concepto · intermedio · 1 min de lectura
Cifrado
El cifrado transforma datos legibles en texto cifrado usando una clave, garantizando confidencialidad. Solo quien tiene la clave correcta puede descifrarlo.
No requiere conocimientos previos.
Alcance en breve
Cubre
- Encryption as a concept
No cubre
- implementation details
Supone
- The reader understands relevant fundamentals.
Resumen
El cifrado —encryption— convierte datos legibles (plaintext) en texto cifrado (ciphertext) mediante un algoritmo criptografico y una clave. Sin la clave, el ciphertext es inutil. Tipos: simetrico (misma clave, ej: AES) y asimetrico (par publica/privada, ej: RSA).
El cifrado protege datos en transito (TLS) y en reposo (discos, bases de datos). No garantiza integridad por si solo —para eso se combina con HMAC o AEAD—.
Alcance y supuestos
Cubre cifrado simetrico y asimetrico, aplicaciones y diferencia con hashing. Asume familiaridad con seguridad.
Modelo mental
Una caja fuerte con llave. Cualquiera puede ver la caja, pero solo quien tiene la llave puede abrirla. Cifrado simetrico: misma llave. Asimetrico: una llave para cerrar (publica), otra para abrir (privada).
Uso práctico
- ✅ Datos sensibles en reposo, comunicaciones, autenticacion.
- ❌ No usar algoritmos obsoletos: DES, RC4, ECB mode.
Ejemplo trabajado: cifrar datos en BD
Los numeros de tarjeta se cifran con AES-256-GCM antes de guardarlos. La clave de cifrado se almacena en un KMS, no en la aplicacion.
Evidencia
- AES es el estandar NIST. TLS 1.3 usa exclusivamente cipher suites con AEAD.
Fuentes citadas
- Wikipedia, OWASP (Síntesis, 21-07-2026)