¿Quién puede tenerla?
Se comparte libremente, incluso publicándola. Sirve para que otros te cifren mensajes o verifiquen tus firmas.
¿Quién puede tenerla?
Nunca se comparte con nadie. Sirve para descifrar los mensajes dirigidos a ti y para firmar los tuyos.
¿Para qué sirve?
Un hash del mensaje cifrado con tu clave privada. Cualquiera puede verificarlo con tu clave pública.
Paso 1 de 6
Se cifra el mensaje con la clave pública del destinatario, para que solo quien tenga la clave privada correspondiente pueda leerlo.
Ejemplo
Alice cifra un contrato con la clave pública de Bob antes de enviárselo por correo.
Cuándo usarlo
Cuando el contenido es sensible y nadie más debe poder leerlo en tránsito.
Riesgo principal
No prueba quién lo envió: cualquiera con la clave pública del destinatario puede cifrarle algo.
Se cifra un hash del mensaje con la clave privada del remitente, para que cualquiera pueda verificar con su clave pública que es auténtico y no fue alterado.
Ejemplo
Alice firma un comunicado oficial para que todos puedan comprobar que es realmente suyo.
Cuándo usarlo
Cuando lo importante es demostrar autoría e integridad, aunque el contenido no sea secreto.
Riesgo principal
No oculta el contenido: cualquiera puede leer el mensaje, solo se verifica que no fue alterado.
Usa una única clave para cifrar y descifrar. Es muy rápido, pero esa misma clave debe compartirse de forma segura entre ambas partes.
Ejemplo
AES cifra el cuerpo del mensaje en PGP usando una clave de sesión generada al vuelo.
Cuándo usarlo
Para cifrar grandes volúmenes de datos rápidamente, una vez que ambas partes tienen la clave.
Riesgo principal
Si la clave se filtra al compartirla, cualquiera con ella puede descifrar todo el contenido.
Usa un par de claves matemáticamente vinculadas: lo que cifra una clave pública, solo lo descifra su clave privada correspondiente.
Ejemplo
RSA/ECC cifra en PGP la clave de sesión (no el mensaje completo) con la clave pública del destinatario.
Cuándo usarlo
Para intercambiar una clave de sesión de forma segura sin haberla compartido antes por otro canal.
Riesgo principal
Es mucho más lento que el cifrado simétrico para grandes cantidades de datos.