• Cómo enviar correos electrónicos seguros en Gmail: cómo cifrar mensajes paso a paso

Cómo enviar correos electrónicos seguros en Gmail: cómo cifrar mensajes paso a paso

por

Última actualización:
Tiempo de lectura: 8 minutos
Cómo enviar correos electrónicos seguros en Gmail: cómo cifrar mensajes paso a paso

Puntos clave

  • Gmail ofrece varias formas de proteger el correo electrónico, entre las que se incluyen el modo confidencial, S/MIME, el cifrado del lado del cliente (CSE) y el cifrado de extremo a extremo (E2EE).
  • El «modo confidencial» ayuda a evitar el reenvío, la copia, la impresión y la descarga, pero no es lo mismo que un cifrado verdadero.
  • S/MIME, CSE y E2EE ofrecen una mayor protección para la información confidencial o sujeta a normativa, y su disponibilidad depende de tu plan de Google Workspace y de la configuración del administrador.
  • Los iconos de candado de Gmail te ayudan a identificar el nivel de cifrado de un mensaje antes de enviarlo.
  • El cifrado del correo electrónico protege el contenido de los mensajes, mientras que SPF, DKIM y DMARC autentifican al remitente y ayudan a prevenir la suplantación de dominios.
  • El método de seguridad adecuado para Gmail depende del grado de confidencialidad de la información, de tu plan de Workspace y de los requisitos de cumplimiento normativo de tu organización.

Tanto si compartes registros financieros, documentos legales o información personal confidencial, aprender a enviar correos electrónicos seguros en Gmail es una habilidad fundamental para proteger tus datos. Enviar un correo electrónico cifrado en Gmail garantiza que solo el destinatario previsto pueda leer tu mensaje. Google ofrece cuatro formas principales de lograrlo: el modo confidencial, el cifrado S/MIME, el cifrado del lado del cliente (CSE) y el verdadero cifrado de extremo a extremo (E2EE).

Esta guía te explica paso a paso todos los métodos disponibles para enviar correos electrónicos seguros y cifrados en Gmail, tanto en ordenadores como en dispositivos móviles.

¿Se pueden cifrar los correos electrónicos en Gmail?

Sí, puedes cifrar los correos electrónicos en Gmail. Google ofrece cuatro mecanismos de seguridad diferentes en función del tipo de cuenta que tengas y del nivel de privacidad que necesites.

MétodoQué protege¿Quién puede utilizarlo?Requiere configuración por parte del administrador
Modo confidencialRestringe el reenvío, la copia, la impresión y la descarga.Todos los usuarios de Gmail y Workspace.No
Cifrado S/MIMECifra los correos electrónicos durante su transmisión y garantiza la autenticidad del remitente.Planes «Enterprise» y «Education Workspace».
Cifrado del lado del cliente (CSE)Cifra los datos antes de que lleguen a los servidores de Google (Google no puede leerlos).Enterprise Plus, Education Plus, Education Standard.
Cifrado de extremo a extremo (E2EE)Cifra los datos de forma local en el dispositivo del remitente y los descifra en el dispositivo del destinatario.Planes de Workspace de nivel superior con el complemento «Assured Controls».

¿Qué significa «correo electrónico seguro» en Gmail?

Por defecto, Gmail utiliza el protocolo Transport Layer Security (TLS) para proteger tus correos electrónicos mientras se transmiten por Internet. El protocolo TLS actúa como un túnel seguro entre los servidores de Google y el proveedor de correo electrónico del destinatario, lo que impide que nadie pueda interceptar y leer el mensaje mientras está en tránsito. Sin embargo, el protocolo TLS depende de que el proveedor de correo electrónico del destinatario también lo admita. Si no es así, el correo electrónico se envía a través de una conexión no cifrada.

Además del protocolo TLS estándar, Gmail ofrece el «Modo confidencial» para un control básico de acceso y S/MIME para firmas digitales y cifrado robustos. Para las organizaciones que gestionan datos sujetos a una estricta regulación, Gmail admite ahora el cifrado del lado del cliente (CSE) y el cifrado de extremo a extremo (E2EE) para garantizar que ni siquiera Google pueda acceder al contenido de tus mensajes.

Cómo enviar un correo electrónico cifrado en Gmail utilizando el modo confidencial

El modo confidencial es la forma más accesible de proteger tus mensajes, ya que está disponible de forma gratuita para todos los usuarios de Gmail. Evita que se compartan sin autorización y te permite establecer una fecha de caducidad para tus correos electrónicos.

Instrucciones paso a paso:

1. Abre Gmail en tu ordenador y haz clic en «Redactar».

2. En la parte inferior derecha de la ventana de redacción, haz clic en el icono de «Activar/desactivar el modo confidencial» (parece un reloj con un candado).

Cómo enviar correos electrónicos seguros en Gmail

3. Establece una fecha de caducidad para determinar durante cuánto tiempo el destinatario tendrá acceso al correo electrónico (entre 1 día y 5 años).

Cómo enviar un correo electrónico seguro en Gmail

4. Establecer un código de acceso:

  • Sin código de acceso por SMS: si el destinatario utiliza Gmail, podrá abrirlo directamente. Si no es así, recibirá un correo electrónico aparte con un código.
  • Código de acceso por SMS: El destinatario recibirá un código por mensaje de texto en su teléfono para abrir el correo electrónico. Tendrás que introducir su número de teléfono.

5. Haz clic en «Guardar», escribe tu mensaje y pulsa «Enviar».

Cómo enviar correos electrónicos seguros en Gmail

Lo que ve el destinatario: en lugar del cuerpo del mensaje, el destinatario ve un aviso en el que se indica que el mensaje ha llegado a través del «Modo confidencial». Debe hacer clic en un enlace para ver el contenido en una ventana segura.

¿Qué es el modo confidencial de Gmail?

El modo confidencial de Gmail es una función de control de acceso diseñada para proteger la información confidencial y evitar que se comparta sin autorización. Impide que el destinatario reenvíe, copie, imprima o descargue el mensaje o sus archivos adjuntos. Puedes obtener más información sobre sus limitaciones y las prácticas recomendadas en nuestra guía específica sobre el modo confidencial de Gmail.

Cómo cifrar el correo electrónico en Gmail con S/MIME

Las extensiones de correo electrónico seguro y polivalente (S/MIME) añaden un nivel superior de seguridad mediante la firma digital y el cifrado de tus correos electrónicos. Esto confirma tu identidad como remitente y garantiza que el mensaje sea totalmente ilegible para cualquier persona que no disponga de la clave de descifrado correcta.

Requisitos previos

  • Debes disponer de un plan de Google Workspace compatible.
  • Su administrador de TI debe habilitar S/MIME en la consola de administración.
  • Tanto tú como el destinatario debéis haber intercambiado certificados S/MIME válidos.

Consejo: Esta es la única forma de conseguir un verdadero cifrado de extremo a extremo en Gmail. Por ejemplo, un equipo jurídico que gestione expedientes de acuerdos sensibles en el marco del RGPD debe utilizar S/MIME porque, a diferencia del «Modo confidencial», garantiza que ni siquiera Google (como proveedor del servicio) pueda acceder a los datos; solo pueden hacerlo las partes que posean las claves digitales.

Cómo utilizarlo:

1. Abre Gmail y haz clic en «Redactar».

2. Introduce el destinatario en el campo «Para».

3. Busca el icono de un candado junto a la dirección de correo electrónico del destinatario.

Cómo enviar un correo electrónico seguro en Gmail

Fuente de la imagen

4. Haz clic en el icono del candado y selecciona «Ver detalles» para comprobar el nivel de cifrado. Si S/MIME está activo y el destinatario lo admite, el candado aparecerá en verde.

5. Redacta tu mensaje y haz clic en «Enviar». El correo electrónico se cifrará automáticamente mediante S/MIME.

También puedes consultar la guía de cifrado de correo electrónico S/MIME de Gmail para obtener más información.

Cifrado del lado del cliente (CSE) de Gmail

El cifrado del lado del cliente (CSE) está diseñado para organizaciones que necesitan un control absoluto sobre la privacidad de sus datos. Disponible para los clientes de Enterprise Plus, Education Plus y Education Standard Workspace, el CSE cifra el cuerpo del correo electrónico, los archivos adjuntos y las imágenes incrustadas en el navegador antes de que los datos lleguen a los servidores de Google.

A diferencia de S/MIME, donde Google sigue gestionando las claves y, técnicamente, puede acceder a los datos si es necesario, CSE pone las claves de cifrado íntegramente en manos de tu organización a través de un servicio externo de gestión de claves. Esto significa que tus datos confidenciales siguen siendo indescifrables para Google. Para utilizarlo, tu administrador debe configurar el servicio de claves, y los usuarios solo tienen que hacer clic en el icono del candado en la ventana de redacción para activar el «cifrado adicional».

Cifrado de extremo a extremo de Gmail para empresas

Recientemente ampliado tanto a las aplicaciones de escritorio como a las móviles (iOS y Android), el auténtico cifrado de extremo a extremo (E2EE) es el nivel más alto de seguridad disponible en el ecosistema de Gmail. El E2EE garantiza que el mensaje se cifre localmente en el dispositivo del remitente y que solo pueda descifrarse localmente en el dispositivo del destinatario.

Para acceder a esta función es necesario disponer de un plan Enterprise Plus con el complemento «Assured Controls» o «Assured Controls Plus», lo que la convierte en la opción ideal para el sector público, la sanidad y los sectores altamente regulados. Si envías un correo electrónico con cifrado de extremo a extremo (E2EE) a un usuario que no utilice Gmail, este podrá leerlo y responderlo a través de una interfaz externa y segura en el navegador, sin necesidad de instalar ningún software adicional.

Cómo enviar correos electrónicos seguros en Gmail desde el móvil

No necesitas un ordenador portátil para enviar mensajes seguros. La aplicación de Gmail para Android e iOS es compatible de forma nativa con el modo confidencial.

1. Abre la aplicación de Gmail en tu dispositivo móvil y pulsa en «Redactar».

Cómo enviar correos electrónicos seguros en Gmail

2. Pulsa el menú de los tres puntos situado en la esquina superior derecha.

3. Selecciona el modo «Confidencial».

Cómo enviar correos electrónicos seguros en Gmail

4. Activa el modo, establece la fecha de caducidad y elige la opción de código de acceso que prefieras.

5. Pulsa el icono de la marca de verificación para guardar la configuración y enviar el correo electrónico.

Uso de S/MIME o del cifrado del lado del cliente en dispositivos móviles

Si tu organización utiliza Google Workspace con S/MIME o el cifrado del lado del cliente activados, puedes enviar y recibir estos mensajes cifrados directamente desde la aplicación de Gmail para iOS o Android. Al redactar un mensaje, la aplicación mostrará un icono de candado junto al nombre del destinatario para indicar el nivel de cifrado, tal y como ocurre en un ordenador de sobremesa.

Nota: No es posible configurar ni instalar certificados S/MIME ni claves de cifrado directamente a través de la aplicación móvil. Esta configuración inicial debe realizarse mediante el navegador de tu ordenador o bien debe ser introducida en tu cuenta por el administrador de Workspace.

Cómo enviar archivos adjuntos cifrados en Gmail

Proteger los archivos adjuntos es tan importante como proteger el cuerpo del mensaje. Dispones de tres formas principales de hacerlo, en función de tus necesidades:

  • Seguridad básica: utiliza el modo confidencial. Los archivos adjuntos enviados de esta forma no pueden ser descargados ni impresos por el destinatario, y caducan al mismo tiempo que el propio correo electrónico.
  • Cifrado manual: Si no tienes acceso a las herramientas de cifrado de Workspace, puedes cifrar los archivos manualmente antes de adjuntarlos. Puedes utilizar las funciones de protección con contraseña de Microsoft Word o Adobe Acrobat para proteger un PDF, o utilizar un programa como 7-Zip para crear un archivo comprimido cifrado. Debes compartir la contraseña con el destinatario de forma segura a través de otro canal, como una llamada telefónica o un mensaje de texto.
  • Cifrado empresarial: Si tu organización utiliza S/MIME, CSE o E2EE, cualquier archivo que adjuntes a un correo electrónico cifrado se protege automáticamente mediante los mismos protocolos criptográficos que protegen el cuerpo del mensaje.

¿Cómo puedo saber si mi correo electrónico de Gmail está cifrado?

Gmail ofrece indicadores visuales claros que muestran el nivel de seguridad de tus correos electrónicos salientes. Busca el icono del candado junto al nombre del destinatario en la ventana de redacción:

  • Candado verde: El correo electrónico está totalmente protegido mediante un cifrado avanzado, como S/MIME.
  • Candado gris: El correo electrónico está protegido mediante cifrado TLS estándar. Este es el nivel básico predeterminado para la mayoría de las comunicaciones de Gmail.
  • Candado rojo (abierto): El proveedor de correo electrónico del destinatario no es compatible con TLS. El mensaje se enviará sin cifrar, lo que significa que podría ser interceptado durante el tránsito. Nunca envíes información confidencial si ves un candado rojo.

Cómo funciona Gmail Secure con la autenticación de correo electrónico (SPF, DKIM, DMARC)

El cifrado protege el contenido de tu correo electrónico, pero la autenticación del correo electrónico protege tu identidad. Si quieres que tus correos electrónicos seguros lleguen realmente a la bandeja de entrada, debes demostrar que eres un remitente autorizado de tu dominio.

A partir de febrero de 2024, Google y Yahoo han establecido requisitos estrictos para los remitentes masivos. Para garantizar la entrega de los mensajes, debes configurar SPF, DKIM y DMARC. Estos protocolos funcionan conjuntamente para verificar que tus mensajes son legítimos y proteger tu marca contra la suplantación de identidad.

  • SPF (Sender Policy Framework): enumera las direcciones IP autorizadas para enviar correos electrónicos en tu nombre. Asegúrate de que tu registro SPF de Google Workspace esté correctamente configurado.
  • DKIM (DomainKeys Identified Mail): añade una firma digital a cada correo electrónico, lo que demuestra que no ha sido alterado durante el envío.
  • DMARC (Autenticación, notificación y conformidad de mensajes basados en el dominio): indica a los servidores receptores qué deben hacer si un correo electrónico no supera las comprobaciones de SPF o DKIM.

Puedes comprobar tu configuración actual utilizando una herramienta gratuita de verificación de registros DMARC.

¿Por qué los destinatarios no pueden abrir mi correo seguro de Gmail?

Si un destinatario no puede acceder a un correo electrónico que has protegido mediante el «Modo confidencial», es probable que haya introducido incorrectamente el código de acceso por SMS o que dicho código haya caducado. Si has utilizado S/MIME, CSE o E2EE, el problema suele estar relacionado casi siempre con los certificados o con la compatibilidad del software. El cliente de correo electrónico del destinatario debe ser compatible con el protocolo de cifrado específico utilizado, y este debe disponer del certificado digital o la clave de descifrado correctos para desbloquear el mensaje.

¿Qué método de seguridad de Gmail deberías utilizar?

La elección del método adecuado depende totalmente de tus requisitos de cumplimiento normativo, del nivel de suscripción a Workspace y del grado de confidencialidad de los datos.

Si necesitasUtiliza este método
Evitar que se reenvíen o impriman sin más los mensajes confidencialesModo confidencial
Asegúrate de que los mensajes no puedan ser interceptados durante su tránsito entre servidoresTLS estándar (predeterminado)
Firma digitalmente los correos electrónicos y encríptalos para garantizar la seguridad estándar de la empresaS/MIME
Cumplir con normas de cumplimiento estrictas en las que Google no pueda acceder a los datosCifrado del lado del cliente (CSE)
Consigue un auténtico cifrado local de dispositivo a dispositivo para datos sujetos a una estricta regulaciónCifrado de extremo a extremo (E2EE)

¿Estás listo para proteger el correo electrónico saliente de tu dominio? Empieza hoy mismo a generar tu registro DMARC para garantizar la autenticación del remitente en tus mensajes recién cifrados.

Preguntas frecuentes

¿Se pueden cifrar los mensajes en Gmail?

Sí, puedes cifrar los mensajes en Gmail. Los usuarios de la versión gratuita pueden utilizar el protocolo TLS estándar y el «Modo confidencial», mientras que los suscriptores de Google Workspace tienen acceso a funciones avanzadas como S/MIME, el cifrado del lado del cliente y el cifrado de extremo a extremo.

¿Cómo puedo saber si mi correo electrónico de Gmail está cifrado?

Busca el icono del candado junto al nombre del destinatario en la ventana de redacción. Un candado verde indica un cifrado avanzado, como S/MIME; un candado gris significa que se utiliza el cifrado TLS estándar; y un candado rojo abierto significa que el correo electrónico no está cifrado.

¿Es buena idea cifrar el correo electrónico?

Sí, es muy recomendable cifrar el correo electrónico siempre que se envíe información de carácter personal, datos financieros o documentos legales, con el fin de evitar su interceptación y el acceso no autorizado.

¿Cuál es la diferencia entre el «modo confidencial» y el cifrado real?

El «Modo confidencial» es una función de control de acceso que impide que el destinatario reenvíe o descargue el correo electrónico, pero no protege los datos mediante cifrado. El cifrado real, como S/MIME o CSE, utiliza claves criptográficas para codificar los datos, de modo que no puedan leerse en caso de ser interceptados.

Cómo enviar correos electrónicos seguros en Gmail