Saltar al contenido principal

Cifra tus copias de seguridad en la nube con Rclone Crypt — Cifrado de conocimiento cero para Google Drive, S3 y más

· 6 min de lectura
Tayson
Senior Engineer

Cuando subes archivos a Google Drive, Google puede leerlos. Cuando almacenas datos en S3, Amazon puede acceder a ellos. El remoto crypt de rclone cambia esto: tus archivos se cifran antes de salir de tu máquina.

Los proveedores de la nube cifran los datos "en reposo" en sus servidores, pero ellos tienen las claves. Esto significa que el proveedor (y potencialmente agencias gubernamentales, hackers que vulneren al proveedor, o empleados malintencionados) pueden acceder a tus archivos. El remoto crypt de rclone ofrece un verdadero cifrado de conocimiento cero: los archivos se cifran en tu máquina antes de subirlos, y solo tú tienes la clave.

Vista previa de la aplicación RcloneView

Gestiona y sincroniza todas tus nubes en un solo lugar

RcloneView es una GUI multiplataforma para rclone. Compara carpetas, transfiere o sincroniza archivos y automatiza flujos de trabajo multinube con una interfaz visual y limpia.

  • Trabajos con un clic: Copiar · Sincronizar · Comparar
  • Programadores e historial para una automatización fiable
  • Funciona con Google Drive, OneDrive, Dropbox, S3, WebDAV, SFTP y más
WindowsmacOSLinux
Empieza gratis →

Funciones principales gratis. Automatizaciones disponibles con Plus.

¿Qué es un remoto crypt?

Un remoto crypt es una capa virtual que se sitúa encima de cualquier remoto en la nube existente:

Your Files → Crypt Remote (encrypts) → Cloud Remote (uploads encrypted blobs)

Cuando lees archivos:

Cloud Remote (encrypted blobs) → Crypt Remote (decrypts) → Your Files

El proveedor de la nube almacena solo datos cifrados. Los nombres de archivo, los nombres de directorio y el contenido de los archivos están todos cifrados. El proveedor no puede ver qué estás almacenando.

Cómo funciona el cifrado de crypt

Estándares de cifrado

  • Contenido del archivo: AES-256 en modo CTR con autenticación HMAC-SHA256.
  • Nombres de archivo: AES-256 EME (encrypt-mix-encrypt) con ofuscación opcional.
  • Nombres de directorio: Igual que los nombres de archivo (cifrados por defecto).

Qué se cifra

ComponenteModo estándarCon cifrado de nombres
Contenido de los archivos✅ Cifrado✅ Cifrado
Nombres de archivo❌ Visible✅ Cifrado
Nombres de directorio❌ Visible✅ Cifrado
Tamaños de archivo❌ Visible (ligeramente ajustado)❌ Visible (ligeramente ajustado)
Estructura de directorios❌ Visible✅ Cifrado

Recomendación: Activa siempre el cifrado de nombres de archivo para una privacidad máxima.

Configurar crypt en RcloneView

Paso 1: Ten un remoto existente

Primero, agrega tu almacenamiento en la nube como un remoto normal (por ejemplo, Google Drive, S3, Backblaze B2):

Add base cloud remote

Paso 2: Crea un remoto crypt encima

Agrega un nuevo remoto de tipo Crypt. Configúralo para que apunte a una carpeta en tu remoto existente:

  • Remoto: gdrive:encrypted-backup/ (una carpeta en tu Google Drive).
  • Cifrado de nombres de archivo: Estándar (cifrado).
  • Cifrado de nombres de directorio: Verdadero.
  • Contraseña: Una contraseña fuerte (esta es tu clave de cifrado — no la pierdas).
  • Password2 (salt): Una contraseña adicional para mayor seguridad.

Paso 3: Usa el remoto crypt

Ahora, cuando navegues o transfieras archivos a través del remoto crypt, todo se cifra de forma transparente. Sube a través del remoto crypt → los archivos llegan cifrados a Google Drive. Descarga a través del remoto crypt → los archivos se descifran automáticamente.

Flujo de trabajo de copia de seguridad cifrada

Configura un trabajo de copia de seguridad cifrada

Crea un trabajo de copia (Copy) desde tu almacenamiento local (u otra nube) hacia el remoto crypt:

Create encrypted backup job

Programa copias de seguridad cifradas diarias

Schedule encrypted backup

Qué ve el proveedor de la nube

Si alguien navega por tu Google Drive, ve:

encrypted-backup/
q6r2v8s3f1g4h5j6k7l8/
a1b2c3d4e5f6g7h8i9j0k1l2m3n4.bin
p5q6r7s8t9u0v1w2x3y4z5a6b7c8.bin
m9n0o1p2q3r4s5t6u7v8/
d9e0f1g2h3i4j5k6l7m8n9o0p1q2.bin

Los nombres de archivo son ilegibles. El contenido está cifrado. Incluso la estructura de carpetas está oculta.

Lo que tú ves (a través del remoto crypt)

encrypted-backup/
Documents/
tax-return-2025.pdf
passport-scan.jpg
Medical/
lab-results-march.pdf

Archivos normales y legibles — descifrados al vuelo.

Casos de uso prácticos

1) Copia de seguridad cifrada de Google Drive

Tu Google Drive personal para uso diario. Una copia de seguridad cifrada de archivos sensibles en el mismo Google Drive:

gdrive:Documents/     ← Normal files (Google can see)
gdrive-crypt:Sensitive/ ← Encrypted (Google sees only blobs)

2) Archivo cifrado en S3

Archiva datos sensibles en S3 con cifrado del lado del cliente. Incluso si tu cuenta de AWS se ve comprometida, los datos son ilegibles sin tu contraseña.

3) Almacenamiento para HIPAA/cumplimiento normativo

Datos de salud, legales y financieros que requieren cifrado en reposo. Los remotos crypt ofrecen un cifrado verificable del lado del cliente.

4) Protección de datos transfronteriza

Almacenar datos en regiones de la nube donde no confías plenamente en las políticas de acceso a datos del proveedor.

Verifica las copias de seguridad cifradas

Usa la Comparación de carpetas a través del remoto crypt para verificar que tu copia de seguridad cifrada coincide con el origen:

Verify encrypted backup

Advertencias críticas

No pierdas tu contraseña

No existe recuperación de tipo "olvidé mi contraseña". Si pierdes tu contraseña de crypt, tus datos cifrados quedan permanentemente inaccesibles. Nadie — ni rclone, ni Google, ni Amazon — puede recuperarlos.

Guarda tu contraseña de forma segura:

  • Anótala y guárdala en una caja fuerte física.
  • Usa un gestor de contraseñas (separado de la nube que estás cifrando).
  • Conserva al menos dos copias en ubicaciones diferentes.

No modifiques los archivos cifrados directamente

Nunca edites los blobs cifrados directamente en el proveedor de la nube. Accede a ellos siempre a través del remoto crypt. La modificación directa corromperá los archivos.

Impacto en el rendimiento

El cifrado añade algo de sobrecarga de CPU:

  • Insignificante en ordenadores de escritorio y portátiles modernos.
  • Perceptible en Raspberry Pi o dispositivos de baja potencia.
  • No afecta la velocidad de red (el cifrado ocurre antes de la subida).

Múltiples remotos crypt

Puedes crear diferentes remotos crypt para distintos propósitos:

Remoto cryptApunta aContraseñaCaso de uso
crypt-personalgdrive:encrypted/Contraseña AArchivos personales sensibles
crypt-works3:work-encrypted/Contraseña BDocumentos de trabajo
crypt-archiveb2:archive-encrypted/Contraseña CArchivo a largo plazo

Cada uno usa una contraseña diferente y un almacenamiento subyacente distinto.

Primeros pasos

  1. Descarga RcloneView desde rcloneview.com.
  2. Agrega tu almacenamiento en la nube como un remoto normal.
  3. Crea un remoto crypt que apunte a una carpeta en esa nube.
  4. Establece una contraseña fuerte y guárdala de forma segura.
  5. Usa el remoto crypt para todas las operaciones con archivos sensibles.
  6. Programa copias de seguridad cifradas para automatizarlas.

Tus datos. Tus claves. Tu control.


Guías relacionadas:

Proveedores de nube compatibles

Local Files
WebDAV
FTP
SFTP
HTTP
SMB / CIFS
Google Drive
Google Photos
Google Cloud Storage
OneDrive
Dropbox
Box
MS Azure Blob
MS File Storage
S3 Compatible
Amazon S3
pCloud
Wasabi
Mega
Backblaze B2
Cloudflare R2
Alibaba OSS
Ceph
Swift (OpenStack)
IBM Cloud Object Storage
Oracle Cloud Object Storage
IDrive e2
MinIO
Storj
DigitalOcean Spaces