
Introducción
El cifrado es el arte de proteger la información mediante la transformación de los datos que son legibles a un formato que sea ilegible para quienes no tengan autorización de acceder a la información. El objetivo principal del cifrado es garantizar la confidencialidad y la integridad de la información, el cifrado es uno de los pilares fundamentales de la seguridad digital.
En términos formales, el cifrado es el proceso de codificar información de un formato, por ejemplo texto legible, a un formato codificado que no es legible si no se conoce cómo se codificó la información. Para esto se utilizan distintos algoritmos matemáticos (recetas o secuencias de pasos) para realizar la codificación, lo cual puede sonar complicado, pero afortunadamente existen herramientas que realizan este proceso de manera sencilla.
En este texto te queremos compartir información histórica y cultural relevante del cifrado, así como una serie de herramientas de uso cotidiano que te permiten cifrar la información de manera sencilla (en automático en la mayoría de los casos).
(Breve) Contexto histórico
El cifrado no es nuevo. Desde tiempos antiguos, la humanidad ha buscado maneras de mantener privada la información que comparte. Uno de los primeros métodos de cifrado que se conocen es el Cifrado César, utilizado por Julio César para enviar mensajes en tiempos de guerra para proteger sus movimientos, y que consiste en desplazar las letras del alfabeto un número específico de posiciones.

Durante la Segunda Guerra Mundial, el cifrado alcanzó un pico de importancia en su implementación en estrategias utilizadas por los países participantes. La máquina de cifrado “Enigma” fue empleada por el ejército alemán y generaba mensajes cifrados hasta que el ejército britanico logró romper el código y así, se marcó un parteaguas en la historia de este método de seguridad.
Este periodo de la historia, dio origen a los métodos de cifrado modernos, basados en matemáticas complejas y con fundamentos en computación que hoy se sustentan a través de internet.
Importancia del cifrado
Hoy en día, estando en una era digital, el cifrado es crucial para nuestro habitar en el internet. Las amenazas a la información pueden provenir de cualquier lado, protegernos de ataques digitales como el robo de dispositivos, vigilancia masiva o filtraciones de información, el cifrado no solamente es método de seguridad, si no, es una herramienta estratégica para proteger personas, datos, contactos y las causas que defendemos.
El cifrado es una herramienta que permite proteger nuestra privacidad, nuestro derecho digital a poder ser y poder desarrollarnos.
Amenazas
Las amenazas digitales a las que nos enfrentamos son diversas como en los contextos y entornos donde operamos o donde habitamos. Algunas amenazas a tener en cuenta en donde el cifrado nos brinda protección son las siguientes:
- Robo o pérdida de dispositivos: Equipo móviles, equipos de cómputo o dispositivos de almacenamiento como usb o discos externos sin cifrado son puertas abiertas a que accedan a información sensible que nos pueda poner en riesgo.
- Vigilancia y espionaje digital: La intercepción de las comunicaciones, la geolocalización o el acceso no autorizado a correos, mensajes o comunicaciones no cifradas.
- Filtraciones: Si la información de un proveedor se llega a filtrar y esta no se encuentra cifrada es fácilmente legible por cualquiera que tenga acceso.
- Amenazas en los sistemas de la nube: Servicios de almacenamiento sin cifrado en el servidor pueden ser vulnerables ante los accesos no autorizados.
Dependiendo de la información que manejemos y el contexto, los impactos de estas amenazas pueden ser variadas. Si quieres conocer más acerca de las amenazas digitales te recomendamos leer nuestra Tipología de Ataques Digitales.

Desarrollo
Tipos de cifrado
En la mayoría de los algoritmos de cifrado se requieren “llaves” o “claves”, por lo que el tipo de cifrado depende de las matemáticas que realizan los algoritmos de cifrado y el cómo gestionan estás llaves o claves.
Cifrado Simétrico
El cifrado simétrico utiliza una clave tanto para cifrar como para descifrar la información, es un método rápido y eficiente pero se requiere compartir la clave de forma segura y privada para descifrar la información.
Ejemplos de algoritmos de cifrado simétrico:
- DES (Data Encryption Standard): fue uno de los primeros estándares de cifrado, hoy en día ya se considera obsoleto.
- 3DES (Triple DES): Esta versión es la mejorada del DES, pero aún es deficiente a los métodos de descifrado de hoy en día.
- AES (Advanced Encryption Standard): Esquema de cifrado por bloques que hoy en día es referente de uso, tanto que los gobiernos como el de Estados Unidos lo han adoptado.
Cifrado Asimétrico
Este tipo de cifrado contiene dos claves o llaves: una que es pública y se usa para cifrar y otra clave privada para descifrar. Esto permite compartir la información sin intercambiar las llaves de descifrado, así se resuelve el dilema de compartir la misma clave.
Ejemplos de algoritmos de cifrado asimétrico:
- RSA: Este tipo de cifrado utiliza la factorización de números enteros, es el algoritmo más utilizado de este tipo.
- DSA (Digital signature Algorithm): Es un estándar del Gobierno Federal de los Estados Unidos de América para firmas digitales.Este algoritmo sirve para firmar (autenticar) no para cifrar la información.
- ECC: Este cifrado permite crear claves pequeñas para proporcionar una seguridad equivalente. Esto se realiza a través de estructuras algebraicas de curvas elípticas.

Recomendaciones
El cifrado no solamente se limita a los algoritmos de cifrado, sino que también se debe integrar con herramientas que usamos en la vida diaria para cuidar nuestra privacidad.
A continuación, te diremos las herramientas que implementan cifrado más relevantes según el uso:
Cifrado de sistemas operativos
Este método de cifrado nos ayuda a proteger el disco completo de nuestro dispositivo, evitando así accesos no autorizados si nuestro equipo es robado, se nos extravió o si alguien extrae el disco duro para leerlo en otro equipo.
Veracrypt
Veracrypt es una herramienta de cifrado de código abierto y gratuita que nos permite proteger discos completos, particiones o carpetas mediante la creación de contenedores cifrados. Funciona en Windows, macOS y Linux y es útil cuando buscamos un control sobre lo que estamos cifrando y como se hace. Aunque es muy flexible, las configuraciones de la misma herramienta puede que sean complejas para algunas personas ya que se requiere cierto conocimiento técnico para configurarla y puede bajar el rendimiento en ciertos dispositivos de versiones anteriores. Te invitamos a leer la guía de uso, instalación y cifrado de archivos.

Bitlocker
Bitlocker es una herramienta que está integrada en versiones de Windows, por lo que generalmente la persona usuaria no se percata de su existencia y el sistema se encarga de las configuraciones. Es una herramienta originaria de Windows por lo que solamente funciona en dicho sistema operativo.

FileVault
FileVault es el equivalente de BitLocker pero en sistemas operativos macOS, es originario y viene de manera nativa en estos sistemas operativos, esto hace mucho más sencilla la activación del cifrado.

LUKS (Linux Unified Key Setup)
Para sistemas operativos Linux, tenemos la herramienta LUKS, esto es una solución para cifrar el disco completo utilizando código abierto. Es muy seguro, confiable y es gratuito. Está dirigido a personas que tienen mayor conocimiento técnico ya que se integra directamente a la administración del sistema.

Cifrado de archivos y documentos
Cuando nuestro objetivo no es cifrar el disco este tipo de herramientas nos permite proteger archivos específicos o carpetas con contraseñas o claves haciéndolas inaccesibles si no se tiene la clave.
Veracrypt
Además de su capacidad para cifrar discos completos, VeraCrypt es útil para proteger archivos y carpetas mediante la creación de contenedores cifrados. Estos contenedores funcionan como si fueran cajas fuertes que solamente se abrirán con la contraseña o clave correcta, lo que nos permite almacenar documentos sin necesidad de cifrar todo el sistema operativo. Esta opción es muy útil para cuando se requiere transportar o mover información sensible en memorias USB o compartir carpetas específicas.
El único tema con esta herramienta es que puede resultar complicado su uso inicial ya que es más técnica para las personas que no tienen experiencia con este tipo de herramientas.
Cryptomator
Cryptomator es una herramienta de cifrado orientada a proteger archivos y carpetas que serán almacenados en la nube. Nos permite crear “bóvedas” cifradas que podemos sincronizar con servicios de nubes como Google Drive, DropBox o OneDrive. Es una herramienta de código abierto, gratuita en equipos de cómputo y con un costo único en dispositivos móviles.
Funciona en Windows, macOS, Linux, así como Android y iOS.
Cryptomator no almacena información como una nube, solamente cifra los archivos antes de que viajen a la nube deseada.
Si te interesa conocer más acerca de esta herramienta, te invitamos a leer nuestra guía actualizada de Cryptomator.

Cifrado de comunicaciones
Mantener comunicaciones seguras y sobre todo, privadas, es vital en entornos donde no conocemos quien o quienes quieren saber qué es lo que comunicamos ni con quién lo hacemos.
Correos electrónicos
PGP y su implementación de forma libre GPG son un estándar para cifrar correos electrónicos, documentos y archivos, esta herramienta nos ofrece una validación de cifrado mediante firmas digitales. Estas herramientas son esenciales cuando queremos garantizar la confidencialidad, la autenticidad y la integridad de la información que estamos enviando por correo electrónico.
GPG es una herramienta gratuita, de código abierto y es compatible con Windows, macOS y Linux. La manera en la que funciona es integrándose con los clientes de correo electrónico como Thunderbird y los proveedores de este servicio.
Esta herramienta requiere que aprendamos a utilizarla, ya que puede llegar a ser confusa, además de que requerimos crear llaves públicas y privadas.
Te invitamos a leer el tutorial de ThunderBird + GPG/PGP en cuál te ayudamos a cifrar tus comunicaciones vía correo electrónico y gestionarlas.

Mensajería instantánea
Para comunicaciones más inmediatas pero sin perder el estilo y la privacidad te recomendamos:
- WhatsApp: Esta aplicación implementa cifrado de extremo a extremo por defecto en todos los mensajes y llamadas gracias al protocolo de seguridad que implementa. Aunque su infraestructura es privada y pertenece a Meta, lo cual tiene un enfoque específico con los datos y cómo los utiliza. La aplicación es gratuita y funciona en Android, iOS, Windows macOS y tiene versiones web. Aunque los mensajes y llamadas que enviamos a través de la plataforma están cifrados, la plataforma tiene cierta información de las personas usuarias.
- Signal: Signal es una plataforma de mensajería diseñada desde su origen para ofrecer comunicaciones cifradas de extremo a extremo, tanto en mensajes como en llamadas y videollamadas. La manera de la que está creado es a través del protocolo llamado “Signal Protocol” considerado uno de los protocolos más seguros de la industria de las comunicaciones digitales. Esta aplicación está disponible para Android, iOS, Windows, macOS y Linux, siempre funciona con una sincronización con un dispositivo móvil. Se puede comenzar a utilizar sin necesidad de algún registro, con implementar un alias es suficiente.
Videollamadas
Si requieres realizar videoconferencias o videollamadas y te preocupa la privacidad de la información que compartes y de las personas que se unen, te recomendamos:
- Jitsi: Es una plataforma de videollamadas cifradas desarrollada con software libre, nos permite crear conversaciones seguras directamente desde nuestro navegador sin necesidad de instalar aplicaciones. Es totalmente gratuito y es de código abierto y funciona en todos los servicios de navegación y dependiendo de la infraestructura que tenga el servidor ofrecido, será la capacidad de respuesta de la herramienta.
- MiroTalk: Es una plataforma de videollamadas basada en la tecnologías WebRTC, está pensada para sesiones rápidas y seguras con cifrado en tránsito. Es de código abierto y nos permite usarla desde un navegador sin necesidad de instalar nada, lo que la vuelve muy accesible para todas las personas usuarias.

⚠️ Ambas plataformas las encuentras como páginas web y tienen cifrado de extremo a extremo.
Navegación cifrada
- HTTPS: El protocolo HTTPS es el estándar para asegurar las comunicaciones entre un navegador y un servidor web. No es una herramienta que se puede instalar, si no más bien una capa de protección que evita que terceras personas intercepten, modifiquen o que vigilen la información que se transmite y se envía. En la mayoría de los casos esta herramienta es totalmente gratuita y se encuentra disponible en todos los sitios plataformas que tengan acceso y navegación en Internet. La única limitación es que solamente protege la conexión y esto no garantiza la seguridad del sitio o servicio web.

- VPN (Redes Privadas Virtuales): Una VPN cifra todo el envío de tráfico entre el dispositivo de la persona usuaria y el servidor que ofrece la VPN cuidando la conexión siendo especialmente útil en redes públicas o que se consideran poco confiables. Existen VPN gratuitas y de pago, son herramientas útiles si lo que queremos priorizar es la privacidad de nuestra navegación.
Existen diversas VPN y la compatibilidad dependerá del proveedor que brinde el servicio pero son herramientas compatibles con sistemas operativos Windows, macOS, Linux, android, iOS y para navegadores.
Nuestra recomendación, si buscas una VPN gratuita, te recomendamos ProtonVPN, Mullvad VPN es una muy buena opción de paga y si buscas una VPN con opción gratuita limitada, te recomendamos TunnelBear.

- Tor: Es un navegador gratuito y de código abierto diseñado para proporcionar privacidad y anonimato en la navegación, esto lo hace mediante el cifrado del tráfico de la navegación, dando brincos en diversos servidores manejados por personas voluntarias de todo el mundo con el objetivo de ocultar la procedencia, el destino o la identidad de la persona usuaria. Esta herramienta funciona como un navegador web normal pero con la ventaja de tener mayor privacidad, funciona en Windows, macOS, Linux y Android.
La desventaja mayor de esta herramienta es que la navegación puede verse afectada en la rapidez de la navegación por los saltos de nodos es decir, los saltos de servidor a servidor que realiza nuestra navegación.

Cifrado en la nube
El almacenamiento en la nube es muy útil hoy en día, pero debe de combinar la facilidad de uso y la seguridad de que nuestra información no está al alcance de cualquiera.
Tresorit
Tresorit es un herramienta gratuita y cifrada para almacenar archivos de forma segura sin vulnerar los archivos y la privacidad de los datos. Nos permite subir archivos desde el navegador. Al subir el archivo, lo cifra y al enviarlo, se envía cifrado de extremo a extremo. Esta herramienta nos brinda las opciones para compartir nuestros datos y archivos y dar permisos de acceso personalizables.
Es gratuita y es de fácil uso para cualquier persona usuaria ya que está disponible para cualquier sistema operativo y en cualquier navegador.

ProtonDrive
Proton Drive es un servicio de almacenamiento en la nube con cifrado de extremo a extremo desarrollado por la empresa Proton. Es un servicio gratuito con algunas opciones de pago o premium y basta con crear una cuenta en la plataforma para utilizar la versión gratuita. Funciona en cualquier navegador, está disponible para cualquier sistema operativo.

Trabajo colaborativo cifrado
Trabajar colaborativamente es una de las prácticas más comunes entre las personas hoy en día, por eso es necesario que la información que manejas esté protegida:
CryptPad
CryptPad es una plataforma colaborativa totalmente en línea que nos permite crear documentos, hojas de cálculo, presentaciones, tableros de Kanban y formularios con cifrado de extremo a extremo. Es de código abierto y funciona desde el navegador, no se necesita descargar nada. Esta herramienta tiene versión gratuita y la versión de paga nos permite ampliar el espacio de almacenamiento.

Envío de archivos
Para el envío de archivos que es una de las acciones más realizadas en el espacio digital pero también más riesgosas, te tenemos algunas recomendaciones para que el intercambio de información sea seguro, cuidando tus datos y a ti.
- Send Tresorit
Tresorit Send es una herramienta para compartir archivos con un nivel de seguridad sin la necesidad de crear cuentas o registrarse. Funciona de manera directa, la persona usuaria abre la herramienta en el navegador y la herramienta lo cifra de extremo a extremo, una vez que se sube el archivo, se genera un enlace el cual se puede compartir con cualquier persona y esta persona puede acceder a los archivos que enviemos. Esta herramienta es gratuita y no requiere registro, además de que es sencilla de usar y su capacidad llega hasta los 5 GB de capacidad.

- Wormhole
Wormhole es una de las herramientas de envio de archivos más rápidas y prácticas para este fin, se pueden enviar los archivos desde el navegador, sin necesidad de crear cuentas o instalar alguna aplicación. Los archivos se cifran directamente en el dispositivo antes de ser enviados al servidor del servicio, lo que hace que los archivos estén cuidados. Wormhole no no guarda los archivos que subimos, la existencia de estos archivos son de manera temporal y con caducidad automática después de un corto periodo de tiempo los archivos y el enlace generado desaparecerán.

- Onion Share
OnionShare es una herramienta que fue desarrollada por el proyecto Tor, lo que hace que su enfoque sea en cuidar los datos que se envían pero también la identidad de la persona que los envía y quien lo recibirá. Es una herramienta de código abierto y totalmente gratuita que nos permite compartir archivos de manera directa, con el anonimato característico de la red Tor.
Esta herramienta requiere ser descargada y una instalación para comenzar a usarla pero es muy segura ya que al iniciar sesión, la aplicación genera un enlace relacionado con la red Tor, en el cual la persona destinataria puede acceder para descargar los archivos compartidos.
OnionShare funciona en Windows, Android, Linux y otros sistemas operativos como Whonix o Tails y siempre acompañado con el navegador Tor, ya que la conexión depende del ecosistema de Tor y su anonimato.
Si el contexto en el que te encuentras es de alto riesgo pero aún así quieres enviar y recibir archivos esta herramienta es altamente recomendable para esos casos.

Si quieres conocer más acerca de servicios de envío de archivos y documentos, te recomendamos leer “Adiós a WeTransfer”, ahí encontrarás cómo utilizar las herramientas y cual es la recomendada según tu contexto.

Cierre
Buenas prácticas de uso
Para que las herramientas que te mostramos en esta ocasión sean funcionales y se adapten a tus necesidades te recomendamos lo siguiente:
- Mantén las herramientas actualizadas y descargadas siempre desde fuentes oficiales, es decir, desde las páginas de las herramientas o tu tienda de aplicaciones.
- Usa contraseñas fuertes y únicas para cada servicio que tengas o configures. No olvides guardar estas contraseñas en tu gestor de contraseñas. Si te cuesta gestionar tus contraseñas, te recomendamos leer nuestra “Guía para utilizar Bitwarden: gestor de contraseñas”
- Realiza copias de seguridad de tus documentos o archivos sensibles o de los archivos que quieres cuidar y resguardarlas en un lugar seguro como tu gestor de contraseñas o un disco duro cifrado.
- Integra estos métodos de cifrado poco a poco para que no te sea tan abrumador en un inicio, recuerda que la seguridad digital es por capas.

Disclaimer de las herramientas
Las herramientas que te mostramos son referencias comunes y están probadas, pero realmente ninguna garantiza seguridad absoluta, la eficacia del cifrado depende del uso que le demos, la gestión que tengas con tus claves y contraseñas y sobre todo recuerda, estas herramientas contendrán nuestra información, evalúa su uso.
Reflexión
El cifrado es una herramienta poderosa, pero no lo es todo.
No reemplaza que creemos conciencia acerca de la información que manejamos, ni reemplaza las capas de seguridad que podemos agregar a nuestra información, es importante que creemos hábitos de seguridad digital que en conjunto nos brindarán mayor seguridad, cuando combinamos todo esto, el resultado será información privada y segura.
