Esta página es una entrada del Glosario Cyber Welfare: definiciones sencillas para orientarte en el lenguaje de la seguridad digital. Consulta el índice del Glosario para explorar todas las entradas.
Introducción
En el mundo digital, donde cada correo puede ser interceptado, el cifrado PGP (GPG) representa el estándar de oro para proteger la confidencialidad de tus comunicaciones. En un camino de protección de datos, aprender a usar estas herramientas significa garantizar que solo el destinatario legítimo pueda leer tu mensaje, elevando drásticamente tu nivel de resiliencia digital.
Explicación sencilla: El Candado Abierto y la Llave Secreta
Imagina querer recibir mensajes secretos de cualquiera. En lugar de repartir copias de tu llave, repartes miles de candados abiertos con tu nombre. Cualquiera puede meter un mensaje dentro y cerrar el candado, pero solo tú posees la única llave capaz de reabrirlos.
Este es el principio de la criptografía de clave pública:
- Clave pública: es tu “candado abierto”. Puedes publicarla en cualquier parte o enviarla a quien quiera escribirte de forma segura.
- Clave privada: es tu “llave física”. Debe permanecer secreta y protegida en tu dispositivo. Si la pierdes, ya no podrás leer los mensajes recibidos.
Ejemplo práctico: Enviar Documentos Reservados por Correo
Supón que debes enviar la copia de un contrato o de un documento de identidad por correo:
- La acción: usas la clave pública del destinatario para cifrar el archivo.
- El tránsito: envías el correo. Si un hacker interceptara el mensaje por el camino, solo vería una secuencia incomprensible de caracteres.
- La recepción: el destinatario recibe el correo y usa su clave privada para descifrar y leer el documento original.
Por qué es importante: Privacidad y Autenticidad
Sin cifrado de extremo a extremo (E2EE), tus correos son como postales: cualquiera que los gestione puede leerlos. PGP es crucial porque:
- Protege de los mirones digitales: impide que los proveedores de correo o los delincuentes espíen tus contenidos sensibles.
- Garantiza la autenticidad: puedes usar PGP para aplicar una firma digital que demuestra que el mensaje procede realmente de ti y no ha sido alterado.
- Favorece el anonimato: es una herramienta esencial para quien necesita comunicarse sin revelar información sensible fuera de su círculo de confianza.
Comportamientos seguros recomendados: Las Reglas de Oro
Para un comportamiento seguro, sigue estas prácticas:
- Custodia la clave privada: no la envíes nunca a nadie. Protégela con una contraseña robusta (passphrase).
- Haz una copia de seguridad segura: guarda una copia de tu clave privada en un lugar offline seguro; si tu ordenador se estropea, perderás el acceso a tus datos cifrados.
- Verifica las claves ajenas: antes de enviar secretos, asegúrate por otro canal de que la clave pública pertenece realmente a la persona correcta.
Error común que debes evitar
El error más grave es confundir la clave pública con la privada. Si publicas por error tu clave privada, tu seguridad queda comprometida para siempre: cualquiera podrá leer tus mensajes pasados y futuros y firmar documentos en tu nombre. Recuerda: la pública se comparte, la privada se esconde.
Pregunta para la reflexión
Si alguien interceptara tus correos de hoy, ¿cuánta información sensible sobre tu vida personal o laboral conseguiría descubrir?
Resumen final
PGP (o su versión libre GPG) es un sistema de criptografía asimétrica que usa dos claves para proteger tu privacidad. Es fundamental para enviar datos sensibles de forma que solo el destinatario pueda leerlos. La regla fundamental es mantener secreta tu clave privada a toda costa. Tu protección depende de la gestión consciente de estas llaves digitales.
Explora el Glosario
Entradas del glosario relacionadas con este término:
Itinerario recomendado: Curso de Seguridad Online










Deja un comentario