CYBER WELFARE

Proteja su privacidad digital

Impacto de los datos sin cifrar: qué queda al alcance en un dispositivo

Un dispositivo sin cifrado no es un dispositivo protegido por una contraseña: es un almacén con una puerta. Para entender el impacto de los datos sin cifrar hay que partir de aquí: la contraseña gobierna el acceso normal al sistema, pero el disco, extraído y conectado a otro equipo, no la conoce.

Este artículo repasa lo que contiene de verdad un dispositivo y lo que queda accesible cuando su almacenamiento no está cifrado. No se trata de asustar, sino de ver con claridad qué está en juego para decidir con calma.

Profundiza en la recomendación de cifrar los datos de tus dispositivos.

Qué contiene un dispositivo y por qué define el impacto de los datos sin cifrar

Antes de hablar de impactos, conviene hacer inventario. La cantidad de información que hay en un ordenador o en un móvil casi siempre supera lo que su propietario imagina.

CategoríaQué incluye
DocumentosArchivos de trabajo, personales, fiscales, médicos
Correo archivadoAños de correspondencia, a menudo descargada en el propio equipo
Fotos y vídeosImágenes personales y familiares, documentos fotografiados
Credenciales guardadasContraseñas memorizadas en el navegador y en las apps
Sesiones activasTestigos de acceso a los servicios
HistorialNavegación, búsquedas, archivos recientes
Copias de seguridad de otros dispositivosA menudo el ordenador contiene la copia del móvil
Claves y certificadosAccesos a sistemas de la empresa
Datos de otras personasClientes, compañeros de trabajo, familiares

Las filas cuatro y cinco son las de mayor impacto inmediato: las credenciales guardadas en el navegador quedan legibles en un disco sin cifrar, y las sesiones activas permiten entrar en las cuentas sin conocerlas. Una sesión activa se apoya en un token de acceso, un pequeño dato que el servicio deja en el equipo para recordar que ya has iniciado sesión y no volver a pedirte la contraseña.

La séptima es la más infravalorada: un ordenador que guarda las copias de seguridad del móvil contiene los dos dispositivos.

1. Confidencialidad: el acceso completo

Ejemplo práctico

Roban un portátil sin cifrar. Tiene una contraseña de acceso robusta.

Escenario del incidente

La contraseña protege el arranque del sistema. No protege el disco, que puede extraerse y conectarse a otro ordenador como si fuera un disco externo cualquiera.

A partir de ese momento, todo lo que aparece en la lista anterior se puede leer sin superar ninguna barrera. No hace falta ser un experto: es la misma operación que se hace para recuperar los datos de un ordenador averiado, y está documentada en todas partes.

Existe incluso un camino más sencillo: arrancar el ordenador desde un soporte externo, lo que deja de lado el sistema instalado y da acceso al disco.

Con un disco cifrado, los dos caminos llevan al mismo resultado: datos ilegibles.

Señales de atención

No las hay: es una condición, no un suceso. Se comprueba una vez y ya se sabe.

Comportamiento recomendado

Comprobar el estado del cifrado, que en los ordenadores suele estar desactivado. Y, cuando sea posible, reducir lo que el dispositivo guarda localmente: un correo que se consulta desde el navegador, en lugar de descargarse entero, reduce el volumen de datos expuesto sin quitar nada al uso diario.

2. Integridad: la modificación silenciosa

Es un aspecto que se tiene menos en cuenta y que, en algunos contextos, es más grave que la lectura.

Ejemplo práctico

Un dispositivo que se queda sin vigilancia durante unas horas: en la habitación de un hotel, en una oficina, durante un control.

Escenario del incidente

En un almacenamiento sin cifrar no solo se puede leer, también se puede escribir: añadir un programa que se inicia con el sistema, cambiar una configuración, sustituir un archivo.

El dispositivo vuelve a manos de su propietario aparentemente idéntico y sigue funcionando con normalidad, con una diferencia que no se ve.

El cifrado impide este escenario porque sin la clave no se puede escribir nada con sentido en el almacenamiento: cualquier cambio hecho desde fuera produce datos que el sistema no reconoce.

Es el escenario que afecta de forma específica a quien viaja con dispositivos de trabajo, y la razón por la que muchas organizaciones exigen el cifrado en los portátiles.

Comportamiento recomendado

Cifrado activo y, en los contextos que lo requieran, dispositivo apagado, no solo bloqueado, cuando se queda sin vigilancia.

3. Disponibilidad: la otra cara de la moneda

Aquí el cifrado tiene un coste, y hay que decirlo con honestidad.

Un almacenamiento cifrado sin clave de recuperación es irrecuperable. Si se olvida el código, si una actualización sale mal o si se estropea el componente que custodia las claves, los datos se pierden para siempre, también para su propietario.

No es un defecto: es el funcionamiento correcto. Si existiera una forma de recuperarlos sin la clave, también existiría para cualquier otra persona.

SituaciónCon cifradoSin cifrado
RoboDatos protegidosDatos accesibles
Avería del discoRecuperación difícil o imposibleRecuperación a menudo posible
Código olvidadoDatos perdidos sin la claveAcceso recuperable
Deshacerse del dispositivoSeguroRequiere un borrado cuidadoso

La tercera fila es la razón por la que la clave de recuperación no es un detalle: es lo que separa una protección de una trampa.

AspectoImpacto de los datos sin cifrar
ConfidencialidadMuy alto: acceso completo al almacenamiento
IntegridadAlto: posibilidad de modificaciones que no se detectan
DisponibilidadEl cifrado introduce un riesgo, que se gestiona con la clave de recuperación

Los tres estados del dispositivo

Es la distinción que lo decide todo, y vale la pena fijarla bien.

EstadoDónde están las clavesLos datos están
ApagadoSin cargarIlegibles
BloqueadoRetiradas en parteIlegibles en gran parte
Encendido y desbloqueadoEn la memoriaLegibles

La tercera fila es el límite de esta recomendación, y hay que entenderlo bien: en un dispositivo abierto, el cifrado no ofrece ninguna protección. Las claves están cargadas porque son necesarias para que funcione.

De ahí se derivan dos consecuencias prácticas:

El cifrado y el bloqueo de pantalla son la misma defensa en dos partes. Una hace ilegibles los datos; la otra decide durante cuánto tiempo lo son.

En los contextos de riesgo, apagar es mejor que bloquear. Un dispositivo apagado está en el estado de máxima protección; uno en suspensión conserva las claves en la memoria.

El caso de los soportes externos

Merecen una mención porque son el punto más descuidado.

Los discos externos, las memorias USB y las tarjetas de memoria contienen a menudo copias completas de documentos y copias de seguridad. Y son, por tamaño y por uso, los objetos que se pierden con más facilidad.

SoporteFrecuencia de pérdidaContenido típico
Memoria USBAltaDocumentos de trabajo, presentaciones
Disco externoMediaCopias de seguridad completas, colecciones de fotos
Tarjeta de memoriaAltaFotos, vídeos
Disco de un ordenador retiradoMediaTodo el contenido de años

La última fila describe un escenario silencioso: un ordenador vendido o desechado sin un borrado cuidadoso. Con un disco cifrado el problema no existe; con uno sin cifrar, un formateo rápido no basta.

Por qué el ordenador expone más que el móvil

Una comparación útil, porque la atención de las personas casi siempre se centra en el móvil, mientras que el riesgo mayor está en otra parte.

AspectoMóvilOrdenador
Cifrado de serieSí, en los modelos recientesA menudo no
Aislamiento entre aplicacionesFuerteDébil
Credenciales guardadasEn el llavero del sistemaA menudo en el navegador
Documentos guardadosPocosMuchos, y durante años
Correo descargado en el equipoRara vezA menudo, todo el historial
Copias de seguridad de otros dispositivosNoA menudo sí
Facilidad para extraer el discoDifícilSencilla

La columna de la derecha describe un dispositivo que contiene mucho más y protege mucho menos. El «llavero del sistema» es el espacio protegido en el que el sistema operativo del móvil guarda contraseñas y claves, separado del resto de las aplicaciones.

La paradoja es que la percepción del riesgo está invertida: se teme por el móvil, que es el dispositivo mejor protegido de serie, y se descuida el portátil, que contiene años de documentos, el correo completo, las credenciales del navegador y, a menudo, la copia de seguridad del propio móvil.

De ahí la prioridad práctica de esta unidad: si solo tienes tiempo para comprobar un dispositivo, comprueba el ordenador.

La exposición que dura años: los dispositivos retirados

Un caso que no tiene que ver con una pérdida, pero que produce la misma exposición, y en el que casi nadie piensa.

Un móvil sustituido, un portátil jubilado, un disco externo que ya no se usa: siguen conteniendo todo lo que se guardó mientras estaban en uso.

DestinoQué ocurre
RevendidoEl contenido pasa a un desconocido
RegaladoPasa a alguien que conoces
Llevado a un punto limpioPasa a una cadena de gestión que no controlas
Olvidado en un cajónQueda al alcance de quien entre en casa
Reparado o entregado como parte del pagoPasa a un intermediario comercial

En un dispositivo cifrado, ninguna de estas filas es un problema: basta con un restablecimiento, e incluso un borrado imperfecto deja datos ilegibles.

En uno sin cifrar, un formateo rápido no basta: los datos siguen siendo recuperables con herramientas comunes, y por eso quien retira dispositivos de forma profesional utiliza procedimientos de borrado específicos.

La cuarta fila es la más frecuente y es de la que nadie habla: en los cajones de muchas casas españolas hay móviles antiguos, cada uno con fotos, mensajes y cuentas de hace unos años. No son un riesgo inmediato, pero sí un almacén olvidado y, en caso de robo en casa, también el botín más fácil.

Una nota práctica para quien tiene dispositivos antiguos sin cifrar y quiere deshacerse de ellos: el camino más sencillo no es borrar, sino cifrar ahora y después restablecer. Activar el cifrado hace ilegible lo que hay, y el restablecimiento posterior elimina la clave. Así, lo que pudiera quedar en el disco ya no se puede leer.

Conexión con el Framework Cyber Welfare

PilarAportación de este contenido
ConcienciaciónEntender que la contraseña de acceso no protege el disco
CompetenciasDistinguir los tres estados del dispositivo y lo que implican
Comportamiento SeguroApagar en los contextos de riesgo; cifrar los soportes externos

Nivel de referencia: FL2 — Iniciado. Es el nivel en el que ya no das por hecho que una contraseña basta y compruebas qué protege realmente tus datos.

Resumen

  • La contraseña protege el acceso al sistema; el disco extraído no la conoce.
  • Las credenciales guardadas y las sesiones activas son la exposición más inmediata.
  • Los datos son ilegibles con el dispositivo apagado o bloqueado, y legibles con el dispositivo abierto.
  • El cifrado introduce un riesgo de pérdida irrecuperable: la clave de recuperación lo gestiona.
  • El impacto de los datos sin cifrar es mayor en el ordenador que en el móvil, y dura años en los dispositivos retirados.

Acción inmediata recomendada. Comprueba si tu ordenador está cifrado. Si no lo sabes, es probable que no lo esté, y es el dato más útil que esta unidad puede darte. Si quieres una visión más amplia de tus hábitos, puedes hacer la autoevaluación de la resiliencia digital.

Contenidos relacionados

Recursos relacionados

Contenidos breves de la sección Recursos, para quien quiera detenerse en un solo aspecto:

Da el primer paso: el Programa «Protege tu Privacidad Digital» te acompaña gratis, una recomendación cada vez.