Un portátil desaparece — robado en un coche, olvidado en un tren. La pregunta que importa no es el precio de la máquina: es lo que un desconocido puede hacer con tus archivos. Sin cifrado, la respuesta es «todo»: la contraseña de sesión no protege nada — el disco se lee en diez minutos desde otro ordenador. Con el cifrado, la respuesta es «nada»: el disco es solo un bloque ilegible. Esta protección existe en todas las máquinas modernas, a menudo gratuita, a veces ya activa — aunque hay que verificarlo. Guía completa de una seguridad que todo el mundo olvida.
El malentendido fatal: contraseña de sesión ≠ protección de datos
La ilusión es universal: «mi ordenador pide una contraseña, mis archivos están protegidos». No — la contraseña de sesión solo bloquea la entrada por la puerta normal: un disco no cifrado retirado de la máquina (o arrancado desde una USB) se lee por completo — fotos, documentos, declaraciones de impuestos, contraseñas guardadas en el navegador, correos sincronizados, todo — sin encontrar nunca tu contraseña. Es una operación trivial, al alcance de cualquier chatarrero con herramientas. El cifrado del disco cambia la naturaleza del problema: cada byte escrito está encriptado por una clave criptográfica protegida por tu contraseña — sin ella, el disco extraído es solo ruido aleatorio, matemáticamente ilegible. La diferencia es binaria: no cifrado = el ladrón lo tiene todo; cifrado = el ladrón tiene un objeto. Y el coste de esta protección, en máquinas modernas con aceleración por hardware, es casi cero: ninguna lentitud perceptible, ningún cambio de uso — el ordenador se desbloquea exactamente como antes.
Sin cifrado, un ladrón puede leer todos tus archivos fácilmente. Con cifrado, esos archivos se convierten en un código imposible de descifrar sin tu contraseña. Es como tener una caja fuerte en lugar de una puerta con llave.

Activarlo en Mac: FileVault en cinco minutos
En Mac, la función se llama FileVault (Ajustes del Sistema → Privacidad y seguridad): un interruptor, y el cifrado se realiza en segundo plano mientras trabajas — en los Mac recientes (chips Apple), los datos ya están cifrados por hardware y FileVault solo los vincula a tu contraseña: la activación es casi instantánea y sin impacto en el rendimiento. El momento crucial es la elección de la clave de recuperación: si olvidas tu contraseña, es tu único recurso — dos opciones: confiarla a tu cuenta iCloud (la opción práctica para la mayoría: la recuperación pasa por tu identificador Apple), o guardarla tú mismo — para imprimir y guardar en un lugar seguro (no en un archivo en el mismo ordenador). Verifica también los detalles: el Time Machine que respalda este disco cifrado debe estarlo también (casilla «cifrar la copia de seguridad» al configurar el disco de respaldo — si no, la copia no cifrada anula todo), y la contraseña de sesión debe ser digna de lo que ahora protege: es ella, la llave del cofre.
El buen reflejo. Verifica ahora si tu disco está cifrado — dos minutos: en Mac, Ajustes del Sistema → Privacidad y seguridad → FileVault (¿activado?); en Windows, Configuración → Privacidad y seguridad → Cifrado del dispositivo, o busca «BitLocker» (activado en C:?). Muchas máquinas recientes cifran de fábrica… y muchas otras no — especialmente Windows en edición Familiar antiguos y ordenadores montados o reacondicionados. Diez años de vida digital pueden estar en claro en tu bolso: saberlo toma dos minutos.

Activarlo en Windows: BitLocker y el cifrado del dispositivo
En Windows, dos caras de la misma protección: el cifrado del dispositivo (activable fácilmente en Configuración en la mayoría de máquinas recientes, vinculado a tu cuenta Microsoft que guarda la clave de recuperación) y BitLocker completo (ediciones Pro y superiores — más opciones: cifrado de discos externos, gestión fina de claves). La activación se hace en Configuración → Cifrado del dispositivo (o Panel de control → BitLocker): el cifrado inicial se ejecuta en segundo plano, la máquina sigue siendo utilizable. El punto de vigilancia absoluto, una vez más: la clave de recuperación — Windows la guarda por defecto en tu cuenta Microsoft (verifica que esté allí: la página de gestión de la cuenta, sección dispositivos/claves de recuperación) y ofrece imprimirla: haz ambas cosas. Esta clave se solicita en situaciones legítimas (cambio de componente, actualización de firmware, reinicio). La pantalla azul «BitLocker recovery» que aparece sin la clave es EL escenario de pesadilla de los técnicos: máquinas perfectamente sanas, inaccesibles para su dueño. Cifrar sin asegurar la clave de recuperación es cerrar la caja fuerte y tirar las llaves.
Imagina que tu portátil, un Dell XPS 15 con Windows 11, es robado. Sin cifrado, el ladrón puede acceder a tus archivos en 10 minutos. Con BitLocker activado y una clave de recuperación guardada en tu cuenta Microsoft, el disco es ilegible sin tu contraseña. Si olvidas la contraseña, recuperas el acceso con la clave guardada en tu cuenta.
El ámbito completo: externos, USB, teléfonos, cloud
El disco interno cifrado no basta si las copias se filtran en otros lugares: los discos externos y USB — el eslabón débil clásico: la copia de seguridad completa que se pasea sin cifrar en un cajón o bolso anula el cifrado del ordenador (Mac: formatear/configurar el disco como cifrado; Windows: BitLocker To Go) — cifra sistemáticamente todo soporte que contenga una copia o documentos sensibles; los teléfonos y tablets — buena noticia: iPhone, iPad y Android modernos están cifrados de fábrica al definir un código (el código ES la protección: un dispositivo sin código de bloqueo es un dispositivo no protegido); el cloud — tus documentos sincronizados están cifrados por los grandes proveedores, pero protegidos por… tu contraseña de cuenta: la solidez de esta contraseña y su doble autenticación forman parte del ámbito; y el NAS o servidor familiar, a menudo olvidado — los modelos recientes ofrecen cifrado de volúmenes: actívalo al crearlos. La lógica general: pensar en copias — cada lugar donde viven tus datos merece el mismo nivel de protección que el original.


Atención. El cifrado protege contra el ladrón de hardware — no contra el resto: un malware que se ejecuta en tu sesión abierta lee los archivos como tú (el cifrado es transparente para los programas en curso), un ransomware cifra por encima, un phishing roba tus cuentas en la nube. El cifrado es una capa — indispensable, pero no suficiente: complementa las copias de seguridad (incluida una desconectada), las actualizaciones y la vigilancia, no las reemplaza. Y recordatorio solemne: sin contraseña Y sin clave de recuperación, los datos cifrados se pierden definitivamente — ese es el objetivo del mecanismo. La clave de recuperación no es una opción administrativa: es la mitad del dispositivo.
Preguntas frecuentes
¿El cifrado ralentizará mi ordenador?
En máquinas de los últimos diez años, no — el cifrado está acelerado por hardware y se ejecuta en paralelo al procesador: el impacto es imperceptible. Solo máquinas muy antiguas sin aceleración pueden notar una diferencia — y aún así, el compromiso se inclina masivamente hacia la protección.

¿Qué ocurre en caso de fallo del disco cifrado?
Lo mismo que con un disco no cifrado: el fallo físico amenaza los datos, cifrados o no — y la recuperación en laboratorio sigue siendo posible con tus claves. La verdadera respuesta está antes: la copia de seguridad (también cifrada) hace la pregunta indolora. Cifrado y copia de seguridad son las dos piernas — uno sin el otro cojea.
¿Debo cifrar el ordenador familiar que nunca sale de casa?
Sí — los robos llevan los ordenadores, y la reventa de segunda mano o el desecho de un disco no cifrado expone igual. El cifrado moderno no cuesta nada en uso, la pregunta ya no es «¿por qué?» sino «¿por qué no?» — simplemente no hay buena razón para prescindir de él.

Lo que hay que recordar
La contraseña de sesión es una puerta; el cifrado es una caja fuerte — y solo la caja fuerte protege tus archivos cuando la máquina cambia de manos: robo, pérdida, reventa, desecho. Los pasos: verificar el estado (dos minutos — FileVault en Mac, cifrado de dispositivo/BitLocker en Windows), activarlo si es necesario, y sobre todo asegurar la clave de recuperación (cuenta en la nube + copia impresa en lugar seguro) — se pedirá un día, es seguro. Luego, ampliar el ámbito: discos externos y copias de seguridad cifradas, código en todos los dispositivos móviles, cuentas en la nube con doble autenticación. Y mantener la lucidez: el cifrado blindado el hardware perdido, no la sesión abierta — se suma a las copias de seguridad y a la vigilancia. Una hora de instalación para una certeza definitiva: dondequiera que termine tu ordenador, tus datos no estarán allí.


¿Dudas sobre tu seguridad, un dispositivo que verificar o limpiar? Nuestro servicio de asistencia te acompaña paso a paso.
Deja una respuesta
Lo siento, debes estar conectado para publicar un comentario.