Guía para principiantes sobre los diferentes tipos de cifrado

tipos de cifrado

El cifrado de datos convierte el texto plano (datos legibles, como lo que estás leyendo ahora) en texto cifrado (datos ilegibles que tienen este aspecto:

8f3c9a72e1b4d6f08a5c21d9e7b3f6421cd48f39fj0ac2x

El cifrado de datos protege nuestros correos electrónicos, archivos compartidos, almacenamiento en la nube y prácticamente todas las actividades que realizamos en línea frente a hackers, filtraciones de datos y ransomware.

Las empresas utilizan muchos tipos de cifrado para proteger los datos; aunque todos ofrecen los mismos niveles de seguridad, existen diferencias en lo que respecta a la privacidad de tus datos.

Por ello, es importante elegir el cifrado adecuado para las necesidades de tu empresa y personales, algo que explicaremos detalladamente a lo largo de este artículo.

¿Cuáles son los diferentes tipos de cifrado?

Hay dos tipos principales de cifrado de datos: cifrado simétrico y cifrado asimétrico. El hashing suele incluirse en esta categoría, ya que es una técnica criptográfica utilizada para proteger y verificar archivos y almacenar o compartir contraseñas de forma segura.

Cifrado simétrico

El cifrado simétrico protege los datos utilizando la misma clave secreta tanto para cifrarlos como para descifrarlos.

Utilizas esta clave secreta para cifrar el archivo, y necesitas la misma clave secreta para descifrarlo y ver su contenido. Sin la clave secreta, solo verías los datos cifrados.

Las técnicas y algoritmos de cifrado simétrico incluyen

  • AES (Estándar de Cifrado Avanzado)
  • ChaCha20
  • Twofish

El cifrado simétrico se utiliza para cifrar archivos, bases de datos, mensajes y grandes cantidades de datos.

Cifrado asimétrico

El cifrado asimétrico es un tipo de criptografía de clave pública y protege los datos utilizando dos claves:

  1. Clave pública: se utiliza para cifrar el mensaje
  2. Clave privada: necesaria para acceder a los datos cifrados mediante la clave pública

Los algoritmos de cifrado asimétrico incluyen:

  • RSA
  • ECC (Criptografía de Curva Elíptica)

El cifrado asimétrico se utiliza habitualmente para comunicaciones seguras, autenticación, firmas digitales e intercambio seguro de claves de cifrado.

Cómo funciona el hashing con las técnicas de cifrado

El hashing no es uno de los tipos de cifrado, pero se utiliza con la criptografía para almacenar y recuperar datos.

El hashing se utiliza para proteger tus contraseñas almacenando el hash en lugar de la contraseña.

Por ejemplo, imagina que tu contraseña es %jM/[]#b2zxvb

Cuando creas una cuenta, el sistema pasa tu contraseña por un algoritmo de hashing, produciendo algo como:

%jM/[]#b2zxvb → $2b$12$LQv3c1yqBW

Cuando inicias sesión, se aplica hashing a la contraseña que introduces y se compara el nuevo hash con el hash almacenado. Si coinciden, se te permite acceder.

Internxt criptografía post-cuántica

Para evitar problemas si varias personas tienen la misma contraseña, se añade una sal a un hash, que es un valor aleatorio que se añade a cada contraseña antes de aplicar el hashing. Aunque ambos usuarios tengan la misma contraseña, sus hashes almacenados serán diferentes porque sus sales son diferentes.

Los métodos de cifrado más habituales

Estándar de Cifrado Avanzado (AES)

El Estándar de Cifrado Avanzado (AES) es un algoritmo de cifrado simétrico que es el método de cifrado de datos más utilizado a nivel mundial.

Se utiliza ampliamente en el almacenamiento en la nube, incluido Google Drive, iCloud Drive e Internxt, ya que es el estándar utilizado para proteger y cifrar los datos.

AES cifra los datos en bloques fijos de 128 bits y admite tres tamaños de clave:

  1. 128 bits
  2. 192 bits
  3. 256 bits

El tamaño de la clave determina cuántas rondas de cifrado se realizan: AES-128 utiliza 10 rondas, AES-192 utiliza 12 y AES-256 utiliza 14.

Los mejores métodos de cifrado utilizan AES-256 para ofrecer la máxima protección frente a ataques de fuerza bruta, por lo que se utiliza para almacenamiento en la nube cifrado, seguridad wifi, VPN y mucho más.

Rivest Shamir Adleman (RSA)

El algoritmo Rivest Shamir Adleman es una forma asimétrica de cifrado. Se basa en la dificultad de factorizar números primos muy grandes, lo que hace que sea computacionalmente difícil obtener la clave privada a partir de la clave pública.

RSA se utiliza habitualmente para firmas digitales, autenticación e intercambio seguro de claves de cifrado.

Twofish

Twofish es un algoritmo de cifrado simétrico que cifra los datos en bloques de 128 bits y admite tamaños de clave de hasta 256 bits. Fue uno de los finalistas del concurso que seleccionó AES, por lo que es conocido por su seguridad y puede utilizarse para cifrar archivos y carpetas.

Criptografía de Curva Elíptica (ECC)

La Criptografía de Curva Elíptica (ECC) es un método criptográfico de clave pública que utiliza cálculos matemáticos relacionados con puntos situados en un tipo específico de curva.

Su seguridad se basa en la dificultad de determinar una clave privada a partir de una clave pública y es un método de cifrado utilizado por Proton.

Internxt mejor precios en la nube

ECC puede proporcionar el mismo nivel de seguridad que RSA utilizando claves mucho más pequeñas. Por ejemplo, una clave ECC de 256 bits puede proporcionar una seguridad comparable a la de una clave RSA mucho más grande.

Tipos de cifrado del futuro: criptografía poscuántica

Para 2035, el Instituto Nacional de Estándares y Tecnología recomienda que las empresas cambien al cifrado poscuántico para protegerse frente a las futuras amenazas de la computación cuántica, que podría romper los tipos modernos de cifrado y provocar importantes filtraciones de datos.

Criptografía basada en retículas

La criptografía basada en retículas es uno de los principales enfoques de la criptografía poscuántica.

Se basa en problemas matemáticos que implican puntos organizados en estructuras de alta dimensión llamadas retículas. Se cree que estos problemas son extremadamente difíciles de resolver de forma eficiente, incluso para los ordenadores cuánticos.

ML-KEM-512, ML-KEM-768 y ML-KEM-1024 (anteriormente conocidos como Kyber) son los principales tipos de cifrado utilizados en esta criptografía para proteger archivos mediante estos nuevos métodos de cifrado.

Internxt Drive es el primer almacenamiento en la nube que cuenta con cifrado poscuántico, utilizando una combinación de ML-KEM 512 y cifrado de extremo a extremo AES 256 para proteger tus archivos frente a las amenazas actuales y futuras de ciberseguridad y la vigilancia de las grandes empresas tecnológicas.

Internxt mejor precios en la nube

Tipos de cifrado para la privacidad

Ahora conocemos los diferentes tipos de cifrado; como mencionamos al principio de este artículo, estos métodos de cifrado son muy seguros, pero no necesariamente privados.

A continuación puedes ver por qué.

Cifrado en tránsito y en reposo

El cifrado en tránsito cifra los archivos o datos mientras se envían por Internet; el cifrado en reposo mantiene los datos cifrados en los servidores.

El cifrado de Google Drive, y su conjunto de productos como Gmail, además de otras grandes empresas tecnológicas, lo utilizan para proteger tus archivos.

Sin embargo, tus archivos y datos no están cifrados en tus dispositivos; las claves son gestionadas por las empresas, por lo que cualquier archivo almacenado en su servicio puede ser descifrado y visto por sus empleados.

Por tanto, aunque este tipo de cifrado es seguro, no está garantizado si quieres una privacidad total.

Cifrado de extremo a extremo

El cifrado de extremo a extremo, o cifrado de conocimiento cero, cifra los archivos directamente en tu dispositivo, lo que significa que tú gestionas las claves de cifrado.

Esto significa que nadie excepto tú, o las personas con las que compartas archivos o a las que envíes correos electrónicos, puede acceder a tus documentos, correos electrónicos o carpetas privadas.

Internxt Drive utiliza almacenamiento en la nube cifrado de extremo a extremo poscuántico para ofrecerte la máxima privacidad y una alternativa a Google Drive, de modo que nadie excepto tú pueda ver tus archivos.

¿Qué tipos de cifrado utilizan los proveedores de almacenamiento en la nube?

Internxt Drive

Internxt Drive es hasta ahora el único proveedor que utiliza cifrado poscuántico combinado con el actual estándar de oro de cifrado AES-256.

Todos los planes de precios de Internxt se benefician de este tipo de cifrado, y también se utiliza en las funciones de compartición de archivos de Internxt para Drive e Internxt Send para enviar archivos de forma segura en línea.

Además de Drive, Internxt utiliza sus métodos de cifrado de conocimiento cero en todo su conjunto de productos: Internxt Mail, Meet e Internxt Photos, la mejor alternativa a Google Fotos.

Así que con Internxt obtienes el mejor almacenamiento en la nube cifrado y privado, ya que todo está cifrado en tu dispositivo, lo que te proporciona un control total y cero acceso a tus archivos por parte de cualquier persona que no seas tú.

Empieza a utilizar gratis el almacenamiento en la nube cifrado poscuántico con Internxt, o consigue un 85 % de descuento en todos los planes, que incluyen las siguientes funciones.

Plan Almacenamiento Funciones Anual (pagado mensualmente) Coste de por vida
Essential 1TB
  • Antivirus
  • Copias de seguridad
  • Cifrado postcuántico
  • Compartición de archivos protegida con contraseña
  • VPN
9,99 €/mes 380 €
Premium 3TB
  • Antivirus
  • Copias de seguridad
  • Cifrado postcuántico
  • Compartición de archivos protegida con contraseña
  • VPN (3 ubicaciones)
  • Limpiador
  • Versionado de archivos
19,99 €/mes 580 €
Ultimate 5TB
  • Antivirus
  • Copias de seguridad
  • Cifrado postcuántico
  • Compartición de archivos protegida con contraseña
  • VPN (5 ubicaciones)
  • NAS
  • Compatibilidad con Rclone
  • Meet
  • Mail
  • Versionado de archivos
29,99 €/mes 780 €
*Los precios son correctos en el momento de la publicación y están sujetos a cambios. Para consultar los precios más recientes, visita https://internxt.com/es/pricing

85 % de descuento en todos los planes de Internxt

Google Drive, OneDrive, Dropbox

Google Drive, OneDrive, Dropbox y muchos proveedores de almacenamiento en la nube utilizan cifrado AES-256 para los archivos tanto en reposo como en tránsito.

Dropbox también ofrece cifrado avanzado y gestión de claves para determinados planes empresariales, pero la seguridad de Dropbox estándar no proporciona cifrado del lado del cliente de forma predeterminada.

Por tanto, aunque tus archivos están protegidos en los servidores del proveedor, eso no significa automáticamente que no puedan acceder al contenido descifrado.

Icedrive y pCloud

Icedrive utiliza Twofish con una clave de 256 bits para su cifrado del lado del cliente, pero solo para sus planes de pago, por lo que los planes gratuitos no están cifrados de extremo a extremo.

pCloud utiliza cifrado AES-256, pero el cifrado de extremo a extremo solo está disponible en los planes de precios de pCloud superiores con pCloud Crypto, por lo que tienes que pagar más por la privacidad o arriesgarte a que pCloud pueda ver tus archivos.

Si te preguntas si pCloud es seguro sin la bóveda de pCloud, hay informes en línea de planes de almacenamiento en la nube de por vida que han sido eliminados por infringir las condiciones de pCloud, lo que sugiere que podrían acceder a tus archivos.

Proton Drive

Por último, Proton Drive utiliza cifrado de extremo a extremo combinado con Criptografía de Curva Elíptica para proteger tus archivos y mantenerlos privados, incluso frente a Proton.

Al igual que Internxt Drive, es una de las mejores alternativas a OneDrive y otros servicios de las grandes empresas tecnológicas que debes considerar si quieres combinar el almacenamiento en la nube cifrado con un conjunto completo de productos de privacidad como VPN, correo electrónico y Meet.

Internxt mejor precios en la nube

¿Cuáles son los mejores tipos de cifrado?

Para obtener la máxima privacidad, el cifrado de extremo a extremo para el correo electrónico, la mensajería y el almacenamiento en la nube garantiza que el proveedor del servicio no tenga acceso a las claves necesarias para descifrar tus datos.

A medida que avanza la tecnología, también lo hace el cifrado, por lo que es importante combinar el cifrado de extremo a extremo con la nueva criptografía poscuántica; para ello, Internxt es la mejor opción para proteger tu privacidad en línea.

Sin embargo, el cifrado es solo una parte de la ecuación. Independientemente de la seguridad de las diferentes técnicas de cifrado, debes seguir teniendo cuidado al proteger tus cuentas utilizando contraseñas seguras, 2FA y haciendo copias de seguridad de tus archivos en la nube.

Productos relacionados

Internxt Meet – Videollamadas Seguras y Privadas
Meet ofrece videollamadas privadas con cifrado post-cuántico y de extremo a extremo para las videoconferencias más seguras.
Internxt Mail - El mejor correo electrónico cifrado para la privacidad.
Internxt Mail es una solución de correo electrónico cifrado que mantiene segura tu bandeja de entrada. Gracias al cifrado postcuántico, Internxt es el servicio de correo electrónico más seguro para la privacidad.
Internxt Fotos – Almacenamiento seguro en la nube para fotos
Internxt Fotos es una aplicación de almacenamiento de fotos privada y segura para copias de seguridad automáticas y sincronización. Conocimiento cero, código abierto y privada.

Preguntas frecuentes

¿Cuáles son los dos tipos principales de cifrado?

Los dos tipos principales son el cifrado simétrico y el cifrado asimétrico. El cifrado simétrico utiliza la misma clave para cifrar y descifrar los datos, mientras que el cifrado asimétrico utiliza una clave pública y una clave privada

¿El hashing es un tipo de cifrado?

No. El hashing es una técnica criptográfica independiente, no un tipo de cifrado. Se utiliza habitualmente para proteger contraseñas y verificar datos.

¿Cuál es el mejor tipo de cifrado para la privacidad?

Para obtener la máxima privacidad, es preferible el cifrado de extremo a extremo porque el proveedor del servicio no tiene acceso a las claves necesarias para descifrar tus datos. Combinar el cifrado de extremo a extremo con la criptografía poscuántica puede proporcionar protección adicional frente a futuras amenazas

¿Se pueden hackear los datos cifrados?

El cifrado robusto es extremadamente difícil de romper mediante ataques de fuerza bruta, pero el cifrado no protege frente a todas las amenazas. Las contraseñas débiles, las cuentas comprometidas, las claves robadas o los sistemas inseguros aún pueden dejar los datos expuestos