Ir al contenido

¿Qué es el cifrado? Proteger la confidencialidad de los datos

El cifrado transforma datos legibles en texto cifrado con algoritmos y claves, de modo que solo quien tiene la clave adecuada pueda leerlos. Se cifra en tránsito (TLS) y en reposo (discos, bases, copias). Es un pilar de la ciberseguridad y de las obligaciones de protección de datos personales (Ley 25, LPRPDE).

En una frase

El cifrado vuelve ilegibles los datos sin la clave correcta — en tránsito y en reposo.

Para recordar

  • Simétrico (una clave) vs asimétrico (par público/privado).
  • TLS protege el tránsito; KMS/discos protegen el reposo.
  • La gestión de claves es tan crítica como el algoritmo.
  • Cifrar ≠ autenticar: combínelo con control de acceso.

Ficha del término

Cifrado
Encryption · Chiffrement · Cifrado en tránsito / en reposo
Término en inglés
Encryption
Dominio
Ciberseguridad
Categoría
Criptografía
Nivel
Principiante a intermedio

¿Qué significa exactamente «cifrado»?

Sin cifrado, una interceptación de red o un disco robado expone el contenido en claro. Los estándares NIST guían algoritmos recomendados (AES, etc.).

A veces se añade cifrado a nivel de aplicación (campo a campo) para datos muy sensibles.

Para una pyme, TLS en todas partes, discos cifrados y backups cifrados cubren lo esencial.

¿Cómo se implementa el cifrado correctamente?

  1. 01

    Inventariar datos sensibles

    Datos personales, secretos, pagos.

  2. 02

    Cifrar el tránsito

    HTTPS/TLS actualizado, HSTS, certificados gestionados.

  3. 03

    Cifrar el reposo

    Volúmenes, BDD, backups; claves en un KMS.

  4. 04

    Gobernar las claves

    Rotación, mínimo privilegio, registro de accesos.

Ejemplo concreto de cifrado

Una clínica digital en Quebec fuerza HTTPS, cifra la base de pacientes en reposo vía KMS cloud y guarda backups cifrados fuera del sitio. Un portátil robado no entrega historiales en claro.

¿Para qué sirve el cifrado?

Sitios y API

TLS para sesiones y formularios.

Almacenamiento cloud

Buckets y discos cifrados.

Mensajería / archivos

Protección extremo a extremo o en reposo.

Cumplimiento

Responder a expectativas Ley 25 / LPRPDE.

Ventajas y límites del cifrado

  • Confidencialidad aunque se filtre el soporte
  • Confianza de clientes y partners
  • Exigencia de facto de la web moderna
  • Complemento de los controles de acceso
  • Complejidad de gestión de claves
  • Perder la clave = perder datos
  • Rendimiento leve a dimensionar
  • No sustituye authN/authZ

¿Cifrado frente a hashing?

CifradoHashing
ReversibleSí con la claveNo (one-way)
Uso típicoConfidencialidad de datosContraseñas, integridad
ClaveNecesaria para descifrarSin descifrado
EjemploAES, TLSbcrypt, SHA-256 (según uso)

Por qué el cifrado importa para una pyme quebequense

Una filtración sin cifrado puede disparar notificación a las personas, daño reputacional y multas. Un cifrado bien gestionado reduce el impacto residual — y tranquiliza a aseguradoras y clientes.

Preguntas frecuentes

¿Basta con HTTPS?

Necesario pero no suficiente: piense también en reposo y backups.

¿Qué algoritmo?

Siga NIST/OWASP; evite crypto «casera».

¿Cifrar la BDD ralentiza?

A menudo negligible con hardware moderno; mida.

¿Dónde poner las claves?

Fuera del código: KMS/HSM, gestores de secretos.

Términos relacionados

Fuentes y referencias

¿Quiere revisar TLS, cifrado en reposo y gestión de claves? Podemos auditar rápido.

Hablar de cifrado
Glosario