{"id":6893,"date":"2018-03-29T10:06:19","date_gmt":"2018-03-29T17:06:19","guid":{"rendered":"https:\/\/cldc.org\/?post_type=organizing_resources&#038;p=6893"},"modified":"2022-11-28T14:52:48","modified_gmt":"2022-11-28T22:52:48","slug":"direct-encryption","status":"publish","type":"post","link":"https:\/\/cldc.org\/es\/direct-encryption\/","title":{"rendered":"Cifrado directo"},"content":{"rendered":"<p>El cifrado de extremo a extremo es el mejor modelo de seguridad para las comunicaciones o el almacenamiento de documentos en l\u00ednea, pero el t\u00e9rmino es un poco largo y no siempre est\u00e1 claro (\u201clos extremos son yo y el servidor, \u00bfverdad?\u201d \u2014 \u00a1incorrecto!). As\u00ed que intentemos usar un nuevo t\u00e9rmino: <strong>Cifrado directo<\/strong> \u2014 significado: las \u00fanicas personas que pueden descifrar y leer mensajes son aquellas directamente involucradas en una conversaci\u00f3n o proyecto privado. Crucialmente, estas tambi\u00e9n son las \u00fanicas personas que controlan las claves de cifrado. El cifrado directo impulsa muchas de nuestras recomendaciones: <a href=\"https:\/\/cldc.org\/es\/gpg\/\">PGP\/GPG\u00a0<\/a><a href=\"https:\/\/cldc.org\/es\/gpg\/\">(Thunderbird+Enigmail)<\/a>, <a href=\"https:\/\/cldc.org\/es\/trustworthy-tech\/\">Cable<\/a>, <a href=\"https:\/\/cldc.org\/es\/signal-activist-best-practices\/\">Se\u00f1al<\/a>, y <a href=\"https:\/\/cldc.org\/es\/trustworthy-tech\/\">Cryptpad<\/a>.<\/p>\n<p>(Elegimos este t\u00e9rmino en parte por paralelismos filos\u00f3ficos con <a href=\"https:\/\/crimethinc.com\/2017\/03\/14\/direct-action-guide\">Acci\u00f3n Directa<\/a>, en donde los grupos a menudo trabajan para alcanzar sus metas creyendo que entidades poderosas, como el Estado o grandes corporaciones, no son de fiar. Adem\u00e1s, una buena cultura de seguridad implica que la informaci\u00f3n se maneje bajo el principio de \"solo conocimiento necesario\".<\/p>\n<p>Aqu\u00ed hay algunas im\u00e1genes para ilustrar por qu\u00e9 el cifrado directo es tan importante en la mensajer\u00eda privada. <a href=\"https:\/\/en.wikipedia.org\/wiki\/Subcomandante_Marcos\">Marcos<\/a> (izquierda) est\u00e1 intentando hacer llegar un mensaje (Los Despose\u00eddos de Ursula K. Le Guin) a <a href=\"https:\/\/en.wikipedia.org\/wiki\/Che_Guevara\">Ernesto<\/a> (derecha) usando laptops e Internet:<img decoding=\"async\" class=\"wp-image-6848 size-large alignleft\" src=\"https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated6-e1518111520738-1024x516.png\" alt=\"\" width=\"1024\" height=\"516\" srcset=\"https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated6-e1518111520738-1024x516.png 1024w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated6-e1518111520738-500x252.png 500w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated6-e1518111520738-700x353.png 700w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated6-e1518111520738-200x101.png 200w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated6-e1518111520738-300x151.png 300w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated6-e1518111520738-768x387.png 768w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated6-e1518111520738.png 1042w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<p>Pero el fantasma de <a href=\"https:\/\/en.wikipedia.org\/wiki\/COINTELPRO\">el viejo y malvado J. Edgar Hoover<\/a> acecha la infraestructura. El hombre en el medio aqu\u00ed puede interceptar, leer y cambiar cualquier mensaje desprotegido enviado entre nuestros dos h\u00e9roes. As\u00ed:<br \/>\n<img decoding=\"async\" class=\"alignnone wp-image-6849 size-large\" src=\"https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated8-e1518111618118-1024x516.png\" alt=\"\" width=\"1024\" height=\"516\" srcset=\"https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated8-e1518111618118-1024x516.png 1024w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated8-e1518111618118-500x252.png 500w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated8-e1518111618118-700x353.png 700w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated8-e1518111618118-200x101.png 200w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated8-e1518111618118-300x151.png 300w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated8-e1518111618118-768x387.png 768w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated8-e1518111618118.png 1069w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<p>(Edgar tambi\u00e9n podr\u00eda simplemente leer el mensaje y enviarlo sin alterarlo). Para empeorar las cosas, decir que una aplicaci\u00f3n usa \u201ccifrado\u201d (sin ser espec\u00edfico sobre qui\u00e9n tiene las claves) no garantiza que los mensajes permanezcan privados y aut\u00e9nticos. Por ejemplo, si un servidor entre los dos camaradas est\u00e1 gestionando las claves de cifrado, cualquiera con acceso al servidor podr\u00eda leer y modificar todos los mensajes entre ellos:<\/p>\n<p><img decoding=\"async\" class=\"alignnone wp-image-6850 size-large\" src=\"https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated-keys-e1518111598764-1024x499.png\" alt=\"\" width=\"1024\" height=\"499\" srcset=\"https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated-keys-e1518111598764-1024x499.png 1024w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated-keys-e1518111598764-500x244.png 500w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated-keys-e1518111598764-700x341.png 700w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated-keys-e1518111598764-200x97.png 200w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated-keys-e1518111598764-300x146.png 300w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated-keys-e1518111598764-768x374.png 768w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated-keys-e1518111598764.png 1100w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<p>Si se utiliza el cifrado directo (cifrado de extremo a extremo donde solo los camaradas tienen las claves), no hay forma de que un adversario vea o altere el mensaje. \u00a1Hurra! Como:<\/p>\n<p><img decoding=\"async\" class=\"alignnone wp-image-6946 size-large\" src=\"https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-fingerprinting10-1024x509.png\" alt=\"\" width=\"1024\" height=\"509\" srcset=\"https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-fingerprinting10-1024x509.png 1024w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-fingerprinting10-500x248.png 500w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-fingerprinting10-700x347.png 700w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-fingerprinting10-200x99.png 200w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-fingerprinting10-300x149.png 300w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-fingerprinting10-768x382.png 768w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-fingerprinting10.png 1100w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<p>\u00bfC\u00f3mo saber si una aplicaci\u00f3n usa cifrado directo? Habr\u00e1 alguna forma de verificar manualmente las claves de cifrado. <a href=\"https:\/\/signal.org\/blog\/safety-number-updates\/\">Signal hace que esto sea s\u00faper f\u00e1cil con los n\u00fameros de seguridad<\/a> y <a href=\"https:\/\/support.wire.com\/hc\/en-us\/articles\/207692235-How-can-I-compare-key-fingerprints-\">Wire usa huellas dactilares tradicionales<\/a> eso le resultar\u00e1 familiar a cualquiera que haya usado GPG. Wire usa una clave \u00fanica para cada uno de tus dispositivos, por lo que verificar huellas digitales puede volverse tedioso si tus amigos usan varios dispositivos. La ventaja, sin embargo, es que con Wire o GPG es f\u00e1cil publicar tus huellas digitales en varios lugares p\u00fablicos \u2014como redes sociales o el sitio web de tu organizaci\u00f3n\u2014 y pedir a tus amigos que copien\/peguen\/busquen para verificarlas. Adem\u00e1s, <a href=\"https:\/\/support.wire.com\/hc\/en-us\/articles\/207859855-How-can-I-manage-my-devices-on-Wire-\">si un dispositivo se pierde o es robado<\/a> puedes invalidar remotamente su clave para que el dispositivo comprometido ya no pueda usarse para leer o enviar mensajes cifrados.<\/p>\n<p>Recuerda que es crucial que cualquier aplicaci\u00f3n de cifrado directo sea de c\u00f3digo abierto, para que sus caracter\u00edsticas de seguridad puedan ser verificadas, y su seguridad y usabilidad puedan ser criticadas p\u00fablicamente y luego mejoradas.<\/p>\n<p>Otra forma de reducir la exposici\u00f3n a un intruso malicioso es a trav\u00e9s de la mensajer\u00eda entre pares (peer-to-peer), donde com\u00fanmente se dice que \u201cno se utiliza ning\u00fan servidor\u201d para retransmitir tus mensajes. Este enfoque puede ayudar sin duda, especialmente si significa dejar de usar Google o Facebook como tu servidor de chat. Por otro lado, el argumento de eliminar \u201cel servidor\u201d de tus conversaciones puede ser enga\u00f1oso: hay una gran cantidad de infraestructura de Internet entre t\u00fa y tus amigos, que simplemente es invisible para la mayor\u00eda de los usuarios y aplicaciones. Pero es precisamente esta infraestructura la que el Estado explota para llevar a cabo una vigilancia masiva y sin sospechas.<\/p>\n<p>\u00a1Cu\u00eddate!<\/p>","protected":false},"excerpt":{"rendered":"<p>End-to-End Encryption is the best security model for communications or online document storage, but the term is a bit of a mouthful that isn&#8217;t always clear (&#8220;the ends are me and the server, right?&#8221; &#8212; wrong!).  So let&#8217;s try using a new term &#8212; Direct Encryption &#8212; meaning: the only people who can decrypt and read messages are those directly involved in a private conversation or project. <\/p>","protected":false},"author":1,"featured_media":4536,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[12],"tags":[203,237,265],"class_list":["post-6893","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog","tag-digital-security","tag-fundamentals","tag-trusted-tech"],"acf":[],"_links":{"self":[{"href":"https:\/\/cldc.org\/es\/wp-json\/wp\/v2\/posts\/6893","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cldc.org\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cldc.org\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cldc.org\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cldc.org\/es\/wp-json\/wp\/v2\/comments?post=6893"}],"version-history":[{"count":0,"href":"https:\/\/cldc.org\/es\/wp-json\/wp\/v2\/posts\/6893\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cldc.org\/es\/wp-json\/wp\/v2\/media\/4536"}],"wp:attachment":[{"href":"https:\/\/cldc.org\/es\/wp-json\/wp\/v2\/media?parent=6893"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cldc.org\/es\/wp-json\/wp\/v2\/categories?post=6893"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cldc.org\/es\/wp-json\/wp\/v2\/tags?post=6893"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}