No pueden leerlo
El cifrado de conocimiento cero significa que un servicio puede almacenar tus datos sin poder leerlos jamás.
Tu información se vuelve ilegible —se cifra— en tu propio dispositivo antes de enviarse a ningún lugar, y la clave para descifrarla nunca sale de ti. Así, la empresa que guarda tus datos tiene "conocimiento cero" de lo que realmente contienen.
Cómo funciona
Se cierra antes de salir de tu dispositivo
Tu información se cifra en tu dispositivo —tu teléfono o computadora— antes de llegar a los servidores de una empresa, con una clave derivada de tu contraseña que nunca sale de ti.
La empresa puede seguir sincronizando tus datos entre tus dispositivos, respaldarlos y protegerlos de pérdidas, pero cada copia que tiene es una caja cerrada que no tiene forma de abrir. Nunca recibe tu contraseña y nunca almacena tu clave.
Cifrado normal vs. conocimiento cero
No es si cifran — es quién tiene la llave
La mayoría de los servicios en línea también cifran tus datos. La diferencia está en quién puede abrirlos.
El servicio conserva las claves. Puede descifrar y leer tus datos cuando quiera — y también cualquiera que lo vulnere.
El servicio nunca tiene tu clave. No puede leer tus datos jamás — ni aunque se lo exijan, ni aunque lo vulneren.
El cifrado normal protege tus datos sobre todo de atacantes externos, en tránsito o en almacenamiento. El de conocimiento cero los protege de los externos y de la propia empresa.
Dos términos, dos preguntas
Conocimiento cero vs. extremo a extremo
A menudo verás los dos juntos. Se superponen — pero responden preguntas ligeramente distintas.
Datos en movimiento. Se cifra en un dispositivo y solo se descifra en otro — nadie en el medio, ni siquiera el servicio que lo transmite, puede leerlo por el camino.
Datos en reposo. El servicio que almacena tus datos no tiene ninguna clave, así que no puede leer lo que guarda. Nunca.
Un servicio puede tener uno sin el otro — una app de mensajería puede ser de extremo a extremo y aun así guardar copias de seguridad legibles en sus servidores; un servicio de almacenamiento puede cifrar archivos en reposo y conservar las claves. Simply Once es deliberadamente ambos: tu bóveda está cifrada de extremo a extremo entre tus dispositivos y es de conocimiento cero en nuestros servidores, así que tu información es ilegible para nosotros tanto en tránsito como en almacenamiento. (Y si "seguridad" versus "privacidad" te resulta difuso, aquí tienes la diferencia en lenguaje claro.)
Por qué importa
Saca a la empresa de la lista
El conocimiento cero saca a la empresa de la lista de quienes pueden ver tu información privada. En la práctica:
Los atacantes solo obtienen datos cifrados — sin ninguna clave en los servidores para abrirlos.
La empresa no puede analizar, perfilar ni monetizar en silencio información que no puede leer.
No se le puede obligar a producir tus datos en forma legible — sencillamente no los tiene.
Incluso ante una filtración de datos, una orden judicial o un empleado que abuse de su acceso, tus datos siguen siendo ilegibles para todos menos para ti.
Cuando la vulneran
Cómo se ve una filtración de verdad
Imagina dos gestores de contraseñas, ambos vulnerados de la misma forma. Con cifrado normal, el atacante que entra a menudo también alcanza las claves, y tus accesos se filtran en forma legible. Así ocurren la mayoría de las filtraciones de credenciales. Con cifrado de conocimiento cero, ese mismo atacante se va sin nada más que bloques cifrados y ninguna clave para abrirlos — expuestos sobre el papel, inservibles en la práctica.
La misma lógica aplica a una orden judicial o a un empleado deshonesto: sencillamente no hay nada legible que entregar ni que espiar. Esa es la diferencia entre una empresa que promete no mirar y una que se construyó para no poder hacerlo.

La desventaja
Tú tienes la única llave
Como la empresa nunca tiene tu contraseña ni tu clave, de verdad no puede recuperar tus datos si olvidas tu contraseña maestra: ningún correo de "restablecer contraseña" puede abrir una bóveda que solo tú puedes abrir.
Ese es el punto, no una falla — es lo que hace que la privacidad sea real. También por eso un buen servicio de conocimiento cero te ayuda a configurar opciones de recuperación y un acceso de emergencia de confianza con anticipación, para que ni tú ni las personas en quienes confías queden fuera.
Cómo saberlo
Reconocer al de verdad
Tres cosas que cumple un servicio genuinamente de conocimiento cero — y una señal de alerta.
Dónde encaja Simply Once
Simply Once está construido así. Tus contraseñas, documentos e identificaciones se cifran en tu dispositivo con cifrado de conocimiento cero y de extremo a extremo — así que ni siquiera nosotros podemos leerlos. Puedes ver exactamente cómo, hasta el cifrado específico que se usa, en nuestra página de seguridad.
Parte de las guías para proteger tus datos personales y organizar la información de tu familia →
