04 66 72 51 22

«La clave se queda con usted»: qué quiere decir y qué implica

Todas las soluciones de copia de seguridad anuncian cifrado. Se ha convertido en una casilla que marcar, igual que «conforme al RGPD». Pero detrás de la misma palabra se esconden modelos que no protegen de las mismas amenazas.

La pregunta útil no es «¿está cifrado?» sino «¿quién posee la clave, y dónde es posible descifrar?»

Tres modelos, tres perímetros

Cifrado en tránsito

Los datos circulan en TLS entre la máquina respaldada y el servidor. Es el mínimo absoluto, y ya nadie se aparta de él.

Protege de: la escucha de la red. No protege de: todo lo que ocurre una vez que los datos han llegado.

Cifrado en reposo, del lado del servidor

Los datos están cifrados en el disco del servidor de copia de seguridad. La clave la posee el servidor, que cifra al escribir y descifra al leer.

Protege de: el robo físico de un disco, el desguace de un equipo, un acceso directo al almacenamiento. No protege de: cualquiera que obtenga acceso al servidor, puesto que el servidor tiene la clave. Eso vale tanto para un administrador legítimo como para un atacante.

Es el modelo más extendido, y se presenta a menudo simplemente como «cifrado AES-256», lo cual es exacto pero incompleto.

Cifrado en el origen

Los datos se cifran en la máquina respaldada, antes de salir, con una clave que nunca abandona esa máquina. El servidor recibe y almacena solo bloques ininteligibles.

Protege de: el robo de disco, el compromiso del servidor, la curiosidad de un proveedor de alojamiento, la de un proveedor de servicios, la del fabricante del programa. No protege de: un compromiso de la máquina misma, donde los datos están en claro de todos modos.

La comprobación de integridad sin la clave

Una objeción técnica legítima: si el servidor no puede descifrar, ¿cómo comprueba que los datos no se alteran con el tiempo?

La respuesta está en el lugar donde se calculan las huellas. Si cada bloque lleva sus propias huellas, antes y después de la compresión, el servidor puede volver a leer un bloque, recalcular su huella, compararla con la registrada y concluir que el bloque está intacto, sin saber nunca qué contiene.

Es lo que permite conciliar dos exigencias que suelen creerse incompatibles: la confidencialidad absoluta frente al proveedor de alojamiento y el control de integridad del lado del servidor.

Qué cambia en caso de violación de datos

Es aquí donde el modelo tiene consecuencias muy concretas, y no solo técnicas.

El RGPD impone notificar una violación a la autoridad de control en un plazo de 72 horas (artículo 33) e informar a las personas afectadas cuando la violación entrañe probablemente un riesgo elevado para sus derechos y libertades (artículo 34).

El artículo 34 prevé explícitamente que esa comunicación a las personas no es necesaria si el responsable ha aplicado medidas que hacen los datos ininteligibles para cualquier persona no autorizada, y cita el cifrado como ejemplo.

Traducción práctica: si un servidor de copia de seguridad es comprometido y los datos estaban cifrados en el origen, sin que la clave haya circulado ni residido nunca en ese servidor, el riesgo para las personas se reduce considerablemente. Eso incide directamente en la obligación de informar a cada persona afectada, y en la naturaleza de la conversación que tendrá con su cliente.

Con un cifrado en reposo del lado del servidor, el atacante que ha comprometido el servidor tiene también la clave. El argumento deja de sostenerse.

Esto describe un principio, no una dispensa automática. El análisis de una violación debe realizarse caso por caso, con su asesor o su delegado de protección de datos.

La contrapartida, que hay que asumir

Un cifrado cuya clave se queda con el cliente tiene una consecuencia no negociable: si la clave se pierde, los datos también. Nadie puede regenerarla. Ni el fabricante, ni el proveedor de alojamiento, ni usted.

No es un defecto: es exactamente la misma propiedad, vista desde el otro lado. Una solución capaz de devolverle el acceso a sus datos sin su clave es, por construcción, capaz de acceder a ellos sin usted.

Hay que tratar pues la custodia de la clave de recuperación como una tarea de explotación por derecho propio:

  • Conservada en otro sitio que la máquina respaldada. Una clave almacenada en el servidor que protege no protege nada.
  • En una caja fuerte de contraseñas, con acceso trazado y al menos dos personas autorizadas.
  • Comprobada: una clave que nunca se ha probado es una hipótesis. Una prueba de restauración la valida de paso.
  • Documentada en el procedimiento de reanudación, no en la memoria de quien lo instaló.

Para un proveedor que gestiona varias decenas de clientes, vale la pena organizarlo antes del primer despliegue, no después del quincuagésimo.

Las preguntas que hacer a un fabricante

Cuatro bastan para situar cualquier solución:

  1. ¿Dónde tiene lugar el cifrado? ¿En la máquina respaldada, o en el servidor?
  2. ¿La clave circula por la red? Si es así, ha salido del perímetro de confianza.
  3. ¿El servidor puede comprobar la integridad sin descifrar? La respuesta revela el diseño real.
  4. ¿Qué ocurre si pierdo la clave? Si el fabricante puede sacarle del apuro, es que puede leer sus datos.

La cuarta es la más reveladora, y la que menos se plantea.


En BeBackup, el cifrado AES-256 tiene lugar en el puesto, la clave no circula nunca, y el servidor solo posee su huella. Ver la página de seguridad o pedir una demostración.

Para leer también

Contactar con el equipo de BeBackup

¿Desea más información sobre nuestra solución de copia de seguridad BeBackup?