Iniciar sesión

Inicia sesión para gestionar tu suscripción

6 min de lectura

Cifrado poscuántico en una VPN: a quién le hace falta ya y a quién no

El cifrado poscuántico son algoritmos de intercambio de claves que un ordenador cuántico no puede romper. En agosto de 2024 el NIST aprobó los tres primeros estándares: ML-KEM para el intercambio de claves, ML-DSA y SLH-DSA para las firmas. En una VPN importa el primero: el intercambio de claves es justamente lo vulnerable al escenario «guarda ahora, descifra después». A continuación: qué es ese escenario, a quién amenaza de verdad y cómo distinguir una implementación real de una pegatina de marketing.

Qué significa «guarda ahora, descifra después»

El esquema es simple y hoy no requiere ningún ordenador cuántico. El tráfico se intercepta y se almacena cifrado ahora mismo, apostando a que dentro de unos años existirá hardware capaz de recuperar retroactivamente la clave de intercambio. El descifrado no ocurre en el momento de la interceptación, sino cuando llegue esa capacidad.

El punto clave que cambia la evaluación del riesgo: lo que está en juego no es la sesión en sí, sino su longevidad. Si el contenido pierde valor en una hora, el escenario te da igual. Si sigue siendo sensible dentro de diez años, es relevante hoy, porque la interceptación está ocurriendo ahora.

A quién le aplica de verdad

| Quién | Relevancia | Por qué | |---|---|---| | Transmite datos con horizonte largo de sensibilidad | alta | los datos médicos, jurídicos y de investigación siguen valiendo años después | | Trabaja con fuentes y está bajo vigilancia | alta | el objetivo es concreto y los recursos del observador, grandes | | Una organización con requisitos regulatorios | alta | en EE. UU. los sistemas de seguridad nacional deben migrar para 2030, con los algoritmos clásicos prohibidos en 2035 | | Un usuario corriente: redes sociales, streaming, compras | baja | el contenido se devalúa antes de que llegue el hardware |

La conclusión honesta, que rara vez se escribe: para la mayoría de los casos cotidianos el cifrado poscuántico no es hoy lo que resuelve tu riesgo real. Tus contraseñas no se las lleva un ordenador cuántico, sino un infostealer o el phishing. No es un argumento contra la criptografía poscuántica, sino a favor del orden correcto.

Por qué cifrar datos e intercambiar claves son cosas distintas

El algoritmo cuántico de Shor rompe los esquemas asimétricos: RSA y curvas elípticas, sobre los que se sostiene el intercambio de claves. El cifrado simétrico del flujo —AES y ChaCha20— es vulnerable de una forma radicalmente distinta: la búsqueda cuántica reduce la fortaleza aproximadamente a la mitad en el exponente, y AES-256 queda fuera del alcance práctico.

De ahí la consecuencia: lo que hay que reemplazar no es el cifrador del flujo, sino el mecanismo de acuerdo de clave. Por eso las implementaciones tienen forma de esquemas híbridos: intercambio clásico más ML-KEM, donde la clave resultante depende de ambos. Si uno se rompe, el otro sigue sosteniendo.

Cómo distinguir una implementación de una pegatina

Cuatro preguntas que conviene hacer a cualquier servicio que anuncie protección poscuántica:

  1. ¿Qué algoritmo exactamente? La respuesta «ML-KEM» (llamado Kyber en los borradores) es concreta. «Cifrado resistente a lo cuántico» sin nombre no es una respuesta.
  2. ¿Híbrido o sustitución? La respuesta correcta es híbrido: se mantiene el intercambio clásico y se añade el poscuántico.
  3. ¿Dónde se aplica? Solo al intercambio de claves. Las afirmaciones sobre «cifrado poscuántico del tráfico» delatan un malentendido: el flujo ya está protegido por un cifrador simétrico.
  4. ¿En todas las plataformas? Los despliegues suelen llegar de plataforma en plataforma, y eso está bien, pero entonces debería decirse así.

Entre los ejemplos públicos: NordVPN informó de haber pasado su variante de WireGuard a ML-KEM en 2025, y otros servicios anunciaron después añadir intercambio poscuántico. Eso confirma que la implementación está disponible, no que la tenga todo el mundo.

Qué tiene BessyConnect hoy

El servicio funciona sobre VLESS con enmascaramiento Reality. El propio mecanismo Reality se apoya en el intercambio de claves X25519, una curva elíptica clásica; es una propiedad del protocolo, no un ajuste de un servicio concreto. No anunciamos intercambio de claves poscuántico, y no escondemos ese hecho tras la fórmula «cifrado moderno y fiable».

Qué significa en la práctica. Si tu caso es la última fila de la tabla —uso privado corriente—, hoy no afecta a tu seguridad: el contenido de tus sesiones se habrá devaluado mucho antes de que exista hardware capaz de recuperar la clave. Si tu caso es alguna de las filas superiores —trabajo con datos de sensibilidad prolongada bajo vigilancia dirigida—, necesitas una herramienta que declare ML-KEM, y hoy no somos nosotros.

En cambio, el problema que el servicio sí resuelve suele quedar sin resolver en las implementaciones poscuánticas: pasar a través de un filtrado que corta los túneles por el aspecto de su tráfico. Reality aporta un saludo con un sitio real y la ausencia de firma propia: cómo funciona. Hay que elegir según cuál es tu amenaza real.

Qué hacer antes de pensar en lo cuántico

Por relación riesgo-esfuerzo:

  1. Un gestor de contraseñas y contraseñas distintas. Una filtración de la base de datos de un servicio es una amenaza de hoy: se han filtrado tus contraseñas.
  2. Doble factor con llave o aplicación, no por SMS.
  3. Comprobación de fugas de DNS. La lista de tus sitios llega a tu proveedor al margen de la fortaleza del cifrador: fugas de DNS.
  4. Kill switch, para que un corte del túnel no se convierta en tráfico en claro: kill switch en la VPN.

La amenaza cuántica es real y diferida. Las enumeradas son reales y de hoy.

Preguntas frecuentes

¿Qué es el cifrado poscuántico en palabras sencillas? Algoritmos que un ordenador cuántico no puede romper. En una VPN se reemplaza el mecanismo de intercambio de claves: en lugar de un esquema solo clásico se usa un híbrido con ML-KEM.

¿Lo necesito ahora mismo? Depende de cuánto tiempo conserven valor tus datos. Para mensajería, streaming y compras, no: el contenido se devalúa antes. Para datos sensibles dentro de años, sí.

¿Romperá AES un ordenador cuántico? En la práctica, no. La búsqueda cuántica reduce la fortaleza aproximadamente a la mitad en el exponente, y AES-256 queda fuera de alcance. Lo vulnerable es el intercambio de claves, no el cifrador del flujo.

¿Tiene BessyConnect cifrado poscuántico? No lo anunciamos: el intercambio de claves es clásico. Si tu caso exige ML-KEM, elige un servicio que lo declare nombrando el algoritmo.

¿Cuándo serán los ordenadores cuánticos una amenaza práctica? No hay una fecha verificable. Sirven de referencia los plazos regulatorios: en EE. UU. los sistemas de seguridad nacional deben migrar para 2030 y los algoritmos clásicos quedan prohibidos en 2035.

Artículos relacionados

Alternativas WhatsApp y Telegram videollamadas 2025 ES

Top 10 alternativas WhatsApp y Telegram para videollamadas: Zoom, Google Meet, Signal, Discord. Comparación + cómo sortear bloqueos con BessyVPN (bessy.my) Más

VPN para Instagram: cómo abrir Instagram si está bloqueado

¿Instagram no abre o va lento? La VPN BessyConnect con VLESS+Reality restablece el acceso a Instagram: feed, historias y Reels cargan sin bloqueos. Más

VPN para Telegram: cómo usar Telegram cuando está bloqueado

BessyConnect es una VPN para Telegram: recupera chats y llamadas cuando Telegram no funciona. El protocolo VLESS+Reality evita bloqueos y DPI en móvil y PC. Más