Saltar al contenido



OpenPGP – ¿Qué es y cómo funciona?

openpgp

Hoy en día la privacidad en Internet se debería de valorar más de lo que estamos haciendo en este mundo tan digitalizado. Por eso, el poder mantener todos nuestros datos e información cifrada y segura es importante. Por eso queremos hablar de PGP y como este nos ayudará a encarar nuestra privacidad en el mundo online.

¿Qué es PGP?

La facilidad con la que los usuarios de Internet van compartiendo su email para registrarse en un sitio u otro, además de estar aceptando las cookies sin detenernos a leer lo que eso conlleva, hace que estemos dejando innumerables huellas digitales de nuestro rastro haya por donde naveguemos. Esto sin duda, afecta a nuestra privacidad.

Por eso PGP «Pretty Good Privacy«, se ha postulado como el sistema criptográfico más utilizado a nivel mundial. PGP es un sistema que nos ayudará a cifrar nuestra información y descifrarla, mediante una clave pública. Su utilización es más común en las comunicaciones por mensajería como el email, nos ayudará a tener esa capa extra de protección para mejorar nuestra privacidad en la red.

¿Cómo funciona PGP?

El entender el funcionamiento de PGP es bastante complejo si no tenemos los conocimientos básicos, pero resumidamente, PGP une unos cuantos procesos de cifrado, como son:

  • Cifrado de clave simétrica
  • Cifrado de clave pública
  • Comprensión de datos
  • Hashing

Para hacerlo más entendible, la clave pública es la que esta asociada a nuestro correo electrónico, nuestro usuario, por lo tanto, con la clave pública, como su propio nombre indica, estará al acceso de quienes nosotros queramos (es publico).

Pero la clave de PGP es que comprimirá toda la información y para descifrarla se necesitará de la clave privada, que no es más que una clave privada aleatoria que se genera para que después podamos descifrar toda la información.

¿Dónde se usa este sistema de cifrado?

No existen momentos específicos, ni servicios específicos en los que se usa el cifrado PGP, de hecho, en cualquier comunicación se podrá utilizar PGP. Y cuando hablamos de comunicación, no hablamos de emisor/receptor, por ejemplo en el correo electrónico, al margen de este servicio, también se podrá utilizar para generar certificados SSL, verificar autenticidad de documentos oficiales, o firmar mensajes digitalmente y que el destinatario pueda autenticarlo como real.

Lo más seguro te sonará más la palabra GPG, o GNUPG, que no es más que una variante de código abierto de PGP. Esta variante de PGP ya se encuentra integrado en ciertos servicios de correo electrónico.

Además, existen herramientas para nuestros navegadores (extensiones) con los que podemos cifrar todos los datos de nuestros correos electrónicos. El más utilizado para Chrome es Mailvelope.

Mailvelope Chrome Extension