¿Qué es AES-256-GCM?
En resumen:
AES-256, es decir el Advanced Encryption Standard con clave de 256 bits, es el cifrado simétrico más fuerte de uso general. Con él protegen sus secretos los bancos, los gobiernos y los servicios de inteligencia. TaskNote lo usa en modo GCM, que además de ser rápido detecta si alguien ha tocado tus datos.
🏛️ La caja fuerte
Si tu clave de cifrado es la llave física, AES-256-GCM es el diseño de la caja fuerte que abre.
- AES: una caja hecha de un material que no se taladra, ni se funde, ni se vuela.
- 256: el grosor de las paredes. No hay grosor mayor.
- GCM: una alarma integrada. Si alguien raya la pintura o altera algo mientras está cerrada, salta al instante. Su nombre técnico es comprobación de integridad.
🧮 Cómo de fuerte es 256 bits
La cifra cuesta de imaginar, porque la intuición humana no está hecha para estos tamaños.
Para romper una sola clave AES-256 probando combinaciones haría falta una máquina que consumiera la energía de una estrella.
- Combinaciones: unas 115 seguidas de setenta y cinco cifras.
- Tiempo: todos los ordenadores de la Tierra juntos tardarían más de lo que lleva existiendo el universo.

Así que cuando decimos que los datos están a salvo, no es optimismo. Es aritmética.
⚡ Por qué el modo GCM
No todo AES es igual. Bastante software antiguo usa AES-CBC, más lento y con un largo historial de errores de implementación.
TaskNote usa AES-256-GCM por dos motivos:
- Velocidad. GCM cifra varias partes de un archivo a la vez, en los núcleos que tu dispositivo ya tiene. Por eso incluso las notas largas se abren al instante.
- Detección de manipulación. GCM lleva su propia comprobación. Si por el camino se cambia un solo bit de una nota cifrada, sea para estropearla o para colar algo, el descifrado se niega a continuar.
🛡️ Cómo lo usamos
AES-256-GCM llega a TaskNote a través de la Web Crypto API.
Es decir, no ejecutamos JavaScript lento para cifrar tus notas. Llamamos al motor criptográfico que tu navegador ya trae.
- Está acelerado por hardware.
- Lo han revisado los equipos de seguridad de Google, Mozilla y Apple.
- Se ejecuta entero en tu dispositivo, del lado del cliente.
❓ Preguntas frecuentes
¿Un ordenador cuántico puede romper AES-256?
Hoy no, y por mucho tiempo tampoco. La computación cuántica amenaza a otras familias de criptografía, sobre todo a RSA. Se espera que una clave simétrica de 256 bits aguante décadas.
¿AES-256 es más lento que AES-128?
Técnicamente sí, alrededor de un tercio. En un procesador actual la diferencia se mide en nanosegundos, que nadie percibe, así que nos quedamos con la clave más fuerte.
¿Habéis escrito vuestro propio cifrado?
No, ni lo haremos. Inventarse la criptografía propia es lo primero que desaconseja cualquier guía de seguridad. Usamos la implementación estándar y auditada que ofrece el navegador.