Herramientas

Cifrado PGP Explicado

Entiende paso a paso cómo Alice y Bob usan PGP para cifrar un mensaje confidencial o para firmarlo digitalmente.

Clave pública

¿Quién puede tenerla?

Se comparte libremente, incluso publicándola. Sirve para que otros te cifren mensajes o verifiquen tus firmas.

Clave privada

¿Quién puede tenerla?

Nunca se comparte con nadie. Sirve para descifrar los mensajes dirigidos a ti y para firmar los tuyos.

Firma digital

¿Para qué sirve?

Un hash del mensaje cifrado con tu clave privada. Cualquiera puede verificarlo con tu clave pública.

Bob genera su par de claves

Bob crea un par de claves matemáticamente vinculadas: una pública, que puede compartir libremente (incluso publicarla), y una privada, que guarda en secreto y nunca comparte con nadie.

  • Clave pública de Bob → la comparte con quien quiera escribirle
  • Clave privada de Bob → se queda solo con él

Paso 1 de 6

Cifrar vs. Firmar

Cifrar → Confidencialidad

Se cifra el mensaje con la clave pública del destinatario, para que solo quien tenga la clave privada correspondiente pueda leerlo.

Ejemplo

Alice cifra un contrato con la clave pública de Bob antes de enviárselo por correo.

Cuándo usarlo

Cuando el contenido es sensible y nadie más debe poder leerlo en tránsito.

Riesgo principal

No prueba quién lo envió: cualquiera con la clave pública del destinatario puede cifrarle algo.

Firmar → Autenticidad e integridad

Se cifra un hash del mensaje con la clave privada del remitente, para que cualquiera pueda verificar con su clave pública que es auténtico y no fue alterado.

Ejemplo

Alice firma un comunicado oficial para que todos puedan comprobar que es realmente suyo.

Cuándo usarlo

Cuando lo importante es demostrar autoría e integridad, aunque el contenido no sea secreto.

Riesgo principal

No oculta el contenido: cualquiera puede leer el mensaje, solo se verifica que no fue alterado.

Cifrado simétrico vs. asimétrico

Cifrado simétrico

Usa una única clave para cifrar y descifrar. Es muy rápido, pero esa misma clave debe compartirse de forma segura entre ambas partes.

Ejemplo

AES cifra el cuerpo del mensaje en PGP usando una clave de sesión generada al vuelo.

Cuándo usarlo

Para cifrar grandes volúmenes de datos rápidamente, una vez que ambas partes tienen la clave.

Riesgo principal

Si la clave se filtra al compartirla, cualquiera con ella puede descifrar todo el contenido.

Cifrado asimétrico

Usa un par de claves matemáticamente vinculadas: lo que cifra una clave pública, solo lo descifra su clave privada correspondiente.

Ejemplo

RSA/ECC cifra en PGP la clave de sesión (no el mensaje completo) con la clave pública del destinatario.

Cuándo usarlo

Para intercambiar una clave de sesión de forma segura sin haberla compartido antes por otro canal.

Riesgo principal

Es mucho más lento que el cifrado simétrico para grandes cantidades de datos.