El cifrado oculta los bytes; la autenticación los demuestra

La confidencialidad y la integridad son propiedades distintas, y es posible tener la primera sin la segunda. Un cifrado que solo oculta datos descifrará lo que se le entregue —incluidos los bytes que un atacante alteró por el camino— y entregará el resultado a la aplicación como si nada hubiera ocurrido.

El cifrado autenticado cierra ese hueco. Junto al texto cifrado produce una etiqueta de autenticación, y el descifrado falla por completo cuando la etiqueta no coincide. Para una bóveda esto importa más de lo que parece: la alternativa es mostrar en silencio un archivo manipulado.

Qué combina realmente AES-GCM

AES-GCM es una construcción establecida que proporciona ambas propiedades a la vez. Cifra con AES en modo contador y calcula una etiqueta de autenticación sobre el texto cifrado, de modo que una sola operación entrega confidencialidad y detección de manipulación.

La construcción solo es tan buena como sus entradas. Depende de un nonce único para cada cifrado bajo una clave dada, y de que esa clave se derive y almacene correctamente. Ninguna de esas cosas viene implícita al nombrar el algoritmo.

Por qué la gestión de nonces es el modo de fallo silencioso

Un nonce es un valor que nunca debe repetirse para la misma clave. Reutilizar uno en una construcción de modo contador socava las garantías que el modo debería proporcionar y puede exponer relaciones entre los registros cifrados.

Este es un detalle de implementación que ninguna ficha de tienda mencionará, y es una de las formas más comunes en que un diseño por lo demás estándar sale mal. Es una pregunta justa que hacer a cualquier bóveda que publique documentación técnica.

La derivación de claves y el almacenamiento de claves son controles distintos

Derivar una clave de lo que escribes es un problema; mantener esa clave derivada a salvo mientras la app está cerrada es otro. Una bóveda puede hacer bien lo primero y mal lo segundo.

Trátalos como dos preguntas con dos respuestas: qué función convierte la credencial en material de claves y a qué coste, y dónde vive la clave resultante entre sesiones. Los almacenes de claves de la plataforma existen precisamente para responder a la segunda.

Qué buscar en la documentación

  • Una construcción de cifrado autenticado con nombre, no solo un tamaño de clave.
  • Una declaración sobre la unicidad del nonce por cifrado.
  • Si los nombres de archivo y los metadatos se protegen junto a los cuerpos de los archivos.
  • La derivación de claves y el almacenamiento de claves descritos como mecanismos distintos.
  • Un fallo claro ante una discrepancia de autenticación, en lugar de una visualización parcial o de mejor esfuerzo.

Leer las afirmaciones con criterio

  • Equiparar una etiqueta de clave de 256 bits con un diseño completo.
  • Ignorar la gestión de nonces porque el algoritmo es estándar.
  • Suponer que el cifrado autenticado protege una pantalla desbloqueada: no lo hace.

Qué no cubre la autenticación

La detección de manipulación se aplica a los registros que la bóveda gestiona. No dice nada sobre las copias que salieron de la bóveda, sobre un sistema operativo comprometido que observa el resultado descifrado, ni sobre alguien que lee la pantalla mientras el archivo está abierto.

El cifrado autenticado es una garantía sobre los datos almacenados en reposo. Es una garantía fuerte, y estrecha.

Leo comienza con una prueba no sensible: «Busca una construcción de cifrado autenticado con nombre en la documentación técnica». Luego, Leo sigue la segunda comprobación: «Comprueba si los nombres de archivo y los metadatos se protegen además de los cuerpos de los archivos». Este escenario ficticio ilustra el proceso de decisión; no es un informe de pruebas de producto.

  • Equiparar una etiqueta de clave de 256 bits con un diseño completo
  • Ignorar la gestión de nonces
  • Suponer que el cifrado protege una pantalla desbloqueada

¿AES-GCM evita la eliminación?

No. Protege la confidencialidad y la integridad, no la disponibilidad.

¿Autenticación significa inicio de sesión del usuario?

Aquí significa autenticación de integridad criptográfica, no inicio de sesión de la cuenta.

Fuentes principales de esta guía