Saltar al contenido
Explorar conocimiento

concepto · intermedio · 1 min de lectura

Cifrado

El cifrado transforma datos legibles en texto cifrado usando una clave, garantizando confidencialidad. Solo quien tiene la clave correcta puede descifrarlo.

No requiere conocimientos previos.

Alcance en breve

Cubre

  • Encryption as a concept

No cubre

  • implementation details

Supone

  • The reader understands relevant fundamentals.

Resumen

El cifrado —encryption— convierte datos legibles (plaintext) en texto cifrado (ciphertext) mediante un algoritmo criptografico y una clave. Sin la clave, el ciphertext es inutil. Tipos: simetrico (misma clave, ej: AES) y asimetrico (par publica/privada, ej: RSA).

El cifrado protege datos en transito (TLS) y en reposo (discos, bases de datos). No garantiza integridad por si solo —para eso se combina con HMAC o AEAD—.

Alcance y supuestos

Cubre cifrado simetrico y asimetrico, aplicaciones y diferencia con hashing. Asume familiaridad con seguridad.

Modelo mental

Una caja fuerte con llave. Cualquiera puede ver la caja, pero solo quien tiene la llave puede abrirla. Cifrado simetrico: misma llave. Asimetrico: una llave para cerrar (publica), otra para abrir (privada).

Uso práctico

  • ✅ Datos sensibles en reposo, comunicaciones, autenticacion.
  • ❌ No usar algoritmos obsoletos: DES, RC4, ECB mode.

Ejemplo trabajado: cifrar datos en BD

Los numeros de tarjeta se cifran con AES-256-GCM antes de guardarlos. La clave de cifrado se almacena en un KMS, no en la aplicacion.

Evidencia

  • AES es el estandar NIST. TLS 1.3 usa exclusivamente cipher suites con AEAD.

Fuentes citadas