Glosario

Privacidad y cifrado

Estas palabras se usan a la ligera en las descripciones de apps, pero sus diferencias son justo donde está el valor. Oculto no es bloqueado. Bloqueado no es cifrado. Y una clave que tiene otra persona no es realmente tuya.

Oculto versus cifrado

Oculto significa que una aplicación acepta no mostrar algo. Cifrado significa que los bytes del disco no se pueden leer sin una clave. La primera es una promesa; el segundo es aritmética.

Una carpeta oculta sigue siendo una carpeta normal. Cualquier cosa que lea el disco directamente (una copia de seguridad, un administrador de archivos, una herramienta forense, otra aplicación con el permiso correcto) ve exactamente lo que hay en él, porque no cambió nada en el archivo.

El cifrado cambia el archivo. Lo que se encuentra en el disco es ruido, y sigue siendo ruido para cualquiera que no tenga la clave, incluido quien haya escrito la aplicación. La distinción solo se hace visible el día que importa, por lo que vale la pena saberlo antes.

Ver también: En reposo versus en tránsitoChaCha20-Poly1305

ChaCha20-Poly1305

Un algoritmo de cifrado moderno que oculta datos y detecta si se han manipulado. Es rápido en teléfonos, que no siempre disponen de aceleración de hardware para la alternativa más antigua.

ChaCha20 realiza el cifrado; Poly1305 produce una etiqueta que verifica que los datos no hayan sido alterados. Juntos forman lo que se llama cifrado autenticado: el descifrado falla estrepitosamente en un archivo modificado en lugar de producir basura plausible.

Es la misma construcción que se utiliza en TLS y en la mensajería segura moderna. En hardware sin aceleración AES, es significativamente más rápido que AES, razón por la cual los teléfonos tienden a preferirla.

Ver también: En reposo versus en tránsitoEnvoltorio de claves

Envoltorio de claves

cifrado de sobre

Cifrar los archivos con una clave y cifrar esa clave por separado con cada método de acceso. Cambiar un código de acceso vuelve a envolver una clave pequeña en vez de cifrarlo todo de nuevo.

Los archivos se cifran una vez, con una clave generada en el dispositivo. Después, esa clave se envuelve —se cifra— con el código de acceso y de nuevo con el código de recuperación. Dos sobres, una clave dentro de cada uno.

Las consecuencias son prácticas: cambiar el código de acceso reescribe unos cientos de bytes, no cien gigabytes. El desbloqueo biométrico es otra copia envuelta, no un segundo modelo de seguridad. Y si pierdes todos los envoltorios, pierdes la clave, porque no existe en ningún otro sitio.

Ver también: Código de recuperaciónChaCha20-Poly1305

Código de recuperación

Una cadena de un solo uso que puede desenvolver la clave maestra cuando olvidas el código de acceso. Nadie puede emitirla de nuevo porque nadie más la tuvo nunca, ni siquiera quienes crearon la app.

Se muestra una sola vez, durante la configuración, y es la segunda de las dos puertas. Si lo anotas y lo guardas fuera del dispositivo, un código de acceso olvidado se convierte en una molestia.

Si olvidas el código de acceso y pierdes el código de recuperación, nadie podrá descifrar los archivos. No es una política de soporte que se pueda negociar: significa que no existe ninguna copia de la clave. Guárdalo con el cuidado que merecen tus archivos.

Ver también: Envoltorio de clavesConocimiento cero

Caja señuelo

negación plausible

Un segundo código de acceso que abre una caja distinta e inocua. Si alguien te obliga a desbloquear la app, no se abrirá lo que buscaba.

Ambos códigos son reales y ambos abren una caja real. Nada en pantalla indica que exista otra, y no se puede preguntar a la app cuál está mostrando.

Existe para la situación en la que negarse a desbloquear no es una opción: una frontera, una demanda, alguien que te vigila. El cifrado por sí solo no ayuda en este caso, porque el problema no es la clave, sino verse obligado a utilizarla.

Ver también: Código de recuperaciónOculto versus cifrado

Llavero

El almacén protegido del sistema para pequeños secretos, respaldado por el hardware de seguridad del dispositivo. Es donde pertenecen las llaves y los tokens, y donde no debe ir nada grande.

Los elementos que contiene pueden tener condiciones: solo legibles cuando el dispositivo está desbloqueado, solo en este dispositivo, solo después de la confirmación biométrica o de contraseña. Esas condiciones se aplican mediante hardware en lugar de que la aplicación las solicite cortésmente.

Guarda secretos, no datos. Ahí van claves, tokens y material envuelto; los archivos cifrados viven en el disco, donde el tamaño no es un problema.

Ver también: Envoltorio de clavesEn reposo versus en tránsito

En reposo versus en tránsito

Cifrado en reposo significa ilegible en el disco. Cifrado en tránsito significa ilegible en la red. Son protecciones separadas y un producto puede reclamar honestamente una sin hacer la otra.

HTTPS es cifrado en tránsito: a salvo de cualquiera que observe la red y completamente legible por el servidor en el otro extremo una vez que llega. El cifrado en reposo se refiere a la copia almacenada, que es lo que importa si se pierde un dispositivo o se crea una imagen de un disco.

Leer detenidamente una declaración de privacidad suele significar determinar de cuál de las dos se trata. "Tus datos están cifrados" sin ninguna palabra adjunta es una frase que se ha optado por no decir.

Ver también: ChaCha20-Poly1305Conocimiento cero

Conocimiento cero

Un diseño donde el operador no puede leer lo que almacena, porque las claves nunca salen de los dispositivos del usuario. La prueba es sencilla: ¿pueden restablecer tu contraseña y seguir dándote tus datos?

Si un servicio puede devolverte el acceso después de que lo olvides todo, conserva algo capaz de desbloquear tus datos. Eso significa que pueden obligarle a usarlo y que quien comprometa el servicio hereda esa misma capacidad.

La contrapartida es real y debe explicarse con claridad: el conocimiento cero auténtico implica perder realmente el acceso cuando se pierde la última clave. No existe una tercera opción en la que el operador pueda rescatarte pero nadie más pueda hacerlo.

Ver también: Código de recuperaciónEn reposo versus en tránsito

Biometría

Identificación facial, identificación táctil

El dispositivo, no la aplicación, confirma que eres tú; a la aplicación se le dice sí o no. Ningún dato de huellas dactilares o rostro llega nunca a una aplicación, y ninguno de ellos es una contraseña.

El desbloqueo biométrico es una comodidad alrededor de un secreto, no un sustituto. Protege una clave guardada; por eso siempre hay un código de acceso detrás: la biometría puede fallar y la alternativa tiene que ser algo que sepas.

La comparación ocurre dentro del hardware dedicado y las plantillas nunca lo abandonan. Una aplicación que ofrece Face ID hace una pregunta al sistema, no recopila nada.

Ver también: LlaveroEnvoltorio de claves

Análisis anónimos

Contar eventos sin registrar quién los hizo. El valor del reclamo depende completamente de lo que se adjunta a cada evento, y los nombres de archivos, rutas y URL es donde dichas promesas generalmente se rompen.

Saber que se abrió una pantalla es un conteo. Saber qué archivo se reprodujo es una descripción de una persona. La línea entre los dos no es la palabra "anónimo"; es qué campos lleva el evento.

Una afirmación en la que vale la pena confiar dice lo que *no* se envía de manera tan específica como lo que se envía: sin nombres de archivos, sin rutas, sin URL, sin credenciales, sin identificadores que sobrevivan a través de las sesiones, y ofrece una manera de apagar todo.

Ver también: En reposo versus en tránsito

Los otros temas