OutVault launches August 24, 2026

See what's coming

privacidad

¿Qué es el cifrado de extremo a extremo? Guía en lenguaje claro

El cifrado de extremo a extremo significa que solo tú puedes leer tus datos — ni siquiera la empresa. Qué protege, qué no, y cómo detectar imitaciones.

Autor: The OutVault team10 min de lectura

“Cifrado de extremo a extremo” significa que tus datos se cierran con llave en tu dispositivo antes de ir a cualquier parte, y solo tú — o la persona con la que decides compartir — tienes la llave. Ni siquiera la empresa que opera el servicio puede abrirlos. Esa es toda la idea.

La mayoría de los servicios que dicen “cifrado” no funcionan así. La distancia entre “cifrado” a secas y “cifrado de extremo a extremo” es la distancia entre una empresa que promete no mirar tus cosas y una empresa que no puede hacerlo. De esa distancia trata este artículo.

Una nota sobre la abreviatura antes de empezar: la gente comprime “cifrado de extremo a extremo” en la sigla E2EE (del inglés end-to-end encryption), y este artículo también lo hace. Los dos “extremos” son tu dispositivo y el dispositivo de la persona con la que decides compartir. Todo lo que hay en medio — incluidos los servidores de la propia empresa — maneja únicamente datos cerrados con llave.

La postal y la caja con candado

Un servicio de nube normal funciona como una postal.

Escribes tu mensaje, se lo entregas a la oficina de correos y confías en las personas que lo manejan por el camino. Puede que el correo tenga una política estricta contra leer la correspondencia, y la mayoría de sus trabajadores jamás lo haría. Pero las palabras están ahí mismo, a la vista, sobre la tarjeta. Nada impide físicamente que alguien en la ruta las lea. La protección es una promesa.

El cifrado de extremo a extremo funciona como una caja con candado.

Metes tus cosas dentro y giras la llave antes de que la caja salga de tu casa. La empresa de envíos la recoge, la almacena, la mueve entre bodegas y la entrega. Puede pesar la caja y leer la dirección en la etiqueta. Lo que nunca puede hacer es mirar adentro, porque la única llave se queda contigo, o con la persona a la que enviaste la caja. La protección no es una promesa. Es la caja.

Guarda esas dos imágenes en la cabeza. Toda afirmación de privacidad que leas en tu vida encaja en una de las dos.

“Cifrado” vs. “cifrado de extremo a extremo”

Casi todo lo que usas en línea está “cifrado” de alguna manera. La frase a la que hay que prestar atención es “cifrado en tránsito y en reposo”. Suena completa. Esto es lo que significa en realidad: el camión va cerrado con llave mientras tus datos viajan, y la bodega está cerrada con llave mientras tus datos reposan ahí — pero la empresa se queda con las llaves de ambos.

La empresa necesita esas llaves para ofrecer las funciones que esperas. Cuando sus computadoras buscan en tus archivos o generan la vista previa de una foto, están abriendo tus datos para hacerlo. Pero las llaves que abren tus datos por buenas razones también pueden abrirlos por cualquier otra razón. La empresa puede escanearlos, ordenarlos para las búsquedas, entregarlos cuando la ley lo exige o — si alguien alguna vez irrumpe en sus propios sistemas y se lleva también las llaves — perderlos en forma legible.

Para ser concretos y justos con productos reales: Google Drive y Dropbox cifran tus archivos en tránsito y en reposo, y ambos se toman la seguridad en serio. Ninguno de los dos está cifrado de extremo a extremo por defecto. WhatsApp y Signal cifran de extremo a extremo los mensajes personales por defecto, lo que significa que ninguna de esas dos empresas puede leer lo que envías.

Nada de esto convierte a los servicios de postal en descuidados. El cifrado en tránsito y en reposo es protección real contra los de afuera: alguien que intercepta la conexión, alguien que roba un disco duro. Protege tus datos de todos, excepto de la empresa que los guarda. El cifrado de extremo a extremo es la versión que los protege también de la empresa.

¿De qué te protege realmente el E2EE?

De que el proveedor lea tus archivos. No es que “promete no hacerlo”. No puede. Tus documentos son tan ilegibles para la empresa como lo serían para un desconocido en la calle.

De un robo en el proveedor. Si unos ladrones alguna vez entran a un servicio cifrado de extremo a extremo, se llevan cajas cerradas con candado. Sin tu llave, todo lo que se llevaron sigue siendo un revoltijo sin sentido.

De un empleado curioso. Los servicios grandes los operan miles de personas. Con E2EE, incluso alguien con acceso total a los sistemas de almacenamiento ve solo cajas cerradas, nunca tus archivos.

De que tus datos alimenten otras cosas en silencio. Un archivo que la empresa no puede leer no puede escanearse para segmentar publicidad ni servir para entrenar una IA. Si nada es legible, nada es utilizable.

¿De qué no te protege?

Ahora la parte honesta, porque hasta un candado muy bueno se sobrevende. El cifrado de extremo a extremo resuelve un problema extraordinariamente bien y deja los demás problemas exactamente donde estaban.

De alguien con tu teléfono desbloqueado en la mano. Una vez que la caja está abierta frente a una persona, el candado deja de importar. Cualquiera que pueda usar tu dispositivo como tú ve exactamente lo que tú ves.

De una contraseña débil o repetida. Si alguien puede iniciar sesión como tú, el servicio lo trata como si fueras tú. El candado más fuerte del mundo no sirve de nada cuando un desconocido entra por la puerta principal con tu llave en la mano.

De que te engañen para entregar tu contraseña. El phishing — un correo falso o una página de inicio de sesión falsa que te lleva a escribir tu contraseña — le entrega tu llave a un desconocido. El cifrado nunca se rompe. Simplemente se abre para la persona a la que, sin querer, le diste la llave.

De los metadatos, que son datos sobre tus datos. Puede que un servicio no vea el interior de tus archivos, pero muchas veces sí puede ver que sincronizaste a las 9 p. m., desde qué país y más o menos cuánto. El “cuándo” y el “cuánto” pueden decir cosas incluso cuando el “qué” permanece oculto.

Así que dale a la afirmación su tamaño justo. El cifrado de extremo a extremo es un candado fuerte en una puerta específica: la que separa tus datos de la empresa que los almacena. No es un campo de fuerza alrededor de toda tu vida.

Las contrapartidas que nadie imprime en la etiqueta

Si una empresa de verdad no puede abrir tus datos, algunas comodidades conocidas desaparecen. Mejor enterarte aquí que en medio de una emergencia.

Restablecer la contraseña cambia de significado. Si pierdes tu contraseña y tu clave de recuperación, la empresa genuinamente no puede devolverte el acceso a tus datos. No hay puerta de servicio que rodee el candado. Suena a defecto. Es la garantía funcionando: una empresa que pudiera restaurar tus archivos sin tu llave sería una empresa que guarda una llave.

Algunas comodidades se vuelven más difíciles. Un servidor no puede buscar dentro de archivos que no puede leer. Así que la búsqueda tiene que ocurrir en tu propio dispositivo, y algunas de las comodidades por las que los servicios grandes son famosos se vuelven más difíciles o más lentas de construir.

Los ajustes por defecto siguen a la comodidad. Esta es gran parte de la razón por la que la mayoría de los servicios grandes dejan el cifrado de extremo a extremo desactivado por defecto. La comodidad vende mejor, y “siempre podemos devolverte el acceso” es una promesa cómoda de imprimir. Es un intercambio legítimo. El único problema es cuando nadie te dice qué intercambio estás haciendo.

Una pregunta que expone a las imitaciones

No necesitas entender nada de las matemáticas para poner a prueba lo que afirma un producto. Haz una sola pregunta:

“Si olvido mi contraseña, ¿la empresa puede recuperar mis archivos?”

Si la respuesta es sí, alguien que no eres tú tiene una llave. Diga lo que diga la página de inicio, eso no es almacenamiento cifrado de extremo a extremo. La pregunta funciona porque no tiene respuesta de marketing. O la empresa puede abrir tus datos o no puede.

Dos comprobaciones menores para cualquier cosa a la que pienses confiarle lo que de verdad importa:

  • ¿La empresa publica cómo funciona su cifrado? Los productos que de verdad hacen esto explican su diseño abiertamente, en detalle, para que cualquiera lo examine. La vaguedad sobre el método es una señal de alerta, no una medida de seguridad.
  • ¿Alguien independiente lo ha revisado? Una revisión por investigadores de seguridad externos — lo que suele llamarse una auditoría — vale más que cualquier promesa que una empresa escriba sobre sí misma.

“Conocimiento cero” y otras palabras en la caja

“Conocimiento cero” (zero-knowledge) describe la misma caja con candado desde el lado del mostrador de la empresa: guardamos tus datos y no sabemos nada de lo que hay dentro. En un producto de almacenamiento, trátalo como una afirmación de cifrado de extremo a extremo — y luego aplica la pregunta de la recuperación y mira si la afirmación sobrevive.

“Cifrado de grado militar” es ruido de marketing. No existe el grado militar. Casi todos los productos, postal o caja con candado, usan el mismo pequeño conjunto de candados bien probados, y el candado en sí casi nunca es el punto débil. La pregunta nunca es qué tan fuerte es el candado. Es quién tiene las llaves.

“Cifrado”, a secas, no responde nada sobre quién tiene las llaves — y a estas alturas, esa es la única pregunta que te importa.

Dónde encaja OutVault

OutVault aplica todo lo anterior a tus archivos personales: documentos, notas, contraseñas y fotos se sellan en tu dispositivo antes de que ocurra cualquier sincronización. Eso significa que nuestra respuesta a la pregunta de la recuperación es la honesta: no, no podemos recuperar tus archivos sin ti. Guardamos cajas cerradas; las llaves nunca salen de tus manos. OutVault es gratis en Windows, Android y Chrome — aquí tienes cómo lo usa la gente en el día a día.

Preguntas frecuentes

¿WhatsApp usa cifrado de extremo a extremo?

Sí: los mensajes personales y las llamadas en WhatsApp están cifrados de extremo a extremo por defecto, igual que en Signal. Ten en cuenta que las copias de seguridad son un ajuste aparte: la copia de un chat solo está cifrada de extremo a extremo si tú mismo activas esa opción.

¿Google Drive usa cifrado de extremo a extremo?

No, no por defecto. Google Drive cifra tus archivos en tránsito y en reposo, pero Google tiene las llaves — eso es lo que le permite buscar dentro de tus archivos y mostrarte vistas previas, y es el modelo de la postal de arriba, no el de la caja con candado.

¿Se pueden recuperar datos cifrados de extremo a extremo si olvido mi contraseña?

La empresa no puede — de eso se trata. Si pierdes tu contraseña y tu clave de recuperación, nadie puede desbloquear tus datos, porque nadie más tiene una llave. Cualquier servicio que diga que puede restablecer tu acceso a tus archivos te está diciendo que guarda una llave.

¿Se puede hackear el cifrado de extremo a extremo?

Las matemáticas no son el punto débil: el cifrado moderno bien probado no se rompe en la práctica. Lo que se “hackea” es todo lo que lo rodea: una contraseña robada con phishing, un teléfono desbloqueado, un dispositivo con malware. El E2EE protege los datos en tránsito y en los servidores de la empresa; no puede proteger un dispositivo que ya está comprometido.

The OutVault team

Las personas que construyen el vault, no una agencia de contenidos. Las correcciones son bienvenidas, y los artículos se actualizan cuando los hechos cambian.

Protege lo que importa

OutVault es un vault gratuito con cifrado de extremo a extremo para tus documentos, notas, contraseñas y fotos. Tus archivos, en tus dispositivos — ilegibles para cualquier otra persona.

Consigue OutVault