¿Es seguro utilizar Dropbox para documentos confidenciales en 2026?
Dropbox es un popular proveedor de almacenamiento en la nube utilizado por millones de personas, pero esto no significa que sea el más seguro o el mejor almacenamiento en la nube para una buena privacidad. Hoy echamos un vistazo a lo seguro que es Dropbox y si se debe confiar en él para almacenar información confidencial y sensible.
¿Es seguro Dropbox? Puntos clave a tener en cuenta
-
Dropbox ha sufrido varios problemas de seguridad, incluida una brecha en 2012 en la que se vieron comprometidas 68 millones de contraseñas.
-
No ofrece cifrado de extremo a extremo de forma predeterminada.
-
Dropbox puede acceder a tus datos almacenados porque no ofrece cifrado de extremo a extremo.
-
Dropbox no es de código abierto.
-
Tiene su sede en EE.UU., un país de cinco ojos con leyes de protección de datos más débiles que las de la UE.
Lanzado en 2008, Dropbox se convirtió rápidamente en un nombre popular de almacenamiento en la nube, con 700 millones de usuarios registrados en 2021. A pesar de su popularidad, el servicio de alojamiento de archivos ha sufrido filtraciones de datos e incidentes de seguridad a lo largo de los años, por lo que no es de extrañar que la gente se pregunte si Dropbox es seguro, especialmente para datos confidenciales.
Dropbox cuenta con sólidas medidas de seguridad para proteger tus datos de amenazas externas, pero no ofrece la mejor privacidad y protección contra ataques internos de intrusos o piratas informáticos. Como tus archivos no están protegidos con cifrado de extremo a extremo, la empresa estadounidense puede acceder y ver lo que guardas en su nube. Así que, aunque Dropbox invierta mucho en proteger tus datos de ataques externos, eso no significa que esté a salvo de fisgones internos o de hackers malintencionados que consigan acceder a los servidores de Dropbox.
Sigue leyendo mientras profundizamos en sus características de seguridad y privacidad.
La consideración número uno: cifrado de extremo a extremo
Cuando buscas un proveedor de almacenamiento seguro en la nube, al igual que ocurre con el correo electrónico, un zapato no vale para todos. Hay muchos factores que debes tener en cuenta a la hora de elegir el proveedor de nube perfecto, pero el más importante para nosotros en Tuta es la seguridad y la privacidad.
Cuando hablamos de seguridad de los datos, nos referimos a lo bien que están protegidos tus datos. Si el proveedor no protege tus datos personales de ataques externos e internos, ¿hasta qué punto es seguro? La seguridad de los datos se pone en práctica cuando tus archivos se transportan desde tu dispositivo personal a la nube, y cuando se almacenan en un servidor en la nube. La privacidad, tan importante como la seguridad, se refiere a quién tiene acceso a tu información privada y, si hay acceso, cómo utiliza tu proveedor tus datos personales.
La referencia o patrón oro que podríamos decir para el almacenamiento en la nube es aquel que cuenta con cifrado de conocimiento cero, también denominado cifrado de extremo a extremo. Con el cifrado de extremo a extremo, sólo el usuario tiene acceso a su cuenta y a su información privada. Con un cifrado adecuado, tienes la garantía de que tú, y sólo tú, tienes acceso a tu cuenta y a tus datos.
Por desgracia, Dropbox no ofrece cifrado de extremo a extremo por defecto.
Un vistazo a la seguridad de Dropbox
Por defecto, Dropbox utiliza cifrado SSL/TLS mientras tus archivos están en tránsito y cifrado AES-256 bits mientras tus archivos están en reposo en su servidor. Captura de pantalla: Dropbox.
En términos de seguridad, Dropbox se adhiere a buenos protocolos mientras tus archivos están en tránsito desde tu dispositivo a sus servidores, así como cuando tus archivos están almacenados en sus servidores. Como se menciona en su sitio web, cuando tus archivos están en tránsito, Dropbox utiliza el cifrado Secure Sockets Layer (SSL)/Transport Layer Security (TLS), un protocolo de cifrado estándar utilizado actualmente por la mayoría de los servicios en línea. TLS/SSL protege tus datos mientras transitan entre el dispositivo y el servidor: sin este cifrado, tus datos serían vulnerables a ataques externos y estarían a disposición de todo el mundo para que los leyera, como si estuvieras enviando una postal.
Si utilizas Dropbox, tus archivos se cifran mientras están en tránsito, se descifran al llegar y se vuelven a cifrar, pero esta vez con el estándar de cifrado avanzado (AES) de 256 bits. Cuando tus datos están almacenados en reposo en los servidores de Dropbox, están protegidos por el cifrado AES-256 bits, que también utilizan militares y gobiernos de todo el mundo.
Pero el problema de la implementación del cifrado de Dropbox es que tiene acceso a la clave que protege tus datos. Así, la empresa estadounidense tiene acceso total a todos tus datos, ya que puede descifrarlos fácilmente.
Dropbox no ofrece cifrado de extremo a extremo por defecto. Para las empresas, Dropbox ofrece cifrado de extremo a extremo como función opcional en su plan Advanced, y los particulares tienen la opción de añadir su propio cifrado. Capturas de pantalla: Dropbox.
Aunque Dropbox utiliza protocolos de cifrado estándar, no ofrece cifrado de extremo a extremo, lo que significa que tus archivos e información privada son accesibles sin que te des cuenta. Como ya hemos mencionado, Dropbox es relativamente seguro a nivel general, pero no utiliza la mejor seguridad posible: el cifrado de extremo a extremo.
Características de seguridad adicionales
Dropbox admite 2FA
Dropbox admite la autenticación de dos factores, que añade una capa de protección a tu inicio de sesión. Al igual que con muchas cuentas en línea hoy en día, puedes añadir esta protección adicional utilizando una clave de seguridad o un código durante el inicio de sesión, además de tus credenciales de inicio de sesión. El 2FA es recomendable para mantener tus cuentas a salvo de ataques externos, especialmente si se filtran tus credenciales o cuando utilizas una contraseña débil y demasiado corta.
Controles avanzados para compartir archivos
Dropbox ofrece seguridad adicional para compartir archivos. El proveedor de la nube ofrece protección por contraseña, fechas de caducidad y también te permite revocar fácilmente archivos y carpetas.
Seguridad contra filtraciones de datos
Dropbox también protege tus datos frente a amenazas externas mediante pruebas de vulnerabilidad, supervisión de la web oscura y funciones de detección y respuesta para empresas.
¿Qué pasa con la privacidad de Dropbox?
El almacenamiento en la nube debería ser un lugar donde guardar de forma privada tus archivos y documentos importantes. Para muchos, la nube es la forma perfecta de hacer copias de seguridad de información importante, como documentos fiscales, fotografías y documentos financieros que no quieres perder cuando se rompe tu tosco disco duro. Para las empresas que tienen toneladas de registros, la nube es el lugar ideal para almacenar esta información confidencial, pero para las empresas sólo debería ser una opción si los registros siguen siendo confidenciales y privados a través del cifrado de extremo a extremo de conocimiento cero, que ahora sabemos que Dropbox no ofrece por defecto.
¿Qué hace Dropbox con los datos de los usuarios?
En su política de privacidad, Dropbox deja bastante claro que procesa tus datos personales, recopila y rastrea tu uso, tu dispositivo y tu dirección IP, y puede compartir tu información personal con terceros “de confianza” como Amazon, Google, OpenAI, así como con otras empresas propiedad de Dropbox. Además de recopilar mucha información sobre ti, también pueden compartirla con las fuerzas de seguridad y otros terceros.
Está escrito en la letra pequeña: Dropbox comparte tu información personal con una larga lista de terceros. Captura de pantalla: Dropbox.
Jurisdicción de Dropbox
Otro factor a tener en cuenta es la jurisdicción de Dropbox. Su sede central está en EE.UU. y la mayoría de sus servidores también residen allí. Dropbox tiene servidores adicionales en el Reino Unido, la UE, Japón y Australia, pero por desgracia los usuarios no pueden elegir dónde quieren que se almacenen sus datos. No se recomienda almacenar los datos en EE.UU., ya que todos conocemos las inexistentes leyes de protección de la privacidad de este país, que facilitan el acceso de las autoridades a los datos.
Al final, todo se reduce a una lección
A menos que utilices herramientas de terceros para cifrar tus datos de extremo a extremo, tus datos no son privados en Dropbox. Además, es evidente que la empresa estadounidense recopila cantidades ingentes de información y datos de los usuarios que posiblemente comparte con sus socios “de confianza”, como Google, cuyo modelo de negocio se basa en la publicación de anuncios dirigidos. Lo que es más, el código de Dropbox no es de código abierto y no se adhiere a los principales estándares de privacidad y seguridad: no hay cifrado de extremo a extremo por defecto. Así que no, Dropbox no es la opción más segura que existe y no es la solución de almacenamiento más segura para utilizar para información confidencial en 2026.
Próximamente una alternativa segura a Dropbox
En Tuta, ofrecemos el correo electrónico, el calendario y los contactos más seguros y pronto lanzaremos el tan esperado Tuta Drive, una plataforma de almacenamiento en la nube con cifrado cuántico. Con Tuta Drive, podrás subir, almacenar y compartir tus documentos confidenciales y privados con la garantía de que están cifrados de extremo a extremo por defecto.
Al igual que Tuta Mail y Tuta Calendar, Tuta Drive es fácil de usar, intuitivo y privado por defecto. Mientras que Dropbox ofrece complejas soluciones para cifrar sus documentos privados, simplemente usando Tuta Drive, se le garantiza cero fisgoneo, cero anuncios, y cero recopilación de datos.