Fundamentos de privacidad

Cifrado de extremo a extremo y cifrado en reposo

El cifrado en reposo protege los datos almacenados, pero el servicio puede conservar las claves. El cifrado de extremo a extremo limita el descifrado a los puntos finales autorizados y excluye a los intermediarios. [1][2]

Revisado 3 fuentes primarias o de primera parte Escrito por SealTask

Puntos clave

  • El cifrado en reposo protege discos, copias de seguridad y soportes almacenados.
  • El cifrado de extremo a extremo cambia quién conserva las claves del contenido.
  • TLS protege el trayecto de red, pero normalmente termina en el proveedor.
  • Transporte, almacenamiento y E2EE son capas complementarias, no intercambiables.

Definición y alcance

En el cifrado en reposo, el sistema de almacenamiento cifra antes de escribir y descifra para procesos autorizados del servidor. E2EE mantiene el contenido cifrado entre los extremos autorizados, por lo que los sistemas intermediarios no reciben la clave de contenido. [1][2]

Límite de seguridad

TLS protege los datos mientras circulan por la red. Cuando termina la conexión TLS, un servicio convencional puede procesarlos en claro; solo una frontera de extremo a extremo impide ese acceso normal del proveedor al ámbito de contenido definido. [1]

Límites y evaluación

E2EE no protege un extremo comprometido ni oculta necesariamente metadatos, y tampoco sustituye la protección del transporte o de los soportes. Una evaluación seria revisa por separado cada capa y la custodia real de las claves. [3]

Preguntas frecuentes.

¿Qué significa Cifrado de extremo a extremo y cifrado en reposo?

El cifrado en reposo protege los datos almacenados, pero el servicio puede conservar las claves. El cifrado de extremo a extremo limita el descifrado a los puntos finales autorizados y excluye a los intermediarios. [1][2]

¿Qué no garantiza Cifrado de extremo a extremo y cifrado en reposo?

E2EE no protege un extremo comprometido ni oculta necesariamente metadatos, y tampoco sustituye la protección del transporte o de los soportes. Una evaluación seria revisa por separado cada capa y la custodia real de las claves. [3]

¿Cómo interpreta SealTask Cifrado de extremo a extremo y cifrado en reposo?

SealTask combina TLS y medidas de protección del almacenamiento con cifrado de extremo a extremo realizado en el cliente. La página de seguridad documenta campo por campo el contenido cifrado y los metadatos que permanecen visibles. [3]

Fuentes primarias

Las definiciones priorizan organismos de normalización, guías públicas y la arquitectura de SealTask de primera parte. Los enlaces abren la fuente completa.

  1. 01
    RFC 4949: Internet Security Glossary, Version 2 Fuente primaria o de primera parte para la definición, los requisitos del protocolo, el límite de seguridad o el contexto normativo.
  2. 02
    NIST CSRC glossary: data at rest Fuente primaria o de primera parte para la definición, los requisitos del protocolo, el límite de seguridad o el contexto normativo.
  3. 03
    SealTask security architecture Fuente primaria o de primera parte para la definición, los requisitos del protocolo, el límite de seguridad o el contexto normativo.
Ver todo el centro de aprendizaje