AES-256-GCM explicado: el cifrado que protege tu bóveda de contraseñas
Si has leído algo sobre gestores de contraseñas seguros habrás visto las siglas AES-256-GCM (también escrito como aes256gcm o AES GCM). Suena a jerga, pero entender qué significa te ayudará a elegir mejor dónde guardas tus credenciales. Vamos a explicarlo sin matemáticas.
¿Qué es AES?
AES (Advanced Encryption Standard) es el algoritmo de cifrado simétrico adoptado por el gobierno de EE. UU. en 2001 tras un concurso público. Hoy lo usan bancos, sistemas militares, navegadores, mensajería cifrada y, por supuesto, gestores de contraseñas serios.
«Simétrico» significa que la misma clave cifra y descifra los datos. Si tienes la clave puedes leer; si no la tienes, ves ruido.
¿Y el 256 de AES-256-GCM?
El número indica el tamaño de la clave en bits. AES admite 128, 192 y 256. Cuanto más larga, más combinaciones posibles. Con cifrado AES 256 hay 2^256 claves posibles, un número con 78 cifras. Romperlo por fuerza bruta es inviable con la tecnología actual ni futura previsible, incluida la computación cuántica práctica.
¿Qué aporta el GCM en AES-256-GCM?
GCM (Galois/Counter Mode) es el modo de operación. Define cómo se aplica AES a datos largos y, sobre todo, añade autenticación. Es decir:
- Confidencialidad: nadie sin la clave puede leer el contenido.
- Integridad: si alguien modifica un solo byte del cifrado, el descifrado falla. No puedes hacer pasar datos manipulados por buenos.
Esto es crucial en un gestor de contraseñas: no solo necesitamos que las contraseñas estén ocultas, también que nadie las cambie sin que nos enteremos.
¿Cómo se usa AES-256-GCM en un gestor zero-knowledge?
- Tu contraseña maestra pasa por PBKDF2 con cientos de miles de iteraciones para convertirla en una clave fuerte (KEK).
- La KEK envuelve (cifra) una clave de bóveda aleatoria (DEK) con AES-256-GCM.
- Cada credencial de tu bóveda se cifra con la DEK usando aes256gcm, con un nonce aleatorio único por entrada.
- El servidor solo ve esos blobs cifrados.
¿Es AES-256-GCM realmente irrompible?
En la práctica, sí. Las brechas en gestores de contraseñas no se han debido a romper AES, sino a:
- Contraseñas maestras débiles o reutilizadas.
- Implementaciones incorrectas (por ejemplo, reutilizar nonces).
- Phishing al usuario.
Por eso la elección del proveedor importa: AES-256-GCM bien implementado más una buena contraseña maestra es, hoy por hoy, el estándar de oro.
¿Qué pasa con la computación cuántica?
AES-256 es razonablemente resistente a ataques cuánticos conocidos (el algoritmo de Grover lo reduce a efectivamente «128 bits», que sigue siendo enorme). Para datos cifrados hoy con AES-256-GCM, no hay una amenaza cuántica realista a corto o medio plazo.
AES-256-GCM en LockdownKeys
En LockdownKeys usamos AES-256-GCM en el cliente para cada entrada de tu bóveda, con derivación PBKDF2 sobre la contraseña maestra y nonces aleatorios únicos. ¿Necesitas crear claves robustas para cifrarlas? Usa nuestro generador de contraseñas con cifrado AES y guárdalas directamente en tu bóveda. Para entender la arquitectura completa, lee qué significa zero-knowledge.
LockdownKeys usa AES-256-GCM para cifrar cada contraseña de tu equipo. Pruébalo gratis →
LockdownKeys usa AES-256-GCM para cifrar cada contraseña de tu equipo.
Pruébalo gratis →