Cifrado de conocimiento cero
El cifrado de conocimiento cero es un enfoque en el que el proveedor de servicios nunca tiene acceso a sus datos sin cifrar: solo usted posee la clave. El servidor almacena datos cifrados y nada más. Descubra cómo funciona, en qué se diferencia del cifrado estándar y por qué es importante para los gestores de contraseñas.
¿Qué es el cifrado de conocimiento cero?
El cifrado de conocimiento cero es un modelo en el que el proveedor de servicios nunca tiene acceso a los datos sin cifrar del usuario. Los datos se cifran en el lado del usuario antes de llegar a los servidores del proveedor, y la clave de cifrado nunca sale del control del usuario. El servidor almacena únicamente datos cifrados y, en ningún momento, posee la clave ni el texto sin cifrar, de modo que solo el usuario puede descifrar sus propios datos.
¿Cómo funciona el cifrado de conocimiento cero?
La propiedad que lo define es dónde tienen lugar el cifrado y el descifrado:
- Cifrado del lado del cliente: los datos se cifran en el dispositivo del usuario antes de subirlos.
- La clave permanece con el usuario: se deriva de un secreto que el proveedor nunca recibe.
- El servidor almacena únicamente texto cifrado: puede conservar y sincronizar datos que no puede leer.
- Solo el usuario descifra: el texto sin cifrar existe únicamente en el lado del usuario.
Cifrado de conocimiento cero frente al cifrado estándar
Con el cifrado estándar del lado del servidor, el proveedor cifra los datos pero también posee las claves, lo que significa que técnicamente puede leerlos, igual que un atacante que comprometa al proveedor. Con el cifrado de conocimiento cero, el proveedor nunca posee la clave, por lo que no puede leer los datos, ni tampoco nadie que vulnere sus servidores. La contrapartida es que, si el usuario pierde su clave o su secreto maestro, los datos generalmente no se pueden recuperar.
¿Por qué es importante el cifrado de conocimiento cero para los gestores de contraseñas?
Un gestor de contraseñas custodia los secretos más sensibles de una organización, por lo que la cuestión de quién podría leerlos es enormemente importante. El cifrado de conocimiento cero significa que ni siquiera el proveedor del gestor de contraseñas puede ver las credenciales almacenadas, y una brecha en el proveedor solo revelaría texto cifrado ilegible. Es una de las garantías de confianza más sólidas que puede ofrecer un gestor de contraseñas.
Preguntas frecuentes
¿Qué es el cifrado de conocimiento cero?
El cifrado de conocimiento cero es un modelo de cifrado en el que el proveedor de servicios nunca tiene acceso a los datos sin cifrar del usuario. Los datos se cifran en el lado del usuario, la clave nunca sale de su control y el servidor almacena únicamente datos cifrados, de modo que solo el usuario puede descifrarlos.
¿En qué se diferencia el cifrado de conocimiento cero del cifrado estándar?
Con el cifrado estándar del lado del servidor, el proveedor posee las claves y técnicamente puede leer los datos, por lo que un atacante que comprometa al proveedor también podría hacerlo. Con el cifrado de conocimiento cero, el proveedor nunca posee la clave, por lo que no puede leer los datos, ni tampoco nadie que vulnere sus servidores.
¿Por qué es importante el cifrado de conocimiento cero en un gestor de contraseñas?
Dado que un gestor de contraseñas custodia los secretos más sensibles de una organización, el cifrado de conocimiento cero garantiza que ni siquiera el proveedor pueda leerlos, y una brecha en el proveedor solo revelaría texto cifrado ilegible. Es una de las garantías de confianza más sólidas que puede ofrecer un gestor de contraseñas.
Seguridad que no depende de la confianza
Proteja las credenciales con un gestor de contraseñas basado en un cifrado sólido.
Términos relacionados
Gestor de contraseñas
Una aplicación para almacenar en bóveda, gestionar y compartir credenciales de forma segura.
Leer ahora →Bóveda de contraseñas
Un repositorio digital para almacenar credenciales de forma segura y cifrada.
Leer ahora →Gestión de secretos
Almacenamiento, rotación y auditoría seguros de credenciales no humanas, como claves de API.
Leer ahora →