El cifrado es el proceso de transformar datos legibles en una forma ilegible (texto cifrado) mediante un algoritmo y una clave, de modo que solo quien tenga la clave correcta pueda recuperar el original.
Cómo funciona el cifrado
Un algoritmo de cifrado combina el texto en claro con una clave secreta. Hay dos grandes familias:
- Cifrado simétrico: usa la misma clave para cifrar y descifrar. Es rápido y protege la mayor parte de los datos; AES y ChaCha20 son las opciones estándar.
- Cifrado asimétrico (de clave pública): usa un par de claves, la pública para cifrar y la privada para descifrar. RSA y la criptografía de curva elíptica sirven para intercambiar claves y crear firmas digitales.
En la práctica se combinan. TLS, la base de HTTPS, utiliza criptografía asimétrica para acordar una clave de sesión y después cifra el tráfico de forma simétrica. Los certificados emitidos por autoridades de certificación demuestran que la clave pública pertenece realmente al sitio web.
Dónde se usa el cifrado
Los datos en tránsito se protegen con TLS, SSH y VPN; los datos en reposo, con el cifrado de disco (BitLocker, FileVault); los mensajes, con el cifrado de extremo a extremo, como en el protocolo Signal, donde ni siquiera el proveedor puede leerlos. El cifrado no es lo mismo que el hash: un hash no se puede revertir, mientras que los datos cifrados están pensados para descifrarse.
Por qué es importante
El cifrado vuelve inútiles los datos robados e impide las escuchas. También lo usan los delincuentes: el ransomware cifra los archivos de la víctima y vende la clave. Pensando en los ordenadores cuánticos, el NIST publicó en 2024 su primer estándar poscuántico, ML-KEM (FIPS 203).
Buenas prácticas
Usar bibliotecas revisadas en lugar de cifrados propios, preferir modos autenticados como AES-GCM, proteger y rotar las claves y activar por defecto el cifrado de dispositivos y copias de seguridad.