Abre cualquier página de precios de almacenamiento en la nube y lo encontrarás: AES-256, casi siempre en negrita y a menudo junto a «grado militar». Es un estándar real y un cifrado sólido. También es, por sí solo, una promesa de privacidad prácticamente vacía.
Qué dice realmente el estándar
AES está definido por el NIST en FIPS 197, publicado el 26 de noviembre de 2001 y actualizado el 9 de mayo de 2023 - una actualización que, en palabras del propio NIST, «no introduce cambios técnicos en el algoritmo». El cifrado procede de la familia Rijndael, elegida ganadora del concurso AES en 2000.
El estándar especifica tres variantes: AES-128, AES-192 y AES-256. Las tres transforman los datos en bloques de 128 bits, y el número del nombre se refiere a la longitud de la clave, no a la del bloque.
Conviene retener ese detalle, porque «256» se presenta habitualmente como si describiera la solidez de todo lo que lo rodea. Describe un parámetro de un algoritmo.
Por qué AES-256 no es «el doble de bueno» que AES-128
La longitud de clave no se convierte linealmente en seguridad. AES-128 no es débil y no existe ataque práctico que lo rompa. La diferencia realista entre ambas variantes no es algo que un atacante explote hoy: es un margen frente a avances futuros.
Elegir proveedor porque anuncia 256 en lugar de 128 es optimizar un parámetro que no está donde reside tu riesgo.
Lo que la etiqueta se calla
Esto es lo que importa, y ninguna longitud de clave lo resuelve: AES-256 no dice nada sobre quién tiene la clave.
Un proveedor puede cifrar tus archivos con AES-256, almacenarlos impecablemente y seguir pudiendo leerlos todos, porque él generó la clave, él la conserva y él puede usarla. El cifrado en reposo con clave en poder del proveedor protege tus datos de quien robe los discos. No los protege del proveedor, ni de un requerimiento judicial dirigido a él, ni de un empleado con acceso.
La pregunta que decide la privacidad no es qué algoritmo sino dónde se crea la clave y quién puede usarla. Esa es la diferencia entre el cifrado en general y el cifrado de conocimiento cero, donde la clave nunca sale de tu dispositivo.
Cómo leer la página de un proveedor
«Cifrado AES-256» por sí solo no te dice casi nada. Todo proveedor serio usa un algoritmo robusto: es el mínimo de entrada, no un diferenciador.
Busca dónde se guarda la clave. Expresiones que conviene encontrar: cifrado del lado del cliente, de extremo a extremo, conocimiento cero, «no podemos restablecer tu contraseña». Esta última es la señal más honesta: un proveedor que puede devolverte el acceso sin tu contraseña también puede leer tus archivos.
Desconfía de «grado militar». Es una fórmula de marketing sin definición técnica. Suele significar AES-256, es decir, lo mismo que usan los demás.
Comprueba qué se cifra. El contenido de los archivos es la parte fácil. Los nombres, la estructura de carpetas, los metadatos de compartición y las marcas de tiempo quedan a menudo fuera, y revelan más de lo que se cree.
En resumen
AES-256 es un estándar real, definido en FIPS 197, con bloque de 128 bits y clave de 256 bits. Es sólido, es universal y no es una promesa de privacidad. Lo que decide si tus archivos son privados es quién tiene la clave, una pregunta que la etiqueta nunca responde.

Preguntas frecuentes
- ¿Qué es AES-256?
- AES-256 es una de las tres variantes del Advanced Encryption Standard definido por el NIST en FIPS 197, junto a AES-128 y AES-192. Las tres cifran datos en bloques de 128 bits; el número se refiere a la longitud de la clave. El estándar se publicó en noviembre de 2001 y se actualizó en mayo de 2023 sin cambios técnicos en el algoritmo, y se basa en la familia de cifrado Rijndael elegida en 2000.
- ¿Es AES-256 mejor que AES-128?
- Tiene una clave más larga, pero eso no se traduce en el doble de seguridad, y AES-128 tampoco tiene una rotura práctica. La diferencia es un margen ante avances futuros más que protección frente a un ataque existente. Elegir proveedor por 256 frente a 128 optimiza un parámetro que no está donde reside el riesgo real.
- ¿AES-256 significa que mi proveedor no puede leer mis archivos?
- No, y es la lectura errónea más común. AES-256 describe el algoritmo, no quién tiene la clave. Un proveedor que genera y guarda la clave puede descifrar todo lo que aloja, sea cual sea la longitud. Solo el cifrado del lado del cliente o de conocimiento cero, donde la clave nunca sale de tu dispositivo, lo impide.
- ¿Qué significa «cifrado de grado militar»?
- Es una frase de marketing sin definición técnica. En la práctica casi siempre significa AES-256, que es lo que usa casi cualquier proveedor. No señala nada que distinga un servicio de otro, y su presencia en una página no acredita más que a un redactor publicitario.
- ¿Qué debo mirar en lugar del algoritmo?
- Dónde se crea la clave y quién puede usarla, y qué se cifra exactamente. Los nombres de archivo, la estructura de carpetas, los metadatos de compartición y las marcas de tiempo se dejan con frecuencia sin cifrar aunque el contenido esté protegido. Una prueba útil: si el proveedor puede devolverte el acceso tras olvidar la contraseña, también puede leer tus archivos.
Guarda tus archivos en privado → pCloud
Privacidad suiza · 10 GB gratis · Crypto zero-knowledge opcional



