Skip to main content
Tecnología8 min de lectura

Cifrado poscuántico: el futuro de la seguridad VPN

GLOBEX Team|2025-12-15

Por el equipo de GLOBEX: los ingenieros que crean y operan el servicio.

Compartir:
Cifrado poscuántico: el futuro de la seguridad VPN

La amenaza cuántica al cifrado

En resumen: Los futuros ordenadores cuánticos, cuando sean lo bastante potentes, podrán romper el cifrado de clave pública que protege buena parte de internet hoy. Lo urgente es la estrategia de "cosechar ahora, descifrar después": los atacantes guardan hoy datos cifrados para abrirlos cuando las máquinas cuánticas maduren. La respuesta es la criptografía poscuántica, y las VPN con visión de futuro ya están adoptando esquemas híbridos para proteger tus datos mucho antes de que llegue ese día.

Los ordenadores cuánticos avanzan de forma constante. Cuando sean lo bastante potentes y estables, una clase de ellos podrá romper parte del cifrado que protege nuestro mundo digital hoy. No es ciencia ficción ni una abstracción lejana: los gobiernos y los organismos de normalización ya se están preparando, y la migración hacia una seguridad resistente a lo cuántico ha comenzado.

Conviene ser preciso sobre qué está realmente amenazado. El peligro afecta sobre todo a la criptografía de clave pública (asimétrica), la parte que se usa para intercambiar claves y verificar identidades. El cifrado simétrico, como AES, es mucho más resistente y puede blindarse en gran medida para el futuro simplemente usando claves más largas. Entender esa distinción mantiene la amenaza en su justa proporción: es seria, pero es concreta y tiene solución.

Entender el problema

Cómo funciona el cifrado actual

El cifrado de clave pública de hoy se apoya en problemas matemáticos —como factorizar números muy grandes— que a un ordenador convencional le resulta prácticamente imposible resolver en un tiempo razonable.

Por qué los ordenadores cuánticos son distintos

Los ordenadores cuánticos aprovechan las propiedades de la mecánica cuántica para abordar ciertos problemas de maneras radicalmente nuevas. Para unos pocos problemas concretos, entre ellos los que sostienen la criptografía de clave pública actual, un ordenador cuántico suficientemente grande podría resolverlos muchísimo más rápido que cualquier máquina clásica.

Qué está en riesgo

  • El intercambio de claves que establece las conexiones VPN
  • La seguridad bancaria y de los pagos
  • La mensajería y el correo electrónico seguros
  • Las firmas digitales que verifican programas y sitios web
  • Los datos cifrados capturados hoy y guardados para más adelante

El problema de "cosechar ahora, descifrar después"

Por eso la amenaza es urgente aunque todavía no existan ordenadores cuánticos capaces. Un adversario puede grabar hoy tráfico cifrado o robar archivos cifrados, almacenarlos por muy poco dinero y limitarse a esperar. En el momento en que aparezca un ordenador cuántico lo bastante potente, todo ese material cosechado se vuelve legible de forma retroactiva. Para cualquier cosa que deba seguir siendo secreta durante años, el reloj ya corre; por eso el paso al cifrado resistente a lo cuántico no puede esperar a que aparezca el hardware.

Criptografía poscuántica (PQC)

La criptografía poscuántica emplea algoritmos nuevos, diseñados para resistir ataques tanto de ordenadores clásicos como cuánticos. Y algo esencial: estos algoritmos funcionan en el hardware corriente de hoy; no hace falta un ordenador cuántico para usarlos, solo para tener que defenderse de uno.

Principales algoritmos PQC

  • CRYSTALS-Kyber - Elegido por los organismos de normalización para el intercambio de claves
  • CRYSTALS-Dilithium - Una de las opciones principales para firmas digitales
  • SPHINCS+ - Alternativa conservadora, basada en funciones hash, para firmas

Los plazos

Las estimaciones sobre cuándo existirá un ordenador cuántico relevante para la criptografía varían, y muchos expertos apuntan a una ventana de aproximadamente los próximos 10 a 15 años. Sin embargo, por el riesgo de cosechar ahora y descifrar después, la comunidad de seguridad está actuando ya en lugar de esperar a ese hito.

Cómo se están preparando las VPN

Los proveedores de VPN con visión de futuro están adoptando cifrado híbrido, que ejecuta en paralelo un algoritmo clásico y otro poscuántico. Si alguno llegara a romperse, el otro seguiría protegiendo la conexión; eso convierte los esquemas híbridos en una forma segura de migrar sin apostarlo todo a un algoritmo recién estrenado.

Situación actual

  • La investigación, las pruebas y la normalización están muy avanzadas
  • Las primeras implementaciones híbridas ya aparecen en productos comerciales
  • Se espera una transición más amplia a lo largo de los próximos años

Qué significa esto para ti

Hoy

El cifrado actual de las VPN sigue siendo seguro frente a los ordenadores que existen de verdad ahora mismo. El paso práctico es sencillamente usar una VPN de un proveedor que mantenga su criptografía al día.

Mañana

A medida que maduren las opciones poscuánticas e híbridas, da preferencia a los proveedores que las adopten, sobre todo si manejas datos que deban permanecer confidenciales durante mucho tiempo.

¿Deberías preocuparte por esto hoy?

Para la mayoría de los usuarios corrientes, la respuesta honesta es: infórmate, pero no te alarmes. El cifrado que protege ahora mismo tu banca, tus mensajes y tu tráfico VPN es seguro frente a cualquier ordenador que exista hoy, y lo seguirá siendo durante años. La preocupación real es estrecha y concreta: los datos que deben seguir siendo confidenciales durante muchísimo tiempo —secretos de Estado, historiales médicos o inteligencia empresarial de larga vigencia— están expuestos a la estrategia de cosechar ahora y descifrar después, y ya deberían estar migrando a una protección resistente a lo cuántico. Para el tráfico personal rutinario, que pierde su valor en días o semanas, un paquete capturado servirá de poco cuando algún ordenador cuántico sea capaz de descifrarlo.

Cómo blindar tu privacidad para el futuro

El consejo práctico es tranquilizadoramente sencillo. Elige herramientas de seguridad de proveedores que mantengan activamente su criptografía y publiquen qué usan, en vez de los que la configuran una vez y se olvidan. Prefiere servicios que hayan anunciado planes concretos de cifrado poscuántico o híbrido. Mantén tus aplicaciones y dispositivos actualizados, porque las mejoras criptográficas llegan precisamente por esas actualizaciones. Y mantén las expectativas con los pies en la tierra: la migración a la criptografía poscuántica es un esfuerzo de varios años y de todo el sector, en manos de los organismos de normalización y de los fabricantes, no algo que un particular tenga que diseñar. Tu tarea consiste sobre todo en elegir herramientas que se lo tomen en serio y en mantenerlas al día.

El compromiso de GLOBEX

En GLOBEX seguimos de cerca los avances de la criptografía y tenemos la intención de adoptar protecciones poscuánticas e híbridas a medida que maduren los estándares y las herramientas, para que tus datos sigan protegidos tanto frente a las amenazas de hoy como frente a las de mañana.

La era cuántica llegará, pero llega según un calendario para el que el sector de la seguridad lleva tiempo preparándose activamente: no va a pillar a nadie por sorpresa. El cifrado que te protege hoy sigue siendo sólido, los algoritmos que sustituirán las partes vulnerables ya existen y funcionan en hardware corriente, y la transición a esquemas híbridos y poscuánticos avanza en navegadores, aplicaciones de mensajería y VPN. Para ti, la actitud correcta es la vigilancia serena: entiende el riesgo de cosechar ahora y descifrar después, protege cuanto antes los secretos que de verdad deban durar y elige proveedores que traten su criptografía como algo que hay que mantener y mejorar con el tiempo. Haz eso y tu privacidad pasará intacta de las amenazas de hoy a las de mañana. Mantente protegido hoy y mañana con GLOBEX.

Comparte este artículo

Protege tu privacidad ahora

Descarga GLOBEX gratis y navega rápido y seguro

Descargar ahora

Artículos relacionados