El cifrado de extremo a extremo (E2EE) es un método de protección de datos en el que el contenido se cifra en el dispositivo del remitente y solo puede descifrarse en los dispositivos de los destinatarios previstos. Las claves de descifrado existen únicamente en esos dispositivos. Cada servidor intermedio — el que retransmite mensajes, almacena archivos o sincroniza dispositivos — maneja un texto cifrado del que no tiene la clave, así que no puede leer el contenido.
Los «extremos» del nombre son las personas o, más exactamente, sus dispositivos. El proveedor está en medio, y de eso se trata: el cifrado de extremo a extremo es el único tipo de cifrado que protege sus datos del servicio que los transporta, y no solo de terceros.
La mayoría de los sistemas E2EE combinan dos ideas. Cada dispositivo tiene un par de claves: una clave pública, que los demás usan para cifrar datos dirigidos a él, y una clave privada, que nunca sale del dispositivo. Después, las partes usan esas claves para acordar claves compartidas que cifran el contenido en sí, a menudo renovadas en cada mensaje o en cada sesión, para que una clave filtrada no lo exponga todo.
Implementaciones conocidas:
La palabra «cifrado» aparece en casi todas las páginas de seguridad, y la mayoría de las veces significa algo más limitado.
| Término | Quién tiene la clave | ¿Puede el proveedor leer el contenido? |
|---|---|---|
| Cifrado en tránsito (TLS) | Los servidores del proveedor | Sí, en cuanto llega |
| Cifrado en reposo | El proveedor | Sí, siempre que sus sistemas lo necesiten |
| Cifrado de extremo a extremo | Solo los dispositivos de los participantes | No |
El cifrado en tránsito protege los datos en el trayecto entre su dispositivo y el servidor. El cifrado en reposo los protege en los discos del servidor frente a quien robe el hardware. Ambos son útiles, y ambos dejan al proveedor en condiciones de leerlo todo, porque descifra los datos para mostrarlos, buscar en ellos o procesarlos. En el caso concreto de las notas de reunión, explicamos qué significa esto en ¿están cifradas las notas de reunión con IA?.
Un diseño de extremo a extremo real tiene consecuencias visibles. Puede comprobarlas sin leer nada de criptografía:
El E2EE también depende de las leyes y políticas que lo rodean. Desde febrero de 2025, Apple no ofrece Advanced Data Protection a los nuevos usuarios del Reino Unido, tras una exigencia del gobierno amparada en la Investigatory Powers Act, y el recurso de Apple seguía pendiente cuando se escribió esta entrada, el 28 de septiembre de 2026.
En Speak-Y, el audio se elimina tras el procesamiento, las transcripciones se quedan en su dispositivo por defecto y la sincronización entre sus propios dispositivos está cifrada de extremo a extremo. Compartir en una base de conocimiento de equipo sigue el mismo modelo: las claves de canal solo existen en los dispositivos del equipo, y retirar a un miembro las rota. El tratamiento completo de los datos se describe en la política de privacidad.
Para ver cómo funciona esto cuando un equipo comparte notas de reunión —quién puede leer qué y qué cambia cuando alguien se va—, consulte la guía de la base de conocimiento de equipo.
El cifrado de extremo a extremo (E2EE) es una forma de proteger los datos en la que se cifran en el dispositivo del remitente y solo pueden descifrarse en los dispositivos de los destinatarios previstos. Las claves nunca salen de esos dispositivos, así que el servicio que almacena o retransmite los datos solo ve texto cifrado y no puede leer el contenido, aunque quisiera.
No. El cifrado en reposo protege los datos en los discos del proveedor con una clave que guarda el propio proveedor, de modo que puede descifrarlos siempre que sus sistemas lo necesiten. El cifrado de extremo a extremo significa que el proveedor nunca tiene la clave. Un servicio puede decir «cifrado» con verdad en ambos casos, y por eso la palabra sola dice poco.
Pregunte si el soporte puede restaurar sus datos si olvida su contraseña. Si puede, el proveedor guarda una clave y el contenido no está cifrado de extremo a extremo. Otras señales de un diseño E2EE real: ninguna búsqueda en el servidor sobre su contenido, ninguna forma de leerlo en un navegador sin material de clave, y una manera de comparar claves con la otra parte, como los números de seguridad de Signal.
No oculta los metadatos, como quién se comunicó con quién, cuándo y cuánto. No protege el contenido en un dispositivo comprometido o desbloqueado, donde el texto en claro está disponible. Y no impide que un destinatario legítimo copie, reenvíe o haga una captura de pantalla de lo que recibió.
Porque la máquina que transcribe o resume el contenido tiene que leerlo en claro. Las reuniones de Zoom cifradas de extremo a extremo, por ejemplo, desactivan las funciones de IA de Zoom, la grabación en la nube y la transcripción en directo, ya que las claves de la reunión las generan las máquinas de los participantes y no los servidores de Zoom. La IA y el E2EE solo pueden coexistir cuando la IA se ejecuta en un dispositivo que ya tiene la clave.