La seguridad de los usuarios de Google, según dicen ellos mismos, siempre ha sido una prioridad para la compañía: llevan tiempo haciendo que las sesiones de Gmail sean totalmente cifradas utilizando HTTPS, por poner un ejemplo. Pero el propio mensaje puede ser un punto de vulnerabilidad, al menos si va sin cifrar. Por ello han decidido ponerse las pilas y trabajar en la otra forma de asegurar la confidencialidad de los correos electrónicos: cifrando el mensaje en el navegador del emisor, y descifrándolo en el del receptor.
De ese modo se asegura que el correo salga cifrado del ordenador del usuario y llegue cifrado al equipo al que tiene que llegar, sin que nadie en medio pueda ver nada que no sea un galimatías incomprensible. Para ello será necesario instalar una extensión de Google Chrome que, por desgracia, todavía no puede descargarse de la Chrome Web Store (aunque sí que han publicado su código fuente, que se encuentra en fases muy tempranas de su desarrollo).
Esta extensión hace uso de OpenPGP, una librería utilizada por muchas herramientas de cifrado ya existentes en el mercado, y además parece que también funcionará con otros proveedores de webmail. Esta extensión también se ocupará de firmar los mensajes, de manera que el receptor podrá saber fácilmente si el mensaje fue enviado por quien dice que lo envió. Y hay que tener en cuenta que aunque el cuerpo del mensaje será cifrado, los metadatos asociados seguirán siendo visibles (tales como la propia cabecera del e-mail, donde aparecen dirección de origen y de destino).
Realmente la tecnología para hacer esto posible lleva mucho tiempo entre nosotros. Lo que de verdad hace falta es acercarlas a la población que no tenga muchos conocimientos sobre informática, facilitando las partes más engorrosas de esta tecnología (como la generación de claves). Y herramientas como esta, a priori, parecen ideales para ello.
Más información | Google Online Security
En Genbeta | Cómo cifrarlo todo: correo electrónico
En Genbeta Dev | Manual de GPG: cifra, firma y envía datos de forma segura
Imagen | Arek Olek
Ver 6 comentarios