Cifrado de extremo a extremo

The Spark Team
Creado:

Definición

💡  El cifrado de extremo a extremo es un método para cifrar un mensaje de modo que solo el remitente y el destinatario previsto puedan leer su contenido real, ni el proveedor de correo electrónico, ni un servidor intermedio, ni nadie que pudiera interceptarlo en el camino. El mensaje se codifica antes de salir de tu dispositivo y solo se descodifica en el del destinatario. La mayoría del correo electrónico cotidiano está cifrado en tránsito (protegido mientras se mueve entre servidores), pero no de extremo a extremo (legible por el proveedor que lo almacena).

Cómo funciona

El estándar abierto más consolidado para esto es OpenPGP, que utiliza un par de claves pública y privada. Tu clave pública cifra un mensaje destinado a ti; solo tu clave privada puede descifrarlo. Configurar esto manualmente implica generar un par de claves y hacer llegar tu clave pública a cualquiera que quiera enviarte un mensaje cifrado, y es más configuración de la que la mayoría de la gente está dispuesta a hacer para la correspondencia cotidiana.

 

Un segundo estándar, S/MIME, funciona de forma similar, pero se basa en certificados en lugar de claves compartidas manualmente, y se implementa más comúnmente dentro de organizaciones grandes con infraestructura de certificados existente que por parte de particulares.

 

Para el público más reducido al que esto realmente se aplica, el camino realista suele ser o bien un proveedor de correo electrónico seguro especializado, construido en torno al cifrado de extremo a extremo de forma predeterminada, o bien herramientas de cifrado complementarias añadidas a una cuenta existente para los mensajes específicos que lo necesitan, en lugar de cifrar todo de forma predeterminada.

Quién necesita realmente pensar en el cifrado de extremo a extremo

La mayoría de las personas que envían correo electrónico habitual de negocios o a clientes no necesitan recurrir específicamente al cifrado de extremo a extremo. La seguridad estándar a nivel de proveedor, el cifrado en tránsito más protecciones de la cuenta como la autenticación de dos factores, cubre el modelo de amenazas realista para la mayor parte de la correspondencia del día a día.

 

Esto resulta realmente más relevante si manejas datos sensibles de clientes en concreto, correspondencia legal, registros financieros, trabajos de consultoría relacionados con la salud, donde el contenido en sí conlleva un peso normativo o de confidencialidad real si llegara a exponerse. Si ya estás pensando en obligaciones bajo el RGPD o la CCPA, el cifrado es una extensión natural de esa misma conversación. Si ese no es el tipo de correo electrónico que envías, vale la pena entenderlo.

En qué se diferencia de lo que ya hace la mayoría del correo electrónico

El correo electrónico habitual normalmente viaja cifrado entre servidores de correo (esto es a lo que suele referirse el icono de un candado o una "conexión segura"), pero una vez que llega, permanece en los servidores del proveedor en una forma a la que este puede acceder técnicamente. Así es como funcionan realmente funciones como la búsqueda, el filtrado de spam y la resolución de problemas de soporte; el proveedor necesita poder leer el mensaje para procesarlo.

El cifrado de extremo a extremo elimina ese acceso por completo. La contrapartida es real: los proveedores no pueden buscar, indexar ni escanear el contenido cifrado de extremo a extremo como pueden hacerlo con el correo electrónico estándar, lo cual es parte de la razón por la que no se ha convertido en el estándar universal.

Preguntas frecuentes sobre el cifrado de extremo a extremo

¿Gmail u Outlook ofrecen cifrado de extremo a extremo de forma predeterminada? 

No, no de forma predeterminada para las cuentas de consumidor estándar. Ambos ofrecen cifrado en tránsito y varias funciones de seguridad, pero no cifrado de extremo a extremo sin configuración adicional o una configuración empresarial específica.

Si mi correo electrónico no está cifrado de extremo a extremo, ¿es inseguro? 

No necesariamente inseguro, solo un modelo de amenazas diferente. Para la mayor parte de la correspondencia cotidiana, la seguridad estándar del proveedor es una opción razonable para el riesgo real que implica. 

¿Puedo enviar un único correo electrónico cifrado de extremo a extremo sin cifrarlo todo?

En la práctica, sí, si utilizas una herramienta complementaria o un proveedor con opciones por mensaje. Que sea sencillo depende en gran medida de qué herramienta estés utilizando y de si tu destinatario admite el mismo método. 

¿Por qué el cifrado de extremo a extremo no es simplemente la opción predeterminada para todo el mundo? 

En parte por la usabilidad (la gestión de claves es realmente incómoda a gran escala) y en parte porque rompe funciones de las que la gente depende, como la búsqueda del lado del servidor y el filtrado de spam, que necesitan leer el contenido del mensaje para funcionar.

Términos relacionados

 

The Spark Team
Spark

Correo. Inteligente. Eficaz.

Correo electrónico rápido y multiplataforma diseñado para filtrar el ruido.