ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI

La Tecnología Criptográfica que Habilita un Futuro Donde las Violaciones de Datos No Existen 

PorCryptopolitan MediaCryptopolitan Media 5 min de lectura

Los datos personales se han convertido en una mercancía extremadamente valiosa en internet, sin embargo, parece que muy pocas personas tienden a tomar su seguridad en serio. 

Aunque numerosas encuestas indican que la gente está preocupada por la seguridad de los datos, la realidad es que la mayoría está más que dispuesta a compartir información privada con terceros, sin preguntar cómo tienen la intención de mantener esos datos seguros. 

Sin duda, tú también eres culpable de esto. Cuando reservas un vuelo internacional, proporcionarás los detalles de tu pasaporte a la aerolínea e incluso les permitirás hacer una copia. Si reclamas un seguro de salud, entregarás voluntariamente todo tu historial médico, revelando toneladas de información sensible que ni siquiera está relacionada con tu reclamo. Y probablemente harás esto sin pensar mucho en el hecho de que estos datos casi con seguridad se almacenarán en un servidor potencialmente vulnerable, en algún lugar. 

Cuando hacemos esto, corremos un riesgo muy grande. En su 2024 Annual Data Breach Report, el Theft Resource Center reveló que el número de notificaciones de violaciones de datos emitidas ese año aumentó en un asombroso 211% en comparación con el año anterior, a más de 1.35 mil millones. Eso es 1.35 mil millones de víctimas de una violación de datos en un solo año.

¿Cómo detener las violaciones de datos? Deja de compartir datos

Los cibercriminales están robando cantidades masivas de datos privados, pero pueden ser detenidos en sus tracks por una innovación criptográfica extremadamente prometedora llamada “pruebas de conocimiento cero” (zero-knowledge proofs). 

Las pruebas de conocimiento cero, como se les conoce, fueron inventadas en la década de 1980, y tienen una inmensa promesa para la seguridad de los datos. Utilizan criptografía compleja para permitir que una parte confirme a una segunda parte que un fragmento de información es verdadero, sin compartir realmente esa información. Esto significa que los datos pueden ser compartidos, sin ser realmente compartidos, reduciendo drásticamente las posibilidades de que queden expuestos. 

Por ejemplo, alguien que bebe en un bar podría usar una prueba de conocimiento cero (ZK-proof) para demostrar que tiene la edad legal para consumir alcohol, sin revelar su identidad ni su fecha de nacimiento. Pueden ayudar a alguien a demostrar que es solvente, manteniendo sus datos financieros en secreto. El potencial de las pruebas ZK para mejorar la seguridad de los datos es realmente enorme, ya que la tecnología significa que las empresas no estarán obligadas a almacenar de forma segura los datos de sus clientes. Si una organización no tiene que almacenar información personal, no importará a los clientes si se produce una violación de seguridad. 

Lo que hace que las pruebas ZK sean tan emocionantes es la gran cantidad de aplicaciones prácticas que admiten. Uno de los casos de uso más evidentes es la verificación de identidad, donde las personas pueden demostrar detalles sobre sí mismas, como su nombre, edad, dirección, número de seguridad social, etc., sin que nadie más lo copie o lo almacene. 

En el sector sanitario, las pruebas ZK podrían proporcionar una forma para que los pacientes compartan su información de seguro y los detalles de la enfermedad o lesión específica que reclaman, sin revelar el resto de su historial médico. Pueden utilizarse en sistemas de votación, permitiendo a los votantes demostrar su elegibilidad y verificar que su voto ha sido contado, sin mostrar a nadie más su identidad o a quién votaron. En la gestión de la cadena de suministro, la tecnología podría ayudar a las empresas a autenticar productos sin revelar secretos corporativos. 

Quizás la aplicación más importante se encuentra en las finanzas, donde las pruebas ZK pueden apoyar transacciones privadas que pueden verificarse sin divulgar ninguna información sobre las cantidades enviadas, el remitente o el destinatario. 

Construir una base para las pruebas ZK

Algunos pueden preguntarse por qué, si esta tecnología tiene tanto potencial, no se ha adoptado ampliamente, especialmente considerando que fue concebida por primera vez en la década de 1980. 

La respuesta es que implementar las pruebas ZK siempre ha sido un desafío extremo, plagado de numerosos obstáculos. Uno de los principales problemas es que las pruebas ZK son intensivas en términos computacionales, lo que las hace costosas de implementar. También requieren una experiencia significativa en criptografía. Además, existen desafíos técnicos cuando se trata de integrar las pruebas ZK con las arquitecturas tecnológicas existentes. 

Afortunadamente, vivimos en tiempos emocionantes, y con el auge de las redes descentralizadas impulsadas por sus usuarios, finalmente tenemos una base lista para aplicaciones que pueden integrar pruebas de conocimiento cero (ZK-proofs) en su núcleo. Blockchains centrados en la privacidad como Aleo proporcionan una infraestructura lista y nativa de pruebas de conocimiento cero para que los desarrolladores construyan aplicaciones altamente seguras que no compartan datos privados, sino que simplemente verifiquen la información requerida para que funcionen.

Aleo es una red de nodos descentralizados y no afiliados, o dispositivos individuales, que cooperan para actualizar un libro mayor distribuido en tiempo real. Esto evita la necesidad de recursos informáticos. La red de Aleo funciona de manera muy similar a las blockchains de Bitcoin o Ethereum, pero la diferencia es que no todos sus datos están disponibles públicamente. En cambio, los usuarios pueden elegir cifrar sus datos y garantizar que permanezcan privados. Cuando lo hacen, solo ellos pueden descifrar esa información. Utilizando pruebas ZK, pueden permitir que otros verifiquen que sus datos son verdaderos, sin revelarlos a ningún otro usuario de la blockchain.  

Con su implementación de pruebas ZK, Aleo puede facilitar transacciones privadas que pueden ser verificadas por cualquiera, mientras que los detalles, incluida la cantidad de fondos enviados y las partes que realizan la transacción, permanecen completamente ocultos. 

La belleza de las pruebas ZK es que, aunque los datos de la transacción permanecen confidenciales, los nodos no afiliados tienen una forma segura de saber que el contenido dentro de ellos es verdadero. Esto hace posible que las personas proporcionen los datos privados que necesitan para acceder a servicios en línea, como una aplicación bancaria, sin exponer esa información. Como beneficio adicional, significa que el banco no tendrá que preocuparse por asegurar los datos de sus clientes. 

Los desarrolladores pueden crear aplicaciones que almacenen todos sus datos en Aleo, separando la información pública y privada en consecuencia. Por lo tanto, algo como los datos meteorológicos que no necesitan mantenerse en secreto pueden almacenarse públicamente, mientras que el nombre, la dirección y el número de seguridad social de un individuo permanecerían privados. 

Con estos datos asegurados en la blockchain, luego pueden ser aprovechados por otras aplicaciones construidas en Aleo, sin que nunca se expongan. Esto significa que las organizaciones pueden limitar la cantidad de datos que necesitan almacenar en sus propios servidores, liberando capacidad y reduciendo la probabilidad de que sean objetivo de cibercriminales. 

Reduciendo el riesgo

A medida que aumenta la adopción de infraestructura y aplicaciones descentralizadas, es probable que más organizaciones comiencen a ver las ventajas de las pruebas de conocimiento cero. Esta tecnología podría llevar a un cambio significativo en la forma en que las personas divulgan información personal, con innovaciones como identidades tokenizadas eliminando la necesidad de escanear y subir documentos de identidad tradicionales.

Si eso sucede, reducirá la superficie de ataque, haciendo que los datos sensibles sean mucho menos vulnerables a los ciberataques. Con menos servidores almacenando realmente datos sensibles, el robo de identidad sería mucho más difícil de llevar a cabo. 

Las pruebas ZK pueden surgir como un arma clave en la lucha para proteger los datos sensibles, y son muy necesarias en un mundo que se está volviendo cada vez más digital. Las empresas que adopten esta tecnología primero mejorarán drásticamente su postura de seguridad y aumentarán la confianza con sus clientes, mientras que los consumidores podrán interactuar con servicios en línea sin miedo a ser hackeados.

Comparte este artículo

Aviso de responsabilidad. La información proporcionada no constituye, ni tiene la intención de constituir, asesoramiento financiero; por el contrario, toda la información, contenido y materiales son solo para fines informativos generales. La información puede no ser la más actualizada y los lectores deben realizar su propia debida diligencia y asumir la responsabilidad de sus propias acciones. Los enlaces a otros sitios web de terceros son solo para la conveniencia del lector, usuario o navegador; Cryptopolitan y sus miembros no recomiendan ni respaldan los contenidos de los sitios de terceros.

Cryptopolitan Media

Cryptopolitan Media

Un escritorio dedicado a ideas destacadas y actualizaciones seleccionadas de nuestra red de socios industriales globales.

MÁS … NOTICIAS