Fundamentos de privacidad

Cifrado del lado del cliente

El cifrado del lado del cliente transforma el texto legible en el dispositivo antes de enviarlo al servicio. La custodia de claves determina si también crea un límite E2EE o zero-knowledge. [1][3]

Revisado 3 fuentes primarias o de primera parte Escrito por SealTask

Puntos clave

  • El texto legible se cifra antes de comenzar la carga.
  • El servicio recibe una carga útil ya convertida en texto cifrado.
  • La custodia de claves determina la frontera de confianza efectiva.
  • Un cliente comprometido puede leer información disponible tras el descifrado.

Definición y alcance

El cliente desbloquea o crea una clave, serializa los datos y aplica cifrado autenticado antes de transmitirlos. El servicio almacena el texto cifrado y los parámetros no secretos que necesitan los clientes autorizados para verificarlo y descifrarlo. [1][2]

Límite de seguridad

“En el cliente” solo indica dónde ocurre la operación. Si el proveedor obtiene las claves, controla la recuperación o puede distribuir código de descifrado arbitrario, esa ubicación no crea por sí sola una garantía de extremo a extremo o conocimiento cero. [1][3]

Límites y evaluación

El cifrado del lado del cliente no oculta campos declarados como no cifrados. Tampoco protege el contenido ya descifrado frente a malware, extensiones del navegador, capturas de pantalla o destinatarios legítimos que decidan compartirlo. [3]

Preguntas frecuentes.

¿Qué significa Cifrado del lado del cliente?

El cifrado del lado del cliente transforma el texto legible en el dispositivo antes de enviarlo al servicio. La custodia de claves determina si también crea un límite E2EE o zero-knowledge. [1][3]

¿Qué no garantiza Cifrado del lado del cliente?

El cifrado del lado del cliente no oculta campos declarados como no cifrados. Tampoco protege el contenido ya descifrado frente a malware, extensiones del navegador, capturas de pantalla o destinatarios legítimos que decidan compartirlo. [3]

¿Cómo interpreta SealTask Cifrado del lado del cliente?

SealTask ejecuta la criptografía del contenido protegido en el navegador y la aplicación iOS. WebCrypto y módulos Rust compilados a WebAssembly realizan primitivas delimitadas; la entrega segura del cliente web sigue siendo una frontera de confianza. [3]

Fuentes primarias

Las definiciones priorizan organismos de normalización, guías públicas y la arquitectura de SealTask de primera parte. Los enlaces abren la fuente completa.

  1. 01
    Google Cloud Storage: Client-side encryption keys Fuente primaria o de primera parte para la definición, los requisitos del protocolo, el límite de seguridad o el contexto normativo.
  2. 02
    RFC 8439: ChaCha20 and Poly1305 for IETF Protocols Fuente primaria o de primera parte para la definición, los requisitos del protocolo, el límite de seguridad o el contexto normativo.
  3. 03
    SealTask security architecture Fuente primaria o de primera parte para la definición, los requisitos del protocolo, el límite de seguridad o el contexto normativo.
Ver todo el centro de aprendizaje