Cifrado avanzado de Dropbox: información general

Actualización May 23, 2024
person icon

El cifrado avanzado de Dropbox está disponible para los clientes de Dropbox Advanced, Business Plus y Enterprise.

El sistema de cifrado avanzado de Dropbox es un sistema de gestión avanzada de claves utilizado por Dropbox para cifrar tus datos. Utiliza claves de equipo únicas y un enfoque de cifrado de clave de varias capas como medidas de seguridad adicionales.

 

Las claves de cifrado de primer nivel las genera Amazon Web Services Key Management Service (AWS KMS) y se almacenan en módulos de seguridad de hardware (HSM). Las claves de cifrado para los espacios de nombres (carpetas del equipo, carpetas compartidas o carpetas con restricciones) se crean de la misma manera y se almacenan en un formato cifrado en la base de datos de Dropbox.

highlighter icon

Notas:

  • Solo un administrador del equipo o un administrador de seguridad puede activar el cifrado avanzado.
  • Las claves de cifrado del equipo se rotan automáticamente cada 12 meses.
  • Una revocación de claves eliminará permanentemente el acceso a los datos del equipo a miembros del equipo, administradores y Dropbox.
  • Los administradores de equipo pueden solicitar y aprobar las revocaciones de claves.
  • Para revocar una clave, los equipos necesitarán un administrador del equipo como solicitante y otros dos administradores del equipo para confirmar la acción, ya que la revocación de claves es una acción permanente.

Cómo activar el cifrado avanzado en tu cuenta

Para activar la gestión avanzada de claves desde la Consola de administración:

  1. Inicia sesión en dropbox.com con tus credenciales de administrador.
  2. Haz clic en Consola de administración.
  3. Haz clic en Seguridad.
  4. Haz clic en Cifrado adicional
  5. En la sección Gestión avanzada de claves, haz clic en Comenzar junto a Claves de cifrado gestionadas por Dropbox.
  6. Revisa la advertencia de la ventana emergente de que la activación del cifrado avanzado puede tardar hasta 30 días en aplicarse. 
  7. Haz clic en Comenzar para confirmar.

Puedes consultar el porcentaje de avance junto a las claves de cifrado gestionadas por Dropbox para ver el progreso de la activación. Una vez completada la activación, el botón junto a Claves de cifrado gestionadas por Dropbox indicará Activado.

Cómo solicitar una revocación de claves

La revocación de claves elimina definitivamente todos los datos de los usuarios de Dropbox y el acceso a ellos. Puesto que los datos perdidos no pueden recuperarse, la revocación de claves solo se puede solicitar con la aprobación de al menos tres administradores del equipo: el solicitante y otros dos administradores del equipo, con quienes se contactará para confirmar la revocación.


Para solicitar una revocación de las claves:

  1. Inicia sesión en dropbox.com con tus credenciales de administrador.
  2. Ve a dropbox.com/support.
  3. Haz clic en Enviar un correo electrónico.
  4. Rellena el formulario con la información requerida y tu solicitud.
  5. Verifica tu identidad a través del enlace que recibirás del servicio de asistencia de Dropbox.

El servicio de asistencia de Dropbox llamará a dos administradores del equipo para confirmar la revocación de claves. Una vez que todos los responsables de aprobación hayan confirmado la acción, Dropbox iniciará el proceso de solicitud de la revocación.

highlighter icon

Nota: esto impedirá a los miembros del equipo acceder a los datos de Dropbox y a sus cuentas. Si se revocan las claves, se perderá definitivamente el acceso a todos los archivos del equipo y no se podrá recuperar.

Se te notificará por correo electrónico cuando termine el proceso de revocación de claves.
highlighter icon

Notas:

  • Dropbox se compromete a procesar tu solicitud en un plazo de 24 horas desde la confirmación.
  • Puedes comprobar el estado de tu solicitud en dropbox.com/support. Las solicitudes completadas podrán verse en el registro de actividad en la consola de administración.

Ver registros de cifrado avanzado en el registro de actividad

Cualquier acción realizada con respecto al cifrado avanzado aparecerá en el registro de actividad en la Consola de administración.


La siguiente lista incluye todas las acciones de cifrado avanzado:

  • CancelKeyDeletion: se cancela un evento de eliminación de la clave de Key Management Service (KMS)
  • CreateKey: se crea o replica una clave nueva
  • DeleteKey: el periodo programado caduca y se elimina la clave
  • DisableKey: operación de inhabilitación de la clave
  • EnableKey: operación de habilitación de la clave
  • ScheduleKeyDeletion: se programa la eliminación de una clave
¿Te ha resultado útil este artículo?

Let us know how why it didn't help:

Thanks for letting us know!

¡Gracias por tus comentarios!