Cifrado

Cifrado y recuperación de datos

El cifrado protege sus datos también frente a nosotros. No es un defecto, sino el sentido del asunto. Para una recuperación significa: nosotros reparamos el hardware, la clave la aporta usted.

Dos cuestiones que hay que separar

En un soporte cifrado hay siempre dos cosas rotas o inaccesibles a la vez: el hardware y el acceso. Una recuperación de datos solo puede resolver lo primero.

Si la electrónica está averiada, se puede reparar. Si la memoria está dañada, es posible leerla en determinadas circunstancias. Pero si falta la clave, nada de eso sirve — al final queda una copia completa, técnicamente impecable, que nadie puede leer.

De ahí esta petición previa

Adjunte de entrada al pedido la clave de recuperación, la contraseña o el código de bloqueo. Sin esos datos el trabajo termina ante la última puerta — y los costes se generan igualmente, porque el hardware se ha reparado.

BitLocker (Windows)

BitLocker cifra la unidad entera. La clave está ligada a la cuenta de inicio de sesión, al chip de seguridad del ordenador o a una clave de recuperación de 48 dígitos que se muestra durante la configuración y que a menudo se deposita automáticamente en la cuenta de Microsoft.

Para una recuperación eso significa: con la clave de recuperación el caso es tan bueno como cualquiera sin cifrar. Sin ella no lo es. La clave se puede consultar en la cuenta de Microsoft, a menudo también en la administración del departamento informático de una empresa — ambas cosas merecen un intento antes de rendirse.

Un detalle que se pasa por alto con frecuencia: si la unidad está dañada y BitLocker tropieza al leer sus datos de gestión, tener la clave no basta. Por eso también aquí se crea primero una imagen y el descifrado se intenta después sobre esa copia.

FileVault y los dispositivos Apple

En los Mac con Apple Silicon o chip T2, la memoria está soldada a la placa base y el cifrado está siempre activo — incluso sin FileVault encendido. La clave se genera en un componente de seguridad situado en esa misma placa y no sale de él.

Con ello queda cerrado el camino habitual: desoldar los chips de memoria y leerlos externamente solo entrega texto cifrado. En su lugar el camino pasa por reparar la placa hasta que el ordenador vuelve a arrancar y descifra por sí mismo.

Y algo más importante: si la placa base se sustituye en el marco de una reparación, la clave desaparece. El nuevo componente de seguridad tiene otra. Si en un Mac averiado hay datos importantes, la recuperación va por tanto antes de la reparación — no después.

Smartphones

Los iPhone y los dispositivos Android actuales cifran por defecto, y el código de bloqueo entra en la derivación de la clave. No se puede eludir: el número de intentos está limitado por hardware, de modo que probar sistemáticamente no es una opción. Sin código no hay acceso — ni siquiera con un aparato en pleno funcionamiento.

Android cifra además cada archivo por separado. Cuando se borra un archivo se destruye su clave. Un restablecimiento de fábrica destruye todo el material criptográfico. Ninguna de las dos cosas se puede deshacer, por intacta que esté la memoria.

Lo que sí es perfectamente posible: volver a poner en marcha a nivel de placa un aparato que ya no arranca tras el agua o una caída — y luego usted introduce el código y el aparato descifra por sí mismo.

SSD autocifrados y carcasas externas

  • Cifrado en el controlador

    Muchos SSD cifran todo lo que almacenan, con independencia de los ajustes del usuario. La clave permanece en el controlador. Si este falla, leer los chips de memoria no sirve de nada — el controlador original tiene que volver a funcionar.

  • Discos duros externos con cifrado en la carcasa

    En algunas unidades externas el cifrado está en la placa puente de la carcasa. Quien extrae el disco y lo conecta directamente solo ve basura. Por eso, envíe siempre la carcasa.

  • Contraseña de unidad

    Una contraseña fijada a nivel de unidad es algo distinto de un cifrado de los contenidos — es un bloqueo de acceso del firmware. Cómo tratarlo lo muestra el diagnóstico.

Dónde podemos ayudar cuando falta la contraseña

Para los casos en que se ha olvidado una contraseña y existe un derecho legítimo de acceso trabajamos con Passware. No es una elusión del cifrado, sino una búsqueda estructurada de la contraseña — con todo lo que usted todavía recuerde: fragmentos, patrones, variantes antiguas. Si eso es prometedor en un caso concreto depende por completo de cuánto se sepa.

Preguntas frecuentes

Respondido en breve.

¿Pueden abrir mi disco cifrado también sin la clave?

No. El cifrado moderno no se puede romper sin la clave — ese es su propósito. Lo que sí podemos: reparar el hardware y crear una imagen, de modo que el descifrado sea posible en cuanto se disponga de la clave.

Mi Mac ya no arranca. ¿Puedo extraer el SSD y leerlo en otro sitio?

En los modelos con chip T2 o Apple Silicon no — la memoria está soldada y la clave está en la placa. El camino pasa por repararla.

Ya no recuerdo el código de bloqueo de mi móvil. ¿Se puede hacer algo?

En los dispositivos actuales no. El código entra en la derivación de la clave y el número de intentos está limitado por hardware. En dispositivos más antiguos depende del modelo y de la versión de software — eso lo aclara el diagnóstico.

¿Qué ocurre con mis datos durante el proceso?

Se encuentran exclusivamente en nuestro servidor cifrado, no se ceden a terceros y se borran por completo tras su confirmación de recepción. No se externaliza nada.

¿Un caso concreto?

Echamos un vistazo a su soporte.

El diagnóstico Economy es gratuito. Sabrá qué es posible antes de que nada cueste — y lo que costaría queda fijado por escrito de antemano.

Wasserweg 8–10 · 60594 Frankfurt am Main