• El foro de relojes de habla hispana con más tráfico de la Red, donde un reloj es algo más que un objeto que da la hora. Relojes Especiales es el punto de referencia para hablar de relojes de todas las marcas, desde Rolex hasta Seiko, alta relojería, relojes de pulsera y de bolsillo, relojería gruesa y vintages, pero también de estilográficas. Además, disponemos de un foro de compraventa donde podrás encontrar el reloj que buscas al mejor precio. Para poder participar tendrás que registrarte.

    IMPORTANTE: Asegúrate de que tu dirección de email no está en la lista Robinson (no publi), porque si lo está no podremos validar tu alta.

Octubre mes de la Ciberseguridad - Día 27: Almacenamiento en la nube y privacidad

  • Iniciador del hilo Iniciador del hilo jorgesdb
  • Fecha de inicio Fecha de inicio
jorgesdb

jorgesdb

Forer@ Senior
Contribuidor de RE
Verificad@ con 2FA

Antes de elegir: ¿qué significa que tus archivos no estén cifrados punto a punto?


Cuando usas un servicio en la nube, tus archivos salen de tu dispositivo y se guardan en los servidores del proveedor.
El nivel de privacidad depende de cómo se cifran esos archivos:



Tipo de cifrado
Quién puede ver el contenidoEjemplo
Sin cifradoEl proveedor y cualquiera con acceso al servidorAlgunos servicios antiguos
Cifrado del lado del servidorEl proveedor cifra, pero tiene las claves → puede leerlo o entregarlo a tercerosGoogle Drive, OneDrive
Cifrado de extremo a extremo (E2EE o punto a punto)Solo tú tienes la clave → ni la empresa ni nadie más puede ver el contenidoProton Drive, Tresorit, Filen

Si tu proveedor puede leer tus archivos, pueden ocurrir tres cosas:

  1. Tus datos pueden ser escaneados para análisis o publicidad.
  2. Un fallo de seguridad podría exponer documentos privados.
  3. Las autoridades podrían acceder legalmente a tus archivos sin que te avisen.
Por eso el cifrado punto a punto es la única garantía real de privacidad.

Estas son las principales opciones europeas y seguras frente a Google Drive y OneDrive, con sus características clave:


ServicioPaís / JurisdicciónCifrado punto a puntoEspacio gratuitoPlanes de pagoApp fotos / galeríaNº de usuarios aprox.Otros datos importantes
pCloudSuiza 🇨🇭Opcional (pCloud Crypto, pago extra)10 GB500 GB desde 49,99 €/año o pago único✅ Sí, “pCloud Photos”+18 millonesSede en Suiza, cifrado opcional, buena velocidad
FilenAlemania 🇩🇪✅ Sí, total (E2EE)10 GB200 GB desde 0,99 €/mes✅ Sí+1 millón100 % cifrado, código abierto, servidores en Alemania
KoofrEslovenia 🇸🇮⚙️ Parcial (no E2EE completo)10 GB100 GB desde 0,50 €/mes⚙️ Limitada+500 000Integración con otras nubes (Google, Dropbox)
Proton DriveSuiza 🇨🇭✅ Sí, E2EE completo1 GB (con Proton Free)200 GB desde 4,99 €/mes✅ Sí+100 millones (ecosistema Proton)Cifrado total, integrado con Proton Mail y VPN
JottacloudNoruega 🇳🇴⚙️ No E2EE (cifrado servidor)5 GB1 TB desde 9,99 €/mes✅ Sí (“Jottacloud Photos”)+2 millonesCumple RGPD y leyes noruegas, sin publicidad
CozyFrancia 🇫🇷⚙️ Parcial (servidor, open source)5 GB50 GB desde 2,99 €/mes⚙️ Limitada+250 000Código abierto, enfoque en soberanía digital
TresoritSuiza / Hungría 🇨🇭🇭🇺✅ Sí, E2EE total3 GB1 TB desde 10 €/mes⚙️ Limitada+500 000Enfocado a empresas, cifrado muy fuerte
Infomaniak kDriveSuiza 🇨🇭⚙️ Cifrado en servidor (no E2EE total, en desarrollo)15 GB2 TB desde 5,75 €/mes✅ kDrive Photos+1 millónRGPD y servidores suizos, alternativa sólida a Google Drive
EnteIndia 🇮🇳 / UE (infraestructura europea)✅ Sí, E2EE completo1 GB100 GB desde 2,99 €/mes✅ Ente Photos+100 000Alternativa privada a Google Photos, cifrado real

Personalmente uso dos de estos servicios, por un lado ProtonDrive con una cuenta de pago familiar y por otro una cuenta de 5TB en Jottacloud para mis backups.

Si bien Jottacloud no cifra punto a punto, de mi lado utilizo aplicaciones que cifran todo antes de subirlo a esa nube como Rclone con una cómoda interfaz de usuario o Cryptomator, un atacante que lograse acceder al contenido del almacenamiento de esta empresa se encontraría algo así, no solo el contenido está cifrado, también los nombres de los archivos y carpetas:

IMG_6404.webp


Servicios NO cifrados punto a punto: riesgos y limitaciones​

Servicios como Google Drive o OneDrive cifran tus archivos solo en tránsito y en el servidor, pero mantienen las claves de descifrado.
Esto significa que:
  • Pueden escanear tus documentos e imágenes.
  • Pueden ser obligados legalmente a entregar su contenido.
  • Si hay una brecha de seguridad o un error de programación, tus datos pueden filtrarse o ser accedidos sin tu consentimiento.
Esto acaba de pasar:
  • En 2023, un fallo en Google Photos permitió a usuarios acceder a vídeos de otras personas al exportar sus datos.
  • En 2024, un bug en Dropbox Sign filtró datos de usuarios de pago y documentos firmados.
Si los archivos hubiesen estado cifrados punto a punto, esos incidentes solo habrían expuesto datos ilegibles.

Buenas prácticas para usar cualquier servicio de nube​

Cifra tus archivos antes de subirlos, si el servicio no lo hace (usa VeraCrypt, Cryptomator...).
No guardes documentos sensibles sin cifrar (DNI, pasaportes, escrituras…).
Activa la autenticación en dos pasos (2FA).
Revisa los permisos de apps conectadas (a veces sincronizan sin avisar).
Evita carpetas compartidas públicas con datos personales.
Haz una copia local cifrada (disco duro externo o NAS).
 
Última edición:
Atrás
Arriba Pie