La información sensible, como contraseñas o documentos personales, se almacena en casi todos los ordenadores y debe protegerse siempre contra la pérdida y el acceso por parte de terceros. Los ordenadores portátiles y los netbooks se ven especialmente afectados, al igual que las tabletas y los teléfonos inteligentes, ya que su movilidad también aumenta considerablemente el riesgo de que personas no autorizadas puedan acceder a corto plazo o incluso llevarse los dispositivos.
Índice de contenidos
Protección por contraseña como primer paso
Para proteger de forma óptima los datos personales de un uso indebido en un escenario de este tipo o incluso para imposibilitar que extraños manejen el dispositivo, hay varios enfoques que se pueden combinar. Si quieres comprar un portátil nuevo, ya encontrarás algunos ajustes importantes en la llamada BIOS/UEFI, independientemente del modelo. Esta es la primera interfaz que se carga directamente tras el arranque y es la responsable de que se pueda cargar un sistema operativo. En ella, se puede proporcionar acceso al usuario con una contraseña, sin la cual el sistema no se iniciará. Para que no se pueda volver a desconectar sin más, la propia BIOS/UEFI también debería bloquearse con otra contraseña.
En la BIOS/UEFI también puedes determinar el orden de los medios de arranque. A menudo, los medios externos tales como memoria USB están en el primer lugar. Esto es cómodo para la instalación de un sistema operativo, pero también supone un cierto riesgo porque personas desconocidas pueden arrancar su propio sistema operativo sin ningún esfuerzo, aunque esté bien protegido. Entonces tienen acceso total al portátil y a los datos almacenados en él. Por lo tanto, el disco duro interno debe especificarse siempre como primer medio de arranque. Si la protección por contraseña está activada, no se pueden utilizar ni instalar sistemas ajenos sin una consulta.
Cifrado de soportes de datos
La BIOS/UEFI ofrece suficiente protección contra el uso indebido del dispositivo mientras el propietario no está presente. Sin embargo, puede borrarse con relativa facilidad en muchos dispositivos, aunque esto suele implicar abrir la carcasa. Además, es sólo una protección muy limitada contra el robo, porque una vez extraído el disco duro, cualquier delincuente tiene acceso ilimitado a los datos que contiene. El único remedio en este caso es el cifrado completo, que impide la lectura sin la contraseña correcta independientemente del entorno.
Para ello se recomiendan programas gratuitos como TrueCrypt o el integrado BitLocker para Microsoft Windows o LUKS para Linux. Se ejecutan como uno de los primeros programas al iniciar el sistema y funcionan como un filtro a través del cual se dirigen todos los accesos de escritura y lectura. Gracias a su integración en el sistema operativo, su funcionamiento es tan sencillo como cómodo. Dado que muchos procesadores también permiten acceder directamente a determinados procedimientos de cifrado, el rendimiento de un ordenador sólo se reduce de forma insignificante a pesar del esfuerzo informático adicional. Con ambos programas, es imposible leer información sin la contraseña correspondiente o un archivo de claves. Sin embargo, esto también se aplica al verdadero propietario, que, por lo tanto, debe guardar siempre una copia en un lugar seguro.
Fuente de la imagen Intro image: dAKirby309