Cifrado de Almacenamiento de Archivos

Uno de los recursos más valiosos del mundo actual es la información. Cualquier persona con malas intenciones que pueda acceder a información sensible puede ocasionar graves daños. Por ejemplo, si alguien puede acceder a tus datos bancarios podría robarte el dinero que tengas en el saldo de tu cuenta. O en el caso de información personal podrían incluso llegar a chantajear para obtener beneficios.

Por esta razón es que cada día se implementan nuevos mecanismos de seguridad o se actualizan los ya existentes, con el fin de proteger mejor nuestros datos información. Uno de estas buenas prácticas para proteger tus datos personales es utilizando algún tipo de técnica de cifrado de almacenamiento de archivos. En el siguiente artículo explicamos en qué consiste el cifrado de almacenamiento de archivos y cómo puedes usarlo para proteger tus datos e información. Te invito a que continúes leyendo, ya comenzamos.

Tabla de contenidos


Concepto de cifrado de almacenamiento de archivos

El cifrado de almacenamiento de archivos se aplica a archivos almacenados en un dispositivo de almacenamiento para que no puedan ser accedidos. Generalmente tenemos información personal en nuestro ordenador que puede ser sensible a ser robadas. Si ciframos estos archivos usando alguna herramienta de encriptación, solo los que conozcan las claves de cifrado podrán acceder a la misma.

Este proceso de encriptación establece un formato para los ficheros que no puede ser leído por ninguna aplicación, a menos que se introduzca una contraseña para desencriptarlos. Este formato se llama ciphertext (cifrado) y es imposible que pueda ser leído por un ser humano. De esta manera nos aseguramos que nadie tendrá acceso a nuestros datos sin antes aplicar un proceso de descifrado.

El formato normal de lectura de un archivo se conoce como plaintext (plano) o cleartext (claro). En este formato los ficheros son legibles por aplicaciones normales o por el ser humano a simple vista. Cuando se usa el cifrado de almacenamiento de archivos, lo que se hace es, mediante algún algoritmo de cifrado, cambiar un fichero del formato plano, al formato cifrado.

El concepto de cifrado de transferencia de archivos es algo diferente al de cifrado de almacenamiento de archivos. El primero se encarga de encriptar la información cuando esta se va a mover a algún medio de transmisión, como internet. Luego que esta información arriba a su destino, vuelve a ser desencriptada para que el receptor pueda leerla.

Cuándo usar el cifrado de almacenamiento de archivos

El cifrado de almacenamiento de archivos lo podemos usar siempre y cuando queramos agregar un mecanismo extra de seguridad a nuestra información personal. Este puede ser aplicado a nuestros datos almacenados en el disco duro del ordenador, una localización de red que esté en riesgo de ser accedida por intrusos, y hasta dispositivos de almacenamiento extraíbles, como memorias flash.

Este tipo de cifrados podemos aplicarlos sobre cualquier tipo de información o software, aunque generalmente es contraproducente que se aplique sobre información de acceso público. Es decir, su utilidad radica en aplicarlos solo sobre información personal, confidencial o sensible.

Algunos programas incorporan este tipo de cifrado entre sus funciones. Este es el caso de el programa de compresión de archivos WinRar. Entre las opciones que brinda este programa, podemos elegir agregar una contraseña al comprimido. De esta manera, este archivo no podrá ser nuevamente descomprimido si no se conoce la contraseña.

Cifrado de almacenamiento de archivos con WinRar.
Cifrado de almacenamiento de archivos con WinRar.

No obstante, lo más común es que los software de uso habitual no incluyan mecanismo de cifrados. Por esta razón debemos usar aplicaciones de terceros para cifrar nuestra información.

Muchas empresas usan el cifrado de almacenamiento de archivos en sus servidos para proteger los datos personales de sus clientes. Entre estos tenemos los datos bancarios y de pago, fotos, videos y correos electrónicos.

Tasas de bits en el cifrado de archivos

Las tasas de bits usadas en el cifrado determinan la fortaleza de la encriptación generada sobre los archivos. Existen diferentes algoritmos de cifrado que usan diferentes tasas de bits. Por ejemplo, el algoritmo AES usa claves de cifrado de 128 bits, 192 bits y 256 bits. Otro de los algoritmos más conocidos, Blowfish, emplea claves de entre 32 y 448 bits.

Las tasas de bits más altas proporcionan más seguridad debido a las rondas de encriptación que se realizan sobre los archivos. Por ejemplo, con una tasa de 128 se usan 10 rondas de variaciones sobre la información, la de 256 bit emplea 14. En cada ronda se realizan variaciones sobre la codificación, por tanto, mientras más rondas, más variación y por supuesto es más difícil volver a componer el fichero original a menos que tengas las claves.

No obstante, aun cuando existen tasas de bits mayores, se considera que una clave de 128 bits es suficiente para crear una encriptación suficientemente fuerte. Es decir, romper un cifrado con una clave de 128 bits, requiere mucho gasto computacional de procesamiento y tiempo. Por tanto, se considera extremadamente seguro.

Ejemplo de cifrado de almacenamiento de archivos

A continuación, te indicamos los pasos a seguir para cifrar tus datos personales usando la herramienta TrueCrypt. Hemos elegido esta herramienta ya que es de uso gratuito y muy fácil de usar. Además, presenta un mecanismo de cifrado mediante el cual creamos un archivo que puede ser montado por la misma aplicación como una partición del disco.

Luego solo tenemos que copiar hacia esta partición los archivos personales que queremos proteja. Una vez finalizada la copia solo tenemos que desmontar mediante la misma aplicación la partición creada. De esta manera ya nadie tendrá acceso a la información copiada hacia el contenedor encriptado.

Crear volumen cifrado con TrueCrypt

  • Una vez descargada la herramienta e instalado en tu sistema, el primer paso es abrirla.
  • En la interfaz de TrueCrypt podemos ver una serie de letras que hacen referencia a las unidades donde se van a montar los archivos contenedores encriptados por TrueCrypt.
Interfaz de TrueCrypt.
Interfaz de TrueCrypt.
  • Para crean un nuevo contenedor o volumen, nos dirigimos al menú Volúmenes en la parte superior izquierda, y en el menú desplegado seleccionamos la opción Crear Nuevo Volumen.
  • En el asistente que ha aparecido tenemos tres opciones. La primer opción crea un contenedor de archivos cifrado. La segunda se emplea para cifrar unidades externas, y la tercera permite cifrar una partición completa del disco. Por ahora nos enfocaremos en la primera opción.
Asistente para crear volumen cifrado con TrueCrypt.
Asistente para crear volumen cifrado con TrueCrypt.
  • Dejamos marcada la primera opción del asistente y presionamos Siguiente. A continuación, tenemos dos opciones, seleccionaremos la primera ya que estamos creando un contenedor cifrado de manera sencilla. Presionamos en siguiente.
  • En esta nueva ventana del asistente seleccionaremos el nombre y donde será guardado el fichero contenedor cifrado. Indicamos la ruta donde lo guardaremos y el nombre del fichero.
Nombre y localización del fichero contenedor usado para el cifrado de almacenamiento de archivos
Nombre y localización del fichero contenedor.
  • En la próxima ventana seleccionamos el algoritmo de cifrado. TrueCrypt proporciona varios Algoritmos cada uno con sus propias ventajas. En nuestro caso usaremos el algoritmo AES, y presionamos continuar.
  • A continuación, especificamos el tamaño del archivo.
  • Seguidamente introducimos una contraseña lo más fuerte posible.
  • En la siguiente ventana elegimos el sistema de archivos que usará el volumen y una clave aleatoria para generar las claves. Esta clave se genera moviendo el cursor por la ventana de la herramienta con movimientos los más aleatorios posibles.
Generar clave para el cifrado de almacenamiento de archivos.
Generar clave de cifrado.
  • Presionamos en el botón Formatear y el volumen ya estará creado.

Montar volumen cifrado para guardar información

Una vez creado el volumen o contenedor cifrado tenemos que montarlo para poder guardar los datos en este.

  • Abra TrueCrypt y seleccione una de las letras de unidades para montar su contenedor.
  • Presione en el botón Seleccionar archivo y busque mediante la ventana de explorador la localización de volumen creado anteriormente, o escriba directamente la dirección del fichero.
Montar volumen cifrado.
Montar volumen cifrado.
  • Presione el botón Montar y en el explorador de archivo verás el volumen montado.
Volumen cifrado montado como una unidad de disco.
Volumen cifrado montado como una unidad de disco.
  • Ya puedes copiar toda la información que quieras hacia este volumen.
  • Una vez que termines de copiar información o de trabajar con el volumen, solo tiene que dirigirse a la interfaz de TrueCrypt, seleccionar el archivo montado y presionar en el botón Desmontar. De esta manera el volumen vuelve a su estado encriptado y ya no es accesible por nadie que no conozca la contraseña.