tus fotos, vídeos u otros documentos sensibles.
En primer lugar, el cofundador de MEGA, Kim Dotcom, es muy activo en su cuenta de Twitter / X, afirmando públicamente que cualquiera que valore su privacidad debería evitar almacenar sus archivos en MEGA. En una entrevista, Kim declaró
«Ya no estoy involucrado en Mega. Ni en calidad de directivo ni como accionista. La empresa ha sufrido una toma de control hostil por parte de un inversor chino que es buscado en China por fraude. Utilizó una serie de testaferros y empresas para acumular cada vez más acciones de Mega.
Recientemente, sus acciones han sido incautadas por el gobierno de Nueva Zelanda. Lo que significa que el gobierno de Nueva Zelanda tiene el control. Además, Hollywood ha incautado todas las acciones de Mega en el fideicomiso familiar que se creó para mis hijos. Como resultado de esto y de una serie de otros asuntos confidenciales, ya no confío en Mega. No creo que tus datos estén seguros en Mega.» - Kim Dotcom
Así que si le preguntaras a Kim Dotcom si MEGA es seguro, tendría mucho que decir. Que debas creerle o no depende de ti. Afortunadamente, hay otras pruebas sobre las preocupaciones de privacidad de MEGA
Vulnerabilidades de seguridad de MEGA
MEGA ha sido objeto de escrutinio por vulnerabilidades en su tipo de cifrado, que han sido verificadas por investigadores de seguridad independientes en un informe titulado Vulnerability Analysis of MEGA Encryption Mechanism.
El informe completo puede leerse aquí.
Vulnerability Analysis of MEGA Encryption Mechanism
Las conclusiones clave de este informe indican que MEGA es vulnerable a al menos cinco ataques diferentes, resumidos a continuación, todos los cuales podrían exponer tus archivos y datos.
Ataque de recuperación de clave RSA
MEGA puede recuperar la clave privada RSA de un usuario en solo 512 intentos de inicio de sesión. Esta clave se utiliza para generar firmas digitales y para la autenticación. Con esto, un ciberdelincuente o hacker puede suplantarte y entrar en tu cuenta y archivos.
Recuperación de texto plano de archivos
MEGA también puede descifrar claves de nodo, que son esenciales para cifrar archivos y datos, lo que significa que MEGA podría eludir estas claves y acceder a tus archivos.
Ataque de encuadre
Un ataque de encuadre implica insertar archivos falsos en la cuenta de almacenamiento en la nube de un usuario que parecen exactamente datos legítimos. Estos archivos podrían provocar pérdida de datos, desinformación o consecuencias legales y financieras.
Ataque de integridad
Similar a un ataque de encuadre, un ataque de integridad también puede alterar o reemplazar archivos del usuario. Pero a diferencia de un ataque de encuadre, un ataque de integridad es más evidente, ya que los archivos importantes pueden aparecer modificados, dañados o inconsistentes con su contenido original.
Ataque GaP-Bleichenbacher
Las debilidades en el cifrado RSA también pueden utilizarse para descifrar y exponer textos cifrados RSA (datos cifrados). Si este cifrado puede romperse o eludirse, los atacantes o el proveedor del servicio podrían acceder al contenido cifrado y ver todos los archivos de tu cuenta.
Desde entonces, MEGA ha corregido estas vulnerabilidades y asegura que utiliza cifrado de conocimiento cero para todos los archivos. También ofrece recompensas por errores a expertos en seguridad para identificar vulnerabilidades en MEGA a cambio de una recompensa.
Aun así, este pasado puede hacerte considerar elegir una alternativa a MEGA si esto te hace desconfiar de utilizar su servicio de almacenamiento en la nube.
Transparencia
Mientras que algunos servicios son totalmente de código abierto, como Internxt, o software propietario como Google Drive o iCloud, MEGA es una mezcla entre ambos. Aunque parte de su software es de código abierto, otra parte está oculta al público.

En concreto, el código completo del lado del servidor, la gestión de claves de cifrado y la infraestructura backend de MEGA se mantienen como propietarios y de código cerrado.
Debido a los problemas mencionados anteriormente con el cifrado, no genera mucha confianza que MEGA no ponga este código a disposición del público para que expertos en seguridad independientes verifiquen que tus datos están, de hecho, seguros en los servidores de MEGA.
Sin auditorías independientes
Aunque MEGA ha sido objeto de investigaciones y estudios por las vulnerabilidades que presentaba en el pasado su sistema de cifrado, aún no ha sido sometido a una auditoría independiente que confirme que los archivos están 100 % seguros en el almacenamiento en la nube de MEGA.
Alternativa a MEGA
Mientras que MEGA mantiene en secreto sus métodos de cifrado, Internxt Drive es la mejor alternativa a MEGA, ya que es una empresa europea de almacenamiento en la nube totalmente de código abierto con cifrado poscuántico y de conocimiento cero.
Internxt también ha sido auditada por Securitum, la misma empresa que ha auditado a Proton, DuckDuckGo, ING Bank y muchas otras.
El almacenamiento en la nube seguro de Internxt Drive ofrece planes de 1 a 5 TB en su sitio web, que incluyen funciones como Antivirus, VPN, Meet, Mail y más.
También ofrece planes de hasta 100 TB a través de Stacksocial, por lo que no tienes que preocuparte por quedarte sin almacenamiento en la nube.
Sin embargo, estos planes solo incluyen el producto básico Drive, pero puedes actualizar tu plan de por vida para obtener todas las funciones incluidas en los planes de almacenamiento en la nube anuales o almacenamiento de por vida de Internxt.
Para obtener el mejor almacenamiento en la nube seguro y un conjunto completo de productos para proteger tu privacidad en línea, consulta las funciones de todos nuestros planes a continuación y visita nuestro sitio web para elegir cualquier plan anual o de por vida.

Resumen Internxt vs MEGA
| Característica | Internxt | MEGA |
|---|---|---|
| Cifrado de conocimiento cero | ✔ | ✔ |
| Cifrado post-cuántico | ✔ | ✘ |
| Auditado de forma independiente | ✔ | ✘ |
| Totalmente de código abierto | ✔ | ✘ |
| Almacenamiento S3 | ✔ | ✔ |
| VPN | ✔ | ✔ |
| Antivirus | ✔ | ✘ |
| Reuniones | ✔ | ✔ |
| Correo | ✔ | ✘ |
| Planes de por vida | ✔ | ✘ |
| Cumplimiento | GDPR, ISO 27001, SOC 2, HIPAA | Leyes de privacidad de Nueva Zelanda, ISO 27001, SOC 2, HIPAA |
Artículos relacionados
Preguntas frecuentes
¿Qué es MEGA?
MEGA es un servicio de almacenamiento en la nube en línea que ofrece compartición de archivos, copias de seguridad y sincronización. Fue lanzado en 2013 por Kim Dotcom, pero desde entonces ha evolucionado para incluir Chat, S4, VPN y más.
¿Cuál es la mejor alternativa a MEGA?
La mejor alternativa a MEGA es Internxt porque es totalmente de código abierto, utiliza cifrado de conocimiento cero y poscuántico, está auditada de forma independiente y sigue estrictas leyes de privacidad de la UE.
¿Es MEGA de código abierto?
No. Parte del software cliente es de código abierto, pero el código del lado del servidor, la gestión de claves de cifrado y la infraestructura de backend son propietarios y de código cerrado.
¿Es MEGA seguro para archivos personales?
MEGA utiliza cifrado, autenticación de dos factores, enlaces protegidos por contraseña, caducidad de enlaces, versionado de archivos y copias de seguridad. Sin embargo, las vulnerabilidades pasadas y el código cerrado del lado del servidor generan preocupaciones sobre la privacidad.