Su vida digital y la criptografía
Relacione herramientas cotidianas (2FA, VPN, gestores de contraseñas y HTTPS) con las técnicas criptográficas en las que se basan.
Su vida digital y la criptografía es una lección gratuita de Cryptology Academy en CoddyKit. Esta es la lección 4 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cryptology Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cryptology Academy incluye 4 lecciones en total.
Autenticación de dos factores y TOTP
Las contraseñas de un solo uso basadas en el tiempo (TOTP), utilizadas en aplicaciones como Google Authenticator, se generan aplicando HMAC-SHA1 a la marca de tiempo actual y a un secreto compartido.
El servidor y su teléfono calculan de forma independiente el mismo código porque comparten el secreto y conocen la hora actual. Un atacante que intercepte un código no puede reutilizarlo porque caduca al cabo de 30 segundos.
Gestores de contraseñas y AES-256
Los gestores de contraseñas como 1Password y Bitwarden almacenan sus contraseñas en una bóveda cifrada con AES-256, el mismo algoritmo de cifrado que utilizan gobiernos y fuerzas armadas de todo el mundo.
Su contraseña maestra no se almacena en ningún sitio. En su lugar, se utiliza para derivar la clave de cifrado mediante una función de derivación de claves como PBKDF2 o Argon2. Sin la contraseña maestra, forzar la bóveda por fuerza bruta resulta inviable desde el punto de vista computacional.
VPN y cifrado de túnel
Una VPN (Virtual Private Network) crea un túnel cifrado entre su dispositivo y un servidor VPN. Todo su tráfico de Internet pasa por este túnel, lo que lo oculta de su proveedor de servicios de Internet y de los observadores de la red local.
La mayoría de las VPN modernas utilizan protocolos como WireGuard (ChaCha20-Poly1305) u OpenVPN (AES-256-GCM). El cifrado impide que cualquier persona de su red local vea qué sitios visita.
Cifrado de disco completo
FileVault en macOS y BitLocker en Windows cifran cada byte de su disco duro mediante AES-128 o AES-256. Sin la clave de descifrado, un portátil robado no revela ninguna información.
Los iPhone y dispositivos Android modernos también cifran el almacenamiento de forma predeterminada y lo vinculan al código de acceso del dispositivo. Las fuerzas del orden no pueden acceder a los datos cifrados de un teléfono sin el código de acceso o una vulnerabilidad importante.
HTTPS en todos los sitios web
El icono del candado en la barra de direcciones del navegador indica una conexión HTTPS. TLS cifra el tráfico entre el navegador y el servidor web, lo que impide que los proveedores de servicios de Internet, los operadores de red y los atacantes cercanos lean o modifiquen el contenido.
Los proveedores de navegadores han impulsado con firmeza la adopción universal de HTTPS, marcando los sitios HTTP como "Not Secure" y dando un trato preferente a los sitios HTTPS en las clasificaciones de búsqueda.
La aplicación Signal para la comunicación privada
Signal se considera el estándar de referencia en mensajería segura. Utiliza el Signal Protocol para los mensajes y las llamadas cifrados de extremo a extremo (E2E), minimiza la recopilación de metadatos, es completamente de código abierto y está gestionada por una organización sin ánimo de lucro.
Signal también admite mensajes que desaparecen, cifrado de notas personales y sealed sender, que oculta incluso la identidad del remitente a los servidores de Signal durante la transmisión.
Copias de seguridad cifradas en la nube
Apple's iCloud Advanced Data Protection habilita el cifrado de extremo a extremo para las copias de seguridad de iCloud, lo que significa que ni siquiera Apple puede acceder a los datos de sus copias de seguridad. Las claves existen únicamente en sus dispositivos de confianza.
Si esta función no está habilitada, Apple conserva las claves de sus copias de seguridad y las autoridades pueden obligarla a entregarlas. El cifrado de extremo a extremo de las copias de seguridad es una configuración de privacidad importante, pero que a menudo se pasa por alto.
Carteras de criptomonedas y claves privadas
Una cartera de criptomonedas es, fundamentalmente, un par de claves criptográficas: una clave privada (secreta) y una clave pública (la dirección de su cartera). Las transacciones se firman con la clave privada para demostrar la propiedad.
Perder su clave privada significa perder sus fondos de forma permanente. No existe un restablecimiento de contraseña ni atención al cliente. El sistema criptográfico no ofrece ninguna forma de recuperar las claves perdidas.
Biometría y Secure Enclave
Cuando utiliza Face ID o la autenticación mediante huella dactilar, sus datos biométricos se procesan dentro de Secure Enclave, un procesador independiente con su propia memoria y sus propias claves cifradas.
La plantilla biométrica nunca sale de Secure Enclave ni se transmite a Apple o Google. La autenticación se realiza localmente: Secure Enclave confirma la coincidencia y libera la clave del dispositivo.
Un mundo con criptografía sólida en todas partes
La criptografía sólida y ubicua permite mantener comunicaciones privadas incluso bajo vigilancia, autenticar las transacciones financieras y detectar cualquier alteración, además de proteger sus datos almacenados aunque se incauten los dispositivos.
Los críticos sostienen que esto dificulta la interceptación legal por parte de los gobiernos. Los criptógrafos argumentan que las puertas traseras debilitan fundamentalmente la seguridad de todo el mundo y que el cifrado sólido beneficia a la sociedad en su conjunto.
Criptografía y software de código abierto
Muchas de las herramientas criptográficas que protegen su vida digital cotidiana son de código abierto: Signal Protocol, OpenSSL, LibreSSL, GnuTLS, WireGuard y el subsistema criptográfico del kernel de Linux.
La criptografía de código abierto permite que expertos de todo el mundo examinen públicamente el código. A diferencia de las implementaciones propietarias de caja negra, el código abierto puede ser auditado, verificado y mejorado de forma independiente por la comunidad criptográfica.
Cuestionario sobre herramientas criptográficas cotidianas
Compruebe sus conocimientos sobre criptografía en las herramientas digitales cotidianas.
Conclusiones clave: la criptografía en la vida cotidiana
La criptografía protege prácticamente todos los aspectos de su vida digital: los códigos de 2FA, las bóvedas de los gestores de contraseñas, los túneles VPN, el cifrado de disco completo, la navegación HTTPS, la mensajería segura, las copias de seguridad cifradas y las carteras de criptomonedas.
Comprender qué herramientas utilizan qué primitivas criptográficas le ayuda a tomar mejores decisiones de seguridad y a valorar por qué son importantes ciertas configuraciones de privacidad.
Preguntas frecuentes
¿La lección «Su vida digital y la criptografía» es gratis?
Sí — el texto completo de «Su vida digital y la criptografía» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cryptology Academy, actualiza a CoddyKit PRO. El curso de Cryptology Academy incluye 4 lecciones en total.
¿Qué aprenderé en «Su vida digital y la criptografía»?
Relacione herramientas cotidianas (2FA, VPN, gestores de contraseñas y HTTPS) con las técnicas criptográficas en las que se basan. Practicas Cryptology Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Cryptology Academy?
No se requiere experiencia previa. Cryptology Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 4 de 4.
¿Cuánto tiempo toma la lección «Su vida digital y la criptografía»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Cryptology Academy?
Sí. Cada lección de Cryptology Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Cifrado en aplicaciones de mensajería
- Cómo protegen los bancos sus transacciones
- Internet sin criptografía
- Su vida digital y la criptografía