Google Drive frente al envío cifrado de HexaTransfer
Compara la compartición de archivos de Google Drive con el envío cifrado de HexaTransfer para ver cuál ofrece mejor privacidad y seguridad.
Google Drive y HexaTransfer resuelven dos mitades del mismo problema. Drive ofrece compartición permanente orientada a la colaboración, con vistas previas enriquecidas, historial de versiones y edición en Docs/Sheets — todo lo cual exige que Google conserve las claves de descifrado y pueda leer tus archivos. HexaTransfer ofrece entrega cifrada de extremo a extremo y de un solo uso: el archivo se cifra en tu navegador con AES-256-GCM, se almacena como texto cifrado y se elimina automáticamente a los 7 días. Elige Drive para colaborar de forma continua en documentos no sensibles. Elige HexaTransfer cuando la confidencialidad importa y la colaboración no.
El modelo de confianza de Drive: Google lo controla todo
Cuando subes un .docx a Google Drive, se cifra en reposo con claves AES-256 gestionadas por Google y en tránsito con TLS 1.3. Google tiene las claves. Esto no es ningún secreto — aparece explícitamente en la documentación de seguridad de Drive — y es necesario para las funciones por las que se conoce el servicio: OCR en PDFs escaneados, búsqueda de texto completo en todo tu Drive, sugerencias inteligentes basadas en ML, edición colaborativa en tiempo real en Docs y filtrado de phishing en archivos compartidos.
En la práctica, esto significa que empleados de Google con acceso suficiente, fuerzas del orden con una orden judicial válida bajo la CLOUD Act y cualquier atacante que comprometa la infraestructura de Google podrían leer tus archivos. El informe de transparencia de Google muestra que cumplen con la mayoría de las solicitudes de datos del gobierno estadounidense. Para la mayor parte del contenido, esto es aceptable. Para ciertos archivos, no lo es.
Cifrado del lado del cliente en Google Workspace: el parche parcial
Los clientes de Workspace Enterprise Plus y Education Plus pueden activar el Cifrado del Lado del Cliente (CSE), que delega la gestión de claves a un KMS de terceros como Thales CipherTrust o Fortanix. Con CSE habilitado en una carpeta, Google solo almacena texto cifrado y no puede leer el contenido. Se trata de E2EE genuino para el subconjunto de clientes de Workspace que lo pagan (desde unos 30 €/usuario/mes) y están dispuestos a operar un KMS.
El CSE cubre Drive, Docs, Sheets, Slides, Meet y Gmail en Enterprise Plus. Si tu organización necesita seguir usando Drive por razones de flujo de trabajo, el CSE es el camino. Para un consultor independiente o una pequeña empresa, el coste de configuración y la licencia hacen que un servicio de transferencia dedicado sea más práctico.
El modelo de confianza de HexaTransfer: el servidor solo ve texto cifrado
HexaTransfer genera una clave AES-256-GCM aleatoria en el navegador mediante la Web Crypto API, cifra el archivo fragmento a fragmento y sube el texto cifrado. La clave de descifrado se añade a la URL de compartición como fragmento (#key=...) — los navegadores nunca transmiten los fragmentos al servidor, por lo que la clave permanece en el lado del cliente. Al descargar, el navegador del destinatario analiza el fragmento, obtiene el texto cifrado y descifra localmente.
El resultado: incluso con acceso completo a la base de datos de HexaTransfer, solo se obtendrían bytes cifrados y metadatos mínimos (el nombre del archivo puede ocultarse, el tamaño es visible, las marcas de tiempo existen). No hay KMS que configurar, ni actualización de licencia, ni consola de administración. Gratis para transferencias de hasta 10 GB.
Comparativa de funciones
| Función | Google Drive (estándar) | Drive + CSE | HexaTransfer | |---|---|---|---| | El proveedor ve el texto plano | Sí | No | No | | Edición colaborativa en tiempo real | Sí | Sí (formatos limitados) | No | | Generación de vistas previas | Sí | Parcial | No | | Límite de tamaño | 5 TB | 5 TB | 10 GB | | Cuenta requerida (remitente) | Sí | Sí | No | | Cuenta requerida (destinatario) | Normalmente | Normalmente | No | | Expiración automática | No (manual) | No (manual) | 7 días | | Coste | Incluido en Workspace | Nivel Enterprise Plus | Gratis | | Registro de auditoría | Consola de administración | Consola de administración | Mínimo |
Cuándo Drive es la mejor opción
Drive es la herramienta adecuada para: carpetas de proyectos compartidos donde varias personas editan durante semanas, presentaciones construidas en colaboración, hojas de cálculo con vistas de filtro en vivo, conjuntos de datos consumidos por informes de Looker Studio y cualquier flujo de trabajo en el que perder el archivo accidentalmente (mediante una expiración de 7 días) rompería los procesos. El historial de versiones de Drive — cada guardado durante 30 días es recuperable — justifica por sí solo el intercambio de privacidad para la mayoría de los flujos de trabajo de oficina.
También es la herramienta correcta para archivos donde "Google puede leer esto" no supone ningún riesgo real: PDFs de marketing público, documentos de ideas del equipo, notas internas. No todos los archivos necesitan E2EE, y pretender lo contrario solo añade fricción.
Cuándo HexaTransfer es la mejor opción
HexaTransfer es la herramienta adecuada para envíos puntuales donde la confidencialidad importa: un contrato firmado para un cliente, un lote de imágenes DICOM entre clínicas, paquetes de documentación en litigios, documentos de fusiones y adquisiciones, exportaciones de datos de clientes bajo el Artículo 20 del RGPD y materiales de diligencia debida para inversores. Cualquier escenario en el que no te resultara cómodo que Google (o su departamento legal) pudiese leer el archivo es un escenario para HexaTransfer.
También resulta útil cuando el destinatario no tiene cuenta de Google: compartir con un abogado sin Gmail, un cliente con su dirección personal de Yahoo o una parte contraria en Europa. Sin fricción de creación de cuenta para ninguna de las dos partes.
El riesgo oculto de los metadatos en Drive
Incluso cuando el contenido de los archivos de Drive es inocuo, los metadatos cuentan historias. Tu historial de compartición revela relaciones con clientes, flujo de operaciones y contrapartes en fusiones y adquisiciones. La integración Gmail-Drive vincula las transferencias a los hilos de correo. Los registros de la consola de administración capturan cada descarga. Para periodistas, fuentes, disidentes o cualquier persona en el punto de mira de adversarios estatales, este grafo de metadatos es en sí mismo información sensible. Migrar las transferencias sensibles a un servicio sin cuenta colapsa significativamente ese grafo.
Flujo de trabajo práctico con dos herramientas
La mayoría de los profesionales acaban usando ambas. Drive es el espacio de trabajo permanente, con búsqueda y colaboración. HexaTransfer (o un servicio E2EE similar) es el canal de entrega para todo lo que sale de ese espacio hacia terceros. La copia en Drive queda contigo como referencia e historial de versiones; la transferencia cifrada va al cliente, expira en una semana y no persiste indefinidamente en la infraestructura de ninguna de las partes.
Esta división se ajusta con precisión al lenguaje de "medidas técnicas apropiadas" del Artículo 32 del RGPD — el momento de mayor riesgo (la entrega externa) recibe el cifrado más fuerte, mientras la colaboración interna aprovecha la comodidad de Drive sin exponer a los destinatarios externos a su modelo de confianza.
Marco de decisión rápido
Hazte tres preguntas. ¿Necesita este archivo ser editado en colaboración? Si es así, Drive. ¿Me sentiría cómodo si Google pudiese leerlo? Si no, HexaTransfer. ¿El destinatario está fuera de mi ecosistema Google? Si es así, HexaTransfer facilita la entrega.
Pruébalo en hexatransfer.com — gratis, sin cuenta, hasta 10 GB.
Envía archivos grandes de forma segura con cifrado de extremo a extremo
Transfiere archivos de hasta 10 GB gratis con cifrado de extremo a extremo. Sin necesidad de cuenta. Tus archivos se cifran en tu navegador antes de subirlos: nadie más puede leerlos.
Enviar un archivo