Deutsch Deutsch English English Français Français Türkçe Türkçe 日本語 日本語 中文 中文 العربية العربية Русский Русский Português Português اردو اردو Bahasa Indonesia Bahasa Indonesia Italiano Italiano 한국어 한국어 Bahasa Melayu Bahasa Melayu Polski Polski Svenska Svenska English (Singapore) English (Singapore) Ελληνικά Ελληνικά हिन्दी हिन्दी
Guía

Cifrar texto antes de enviarlo

Correo electrónico o mensajería: al final eso es secundario. Lo decisivo es otra cosa: el texto debe estar cifrado antes de salir de tu propio dispositivo.

Si el contenido ya es texto cifrado, de nada sirve a un atacante interceptarlo por el camino. Esta visión general compara las vías habituales para lograrlo.

Principio

Cifrado antes del envío

Si solo cifra el propio canal de transmisión –por ejemplo, el cifrado integrado de una aplicación de mensajería–, la seguridad depende de una sola cosa: de la correcta implementación por parte del proveedor. En cambio, si el texto se cifra antes, en local, el canal deja de importar.

RotorCrypt X: cuatro capas de cifrado

Cuatro etapas independientes entre sí. Cada una es ya un obstáculo por sí sola; juntas forman un sistema:

① Capa de rotores Enigma (permutación dinámica mediante varios rotores)
▼
② AES-256-GCM (cifrado por bloques, estándar militar y gubernamental)
▼
③ Firma HMAC (protección criptográfica contra manipulaciones)
▼
④ Derivación de claves HKDF (rotación automática de claves tras cada mensaje)

Contraseña de inicio

El propio programa también está protegido. Al menos 12 caracteres, reforzados con Argon2id, un método que consume deliberadamente mucha memoria y tiempo de cálculo. ¿Un ataque de fuerza bruta contra esta contraseña? En un plazo razonable, sencillamente inviable.

Handshake y renovación de claves

Antes de la primera comunicación segura con un contacto hay un handshake. Después, la clave de sesión se renueva automáticamente tras cada mensaje – forward secrecy. Y cada mensaje solo puede descifrarse una única vez, ni una segunda, en ningún lugar – protección contra repetición.

Comparativa

Métodos para cifrar texto

El mismo objetivo, cinco caminos distintos para alcanzarlo.

1. PGP / GPG
Un estándar abierto, establecido desde hace décadas. GPG4Win con Kleopatra, por ejemplo: funciona completamente sin conexión.
  1. Descargar e instalar GPG4Win desde el sitio oficial.
  2. Crear en Kleopatra un nuevo par de claves (clave pública y clave privada).
  3. Intercambiar la clave pública con el contacto, p. ej. por correo electrónico.
  4. Cifrar el mensaje con la clave pública del destinatario y enviarlo.
2. Herramientas PGP en línea
Sin descarga, sin instalación. Práctico para un solo texto, no para un uso continuado.
  1. Abrir una herramienta PGP en línea en el navegador.
  2. Introducir la clave pública del destinatario o generar un nuevo par de claves.
  3. Introducir el texto y cifrarlo.
  4. Copiar el texto cifrado y enviarlo.
Aviso: el texto se transmite a un servidor ajeno o se procesa allí.
3. Signal / WhatsApp
Protocolo Signal, doble ratchet, forward secrecy: incluidos de serie en ambas.
  1. Instalar la aplicación y registrarse con el número de teléfono.
  2. Seleccionar un contacto de la agenda o añadirlo.
  3. Escribir el mensaje y enviarlo: el cifrado se realiza automáticamente en segundo plano.
4. Telegram
¿El chat normal? No está cifrado de extremo a extremo y se almacena en los servidores de Telegram. Solo lo está el «chat secreto», y hay que activarlo primero.
  1. Abrir el chat con el contacto deseado.
  2. En el menú del contacto, seleccionar «Chat secreto» para iniciar un chat secreto.
  3. Escribir el mensaje en el chat secreto y enviarlo.
Aviso: los chats secretos no se sincronizan entre dispositivos y deben activarse individualmente para cada contacto.
5. RotorCrypt X
Local. Sin conexión. Sin servidor, sin cuenta, sin nube: nada que pueda interponerse.
  1. Crear un contacto en el programa.
  2. Introducir el texto y cifrarlo.
  3. Copiar el bloque de cifrado generado y enviarlo por cualquier canal, p. ej. por correo electrónico o mensajería.
  4. El destinatario pega el bloque en RotorCrypt X y lo descifra.

Comparativa de un vistazo

MétodoCifrado de extremo a extremoForward SecrecyFunciona a través de los servidores del proveedor
PGP / GPG ✔ Sí (clave estática) ✘ No, salvo que se use un protocolo adicional ✘ No (sin conexión)
Herramientas PGP en línea ✔ Sí ● Depende del proveedor ✔ Sí
Signal / WhatsApp ✔ Sí, de serie ✔ Sí ✔ Sí
Telegram (chat estándar) ✘ No ✘ No ✔ Sí
Telegram (Secret Chat) ✔ Sí, opcional ✔ Sí ● Sí (intermediación)
RotorCrypt X ✔ Sí, antes de cada envío ✔ Sí ✘ No (sin conexión)

¿En quién hay que confiar?

Con PGP/GPG y RotorCrypt X: en nadie. El cifrado se ejecuta sin conexión, en tu propio ordenador. Además, el código fuente de PGP/GPG es de acceso público.

Con Signal, WhatsApp y Telegram es distinto. Se confía en el proveedor: en que el método sea correcto y en que no exista ninguna puerta trasera. Signal Foundation y Meta son empresas estadounidenses. Y, por tanto, están sujetas a la US CLOUD Act, que puede dar a las autoridades de EE. UU. acceso a datos almacenados. Independientemente de dónde se encuentre realmente el servidor.

Comodidad

Signal, WhatsApp, Telegram: cifran automáticamente, en segundo plano, sin intervención. PGP/GPG y RotorCrypt X exigen un paso intermedio: cifrar el texto, copiar el texto cifrado y solo entonces enviarlo. Más esfuerzo. A cambio, independiente del canal.

Ámbito de uso

¿Para quién es especialmente relevante?

Para la mayoría de los mensajes cotidianos basta una aplicación de mensajería normal. Pero hay situaciones en las que un cifrado adicional, independiente del proveedor, es más que una simple precaución:

Complemento

RotorCrypt X-Files

RotorCrypt X está especializado en texto, solo texto. Para archivos y carpetas existe RotorCrypt X-Files: compatible, con su propia bóveda de archivos, exportación como EXE autoextraíble y una bóveda de contraseñas con generador.

Ver RotorCrypt X-Files

Preguntas frecuentes

Preguntas frecuentes sobre cifrar texto

¿Cómo puedo cifrar un mensaje de texto antes de enviarlo?

En local, con un programa independiente, por ejemplo PGP/GPG o RotorCrypt X. Solo después el texto ya cifrado emprende su viaje, sea cual sea el canal.

¿Tienen Signal y WhatsApp forward secrecy?

Sí. Protocolo Signal, doble ratchet: la clave de sesión se renueva tras cada mensaje.

¿Está Telegram cifrado de extremo a extremo?

Solo el chat secreto opcional. El chat normal en la nube se almacena en los servidores de Telegram sin cifrado de extremo a extremo.

¿Se puede usar PGP/GPG gratis?

Sí. Por ejemplo, GPG4Win con Kleopatra: gratuito y de código abierto.

¿Puede RotorCrypt X cifrar también archivos?

No, RotorCrypt X no. Para eso existe la extensión compatible RotorCrypt X-Files, con bóveda de archivos.

¿Existen restricciones de exportación para el software de cifrado?

Sí. El software de cifrado estadounidense está sujeto al control de exportaciones de EE. UU. (EAR). Cuba, Irán, Corea del Norte, Sudán, Siria: la exportación a esos países está restringida o requiere autorización.

¿Están permitidas en todos los países aplicaciones como WhatsApp, Telegram o Signal?

No. China bloquea por completo WhatsApp, Telegram y Signal. Irán bloquea Telegram desde 2018, Rusia de nuevo desde 2026. Pakistán y Tailandia: de forma temporal. La situación cambia según el país y el clima político.