Esta unidad es distinta de todas las demás de la serie, y conviene decirlo desde el principio: cuando se buscan señales de que el cifrado no está activo, no hay señales que reconocer.
Un dispositivo sin cifrar se comporta exactamente igual que uno cifrado. No hay ningún indicio, ningún síntoma, nada que lo indique. Es una condición silenciosa, y lo sigue siendo hasta que ocurre algo que la hace relevante, y en ese momento ya es tarde.
Lo que sí se puede hacer, y lo que describe este artículo, es comprobarlo. Es una operación de treinta segundos, y hay que hacerla de forma explícita.
Profundiza en la recomendación de cifrar los datos de tus dispositivos.
La comprobación directa
Es la única forma fiable. No hay atajos y no hace falta deducir nada.
| Dispositivo | Dónde mirar | Qué buscar |
|---|---|---|
| Móvil o tableta con uno de los dos grandes sistemas | Ajustes → apartado del código (junto al reconocimiento facial o la huella) | Indicación sobre la protección de datos, al final de la pantalla |
| Móvil o tableta con el otro gran sistema | Ajustes → Seguridad | Entrada sobre cifrado o protección de datos |
| Ordenador con el sistema de escritorio más extendido | Configuración → Privacidad y seguridad | Entrada sobre el cifrado del dispositivo |
| Ordenador con el otro gran sistema de escritorio | Ajustes del Sistema → Privacidad y seguridad | Estado del cifrado del disco |
| Disco externo | Desconéctalo y vuelve a conectarlo | Si pide una contraseña, está cifrado |
La última fila es la prueba más sencilla de esta unidad: un soporte cifrado siempre pide algo al conectarlo. Si se abre directamente, no lo está.
Posibles señales de que el cifrado no está activo: los indicios indirectos
No sustituyen a la comprobación, pero orientan lo que cabe esperar.
El dispositivo es reciente y tiene un código de desbloqueo. En los móviles de los últimos años, esto basta para que el cifrado esté activo. En los ordenadores no basta: la contraseña de acceso y el cifrado son dos cosas separadas.
El ordenador arranca sin pedir nada antes del sistema operativo. En algunas configuraciones cifradas se pide una credencial ya en el arranque. Sin embargo, no es un criterio fiable, porque muchas implementaciones modernas no lo hacen.
El ordenador se actualizó desde una versión anterior. Una actualización no siempre activa el cifrado: a menudo todo sigue como estaba.
El dispositivo se ha restablecido. Un restablecimiento puede devolver la configuración a su estado inicial, y hay que repetir la comprobación.
El ordenador es un modelo económico o de hace unos años. Algunas configuraciones no ofrecen la función de forma predeterminada.
El ordenador es de la empresa. En muchas organizaciones el cifrado se impone de forma centralizada, así que es probable que esté activo. Pero «probable» no es «comprobado», y la pantalla de ajustes responde en treinta segundos.
El dispositivo lo configuró otra persona. Un ordenador preparado por un familiar o por una tienda sigue las decisiones de quien lo configuró, que a menudo priman la sencillez.
Ninguno de estos indicios es concluyente. Son motivos para comprobar, no respuestas.
Cuándo repetir la comprobación
Como no hay señales, la única alternativa es vincular la revisión a determinados momentos.
| Momento | Por qué |
|---|---|
| Dispositivo nuevo | Es cuando se ofrece la opción y cuando se salta |
| Restablecimiento o reinstalación | La configuración puede haber vuelto a la predeterminada |
| Actualización importante del sistema | Es raro que cambie, pero merece una revisión |
| Cambio de disco | Un disco nuevo no hereda nada |
| Antes de un viaje | Es cuando la protección más importa |
| Antes de vender o deshacerte de un dispositivo | Cambia la forma en que hay que borrarlo |
| Disco externo nuevo | Nunca viene cifrado de fábrica |
Las dos últimas filas tienen una nota práctica: un dispositivo cifrado es mucho más fácil de retirar de forma segura, porque incluso un borrado imperfecto deja datos ilegibles.
Lo que NO es una señal
| Qué | Por qué no indica nada |
|---|---|
| El ordenador pide la contraseña al arrancar | Es la contraseña del usuario, no el cifrado |
| El móvil tiene reconocimiento facial | Afecta al desbloqueo, no al almacenamiento |
| El dispositivo es rápido | El cifrado moderno no ralentiza |
| El dispositivo es lento | Las causas son otras |
| Nunca he visto una clave de recuperación | Es posible en un dispositivo cifrado de fábrica |
| El disco externo se abre enseguida | Esto sí es una señal: no está cifrado |
La primera fila es el malentendido más extendido, y merece la pena insistir: en un ordenador, la contraseña de acceso no cifra nada. Protege la sesión, no el almacenamiento, y el disco extraído no la conoce.
La señal que tiene que ver con la clave de recuperación
Hay una comprobación que va más allá del estado del cifrado, y es igual de importante.
¿Sé dónde está mi clave de recuperación?
Si la respuesta es no, la situación es ambivalente: los datos están protegidos frente a otras personas, y posiblemente también frente a ti. Si hubiera un problema de arranque, no habría forma de recuperarlos.
Cómo comprobarlo:
- En la cuenta vinculada al dispositivo: busca en el apartado de dispositivos la entrada relativa a las claves de recuperación;
- En el gestor de contraseñas: si la guardaste ahí, búscala por el nombre del dispositivo;
- Entre los documentos impresos, si elegiste esa opción.
Si no la encuentras en ninguno de estos lugares, la mayoría de los sistemas permite generar una nueva desde los ajustes de cifrado. Es una operación de dos minutos que cierra el único riesgo serio de esta recomendación.
Qué hacer después de la comprobación
Si el cifrado está activo y la clave está a salvo: has terminado. Es una de las pocas recomendaciones de esta serie que no necesita mantenimiento.
Si el cifrado está activo pero no sabes dónde está la clave: genera una nueva y guárdala en dos lugares independientes.
Si el cifrado no está activo: actívalo. El procedimiento está en la guía práctica de esta unidad y requiere dos clics, más guardar la clave.
Si el dispositivo no lo admite: valora herramientas alternativas fiables o, si tus necesidades son limitadas, cifra al menos la carpeta de los documentos importantes con un archivo comprimido protegido por contraseña.
Si el dispositivo es antiguo y ya no lo vas a usar: activa igualmente el cifrado antes de retirarlo y después restablécelo. Es la forma más rápida y segura de hacer ilegible lo que contiene, y no requiere herramientas de borrado específicas.
El inventario de dispositivos: la comprobación completa
Como la comprobación hay que hacerla de forma explícita, conviene hacerla una vez con todo en lugar de a trozos.
Los dispositivos que hay que incluir, por orden de prioridad:
| # | Dispositivo | Por qué |
|---|---|---|
| 1 | El ordenador principal | A menudo sin cifrar, y es el que más contiene |
| 2 | El portátil que llevas contigo | La mayor probabilidad de pérdida |
| 3 | El disco de las copias de seguridad | Contiene una copia de todo |
| 4 | El móvil | Normalmente ya cifrado, pero compruébalo |
| 5 | Memorias USB y discos externos | Nunca vienen cifrados de fábrica |
| 6 | La tableta | A menudo olvidada |
| 7 | El ordenador de sobremesa de casa | Menos expuesto, pero contiene mucho |
| 8 | Dispositivos retirados que siguen en casa | Todavía lo contienen todo |
La última fila es la que casi nadie tiene en cuenta: un móvil o un portátil antiguo guardado en un cajón sigue conteniendo los datos de cuando estaba en uso. Si no estaban cifrados, ese contenido es accesible para cualquiera que se haga con el objeto, incluida la persona a la que se lo regales o se lo vendas.
Para los dispositivos retirados la solución es doble: si estaban cifrados, basta con un restablecimiento; si no lo estaban, hace falta un borrado cuidadoso o, si el dispositivo no se va a reutilizar, la destrucción física del soporte.
Una vez hecho el inventario, el mantenimiento se reduce a una revisión cada vez que entra un dispositivo nuevo.
Las otras comprobaciones que acompañan a esta
Como la comprobación del cifrado lleva treinta segundos, merece la pena hacerla junto con otras que están en las mismas pantallas y que se olvidan de la misma manera.
La solidez del código de desbloqueo. El cifrado es tan fuerte como él. Si es de cuatro dígitos, o es una fecha, alargarlo es la forma más rápida de reforzar toda la protección sin tocar nada más.
La función de localizar el dispositivo. Permite localizarlo, bloquearlo y borrarlo a distancia. Hay que activarla antes: después de una pérdida ya no se puede. Es complementaria al cifrado: el cifrado hace ilegibles los datos; la localización te da opciones.
Los códigos de recuperación del segundo factor. Si la app de autenticación está en el dispositivo que podrías perder, esos códigos son la única forma de volver a entrar en las cuentas. Hay que guardarlos fuera de ese dispositivo.
El estado de las copias de seguridad. El cifrado aumenta el riesgo de pérdida definitiva en caso de avería: una copia de seguridad periódica es la contramedida, y también hay que cifrarla.
| Comprobación | Dónde | Tiempo |
|---|---|---|
| Cifrado activo | Ajustes de seguridad | 30 segundos |
| Código robusto | La misma pantalla | 1 minuto |
| Localizar el dispositivo | Ajustes de la cuenta | 30 segundos |
| Códigos de recuperación | Seguridad de la cuenta | 2 minutos |
| Copia de seguridad cifrada | Propiedades del disco | 1 minuto |
Cinco minutos en total, una sola vez. Son las cinco cosas que, juntas, deciden qué significará perder un dispositivo, y ninguna de ellas se puede hacer después.
Conexión con el Framework Cyber Welfare
| Pilar | Aportación de este contenido |
|---|---|
| Concienciación | Entender que es una condición silenciosa, sin señales |
| Competencias | Comprobar el estado con seguridad en lugar de deducirlo |
| Comportamiento Seguro | Vincular la comprobación a momentos que se repiten |
Nivel de referencia: FL2 — Iniciado. Es el nivel en el que se deja de suponer y se pasa a comprobar, dispositivo por dispositivo.
Resumen
- No hay señales: un dispositivo sin cifrar se comporta como uno cifrado.
- El único camino es la comprobación directa, que lleva treinta segundos.
- La contraseña de acceso no es cifrado: en los ordenadores son dos cosas separadas.
- La segunda comprobación, igual de importante: ¿sé dónde está la clave de recuperación?
- Las únicas señales de que el cifrado no está activo que se ven a simple vista son las de los soportes externos: si se abren sin pedir nada, no están cifrados.
Acción inmediata recomendada. Conecta un disco externo o una memoria USB que uses para tus documentos. Si se abre sin pedir nada, no está cifrado, y probablemente sea el soporte que más probabilidades tienes de perder. Si quieres una visión más completa de tus hábitos, puedes hacer la autoevaluación de la resiliencia digital.
Contenidos relacionados
- Cifrar los datos de tus dispositivos — la recomendación de la que nace este artículo
- Cómo activar el cifrado de los datos — qué hacer si la comprobación da un resultado negativo
- Cómo funciona el cifrado de los dispositivos — por qué no hay señales visibles
- Impacto de los datos sin cifrar — qué está en juego
- Acceso a los datos de un dispositivo robado — qué puede hacer realmente quien se queda con un dispositivo sin cifrar
Recursos relacionados
Contenidos breves de la sección Recursos, para quien quiera detenerse en un solo aspecto:
Da el primer paso: el Programa «Protege tu Privacidad Digital» te acompaña gratis, una recomendación cada vez.









