Skip to the content.

Transferencia Segura de Archivos: Compartir Documentos Sensibles de Forma Segura

*Estado: Nivel 2 Audiencia: Organizadores, periodistas y cualquiera que comparta documentos sensibles*

Compartir archivos de forma segura es uno de los desafíos de seguridad operativa más comunes. Los archivos adjuntos de correo electrónico no están cifrados de forma predeterminada, los servicios de almacenamiento en la nube cooperan con las fuerzas del orden e incluso las plataformas “seguras” como WhatsApp pueden filtrar metadatos. Esta guía cubre el conjunto completo de herramientas para la transferencia segura de archivos, desde el intercambio simple uno a uno hasta la protección de fuentes anónimas.


1. Evaluación de Amenazas para la Transferencia de Archivos

Antes de elegir un método, comprenda de qué se está protegiendo:

Amenaza Preocupación Método Apropiado
ISP u observador de la red viendo el contenido del archivo Correo electrónico, sincronización en la nube Transferencia cifrada de extremo a extremo
Operador del servidor leyendo los archivos almacenados Servicios en la nube, servidores de correo electrónico Cifrado de conocimiento cero
Citación de las fuerzas del orden a un proveedor de servicios Signal, nube Servicios sin registros de contenido + canary warrant
Metadatos que revelan quién envió qué a quién Signal (no sellado), correo electrónico OnionShare, Magic Wormhole, remitente sellado
Contenido del archivo con metadatos de identificación (EXIF, autor) Fotos, documentos Eliminación de metadatos antes de transferir
Identidad del destinatario Canales normales Métodos de transferencia anónima

2. Signal para la Transferencia de Archivos

Signal es adecuado para la mayor parte del intercambio de archivos sensibles del día a día dentro de su red de contactos de confianza.

Qué protege Signal:

Limitaciones:

Mejores prácticas:


3. OnionShare

OnionShare es una herramienta gratuita y de código abierto que crea una dirección .onion temporal en la red Tor y le permite compartir archivos a través de ella. El remitente ejecuta un Servicio Oculto (Hidden Service) de Tor local directamente en su máquina — no hay servidor intermediario, ni cuenta, ni registro.

Capacidades:

Por qué es poderoso:

3.1 Configuración y Uso de OnionShare

Instalación:

Compartir archivos:

  1. Abra OnionShare → pestaña Compartir archivos
  2. Arrastre archivos o carpetas a la ventana
  3. Configure las opciones:
    • Dejar de compartir después de que se hayan enviado los archivos (compartir una vez — recomendado)
    • Temporizador de inicio automático (opcional — el recurso compartido está disponible a una hora específica)
  4. Haga clic en Empezar a compartir — OnionShare genera una URL .onion y una contraseña (clave)
  5. Comparta la dirección .onion Y la clave con su destinatario a través de un canal seguro (Signal)
  6. El destinatario abre Tor Browser, ingresa la URL .onion y la clave, y descarga el archivo
  7. OnionShare muestra el estado de descarga en tiempo real; cierre cuando termine

Recibir archivos (buzón de entrega):

  1. OnionShare → pestaña Recibir archivos
  2. Inicie el servicio — genere una URL .onion
  3. Comparta esta URL con personas que necesiten enviarle archivos (por ejemplo, un periodista que crea un buzón para recibir documentos de una fuente)
  4. Los archivos se suben directamente a una carpeta en su máquina; usted ve las cargas en tiempo real

Nota de seguridad: El destinatario necesita Tor Browser u Orbot para acceder a las direcciones .onion. Esto limita la audiencia. Planifique en consecuencia.

3.2 OnionShare para Protección de Fuentes (Periodistas)

SecureDrop (abajo) es el estándar de la industria para la recepción de fuentes, pero OnionShare ofrece una alternativa más simple y liviana para periodistas individuales u organizaciones más pequeñas:


4. SecureDrop

SecureDrop es el estándar de oro para la comunicación anónima entre fuente y periodista, desarrollado por la Freedom of the Press Foundation (FPF). Está diseñado específicamente para proteger fuentes vulnerables que comparten documentos sensibles con organizaciones de noticias.

Cómo funciona:

Qué salas de redacción tienen SecureDrop: La Freedom of the Press Foundation mantiene un directorio en freedom.press/news/directory

Para las fuentes: Si tiene información confidencial para una organización de noticias, use su dirección de SecureDrop; encuéntrela en el directorio de la FPF. Acceda a ella solo desde Tor Browser en un dispositivo confiable y privado.

Para las organizaciones: La configuración de SecureDrop requiere una infraestructura técnica significativa. La FPF brinda apoyo: contáctelos en freedom.press.


5. Magic Wormhole

Magic Wormhole es una herramienta de línea de comandos para la transferencia rápida, cifrada y única de archivos entre dos máquinas. Genera una frase de código simple que conecta el remitente y el receptor directamente, con cifrado de extremo a extremo.

Por qué usarlo:

Limitación: No proporciona anonimato: su IP es visible para el servidor de retransmisión y potencialmente para su par. Use OnionShare si se requiere anonimato.

Instalación:

pip install magic-wormhole
# o: brew install magic-wormhole (macOS)
# o: apt install magic-wormhole (Debian/Ubuntu)

Uso:

# Remitente:
wormhole send /ruta/al/archivo.pdf
# Produce: wormhole receive 7-crossword-galaxy (código de ejemplo)

# Receptor (en una máquina diferente):
wormhole receive 7-crossword-galaxy

6. Correo Electrónico Cifrado (PGP)

El cifrado de correo electrónico PGP (Pretty Good Privacy) es el método tradicional para la transferencia cifrada de archivos por correo electrónico. Es poderoso pero técnicamente exigente, y la mayoría de los activistas encuentran Signal u OnionShare más prácticos para el uso diario.

Cuándo tiene sentido el correo electrónico PGP:

6.1 Conceptos Básicos de PGP

PGP utiliza cifrado asimétrico:

Conceptos clave:

6.2 Herramientas PGP

Flujo de trabajo básico:

  1. Generar un par de claves: gpg --full-generate-key
  2. Exportar su clave pública: gpg --export --armor su@correo.com > clavepublica.asc
  3. Compartir su clave pública con contactos
  4. Cifrar un archivo para un destinatario: gpg --encrypt --recipient destinatario@correo.com archivo.pdf
  5. Enviar el archivo cifrado (es seguro enviarlo a través de un correo electrónico no cifrado)
  6. El destinatario descifra: gpg --decrypt archivo.pdf.gpg

6.3 Limitaciones de PGP


7. Eliminación de Metadatos

Incluso después de usar un método de transferencia seguro, los archivos a menudo contienen metadatos incrustados que pueden identificarlo.

7.1 Metadatos de Documentos

Archivos de Microsoft Office (.docx, .xlsx, .pptx): Contienen el nombre del autor (desde la cuenta de Windows/Office), organización, nombre de la computadora, fecha de creación, historial de edición y, a veces, el historial de revisiones que muestra el contenido eliminado.

Eliminación en LibreOffice:

  1. Archivo → Propiedades → General → Restablecer propiedades (elimina algunos metadatos)
  2. Archivo → Exportar → Exportar a PDF, luego use una herramienta de eliminación de metadatos de PDF (más completo)

Eliminación con ExifTool (línea de comandos):

exiftool -all= documento.docx

Archivos PDF: Contienen el autor, el software de creación, la fecha de creación y, a veces, las coordenadas GPS si se crearon en un dispositivo móvil.

exiftool -all= documento.pdf

7.2 Datos EXIF de Fotos/Imágenes

Las fotos contienen extensos metadatos EXIF:

Herramientas:

7.3 Regla Operativa

Antes de compartir cualquier foto o documento de una acción o contexto sensible:

  1. Elimine todos los metadatos con ExifTool o equivalente
  2. Verifique que los metadatos hayan desaparecido: exiftool foto.jpg no debería mostrar datos EXIF
  3. Luego, comparta a través de un canal seguro

Este debe ser un paso no negociable en su flujo de trabajo de información.


8. Almacenamiento y Uso Compartido Seguro de Archivos para Equipos

8.1 Proton Drive

Proton Drive (de los creadores de Proton Mail) proporciona almacenamiento en la nube cifrado de conocimiento cero:

Uso para: Compartir documentos organizativos confidenciales con los miembros del equipo; almacenar archivos cifrados

8.2 Cryptomator

Cryptomator es una herramienta de código abierto que crea una “bóveda” cifrada sobre cualquier proveedor de almacenamiento en la nube (Dropbox, Google Drive, iCloud, etc.):

Uso para: Agregar cifrado de conocimiento cero a su almacenamiento en la nube existente sin cambiar de proveedor.

8.3 Keybase Teams

Keybase proporciona uso compartido de archivos en equipo cifrado de extremo a extremo:


Esta guía no constituye asesoramiento legal. Las leyes varían según la jurisdicción.

← Volver al Índice