La Agencia española de protección de datos (AEPD) ha presentado una nueva herramienta gratuita para ayudar a las organizaciones y ciudadanos a evaluar la seguridad de los sistemas de cifrado que utilizan para proteger sus datos. Se trata de ValidaCripto, una aplicación web que permite comprobar si un sistema de cifrado cumple con los requisitos legales y técnicos establecidos por el Reglamento General de Protección de Datos (RGPD) y la Ley Orgánica de Protección de Datos y Garantía de los Derechos Digitales (LOPDGDD).
ValidaCripto es una iniciativa pionera en Europa que pretende fomentar el uso de sistemas de cifrado robustos y adecuados al nivel de riesgo que implica el tratamiento de los datos personales. El cifrado es una medida de seguridad esencial para garantizar la confidencialidad, integridad y disponibilidad de la información, así como para prevenir posibles ataques informáticos o fugas de datos.
La herramienta ValidaCripto permite analizar diferentes tipos de sistemas de cifrado, como los simétricos, asimétricos, híbridos o basados en curvas elípticas. Además, ofrece información sobre las ventajas e inconvenientes de cada uno, así como recomendaciones sobre su uso adecuado. ValidaCripto también incluye un apartado dedicado al cifrado homomórfico, una tecnología emergente que permite realizar operaciones matemáticas sobre datos cifrados sin necesidad de descifrarlos previamente.
Para utilizar ValidaCripto, el usuario solo tiene que introducir los parámetros del sistema de cifrado que quiere evaluar, como el algoritmo, el modo de operación, la longitud de la clave o el vector de inicialización. La herramienta devolverá un informe con el resultado del análisis, indicando si el sistema es válido o no, y en caso negativo, las razones por las que no cumple con los requisitos exigidos.
La AEPD ha desarrollado ValidaCripto con la colaboración del Instituto Nacional de Ciberseguridad (INCIBE) y el Centro Criptológico Nacional (CCN), dos entidades de referencia en el ámbito de la seguridad informática y el cifrado. La herramienta está disponible en la página web de la AEPD y se puede acceder a ella desde cualquier dispositivo con conexión a internet.