«¿Es seguro OneDrive?» tiene dos respuestas honestas según lo que quieras decir. Frente a atacantes externos, OneDrive es razonablemente seguro - cifrado en tránsito y en reposo, con 2FA, un Almacén personal y el maduro programa de seguridad de Microsoft. Pero no es zero-knowledge: Microsoft tiene las claves, puede acceder a tus archivos y está bajo jurisdicción de EE. UU. Es decir, es seguro sin ser privado frente al proveedor. Esta guía explica la diferencia y cómo hacer tus archivos genuinamente privados.
Lo que OneDrive sí protege
- Cifrado en tránsito (TLS) y en reposo en los servidores de Microsoft.
- Verificación en dos pasos para proteger la cuenta.
- Almacén personal - una carpeta protegida tras una verificación de identidad que se bloquea sola.
- Un programa de seguridad maduro con auditorías y bug bounty.
Contra hackers e interceptación, es una base sólida - mejor que muchas configuraciones descuidadas.
Recuperación ante ransomware e historial de versiones
La seguridad no es solo quién puede leer tus archivos - también es no perderlos, y aquí OneDrive es genuinamente fuerte:
- El historial de versiones guarda versiones anteriores de los archivos: puedes revertir una edición accidental o una sobrescritura.
- La detección de ransomware puede señalar un cifrado masivo y guiarte por Restaurar archivos, que rebobina todo tu OneDrive a un momento anterior al ataque (normalmente dentro de los últimos 30 días).
- La papelera conserva los archivos eliminados un tiempo, una red de seguridad contra borrados accidentales.
Estas funciones hacen de OneDrive una copia de conveniencia razonable contra los desastres más comunes - aunque para una verdadera copia 3-2-1 aún necesitas una copia independiente que una cuenta comprometida no pueda alcanzar.
Cómo funciona realmente el cifrado de OneDrive
Conviene ser preciso sobre qué se cifra y quién tiene la clave, porque ahí es donde «seguro» y «privado» divergen:
- En tránsito: el tráfico entre tu dispositivo y Microsoft está protegido con TLS, así que no se puede leer en la red.
- En reposo: los archivos residen en un almacenamiento cifrado en los servidores de Microsoft (Microsoft describe un cifrado por archivo con claves que gestiona). Esto impide que alguien que roba físicamente un disco pueda leerlo.
- Quién tiene la clave: en ambos casos Microsoft gestiona las claves, no tú. Ese es el detalle decisivo. Que las claves las gestione el proveedor significa que el cifrado protege tus datos de terceros pero no de la propia Microsoft, de sus sistemas automatizados ni de un requerimiento legal dirigido a Microsoft.
Compáralo con el cifrado zero-knowledge (de extremo a extremo), donde los datos se cifran en tu dispositivo con una clave que solo tú posees. El proveedor almacena texto cifrado que realmente no puede abrir. OneDrive no usa ese modelo por defecto - por eso la respuesta honesta a «¿es seguro?» depende de si tu modelo de amenaza incluye al proveedor y a los gobiernos, o solo a los atacantes externos.
Dónde flaquea OneDrive en privacidad
El límite es estructural, no un fallo que se parchee: Microsoft tiene las claves. Como el cifrado en reposo lo gestiona Microsoft, la empresa puede acceder técnicamente a tus archivos - para funciones, por cumplimiento legal o bajo obligación. Como empresa estadounidense, Microsoft está sujeta a la CLOUD Act, que puede obligarla a entregar datos incluso almacenados en el extranjero. Nada de esto significa que OneDrive esté «hackeado»; significa que seguro frente a terceros no es privado frente al proveedor y los gobiernos.
El Almacén personal sube el listón contra quien llegue a tu dispositivo o cuenta, pero no convierte OneDrive en zero-knowledge - el contenido sigue siendo accesible para Microsoft.
OneDrive frente a las alternativas zero-knowledge de un vistazo
Dónde se sitúa OneDrive frente a los servicios centrados en la privacidad con los que la gente suele compararlo:
| Servicio | Modelo de cifrado | Quién tiene la clave | Zero-knowledge | Jurisdicción |
|---|---|---|---|---|
| OneDrive | TLS en tránsito, gestionado por el proveedor en reposo | Microsoft | No | Estados Unidos (CLOUD Act) |
| pCloud | En reposo por defecto; del lado del cliente con el complemento Crypto de pago | Tú, con Crypto | Opcional (Crypto) | Suiza (elección de región UE/EE. UU.) |
| Proton Drive | De extremo a extremo por defecto | Tú | Sí | Suiza |
| Tresorit | De extremo a extremo por defecto | Tú | Sí | Suiza / UE |
El patrón es claro: OneDrive es la opción cómoda y bien integrada, pero los tres servicios centrados en la privacidad mantienen la clave contigo y no con el proveedor. Si el acceso del proveedor y la jurisdicción de EE. UU. están en tu modelo de amenaza, esa columna es la que importa.
Cómo hacer OneDrive genuinamente privado
Dos capas:
- Blinda la cuenta. Una contraseña única y fuerte, 2FA (app de autenticación o llave física) y revisa las apps conectadas.
- Cifra antes de subir. Usa una herramienta del lado del cliente como Cryptomator para que OneDrive solo almacene texto cifrado ilegible. Eso añade zero-knowledge a un servicio práctico.
Cifrar tus archivos de OneDrive con Cryptomator, paso a paso
- Instala Cryptomator (gratuito, de código abierto) en el mismo ordenador que ejecuta el cliente de sincronización de OneDrive.
- Crea una nueva bóveda y, cuando te pregunte dónde guardarla, elige una carpeta dentro de tu carpeta de OneDrive. Cryptomator solo guardará archivos cifrados ahí.
- Establece una frase de contraseña fuerte para la bóveda y guárdala en tu gestor de contraseñas. Esa frase de contraseña es la clave - si la pierdes, nadie, ni siquiera tú, puede recuperar el contenido. En eso consiste el zero-knowledge.
- Desbloquea la bóveda para obtener una unidad virtual y mueve ahí tus archivos sensibles. OneDrive sincroniza las versiones cifradas; cualquiera que mire tu OneDrive solo ve texto cifrado.
- Bloquea la bóveda cuando termines. En otro dispositivo, instala Cryptomator, apúntalo a la carpeta de la bóveda que OneDrive sincronizó y desbloquéala con la misma frase de contraseña.
Si prefieres no añadir cifrado, pásate a un proveedor zero-knowledge por diseño, donde las claves se quedan contigo.
OneDrive personal vs profesional: una diferencia de privacidad
El OneDrive de una cuenta de Microsoft 365 profesional o educativa no es tan privado como uno personal - y se olvida a menudo. Un administrador del tenant puede restablecer tu contraseña, acceder a tus archivos, aplicar políticas de retención y ejecutar un eDiscovery para recopilar contenido por motivos legales o de cumplimiento. Es así por diseño en una cuenta propiedad del empleador, pero significa que un OneDrive profesional nunca debería guardar datos personales realmente sensibles. Mantén tus documentos personales en una cuenta personal (o mejor, un proveedor zero-knowledge), y trata todo lo que esté en un tenant profesional como visible para tu organización.
Guías relacionadas
Para profundizar, consulta las mejores alternativas a OneDrive.
¿Prefieres zero-knowledge? pCloud + Crypto
Jurisdicción suiza · Cifrado del lado del cliente con el complemento Crypto · Planes de por vida
Para comparaciones completas, mira mejor almacenamiento cifrado en la nube 2026, mejor almacenamiento privado en la nube y ¿es seguro Google Drive? para la misma pregunta sobre un servicio rival.
En resumen
OneDrive es bastante seguro frente a terceros - cifrado, compatible con 2FA, con Almacén personal y bien gestionado - y está bien para archivos cotidianos si usas una contraseña fuerte y 2FA. Pero no es zero-knowledge: Microsoft tiene las claves y está bajo jurisdicción de EE. UU., así que no es el lugar para tus datos más sensibles salvo que cifres del lado del cliente primero (Cryptomator) o te pases a un proveedor zero-knowledge. Decide según la sensibilidad: comodidad en OneDrive, verdadera privacidad con zero-knowledge.
Evaluación editorial basada en el modelo de cifrado documentado de OneDrive (en tránsito/en reposo, claves en poder del proveedor), el diseño con verificación del Almacén personal, la jurisdicción estadounidense de Microsoft (CLOUD Act) y el modelo zero-knowledge de las alternativas. Distinguimos con claridad «seguro frente a terceros» de «privado frente al proveedor». Los enlaces comerciales llevan el atributo rel="sponsored nofollow"; puede aplicarse una comisión de afiliación sin coste extra para ti y sin influencia en la evaluación.
Preguntas frecuentes
- ¿Es seguro OneDrive?
- Frente a atacantes externos, razonablemente sí: OneDrive cifra los archivos en tránsito (TLS) y en reposo, admite verificación en dos pasos y ofrece un Almacén personal con verificación de identidad adicional. La salvedad clave es que OneDrive no es zero-knowledge - Microsoft tiene las claves de cifrado, así que técnicamente puede acceder a tus archivos y puede ser obligado a entregar datos bajo la ley de EE. UU. (Microsoft es una empresa estadounidense sujeta a la CLOUD Act). «Seguro frente a hackers» no es lo mismo que «privado frente al proveedor». Para archivos corrientes está bien; para datos realmente sensibles no es zero-knowledge.
- ¿OneDrive cifra mis archivos?
- Sí, pero no de extremo a extremo por defecto. Los archivos se cifran en tránsito (TLS) y en reposo en los servidores de Microsoft, y Microsoft gestiona esas claves. Eso protege contra la interceptación y contra el robo de un disco de un centro de datos - pero como Microsoft tiene las claves, la empresa (y quien la obligue legalmente) puede acceder al contenido. El cifrado de extremo a extremo / zero-knowledge, donde solo tú tienes la clave, no es el modelo por defecto de OneDrive. Para tenerlo, cifra los archivos tú mismo antes de subirlos (p. ej. con Cryptomator).
- ¿Qué es el Almacén personal de OneDrive?
- El Almacén personal es una carpeta protegida dentro de OneDrive que exige un segundo paso de verificación de identidad (un código, huella o rostro) para abrirse, y se bloquea automáticamente tras la inactividad. Es una barrera extra útil contra quien acceda a tu dispositivo o cuenta, y los archivos dentro están cifrados. Pero sigue sin ser zero-knowledge - Microsoft puede acceder técnicamente al contenido - así que sube el listón frente al acceso casual sin hacer tus datos privados frente al propio proveedor.
- ¿Está OneDrive a salvo de los hackers?
- En gran medida, si aseguras la cuenta. La forma habitual en que se exponen datos de OneDrive no es romper el cifrado de Microsoft, sino una cuenta comprometida - una contraseña débil o reutilizada, un ataque de phishing o no tener 2FA. Activa la verificación en dos pasos (una app de autenticación o llave física), usa una contraseña única y fuerte, y revisa qué apps tienen acceso. El cifrado protege el almacenamiento; tu inicio de sesión es el punto débil real.
- ¿Qué alternativas más privadas hay a OneDrive?
- Si quieres zero-knowledge por defecto - donde el proveedor no puede leer tus archivos - considera pCloud (suizo, con el complemento Crypto para cifrado del lado del cliente y planes de por vida), Proton Drive (cifrado de extremo a extremo por defecto, suizo) o Tresorit (zero-knowledge de nivel profesional). Estos mantienen las claves contigo y no con el proveedor. Para una comparación completa, mira nuestras guías de mejor almacenamiento cifrado y mejor almacenamiento privado en la nube.
Almacenamiento cloud cifrado → pCloud
Con sede en Suiza · complemento Crypto del lado del cliente · planes de por vida


