«Sus datos están cifrados» es una de las afirmaciones más comunes que hace un producto orientado a la privacidad, y una de las menos útiles por sí sola. El cifrado describe un mecanismo: convertir datos legibles en datos ilegibles con una clave. No dice nada sobre quién tiene esa clave después, y ese detalle decide casi todo sobre quién está realmente excluido. El conocimiento cero es el término para lograr ese detalle correctamente.

La idea central

El cifrado de conocimiento cero significa que la empresa que ejecuta un servicio nunca tiene acceso a la clave necesaria para descifrar sus datos. No «elige no mirar», sino que estructuralmente no puede, porque la clave nunca abandona su dispositivo y nunca fue transmitida a sus servidores en primer lugar. Generalmente se deriva de algo que solo usted conoce: una contraseña, PIN o patrón, procesado a través de un proceso de derivación de clave localmente, y solo el resultado — texto cifrado — sale de su control.

Esto importa porque «ciframos sus datos» y «no podemos leer sus datos» son dos afirmaciones muy diferentes, y la mayoría de los productos solo hacen la primera. Una empresa puede cifrar archivos en sus servidores con algoritmos fuertes como AES-256 mientras sigue teniendo la clave de descifrado ella misma, lo que significa que el cifrado mantiene fuera a los atacantes externos pero no hace nada para detener a la empresa, una brecha de esa empresa, o una orden legal servida a esa empresa. El conocimiento cero cierra esa brecha específicamente.

Conocimiento cero vs. cifrado de extremo a extremo

Los dos términos se usan indistintamente, pero no son exactamente la misma garantía. El cifrado de extremo a extremo típicamente se refiere a datos cifrados mientras se mueven, para que un servidor que los retransmite no pueda leerlos en tránsito. Esa es una protección real, pero no dice nada sobre lo que pasa una vez que los datos llegan; muchos sistemas con cifrado de extremo a extremo aún descifran a la llegada y almacenan el texto plano, o almacenan una copia depositada de la clave, del lado del servidor.

El conocimiento cero es la versión más fuerte y completa: el proveedor nunca tiene la clave, ya sea que los datos estén moviéndose o en reposo. Un sistema genuinamente de conocimiento cero también cifra los datos en reposo, lo que significa que los archivos almacenados permanecen ilegibles para el proveedor indefinidamente, no solo durante la subida.

Contra qué protege

El valor del diseño de conocimiento cero se muestra específicamente en las situaciones donde un sistema meramente cifrado falla:

  • Una brecha del servidor. Si un atacante entra en los servidores de una empresa y la empresa tiene las claves de los usuarios, el atacante potencialmente obtiene un camino para descifrar los datos de los usuarios también. Si la empresa nunca tuvo las claves, la brecha produce solo texto cifrado ilegible.
  • Una solicitud legal. Una citación u orden judicial solo puede obligar a una empresa a entregar lo que realmente tiene. Un proveedor de conocimiento cero puede entregar archivos cifrados y decir verazmente que tampoco puede abrirlos, porque no puede.
  • Un empleado interno. Un empleado con acceso al servidor en un sistema no de conocimiento cero puede alcanzar los datos de los usuarios directamente. En un sistema de conocimiento cero, no hay nada del lado del servidor que alcanzar.

Nada de esto requiere confiar en las intenciones de la empresa. Es una propiedad de la arquitectura, que es exactamente por qué vale más que una promesa en una política de privacidad.

Cómo saber si una afirmación es real

Hay una prueba práctica que corta la mayoría del lenguaje de marketing: busque un flujo de «olvidé mi contraseña» o recuperación de cuenta que restaure el acceso a sus datos cifrados. Si una empresa puede restablecer su contraseña y devolverle el acceso a sus archivos, tiene algún fragmento de la clave, sin importar si llaman al producto de conocimiento cero o no. Un producto genuinamente de conocimiento cero no puede hacer esto. Si su contraseña o PIN desaparece y no hay un método de recuperación generado por separado y almacenado en el dispositivo, los datos desaparecen también, por diseño, porque esa es la misma propiedad que mantiene fuera a todos los demás.

Esta es también la razón por la que los productos de conocimiento cero dependen de cosas como una frase de recuperación generada localmente en lugar de un correo de restablecimiento de contraseña. La frase de recuperación tampoco toca un servidor; es simplemente una segunda copia, sin conexión, del material de derivación de clave que solo usted tiene.

Cómo lo aplica Vaultine

La clave de cifrado de la bóveda de Vaultine viene de su propio PIN o patrón, derivada y usada completamente en su dispositivo, nunca enviada a un servidor (vea Por qué una aplicación de bóveda sin cuenta es realmente más segura para cómo eso también elimina la necesidad de una cuenta en primer lugar). Cada archivo se cifra con su propia clave AES-256 antes de almacenarse, y el respaldo opcional con Dropbox cifra los archivos en el dispositivo primero, por lo que lo que llega a Dropbox ya es texto cifrado, independientemente de si el propio cifrado de Dropbox es bueno o no (vea ¿Es suficiente el cifrado de Dropbox para archivos sensibles? para esa pregunta separada).

Perder su PIN sin haber guardado una frase de recuperación significa que Vaultine no puede recuperar sus archivos por usted. Eso no es una deficiencia del soporte; es la consecuencia directa e inevitable del mismo diseño que impide que una brecha, una citación o un empleado los alcance tampoco.

La versión corta

«Cifrado» le dice que existe un candado. «Conocimiento cero» le dice quién no tiene la clave. Las dos afirmaciones suenan similares y se usan casi indistintamente en textos de marketing, pero solo una de ellas realmente determina si la empresa misma está excluida de sus datos. Compruebe si hay un flujo de restablecimiento de contraseña antes de creer cualquiera de las dos.

La clave de cifrado de Vaultine nunca abandona su dispositivo. Comience con 10 archivos gratis en vaultine.app.