Cinco partes de una copia de seguridad

La afirmación de que «la copia de seguridad está cifrada» es incompleta salvo que explique quién puede obtener la clave y qué metadatos permanecen visibles.

  • Los datos: fotos, vídeos, archivos, notas y metadatos necesarios cifrados.
  • La clave de cifrado: el secreto que hace legible el texto cifrado.
  • El método de recuperación: cómo un usuario autorizado recupera la clave en un dispositivo limpio.
  • El servicio de almacenamiento: el sistema que guarda y transporta los registros cifrados.
  • El índice y los metadatos: identificadores, tamaños, marcas de tiempo, detalles de la cuenta y otra información necesaria para gestionar la copia.

El cifrado no elimina la visibilidad del proveedor

Un proveedor de almacenamiento puede ser incapaz de leer una carga cifrada correctamente en el cliente y aun así observar una cuenta, la conexión del dispositivo, el recuento de registros, tamaños aproximados, marcas de tiempo, direcciones de red, datos de facturación o solicitudes de servicio. Algunos metadatos son necesarios para operar y defender el servicio.

Por eso la privacidad local y la resiliencia en la nube son decisiones distintas. Una bóveda solo local reduce la exposición al servicio remoto, pero crea un riesgo de fallo de un único dispositivo. Una copia de seguridad cifrada añade una dependencia remota, pero puede conservar los datos tras un robo, un daño o una sustitución.

La recuperación es el límite crítico

Si el proveedor puede restablecer la contraseña de la bóveda y revelar de inmediato cada archivo protegido, el proveedor —o un atacante que comprometa esa vía de restablecimiento— tiene una autoridad de descifrado significativa. Si solo tú posees el secreto de recuperación, el proveedor puede ser incapaz de recuperar el contenido, pero perder ese secreto puede hacer la copia permanentemente inútil.

Guarda el material de recuperación sin conexión, de forma legible y separado del teléfono. No lo fotografíes, lo envíes por correo, lo pegues en el chat del soporte ni lo guardes junto a la copia de seguridad cifrada.

Una copia de seguridad no es real hasta que se restaura

Prueba con una muestra de bajo riesgo antes de confiarle contenido irremplazable:

Repite tras cambios importantes de app, sistema operativo, cuenta o dispositivo.

  • Crea una bóveda pequeña con elementos conocidos.
  • Completa la copia de seguridad admitida.
  • Restaura por la vía documentada de instalación limpia.
  • Verifica archivos completos, metadatos y formatos grandes, no solo miniaturas.
  • Bloquea y vuelve a abrir la bóveda restaurada.
  • Confirma que una copia de seguridad posterior sigue funcionando.

Eliminación y retención

Eliminar un elemento local, una bóveda, la app o una cuenta puede tener efectos distintos sobre los registros remotos. Los proveedores pueden conservar temporalmente los datos eliminados para la sincronización, la prevención del fraude, la recuperación ante desastres o las obligaciones legales. Lee la documentación actual de eliminación y privacidad del producto en lugar de suponer que un gesto local destruye al instante cada copia del lado del servidor.

El cifrado puede mantener ilegible el texto cifrado retenido sin la clave, pero el ciclo de vida de la clave importa. El «triturado criptográfico» de una clave no es lo mismo que probar que cada bloque de almacenamiento se ha sobrescrito físicamente.

Cómo enfoca NullVault la copia de seguridad

NullVault para Android crea una copia de seguridad cifrada portátil que guardas explícitamente en una ubicación de almacenamiento compatible. La copia exportada permanece cifrada y requiere su frase de recuperación de copia aparte.

La frase de recuperación no es una copia de los archivos. Consulta frase de recuperación frente a copia de seguridad cifrada para conocer la distinción exacta.

Preguntas que hacer a cualquier proveedor de bóveda

Guía revisada: 23 de agosto de 2026.

  • ¿Se realiza el cifrado antes de que el almacenamiento en la nube reciba texto sin cifrar?
  • ¿Quién puede derivar o recuperar la clave de descifrado?
  • ¿Qué metadatos permanecen visibles?
  • ¿Qué ocurre tras un restablecimiento de contraseña, una recuperación de cuenta o el contacto con el soporte?
  • ¿Puede un usuario verificar la actualidad de la copia y la integridad de la restauración?
  • ¿Cómo se gestionan las eliminaciones y la retención?
  • ¿Qué ocurre si el servicio o la app desaparecen?

Amara comienza con una prueba no sensible: «empieza con un elemento no sensible mientras evalúa cómo funcionan las copias de seguridad de fotos cifradas». Luego, Amara sigue la segunda comprobación: «bloquea la app o el dispositivo correspondiente y después confirma el resultado desde una sesión nueva». Este escenario ficticio ilustra el proceso de decisión; no es un informe de pruebas de producto.

  • El resultado descrito en cómo funcionan las copias de seguridad de fotos cifradas no cubre automáticamente las copias exportadas, compartidas, en caché o sincronizadas en la nube.
  • Una credencial perdida, un contenedor de app eliminado, un dispositivo reiniciado o una copia de seguridad sin probar pueden dejar los datos protegidos no disponibles.

¿Qué hace que una copia de seguridad de fotos esté genuinamente cifrada?

El contenido se cifra antes de entrar en el almacenamiento de la copia o al entrar en él, de modo que el proveedor de almacenamiento posee texto cifrado en lugar de imágenes legibles. La ubicación de la copia y la custodia de la clave son cuestiones distintas.

¿Los metadatos están protegidos en una copia de seguridad cifrada?

No siempre. Los identificadores, tamaños, marcas de tiempo y detalles de la cuenta pueden permanecer visibles para el servicio de almacenamiento aunque la carga sea ilegible, así que trata el índice como su propia cuestión de divulgación.

Fuentes principales de esta guía