PDF GeniePDF Genie

Cifrado AES

El Advanced Encryption Standard: el cifrado utilizado para proteger los PDF modernos protegidos con contraseña. AES-256 es la versión más fuerte en uso habitual.

AES (Advanced Encryption Standard) es el algoritmo de cifrado de clave simétrica que utilizan prácticamente todos los sistemas modernos que necesitan cifrado robusto, desde las conexiones HTTPS hasta las contraseñas de Wi-Fi o los PDF protegidos con contraseña. Adoptado por el Instituto Nacional de Estándares de EE. UU. en 2001, ha resistido 25 años de criptoanálisis público sin que se haya encontrado un ataque práctico.

AES-128 frente a AES-256

El número indica la longitud de la clave en bits:

  • AES-128: claves de 128 bits, 10 rondas de transformación. Sigue considerándose criptográficamente robusto para datos no clasificados.
  • AES-256: claves de 256 bits, 14 rondas de transformación. Se considera «resistente a cuánticos» frente a los ataques cuánticos conocidos y es obligatorio para los datos ultrasecretos del gobierno de EE. UU.

Para los PDF, AES-256 es ahora la opción moderna por defecto. AES-128 se admite por compatibilidad, pero no ofrece una ventaja práctica sobre AES-256.

AES en PDF

Cuando proteges un PDF con contraseña mediante AES:

1. Tu contraseña pasa por una función de derivación de clave para producir una clave de 128 o 256 bits

2. Los flujos de contenido del PDF se cifran con esa clave

3. Sin la clave (la contraseña), el contenido es criptográficamente ilegible: no solo está oculto, sino codificado de forma que harían falta más tiempo que la edad del universo para descifrarlo con toda la capacidad de cómputo del planeta

Cuando AES no basta

AES protege el archivo en reposo. No te protege una vez que lo abres y compartes el contenido descifrado. No impide capturas de pantalla, grabaciones ni recodificar imprimiendo a PDF. Una contraseña fuerte es imprescindible: AES-256 con una contraseña débil («1234», «password») se rompe trivialmente por fuerza bruta.

Herramientas

  • Protect PDF aplica cifrado AES-256 con tu contraseña
  • Unlock PDF elimina el cifrado de un PDF que ya puedes abrir

Herramientas relacionadas