El cifrado AES-256 cifra y descifra datos de manera eficiente y, bien aplicado, garantiza tanto la confidencialidad como la integridad de la información. Reconocido como uno de los algoritmos de cifrado más seguros disponibles hoy, es el estándar que usan bancos, gobiernos y también Vault256 para proteger tus contraseñas.

AES en pocas palabras

AES (Advanced Encryption Standard) es un estándar de cifrado simétrico adoptado por el NIST de Estados Unidos en 2001. Simétrico significa que la misma llave sirve para cifrar y para descifrar. El número 256 indica el tamaño de esa llave en bits.

¿Qué tan fuerte es una llave de 256 bits?

Una llave de 256 bits admite 2 elevado a 256 combinaciones, un número de 78 dígitos. Probarlas todas no es viable con la tecnología actual. Por eso el gobierno de Estados Unidos aprobó AES-256 para proteger información clasificada como TOP SECRET, y por eso se le llama cifrado de nivel militar.

Confidencialidad e integridad: el modo GCM

AES puede usarse de distintas maneras, llamadas modos. Vault256 usa el modo GCM, que además de cifrar genera una etiqueta de autenticación. Si alguien modifica aunque sea un solo byte del archivo de tu bóveda, el descifrado falla y la manipulación queda en evidencia. Así se protege no solo que nadie lea tus datos, sino también que nadie los altere.

Cómo usa Vault256 el cifrado AES-256

  • Tu bóveda se cifra con AES-256-GCM antes de guardarse en el disco.
  • La llave de la bóveda se protege con otra llave derivada de tu clave maestra mediante scrypt, un algoritmo lento a propósito para frenar los ataques de fuerza bruta.
  • La llave solo vive en la memoria mientras la bóveda está abierta, y se descarta al bloquear o cerrar la aplicación.
  • No existen puertas traseras ni llaves universales: solo tú puedes abrir tu bóveda.

El eslabón débil no es el cifrado

En la práctica, los ataques no rompen AES-256: aprovechan una clave maestra débil, un correo de phishing o un equipo infectado. Usa una clave maestra larga, mantén Windows y tu antivirus actualizados, y no escribas tu clave maestra en páginas a las que llegaste desde un enlace sospechoso.