Google anunció que Gmail tendrá ‘cifrado de extremo a extremo’. Pero la definición de los expertos no coincide con la suya

Expertos cuestionan el nuevo sistema de cifrado de Gmail por no cumplir con el estándar E2EE
Foto: genbeta.com

Expertos cuestionan el nuevo sistema de cifrado de Gmail por no cumplir con el estándar E2EE

Google ha anunciado recientemente una nueva funcionalidad de cifrado de extremo a extremo (E2EE) para usuarios empresariales de Gmail. El sistema asegura que los correos electrónicos se cifran en el navegador del remitente y solo se descifran en el navegador del destinatario tras autenticarse. Este proceso utiliza un servidor de claves interno llamado KACL, gestionado por la organización del remitente, lo que ha suscitado críticas. Según Google, el contenido nunca es visible para ellos, ya que el descifrado ocurre únicamente en los dispositivos de los usuarios. Sin embargo, expertos en ciberseguridad argumentan que este sistema no cumple con la definición estricta de E2EE, ya que los administradores con acceso al servidor KACL pueden potencialmente acceder a las claves. Además, el destinatario debe utilizar una versión limitada de Gmail para leer los mensajes, lo que ha sido interpretado como una forma de retención dentro del ecosistema de Google. Aunque esta medida puede facilitar el cumplimiento de normativas para ciertas empresas, no ofrece la privacidad total que muchos esperan del cifrado de extremo a extremo. En consecuencia, se debate si esta función protege adecuadamente la confidencialidad de los correos electrónicos o si se trata más de una solución centrada en el control empresarial que en la privacidad del usuario final.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *