0Pricing
Cryptology Academy · Lección

Contenedores cifrados con VeraCrypt

Cree volúmenes y contenedores cifrados con VeraCrypt, incluidos volúmenes ocultos para obtener negación plausible.

Contenedores cifrados con VeraCrypt es una lección gratuita de Cryptology Academy en CoddyKit. Esta es la lección 3 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cryptology Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cryptology Academy incluye 4 lecciones en total.

VeraCrypt como sucesor de TrueCrypt

VeraCrypt se creó después de que TrueCrypt se discontinuara en 2014 en circunstancias misteriosas. VeraCrypt es una bifurcación con importantes mejoras de seguridad: aumentó el número de iteraciones para la derivación de la clave de la cabecera del volumen (decenas de miles frente a unos pocos cientos en TrueCrypt), lo que dificulta mucho los ataques de fuerza bruta. Una auditoría de seguridad independiente (OSTIF, 2016) no encontró vulnerabilidades críticas en VeraCrypt.

Creación de un volumen cifrado estándar

Un volumen estándar de VeraCrypt es un archivo contenedor de cualquier tamaño almacenado en un sistema de archivos. Para crear uno: abra VeraCrypt, haga clic en Create Volume, seleccione Create an encrypted file container, elija la ubicación y el tamaño del volumen, seleccione los algoritmos, establezca una contraseña y formatee el volumen. El archivo resultante aparece como datos aleatorios para cualquiera que no tenga la contraseña. Puede moverse, copiarse o incluirse en copias de seguridad como cualquier otro archivo.

Elección del algoritmo de cifrado

VeraCrypt ofrece varias opciones de cifrado: AES-256, Serpent, Twofish y cascadas (AES-Twofish-Serpent). AES-256 con el modo XTS es la opción recomendada para la mayoría de los usuarios: cuenta con aceleración por hardware en las CPU modernas mediante AES-NI, se ha analizado exhaustivamente y no presenta vulnerabilidades prácticas conocidas. Las cascadas proporcionan un margen de seguridad adicional, pero son considerablemente más lentas. El modo XTS está diseñado específicamente para el cifrado de discos y gestiona los sectores de forma independiente.

Selección del algoritmo de derivación de claves

VeraCrypt utiliza una función de derivación de claves (KDF) para derivar la clave de cifrado del volumen a partir de su contraseña. Entre las opciones se incluyen PBKDF2-RIPEMD-160, PBKDF2-SHA-512, Whirlpool y Argon2id (añadido recientemente). SHA-512 o Argon2id son las recomendaciones modernas: requieren mucha memoria y capacidad de cálculo, lo que hace que los ataques de fuerza bruta sin conexión sean extremadamente costosos incluso contra contraseñas cortas.

Montaje y desmontaje de volúmenes

Montar un volumen de VeraCrypt hace que esté disponible como una unidad virtual. VeraCrypt realiza la derivación de la clave a partir de su contraseña, descifra la cabecera del volumen para recuperar la clave maestra y presenta el contenedor como un sistema de archivos. Los archivos escritos en la unidad montada se cifran sobre la marcha. El desmontaje elimina la asignación y el archivo contenedor vuelve a mostrarse como datos aleatorios.

Cifrado sobre la marcha

La capacidad principal de VeraCrypt es el cifrado transparente sobre la marcha. Cuando escribe un archivo en un volumen de VeraCrypt montado, se cifra en la memoria antes de escribirse en el archivo contenedor. Cuando lee un archivo, se descifra a medida que se lee. Las aplicaciones que utilizan el volumen montado ven un sistema de archivos normal; no saben que debajo de ellas está funcionando una capa de cifrado.

Volúmenes ocultos para una negación plausible

VeraCrypt admite volúmenes ocultos dentro de volúmenes estándar. El volumen externo tiene una contraseña que revela contenido inocuo. Un volumen oculto ocupa espacio sin utilizar del volumen externo y tiene una contraseña diferente que revela contenido confidencial. Si le obligan a revelar una contraseña, puede proporcionar la contraseña del volumen externo. Desde el punto de vista criptográfico, no existe ninguna forma de demostrar que hay un volumen oculto, lo que proporciona una negación plausible.

Función de sistema operativo oculto

VeraCrypt puede crear una partición de sistema operativo oculta para ofrecer una negación plausible extrema. La partición de sistema externa contiene un sistema operativo señuelo que se inicia con normalidad y parece legítimo. La partición oculta contiene el sistema operativo real y confidencial. Al iniciar con una contraseña se muestra el señuelo; al iniciar con otra se muestra el sistema real. La implementación requiere una disposición de particiones específica y un proceso de configuración cuidadoso.

Herramienta de benchmark de VeraCrypt

Antes de crear un volumen, la herramienta de benchmark de VeraCrypt mide el rendimiento de cifrado de todas las combinaciones de algoritmos compatibles en su hardware. Esto ayuda a elegir entre algoritmos individuales y cascadas con expectativas de rendimiento realistas. En una CPU moderna con AES-NI, AES-256-XTS suele alcanzar más de 3 GB/s, por lo que resulta imperceptible durante el acceso normal a los archivos. Las cascadas pueden ser entre 3 y 5 veces más lentas.

Cifrado de la partición del sistema

VeraCrypt puede cifrar toda la partición del sistema, incluido el sistema operativo. Antes de que Windows se inicie, el cargador de arranque de VeraCrypt (almacenado en el MBR o en la partición EFI) solicita la contraseña. Después de introducirla correctamente, el cargador de arranque descifra la partición de Windows y cede el control al sistema operativo. Esto protege frente a ataques físicos en los que un atacante extrae la unidad o inicia el equipo desde un medio externo.

Resultados de la auditoría de seguridad de VeraCrypt

La auditoría de VeraCrypt realizada en 2016 por OSTIF/Quarkslab identificó 8 vulnerabilidades: 1 crítica (en el cargador de arranque, que afectaba al cifrado de disco completo), 3 de gravedad media y 4 de gravedad baja. Los desarrolladores de VeraCrypt corrigieron todos los problemas rápidamente. La auditoría confirmó que no había puertas traseras y determinó que la implementación de los volúmenes ocultos era criptográficamente sólida. Esta auditoría pública aumentó considerablemente la confianza en VeraCrypt como sustituto de TrueCrypt.

Volumen oculto de VeraCrypt

¿Cuál es el propósito de un volumen oculto de VeraCrypt?

Resumen de VeraCrypt

Resumen de VeraCrypt: sucesor de TrueCrypt con mejoras de seguridad y un resultado favorable de auditoría, creación de archivos contenedores como volúmenes cifrados, AES-256-XTS recomendado por su rendimiento y seguridad, SHA-512 o Argon2id para la derivación de claves, el cifrado sobre la marcha hace que el cifrado sea transparente para las aplicaciones, los volúmenes ocultos proporcionan una negación plausible y el cifrado de la partición del sistema protege el sistema operativo frente a ataques físicos.

Preguntas frecuentes

¿La lección «Contenedores cifrados con VeraCrypt» es gratis?

Sí — el texto completo de «Contenedores cifrados con VeraCrypt» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cryptology Academy, actualiza a CoddyKit PRO. El curso de Cryptology Academy incluye 4 lecciones en total.

¿Qué aprenderé en «Contenedores cifrados con VeraCrypt»?

Cree volúmenes y contenedores cifrados con VeraCrypt, incluidos volúmenes ocultos para obtener negación plausible. Practicas Cryptology Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Cryptology Academy?

No se requiere experiencia previa. Cryptology Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 3 de 4.

¿Cuánto tiempo toma la lección «Contenedores cifrados con VeraCrypt»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Cryptology Academy?

Sí. Cada lección de Cryptology Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. GPG para el cifrado asimétrico de archivos
  2. La herramienta de cifrado age: una alternativa moderna a GPG
  3. Contenedores cifrados con VeraCrypt
  4. Eliminación segura y destrucción de claves
← Volver a Cryptology Academy