La compañía de la manzana ha implementado una nueva capa de seguridad opcional en sus dispositivos que redefine el control sobre la información almacenada en iCloud. Con la denominada Protección de Datos Avanzada, las claves de cifrado para acceder a fotos, copias de seguridad, notas y otros archivos residen exclusivamente en los dispositivos de confianza del usuario. Esto significa que ni siquiera Apple, ante una orden judicial válida, puede descifrar y entregar dicho contenido al gobierno de Estados Unidos.

El Cambio Fundamental: De la Protección Estándar a la Avanzada

Por defecto, todas las cuentas de iCloud operan bajo un esquema de protección estándar. Si bien los datos se transmiten y almacenan de forma cifrada, Apple retiene las claves maestras necesarias para su descifrado. Esta capacidad le permite facilitar la recuperación de información, la restauración de copias de seguridad y, crucialmente, la entrega de ciertos contenidos a las autoridades cuando existe una orden judicial legítima. Algunas categorías de datos, como contraseñas, el Llavero de iCloud, datos de Salud, información del Hogar y registros específicos de Safari y Siri, ya contaban con cifrado de extremo a extremo de manera predeterminada.

La activación de la Protección de Datos Avanzada expande significativamente este nivel de seguridad. El número de categorías protegidas mediante cifrado de extremo a extremo aumenta de 15 a 25. Los datos más sensibles, incluyendo fotos, copias de seguridad completas de iCloud (que ahora incluyen Mensajes), Notas y archivos de iCloud Drive, pasan a este régimen más estricto. En esencia, Apple puede seguir almacenando esta información, pero pierde la capacidad de acceder a ella en formato legible, lo que le impide entregarla descifrada a cualquier entidad gubernamental, incluso con una orden judicial.

Sin embargo, la protección no es absoluta. Ciertas aplicaciones como iCloud Mail, Contactos y Calendarios quedan fuera del cifrado de extremo a extremo debido a la necesidad de interoperabilidad con otros sistemas. Además, metadatos como nombres de archivo, fechas y tamaños de archivo continúan siendo accesibles. Esta funcionalidad está disponible para los usuarios desde las versiones iOS 16.2 para iPhone y iPadOS 16.2 para iPad, y es compatible con otros dispositivos Apple vinculados a la misma Cuenta de Apple, siempre que cumplan con las versiones mínimas de software requeridas.

Requisitos y Riesgos de la Protección Avanzada

Antes de habilitar esta función, los usuarios deben cumplir con ciertos requisitos. Es indispensable tener activada la autenticación de dos factores, contar con un código de acceso en el dispositivo y asegurarse de que todos los equipos asociados a la cuenta estén actualizados a las últimas versiones de software. Apple también impone la configuración de un método de recuperación alternativo. La razón es que, una vez que los datos están protegidos bajo este esquema, la compañía pierde la capacidad de asistir en la recuperación de la información si el usuario olvida sus credenciales.

El proceso para activar la Protección de Datos Avanzada en iPhone o iPad es sencillo: se accede a Ajustes, se toca el nombre del usuario en la parte superior, se navega a iCloud y se selecciona la opción de Protección de Datos Avanzada. Posteriormente, se deben seguir las instrucciones para verificar el método de recuperación elegido. Las opciones incluyen designar un contacto de recuperación, quien solo podrá ayudar a recuperar el acceso sin poder ver los archivos, o utilizar una clave de recuperación de 28 caracteres. Es crucial entender que si el usuario pierde sus dispositivos, olvida sus credenciales y no dispone de su método de recuperación, Apple no podrá recuperar esos datos. Adicionalmente, el acceso a través de iCloud.com se restringe por defecto y requiere autorización desde un dispositivo de confianza cada vez que se intente acceder.

El Caso San Bernardino: Un Precedente Clave

La tensión entre el cifrado de Apple y las demandas de las agencias de seguridad se hizo patente en el caso del atentado de San Bernardino, California, ocurrido el 2 de diciembre de 2015, que dejó 14 muertos y 22 heridos. Durante la investigación, el FBI incautó un iPhone 5c perteneciente a uno de los atacantes, Syed Rizwan Farook. El dispositivo presentaba medidas de seguridad avanzadas que dificultaban enormemente el acceso a su contenido.

El FBI buscaba examinar el teléfono para determinar si los perpetradores formaban parte de una red más amplia o habían mantenido comunicaciones con otros individuos implicados en posibles actos terroristas. Aunque Apple colaboró proporcionando información de sus servidores y ofreciendo asesoría técnica a los investigadores, el bloqueo del dispositivo planteó un obstáculo significativo. La posibilidad de intentar contraseñas de forma indiscriminada se veía limitada por los retardos introducidos por el iPhone tras varios intentos fallidos. Además, el dispositivo podía configurarse para borrar la información de descifrado tras 10 intentos erróneos.

Ante esta situación, el gobierno estadounidense solicitó a Apple la creación de una versión modificada de su software, diseñada específicamente para ese teléfono. Este software especial debería eliminar los retardos, desactivar la función de borrado automático y permitir la introducción masiva de códigos mediante una computadora hasta dar con la contraseña correcta. El 16 de febrero de 2016, la jueza federal Sheri Pym emitió una orden judicial exigiendo a Apple proporcionar la "asistencia técnica razonable" requerida, invocando la All Writs Act, una ley de 1789.

Para el FBI, este caso representaba el fenómeno conocido como "going dark": situaciones en las que las autoridades, a pesar de contar con autorización judicial, se ven materialmente imposibilitadas de acceder a la información debido a las barreras tecnológicas. James Comey, entonces director del FBI, argumentó que su objetivo era acceder a un único teléfono y no crear una herramienta para vulnerar todos los iPhone. Sin embargo, Apple, bajo la dirección de Tim Cook, percibió la solicitud de manera muy diferente. Cook respondió con una carta abierta el mismo día, y la compañía posteriormente solicitó la anulación de la orden, argumentando que el desarrollo de dicho software sentaría un peligroso precedente y podría ser utilizado para comprometer la seguridad de millones de usuarios.