Libro electrónico gratuito sobre criptografía aplicada: selección, implementación y gestión segura de claves, cifrado, TLS y firmas.
Contenido gratuito del libro electrónico
-
Objetivos de seguridad y modelos de amenaza en criptografía aplicada
+ Ejercicio: Si una clave a largo plazo se ve comprometida en el futuro, ¿qué propiedad evita que se descifren sesiones pasadas que un atacante hubiera capturado? -
Primitivas criptográficas modernas: qué usar y qué evitar
+ Ejercicio: En un sistema que cifra datos con AEAD (por ejemplo, AES-GCM), ¿qué condición debe cumplirse para el nonce/IV respecto a una misma clave? -
Cifrado simétrico en producción: AEAD, modos y manejo de nonces
+ Ejercicio: En un sistema que cifra mensajes con AEAD (AES-GCM o ChaCha20-Poly1305), ¿qué práctica es esencial para mantener la seguridad cuando se usa un nonce/IV? -
Criptografía asimétrica para intercambio de claves e identidad: cuándo usarla
+ Ejercicio: En un diseño de cifrado híbrido para un canal cliente-servidor, ¿cuál es el uso correcto de la criptografía asimétrica frente a la simétrica? -
Hashing y autenticación de mensajes: integridad real sin confusiones
+ Ejercicio: En una API expuesta a un adversario activo que puede modificar solicitudes en tránsito, ¿qué enfoque proporciona integridad y autenticidad reales del mensaje y por qué?
-
Contraseñas y derivación de claves: almacenamiento seguro y políticas técnicas
+ Ejercicio: ¿Cuál es la combinación de prácticas que mejor protege el almacenamiento de contraseñas frente a un robo de base de datos (ataque offline) sin impedir la verificación en línea? -
Firmas digitales y certificados: integridad, autoría y cadena de confianza
+ Ejercicio: En un flujo de verificación de firma digital, ¿qué comprobación corresponde a la fase de política (separada de la verificación criptográfica) para evitar confundir autenticación con autorización? -
TLS aplicado en sistemas reales: configuración segura y validación
+ Ejercicio: En una API interna entre servicios que usa mTLS, ¿qué configuración ayuda a evitar el anti-patrón de “mTLS habilitado” pero con acceso demasiado amplio? -
Gestión de claves y secretos: ciclo de vida, rotación y límites de exposición
+ Ejercicio: Al diseñar la rotación de claves sin pérdida de disponibilidad, ¿qué estrategia permite evitar interrupciones durante la transición entre versiones?
-
Criptografía en aplicaciones web, móviles y APIs: decisiones de diseño
+ Ejercicio: En una integración de webhooks, ¿qué conjunto de verificaciones ayuda a garantizar integridad, autenticidad y protección anti-replay del evento recibido? -
Criptografía en datos en reposo: bases de datos, archivos y backups
+ Ejercicio: En un sistema donde se quiere que administradores de infraestructura o de base de datos no puedan ver ciertos datos sensibles, ¿qué enfoque de cifrado en reposo es el más adecuado? -
Errores comunes en implementaciones criptográficas y cómo evitarlos
+ Ejercicio: En una revisión de PR, ¿qué cambio refleja mejor el patrón recomendado para evitar ataques por manipulación de ciphertext al usar cifrado? -
Evaluación y selección de bibliotecas y estándares criptográficos
+ Ejercicio: Al evaluar una biblioteca criptográfica para uso profesional, ¿qué criterio describe mejor una API “segura por defecto”?
Acerca del libro electrónico gratuito
Criptografía aplicada para profesionales: qué usar, cuándo y por qué
Este libro electrónico gratuito ofrece una guía práctica para tomar decisiones criptográficas seguras en entornos profesionales de TI. Está orientado a quienes diseñan, desarrollan, integran o mantienen sistemas que protegen datos, identidades y comunicaciones.
Decisiones criptográficas con criterio técnico
Conozca cómo relacionar objetivos de seguridad, modelos de amenaza y mecanismos criptográficos adecuados, evitando elecciones basadas solo en tendencias o configuraciones predeterminadas.
- Selección de primitivas modernas y alternativas que conviene evitar.
- Uso de cifrado simétrico, criptografía asimétrica, hashes, firmas y TLS.
- Protección de contraseñas, claves, secretos y datos en reposo.
- Aplicación de criptografía en APIs, aplicaciones web y móviles.
- Identificación de errores frecuentes de implementación y configuración.
Enfoque aplicado a sistemas reales
El material aborda la gestión del ciclo de vida de claves, la validación de certificados, la elección de bibliotecas y estándares, y los límites prácticos de cada mecanismo. Su enfoque ayuda a evaluar controles criptográficos con una perspectiva operativa y de diseño.
Para profesionales de seguridad y desarrollo
Una referencia útil para fortalecer decisiones técnicas, reducir riesgos de implementación y establecer prácticas consistentes de protección de información en productos y servicios digitales.
¿Qué algoritmo de cifrado conviene usar para proteger datos en una aplicación?
El libro explica cómo elegir primitivas y modos modernos según el tipo de dato, el entorno y el modelo de amenaza.
¿Cómo se deben almacenar contraseñas de forma segura?
Se abordan derivación de claves, almacenamiento seguro y criterios técnicos para definir políticas de contraseñas.
¿Qué aspectos revisar al configurar TLS en una API o sitio web?
El libro trata la configuración segura, la validación de certificados y los errores habituales en sistemas reales.
Este libro electrónico incluye:
13 capítulos de contenido
Certificado digital de finalización del curso (Gratis)
Ejercicios para entrenar tus conocimientos
100% gratis, desde el contenido hasta el certificado
¿Listo para empezar?
En la aplicación también encontrarás...
Más de 5000 cursos gratuitos
¡Programación, inglés, marketing digital y mucho más! Aprende lo que quieras, gratis
Plan de estudios con IA
La Inteligencia Artificial de nuestra app puede crear un horario de estudio para el curso que elijas
De cero al éxito profesional
Mejora tu currículum con nuestro certificado gratuito y luego usa nuestra Inteligencia Artificial para encontrar el trabajo de tus sueños
También puedes utilizar el código QR o los enlaces que aparecen a continuación.




