CYBER WELFARE

Proteja su privacidad digital

Señales de que el cifrado no está activo: cómo comprobarlo con seguridad

Esta unidad es distinta de todas las demás de la serie, y conviene decirlo desde el principio: cuando se buscan señales de que el cifrado no está activo, no hay señales que reconocer.

Un dispositivo sin cifrar se comporta exactamente igual que uno cifrado. No hay ningún indicio, ningún síntoma, nada que lo indique. Es una condición silenciosa, y lo sigue siendo hasta que ocurre algo que la hace relevante, y en ese momento ya es tarde.

Lo que sí se puede hacer, y lo que describe este artículo, es comprobarlo. Es una operación de treinta segundos, y hay que hacerla de forma explícita.

Profundiza en la recomendación de cifrar los datos de tus dispositivos.

La comprobación directa

Es la única forma fiable. No hay atajos y no hace falta deducir nada.

DispositivoDónde mirarQué buscar
Móvil o tableta con uno de los dos grandes sistemasAjustes → apartado del código (junto al reconocimiento facial o la huella)Indicación sobre la protección de datos, al final de la pantalla
Móvil o tableta con el otro gran sistemaAjustes → SeguridadEntrada sobre cifrado o protección de datos
Ordenador con el sistema de escritorio más extendidoConfiguración → Privacidad y seguridadEntrada sobre el cifrado del dispositivo
Ordenador con el otro gran sistema de escritorioAjustes del Sistema → Privacidad y seguridadEstado del cifrado del disco
Disco externoDesconéctalo y vuelve a conectarloSi pide una contraseña, está cifrado

La última fila es la prueba más sencilla de esta unidad: un soporte cifrado siempre pide algo al conectarlo. Si se abre directamente, no lo está.

Posibles señales de que el cifrado no está activo: los indicios indirectos

No sustituyen a la comprobación, pero orientan lo que cabe esperar.

El dispositivo es reciente y tiene un código de desbloqueo. En los móviles de los últimos años, esto basta para que el cifrado esté activo. En los ordenadores no basta: la contraseña de acceso y el cifrado son dos cosas separadas.

El ordenador arranca sin pedir nada antes del sistema operativo. En algunas configuraciones cifradas se pide una credencial ya en el arranque. Sin embargo, no es un criterio fiable, porque muchas implementaciones modernas no lo hacen.

El ordenador se actualizó desde una versión anterior. Una actualización no siempre activa el cifrado: a menudo todo sigue como estaba.

El dispositivo se ha restablecido. Un restablecimiento puede devolver la configuración a su estado inicial, y hay que repetir la comprobación.

El ordenador es un modelo económico o de hace unos años. Algunas configuraciones no ofrecen la función de forma predeterminada.

El ordenador es de la empresa. En muchas organizaciones el cifrado se impone de forma centralizada, así que es probable que esté activo. Pero «probable» no es «comprobado», y la pantalla de ajustes responde en treinta segundos.

El dispositivo lo configuró otra persona. Un ordenador preparado por un familiar o por una tienda sigue las decisiones de quien lo configuró, que a menudo priman la sencillez.

Ninguno de estos indicios es concluyente. Son motivos para comprobar, no respuestas.

Cuándo repetir la comprobación

Como no hay señales, la única alternativa es vincular la revisión a determinados momentos.

MomentoPor qué
Dispositivo nuevoEs cuando se ofrece la opción y cuando se salta
Restablecimiento o reinstalaciónLa configuración puede haber vuelto a la predeterminada
Actualización importante del sistemaEs raro que cambie, pero merece una revisión
Cambio de discoUn disco nuevo no hereda nada
Antes de un viajeEs cuando la protección más importa
Antes de vender o deshacerte de un dispositivoCambia la forma en que hay que borrarlo
Disco externo nuevoNunca viene cifrado de fábrica

Las dos últimas filas tienen una nota práctica: un dispositivo cifrado es mucho más fácil de retirar de forma segura, porque incluso un borrado imperfecto deja datos ilegibles.

Lo que NO es una señal

QuéPor qué no indica nada
El ordenador pide la contraseña al arrancarEs la contraseña del usuario, no el cifrado
El móvil tiene reconocimiento facialAfecta al desbloqueo, no al almacenamiento
El dispositivo es rápidoEl cifrado moderno no ralentiza
El dispositivo es lentoLas causas son otras
Nunca he visto una clave de recuperaciónEs posible en un dispositivo cifrado de fábrica
El disco externo se abre enseguidaEsto sí es una señal: no está cifrado

La primera fila es el malentendido más extendido, y merece la pena insistir: en un ordenador, la contraseña de acceso no cifra nada. Protege la sesión, no el almacenamiento, y el disco extraído no la conoce.

La señal que tiene que ver con la clave de recuperación

Hay una comprobación que va más allá del estado del cifrado, y es igual de importante.

¿Sé dónde está mi clave de recuperación?

Si la respuesta es no, la situación es ambivalente: los datos están protegidos frente a otras personas, y posiblemente también frente a ti. Si hubiera un problema de arranque, no habría forma de recuperarlos.

Cómo comprobarlo:

  • En la cuenta vinculada al dispositivo: busca en el apartado de dispositivos la entrada relativa a las claves de recuperación;
  • En el gestor de contraseñas: si la guardaste ahí, búscala por el nombre del dispositivo;
  • Entre los documentos impresos, si elegiste esa opción.

Si no la encuentras en ninguno de estos lugares, la mayoría de los sistemas permite generar una nueva desde los ajustes de cifrado. Es una operación de dos minutos que cierra el único riesgo serio de esta recomendación.

Qué hacer después de la comprobación

Si el cifrado está activo y la clave está a salvo: has terminado. Es una de las pocas recomendaciones de esta serie que no necesita mantenimiento.

Si el cifrado está activo pero no sabes dónde está la clave: genera una nueva y guárdala en dos lugares independientes.

Si el cifrado no está activo: actívalo. El procedimiento está en la guía práctica de esta unidad y requiere dos clics, más guardar la clave.

Si el dispositivo no lo admite: valora herramientas alternativas fiables o, si tus necesidades son limitadas, cifra al menos la carpeta de los documentos importantes con un archivo comprimido protegido por contraseña.

Si el dispositivo es antiguo y ya no lo vas a usar: activa igualmente el cifrado antes de retirarlo y después restablécelo. Es la forma más rápida y segura de hacer ilegible lo que contiene, y no requiere herramientas de borrado específicas.

El inventario de dispositivos: la comprobación completa

Como la comprobación hay que hacerla de forma explícita, conviene hacerla una vez con todo en lugar de a trozos.

Los dispositivos que hay que incluir, por orden de prioridad:

#DispositivoPor qué
1El ordenador principalA menudo sin cifrar, y es el que más contiene
2El portátil que llevas contigoLa mayor probabilidad de pérdida
3El disco de las copias de seguridadContiene una copia de todo
4El móvilNormalmente ya cifrado, pero compruébalo
5Memorias USB y discos externosNunca vienen cifrados de fábrica
6La tabletaA menudo olvidada
7El ordenador de sobremesa de casaMenos expuesto, pero contiene mucho
8Dispositivos retirados que siguen en casaTodavía lo contienen todo

La última fila es la que casi nadie tiene en cuenta: un móvil o un portátil antiguo guardado en un cajón sigue conteniendo los datos de cuando estaba en uso. Si no estaban cifrados, ese contenido es accesible para cualquiera que se haga con el objeto, incluida la persona a la que se lo regales o se lo vendas.

Para los dispositivos retirados la solución es doble: si estaban cifrados, basta con un restablecimiento; si no lo estaban, hace falta un borrado cuidadoso o, si el dispositivo no se va a reutilizar, la destrucción física del soporte.

Una vez hecho el inventario, el mantenimiento se reduce a una revisión cada vez que entra un dispositivo nuevo.

Las otras comprobaciones que acompañan a esta

Como la comprobación del cifrado lleva treinta segundos, merece la pena hacerla junto con otras que están en las mismas pantallas y que se olvidan de la misma manera.

La solidez del código de desbloqueo. El cifrado es tan fuerte como él. Si es de cuatro dígitos, o es una fecha, alargarlo es la forma más rápida de reforzar toda la protección sin tocar nada más.

La función de localizar el dispositivo. Permite localizarlo, bloquearlo y borrarlo a distancia. Hay que activarla antes: después de una pérdida ya no se puede. Es complementaria al cifrado: el cifrado hace ilegibles los datos; la localización te da opciones.

Los códigos de recuperación del segundo factor. Si la app de autenticación está en el dispositivo que podrías perder, esos códigos son la única forma de volver a entrar en las cuentas. Hay que guardarlos fuera de ese dispositivo.

El estado de las copias de seguridad. El cifrado aumenta el riesgo de pérdida definitiva en caso de avería: una copia de seguridad periódica es la contramedida, y también hay que cifrarla.

ComprobaciónDóndeTiempo
Cifrado activoAjustes de seguridad30 segundos
Código robustoLa misma pantalla1 minuto
Localizar el dispositivoAjustes de la cuenta30 segundos
Códigos de recuperaciónSeguridad de la cuenta2 minutos
Copia de seguridad cifradaPropiedades del disco1 minuto

Cinco minutos en total, una sola vez. Son las cinco cosas que, juntas, deciden qué significará perder un dispositivo, y ninguna de ellas se puede hacer después.

Conexión con el Framework Cyber Welfare

PilarAportación de este contenido
ConcienciaciónEntender que es una condición silenciosa, sin señales
CompetenciasComprobar el estado con seguridad en lugar de deducirlo
Comportamiento SeguroVincular la comprobación a momentos que se repiten

Nivel de referencia: FL2 — Iniciado. Es el nivel en el que se deja de suponer y se pasa a comprobar, dispositivo por dispositivo.

Resumen

  • No hay señales: un dispositivo sin cifrar se comporta como uno cifrado.
  • El único camino es la comprobación directa, que lleva treinta segundos.
  • La contraseña de acceso no es cifrado: en los ordenadores son dos cosas separadas.
  • La segunda comprobación, igual de importante: ¿sé dónde está la clave de recuperación?
  • Las únicas señales de que el cifrado no está activo que se ven a simple vista son las de los soportes externos: si se abren sin pedir nada, no están cifrados.

Acción inmediata recomendada. Conecta un disco externo o una memoria USB que uses para tus documentos. Si se abre sin pedir nada, no está cifrado, y probablemente sea el soporte que más probabilidades tienes de perder. Si quieres una visión más completa de tus hábitos, puedes hacer la autoevaluación de la resiliencia digital.

Contenidos relacionados

Recursos relacionados

Contenidos breves de la sección Recursos, para quien quiera detenerse en un solo aspecto:

Da el primer paso: el Programa «Protege tu Privacidad Digital» te acompaña gratis, una recomendación cada vez.