Volver al glosario

Descifrado

3 min de lectura Datos y criptografía

El descifrado es el proceso de devolver los datos cifrados a su forma original y legible. Es la mitad de la criptografía en la que la gestión de claves decide si todo lo demás ha servido de algo.

30 de julio de 2026
Compartir:

El descifrado es el proceso de convertir datos codificados o cifrados de vuelta a su forma original y legible.

Está en los dos lados de la cuestión de seguridad a la vez: es lo que protege la información sensible cuando solo puede hacerlo la parte correcta, y es lo que intenta conseguir un atacante cuando no debería poder.

Qué hace

Proteger los datos sensibles. Los datos se cifran para que interceptarlos no sea lo mismo que leerlos. Sin la clave correspondiente, lo que captura un atacante es ruido.

Privacidad y confidencialidad. En las comunicaciones seguras y en los datos almacenados, el descifrado es el punto de control: solo quien tiene la clave correcta puede interpretar lo que hay ahí.

Impedir la interceptación. El cifrado y el descifrado juntos son lo que hace que capturar tráfico no dé fruto. Sin la clave, el contenido de un mensaje o de un fichero cifrado sigue siendo ilegible.

Dónde falla

Gestión de claves. Todo depende de ella. El algoritmo casi nunca ha sido la vulnerabilidad; la clave olvidada en un repositorio, en una variable de entorno, en una imagen de contenedor o en una copia de seguridad sí lo ha sido, una y otra vez. Por eso existen los servicios de gestión de claves y los hardware security modules: permiten que una aplicación use una clave sin llegar a tenerla nunca.

Claves débiles. La fuerza bruta contra una clave corta o mal generada es un riesgo real. Las claves robustas y los algoritmos modernos son lo que lo elimina, y hay que revisar ambas cosas periódicamente en lugar de elegirlas una sola vez.

Descifrado no autorizado. Los atacantes no suelen romper la criptografía. Buscan la clave, buscan un sitio donde los datos existan en claro antes o después de la etapa cifrada, o buscan un sistema que descifre a petición de cualquiera que se lo pida.

Un ejemplo práctico

Una organización cifra información confidencial de sus clientes antes de transmitirla por internet.

Los datos, números de tarjeta o detalles identificativos, se cifran antes de enviarse y solo se pueden leer con la clave de descifrado que tiene la organización receptora.

Un atacante intercepta el tráfico cifrado en tránsito.

Sin la clave, lo que ha capturado sigue siendo ininteligible y no hay nada útil que hacer con ello.

La pregunta interesante en una evaluación real no es si el tráfico iba cifrado, sino dónde existe el texto en claro en cada extremo, quién puede llegar a la clave y si el sistema receptor va a descifrar para cualquiera que presente una petición con buena pinta.

Dónde leer más

«Encryption and decryption», GeeksforGeeks: una visión general de los conceptos y de cómo se aplican.

Norton, «Cryptography: definition, algorithm types and attacks»: los fundamentos, incluido el papel que juega el descifrado en la protección de los datos.

¿Quieres ver cómo trabajamos en Asperis Security?

Agenda 30 minutos con uno de nuestros especialistas. Revisamos tu stack y te decimos qué conviene probar primero.