Volver al curso

Ciberseguridad Profesional: Protege Sistemas y Redes

leccion
3 / 12
intermediate
40 horas
Fundamentos de Ciberseguridad

Criptografia: Fundamentos para Profesionales

Lectura
45 min~2 min lectura

Criptografia: El Pilar de la Seguridad Digital

La criptografia es la ciencia de proteger informacion transformandola en un formato ilegible para quienes no tienen la clave de descifrado. Es el fundamento tecnico de la confidencialidad digital: desde el candado verde de HTTPS en tu navegador hasta las transacciones de MercadoPago, toda la seguridad en internet depende de criptografia.

Tipos de Cifrado

  • Cifrado Simetrico: Una sola clave para cifrar y descifrar. Rapido pero requiere compartir la clave de forma segura. Algoritmos: AES-256 (el estandar), ChaCha20.
  • Cifrado Asimetrico: Dos claves (publica y privada). Mas lento pero resuelve el problema de distribucion de claves. Algoritmos: RSA, ECDSA, Ed25519.
  • Hashing: Funcion unidireccional que convierte datos en un hash fijo. No se puede revertir. Usos: almacenar contrasenas, verificar integridad. Algoritmos: SHA-256, bcrypt, Argon2.
TipoVelocidadUso PrincipalAlgoritmo Comun
SimetricoMuy rapidaCifrar datos en reposo y transitoAES-256
AsimetricoLentaIntercambio de claves, firmas digitalesRSA-2048, Ed25519
HashRapidaContrasenas, integridad de archivosbcrypt, SHA-256

Dato Importante

Un error critico comun en startups LATAM es almacenar contrasenas en texto plano o con hashes debiles como MD5 o SHA-1. SIEMPRE usa bcrypt, scrypt o Argon2 para contrasenas. Nunca inventes tu propio sistema de cifrado. La regla de oro de la criptografia: usa algoritmos probados y bien implementados.

HTTPS y TLS

HTTPS (HTTP Secure) usa TLS (Transport Layer Security) para cifrar la comunicacion entre el navegador del usuario y el servidor. En 2025, no tener HTTPS es inaceptable: Google penaliza sitios sin HTTPS en rankings, los navegadores muestran advertencias de seguridad, y los usuarios no confian en sitios "No Seguro". Con servicios como Lets Encrypt y Cloudflare, obtener certificados TLS es gratuito y automatico.

Aplicaciones Practicas en LATAM

  • Fintechs: Cifrado end-to-end para transacciones. PCI-DSS requiere AES-256 para datos de tarjetas.
  • Healthtech: Datos medicos cifrados en reposo y transito. Regulaciones locales lo exigen en varios paises.
  • E-commerce: Tokens de pago cifrados, comunicacion segura con gateways de pago.
  • Gobierno digital: Firmas digitales para documentos oficiales, certificados electronicos.
Criptografia y seguridad
La criptografia moderna protege cada transaccion digital que realizamos