Todas las entradas
8 min de lectura

Cifrado del lado del servidor frente a cifrado del lado del cliente: la diferencia decisiva

Casi todos los servicios de transcripción se anuncian con «cifrado». Pero no todo cifrado protege igual de bien. La diferencia decisiva no reside en el algoritmo – sino en quién tiene la clave.

Este artículo explica la diferencia entre el cifrado del lado del servidor y el del lado del cliente, y por qué eso supone una diferencia fundamental para sus archivos de audio.

Qué significa realmente «cifrado at rest»

«Cifrado at rest» significa: los datos se guardan cifrados. El inconveniente: el proveedor posee la clave. Cualquier empleado con acceso a la base de datos, cualquier administrador de la nube y cualquier hacker que comprometa el servidor puede descifrar los datos.

La mayoría de los servicios en la nube cifran los datos en cuanto se encuentran en el disco duro. Eso protege contra el robo físico de discos duros – un escenario que rara vez ocurre en centros de datos profesionales. No protege contra:

  • Ataques a la aplicación: quien penetra en la aplicación tiene acceso a la función de descifrado.
  • Acceso interno: los administradores del proveedor pueden leer los datos en cualquier momento.
  • Solicitudes de las autoridades: el proveedor puede descifrar los datos y entregarlos.
  • Entrenamiento de IA: el proveedor podría usar sus datos para mejorar sus modelos.

En resumen: el cifrado del lado del servidor protege el disco duro, no sus datos.

Qué hace distinto el cifrado del lado del cliente

Con el cifrado del lado del cliente, su archivo de audio se cifra en el navegador antes de llegar al servidor. El servidor solo almacena blobs cifrados – no posee la clave. Ni siquiera el proveedor puede leer los datos almacenados.

El proceso en detalle:

  • 1. Generar la clave: para cada archivo se genera en el navegador una clave propia de 256 bits (File Encryption Key).
  • 2. Cifrar localmente: el archivo de audio se cifra con AES-256-GCM directamente en el navegador. El servidor solo recibe bytes cifrados.
  • 3. Asegurar la clave: la clave del archivo se cifra con su clave maestra personal y se guarda así en el servidor. Sin su contraseña, nadie puede acceder a ella.

El resultado: en el servidor solo hay datos cifrados. Ningún empleado del proveedor, ningún hacker y ninguna autoridad puede descifrarlos sin su clave.

La comparación directa

La siguiente tabla muestra la diferencia de un vistazo:

  • ¿Quién cifra? Cifrado del servidor: el proveedor. Cifrado del cliente: su navegador.
  • ¿Quién tiene la clave? Cifrado del servidor: el proveedor. Cifrado del cliente: solo usted.
  • ¿Puede leer el proveedor? Cifrado del servidor: sí. Cifrado del cliente: no.
  • ¿Protección ante una filtración de datos? Cifrado del servidor: limitada (la clave a menudo se ve comprometida también). Cifrado del cliente: completa (la clave no está en el servidor).
  • ¿Entrega a las autoridades? Cifrado del servidor: el proveedor puede descifrar. Cifrado del cliente: el proveedor solo puede entregar blobs cifrados.
  • ¿Art. 34(3)(a) del RGPD? Cifrado del servidor: obligación de notificar en caso de filtración. Cifrado del cliente: sin obligación de notificar, ya que los datos son ilegibles.

Qué se almacena en el servidor

Con el cifrado del lado del cliente, en el servidor solo permanecen de forma duradera datos cifrados. La transcripción se guarda cifrada y solo puede descifrarla el propio usuario. Los archivos de audio originales se eliminan automáticamente tras el procesamiento – en el servidor solo queda una versión de reproducción cifrada.

El resultado: ni siquiera nosotros, como proveedor, podemos leer las transcripciones y los archivos de audio almacenados.

Cómo reconocer qué cifrado utiliza un servicio

Si un servicio de transcripción dice «sus datos están cifrados», pregunte de forma concreta:

  • «¿Quién tiene la clave de descifrado?»– Si la tiene el proveedor, se trata de cifrado del lado del servidor.
  • «¿Pueden sus empleados leer mis transcripciones?» – Con proveedores honestos y cifrado del lado del servidor, la respuesta es: en teoría, sí.
  • «¿Qué ocurre en caso de una filtración de datos?»– Si el proveedor menciona obligaciones de notificación según el art. 34 del RGPD, eso apunta a datos descifrables.
  • «¿Puedo verificar yo mismo el cifrado?» – Con el cifrado del lado del cliente, puede comprobar en la pestaña de red del navegador que solo se suben bytes cifrados.

¿Cuándo basta el cifrado del lado del servidor?

El cifrado del lado del servidor no es malo por sí mismo. Para contenidos no críticos – por ejemplo, la transcripción de un pódcast público – puede bastar. Pero para:

  • Dictados médicos y conversaciones con pacientes
  • Conversaciones con clientes en despachos de abogados
  • Reuniones de consejos de administración y conversaciones estratégicas
  • Entrevistas periodísticas con fuentes confidenciales
  • Conversaciones de RR. HH. y evaluaciones de empleados
  • Vistas judiciales y declaraciones de testigos

… el cifrado del lado del cliente es la única arquitectura que ofrece protección real. Porque aquí no se trata de la cuestión de si un proveedor abusa de sus datos – sino de que técnicamente no puede hacerlo.

Conclusión

«Cifrado» no es lo mismo que «protegido». La diferencia decisiva reside en quién controla la clave. El cifrado del lado del servidor protege discos duros. El cifrado del lado del cliente protege sus datos – también frente al propio proveedor. Quien trabaja con grabaciones de audio confidenciales debería conocer esta diferencia.

Cifrado del lado del servidor frente a cifrado del lado del cliente: la diferencia decisiva