Qué es Cifrado en reposo
Cifrado de datos almacenados
Cifrado en reposo (Encryption at Rest) es un método de protección de datos donde la información se cifra cuando se almacena en medios físicos: discos, bases de datos, copias de seguridad.
Qué es el cifrado en reposo
A diferencia del cifrado en tránsito, el cifrado en reposo protege datos que no se mueven sino que se almacenan en servidores, en la nube o en dispositivos.
Métodos principales
- Cifrado de disco completo (FDE) — cifrar todo el disco
- Cifrado de archivos/carpetas — cifrado selectivo de datos específicos
- Cifrado de base de datos — protección de datos a nivel de SGBD
- Cifrado de datos transparente (TDE) — cifrado automático sin cambios en la aplicación
Algoritmos de cifrado
- AES-256 — estándar para la mayoría de soluciones
- RSA — cifrado asimétrico para claves
- ChaCha20 — alternativa moderna a AES
Gestión de claves
- KMS (Key Management Service) — gestión centralizada de claves
- HSM (Hardware Security Module) — protección de claves por hardware
- Rotación de claves — cambio periódico de claves de cifrado
Casos de uso
- Requisitos de cumplimiento (GDPR, PCI DSS, HIPAA)
- Protección contra robo físico de medios
- Seguridad del almacenamiento en la nube
- Protección de copias de seguridad