Cifrado de extremo a extremo (E2EE): qué es y cómo comprobarlo

El cifrado de extremo a extremo (E2EE) es un método de protección de datos en el que el contenido se cifra en el dispositivo del remitente y solo puede descifrarse en los dispositivos de los destinatarios previstos. Las claves de descifrado existen únicamente en esos dispositivos. Cada servidor intermedio — el que retransmite mensajes, almacena archivos o sincroniza dispositivos — maneja un texto cifrado del que no tiene la clave, así que no puede leer el contenido.

Los «extremos» del nombre son las personas o, más exactamente, sus dispositivos. El proveedor está en medio, y de eso se trata: el cifrado de extremo a extremo es el único tipo de cifrado que protege sus datos del servicio que los transporta, y no solo de terceros.

Cómo funciona el cifrado de extremo a extremo

La mayoría de los sistemas E2EE combinan dos ideas. Cada dispositivo tiene un par de claves: una clave pública, que los demás usan para cifrar datos dirigidos a él, y una clave privada, que nunca sale del dispositivo. Después, las partes usan esas claves para acordar claves compartidas que cifran el contenido en sí, a menudo renovadas en cada mensaje o en cada sesión, para que una clave filtrada no lo exponga todo.

Implementaciones conocidas:

Lo que no es el cifrado de extremo a extremo

La palabra «cifrado» aparece en casi todas las páginas de seguridad, y la mayoría de las veces significa algo más limitado.

Término Quién tiene la clave ¿Puede el proveedor leer el contenido?
Cifrado en tránsito (TLS) Los servidores del proveedor Sí, en cuanto llega
Cifrado en reposo El proveedor Sí, siempre que sus sistemas lo necesiten
Cifrado de extremo a extremo Solo los dispositivos de los participantes No

El cifrado en tránsito protege los datos en el trayecto entre su dispositivo y el servidor. El cifrado en reposo los protege en los discos del servidor frente a quien robe el hardware. Ambos son útiles, y ambos dejan al proveedor en condiciones de leerlo todo, porque descifra los datos para mostrarlos, buscar en ellos o procesarlos. En el caso concreto de las notas de reunión, explicamos qué significa esto en ¿están cifradas las notas de reunión con IA?.

Cuatro formas de comprobar la promesa de E2EE de un proveedor

Un diseño de extremo a extremo real tiene consecuencias visibles. Puede comprobarlas sin leer nada de criptografía:

  1. Recuperación de la contraseña. Si el soporte puede restaurar su contenido después de que olvide la contraseña, el proveedor tiene una clave. WhatsApp dice claramente que, si pierde la contraseña o la clave de 64 dígitos de una copia de seguridad cifrada, no puede restaurarle los chats: así es como se ve lo auténtico.
  2. Búsqueda en el servidor y acceso web. La búsqueda de texto completo en su contenido desde el servidor, o leerlo en un navegador sin ninguna clave en el dispositivo, exigen que el servidor vea el texto en claro.
  3. Verificación de claves. Los productos E2EE maduros le permiten comparar claves con la otra parte. Signal muestra un número de seguridad para cada chat individual, que puede comparar en persona o escanear como código QR.
  4. Retirar a un miembro. En un espacio compartido, «acceso revocado» es una respuesta de control de acceso. «Claves rotadas» es una respuesta criptográfica: el contenido nuevo se cifra con claves que el miembro retirado nunca recibió.

Lo que no protege el cifrado de extremo a extremo

El E2EE también depende de las leyes y políticas que lo rodean. Desde febrero de 2025, Apple no ofrece Advanced Data Protection a los nuevos usuarios del Reino Unido, tras una exigencia del gobierno amparada en la Investigatory Powers Act, y el recurso de Apple seguía pendiente cuando se escribió esta entrada, el 28 de septiembre de 2026.

El E2EE en Speak-Y

En Speak-Y, el audio se elimina tras el procesamiento, las transcripciones se quedan en su dispositivo por defecto y la sincronización entre sus propios dispositivos está cifrada de extremo a extremo. Compartir en una base de conocimiento de equipo sigue el mismo modelo: las claves de canal solo existen en los dispositivos del equipo, y retirar a un miembro las rota. El tratamiento completo de los datos se describe en la política de privacidad.

Para ver cómo funciona esto cuando un equipo comparte notas de reunión —quién puede leer qué y qué cambia cuando alguien se va—, consulte la guía de la base de conocimiento de equipo.

FAQ

¿Qué es el cifrado de extremo a extremo, en pocas palabras?

El cifrado de extremo a extremo (E2EE) es una forma de proteger los datos en la que se cifran en el dispositivo del remitente y solo pueden descifrarse en los dispositivos de los destinatarios previstos. Las claves nunca salen de esos dispositivos, así que el servicio que almacena o retransmite los datos solo ve texto cifrado y no puede leer el contenido, aunque quisiera.

¿El cifrado en reposo es lo mismo que el cifrado de extremo a extremo?

No. El cifrado en reposo protege los datos en los discos del proveedor con una clave que guarda el propio proveedor, de modo que puede descifrarlos siempre que sus sistemas lo necesiten. El cifrado de extremo a extremo significa que el proveedor nunca tiene la clave. Un servicio puede decir «cifrado» con verdad en ambos casos, y por eso la palabra sola dice poco.

¿Cómo sé si un servicio está realmente cifrado de extremo a extremo?

Pregunte si el soporte puede restaurar sus datos si olvida su contraseña. Si puede, el proveedor guarda una clave y el contenido no está cifrado de extremo a extremo. Otras señales de un diseño E2EE real: ninguna búsqueda en el servidor sobre su contenido, ninguna forma de leerlo en un navegador sin material de clave, y una manera de comparar claves con la otra parte, como los números de seguridad de Signal.

¿Qué no protege el cifrado de extremo a extremo?

No oculta los metadatos, como quién se comunicó con quién, cuándo y cuánto. No protege el contenido en un dispositivo comprometido o desbloqueado, donde el texto en claro está disponible. Y no impide que un destinatario legítimo copie, reenvíe o haga una captura de pantalla de lo que recibió.

¿Por qué dejan de funcionar las funciones de IA cuando se activa el cifrado de extremo a extremo?

Porque la máquina que transcribe o resume el contenido tiene que leerlo en claro. Las reuniones de Zoom cifradas de extremo a extremo, por ejemplo, desactivan las funciones de IA de Zoom, la grabación en la nube y la transcripción en directo, ya que las claves de la reunión las generan las máquinas de los participantes y no los servidores de Zoom. La IA y el E2EE solo pueden coexistir cuando la IA se ejecuta en un dispositivo que ya tiene la clave.