Expertos cuestionan el nuevo sistema de cifrado de Gmail por no cumplir con el estándar E2EE
Google ha anunciado recientemente una nueva funcionalidad de cifrado de extremo a extremo (E2EE) para usuarios empresariales de Gmail. El sistema asegura que los correos electrónicos se cifran en el navegador del remitente y solo se descifran en el navegador del destinatario tras autenticarse. Este proceso utiliza un servidor de claves interno llamado KACL, gestionado por la organización del remitente, lo que ha suscitado críticas. Según Google, el contenido nunca es visible para ellos, ya que el descifrado ocurre únicamente en los dispositivos de los usuarios. Sin embargo, expertos en ciberseguridad argumentan que este sistema no cumple con la definición estricta de E2EE, ya que los administradores con acceso al servidor KACL pueden potencialmente acceder a las claves. Además, el destinatario debe utilizar una versión limitada de Gmail para leer los mensajes, lo que ha sido interpretado como una forma de retención dentro del ecosistema de Google. Aunque esta medida puede facilitar el cumplimiento de normativas para ciertas empresas, no ofrece la privacidad total que muchos esperan del cifrado de extremo a extremo. En consecuencia, se debate si esta función protege adecuadamente la confidencialidad de los correos electrónicos o si se trata más de una solución centrada en el control empresarial que en la privacidad del usuario final.
