El JavaScript del lado del cliente, ya sean atributos HTML5, expresiones regulares o bibliotecas, solo puede confirmar el formato del correo electrónico. No puede verificar que exista un buzón de correo ni que...
Puntos Clave
- TLS cifra el correo electrónico mientras viaja entre servidores de correo, pero no proporciona protección de extremo a extremo para el contenido del mensaje.
- El cifrado de extremo a extremo mantiene los mensajes cifrados hasta que el destinatario previsto los descifra, mientras que el cifrado basado en políticas se centra en el control y el cumplimiento de las normas organizativas.
- Antes de elegir un servicio, compruebe cómo los destinatarios externos reciben, abren y responden a los mensajes cifrados.
- SPF, DKIM, y DMARC Verificar al remitente, mientras que el cifrado protege el contenido del mensaje. Ambos son elementos esenciales para la seguridad del correo electrónico.
- Un cifrado robusto debe ir acompañado de buenas prácticas de entrega, ya que los mensajes que nunca llegan a la bandeja de entrada no ofrecen ninguna protección.
La mayoría de las plataformas de correo electrónico anuncian el cifrado, y la mayoría sí cifran los mensajes, pero solo entre servidores de correo durante la transmisión. Una vez que un mensaje llega a la bandeja de entrada del destinatario, esa protección TLS desaparece. Los mensajes almacenados, las copias reenviadas y el acceso de administrador a menudo dejan el contenido expuesto.
A medida que las organizaciones manejan información más sensible por correo electrónico, un cifrado más robusto se ha convertido en un requisito práctico. Regulaciones como GDPR, HIPAA y PCI DSS exigen que las organizaciones protejan los datos confidenciales, y la de IBM Costo de un informe de violación de datos de 2025 Se constató que el coste medio mundial de una filtración de datos se mantiene en torno a los 4.4 millones de dólares, lo que pone de manifiesto el impacto financiero de una seguridad inadecuada.
Tipos de cifrado de correo electrónico
Cada método de cifrado protege el correo electrónico en una etapa diferente. Algunos protegen la conexión utilizada para entregar el mensaje, mientras que otros protegen el mensaje en sí hasta que el destinatario lo descifra.
Cifrado de extremo a extremo (E2EE) Cifra un mensaje antes de que salga del dispositivo del remitente y lo mantiene cifrado hasta que el destinatario lo abre. El proveedor de correo electrónico no puede leer el contenido protegido, aunque algunos metadatos pueden permanecer visibles.
Cifrado de puerta de enlace y portal Es una práctica común entre las empresas que necesitan enviar mensajes protegidos a destinatarios sin que estos tengan que gestionar las claves de cifrado. Una puerta de enlace de correo electrónico segura cifra el mensaje saliente, y el destinatario lo abre a través de un portal web protegido o una aplicación autorizada. El nivel de acceso del proveedor depende de cómo el servicio gestione las claves de cifrado, los archivos y los registros de cumplimiento.
TLS (Seguridad de la capa de transporte) Encripta la conexión entre los sistemas de correo electrónico mientras se transmite un mensaje. Esto ayuda a prevenir la interceptación durante la entrega, pero no proporciona protección de extremo a extremo, ya que cada servidor de correo participante puede procesar el mensaje en formato legible. Una vez entregado, el proveedor del destinatario puede seguir encriptando el mensaje en reposo, pero esta protección depende de los controles de acceso y almacenamiento del proveedor.
S/MIME y PGP Son estándares basados en certificados y claves que permiten un cifrado real a nivel de mensaje entre puntos finales. Ambos requieren un intercambio de claves previo, lo que limita su adopción práctica a entornos empresariales y gubernamentales específicos donde la infraestructura de claves se puede gestionar de forma centralizada.
Los 8 mejores servicios de cifrado de correo electrónico
Los ocho servicios que se describen a continuación abarcan desde proveedores de correo electrónico centrados en la privacidad hasta plataformas de cifrado empresarial. Cada uno se compara según su caso de uso ideal, método de cifrado, características principales, precio, soporte para el cumplimiento normativo y el factor diferenciador que lo distingue en esta lista.
| Proveedor | Uso recomendado | Tipo de cifrado | Plataforma | Precios |
| Proton Mail | Personas y empresas que priorizan la privacidad | Encriptado de fin a fin | Web, escritorio, móvil | Gratis; planes de pago disponibles |
| Tuta | Personas preocupadas por la privacidad y equipos pequeños | Encriptado de fin a fin | Web, escritorio, móvil | Gratis; desde 3 €/mes |
| Virtru | Gmail y Outlook a las organizaciones | Cifrado de extremo a extremo del lado del cliente | Gmail, Outlook | Desde $119/mes (5 usuarios) |
| Cifrado de mensajes Purview de Microsoft | Microsoft 365 a las organizaciones | Cifrado a nivel de mensaje | Microsoft 365 | Incluido con elegible Microsoft 365 planes |
| Cifrado del lado del cliente de Google Workspace | Organizaciones reguladas de Google Workspace | Encriptación del lado del cliente | Espacio de trabajo de Google | Enterprise Plus, Frontline Plus y planes educativos elegibles |
| Cifrado de correo electrónico OpenText Core (Zix) | Sectores regulados | Cifrado de puerta de enlace basado en políticas | Microsoft 365, Intercambio | Contacto |
| KnowBe4 Protect (Protección de salidas) | Microsoft 365 a las organizaciones | Cifrado de mensajes basado en políticas | Outlook, Microsoft 365 | Contacto |
| Mensajería segura Mimecast | Seguridad del correo electrónico empresarial | Cifrado de puerta de enlace basado en políticas | Microsoft 365Exchange, Google Workspace | Contacto |
1. Correo de protones
Ideal para: Particulares, periodistas, pequeñas empresas y organizaciones que desean correo electrónico cifrado con acceso limitado del proveedor al contenido de los mensajes.
Tipo de cifrado: Cifrado automático de extremo a extremo para los mensajes entre usuarios de Proton Mail, cifrado de extremo a extremo protegido con contraseña para destinatarios externos y cifrado de acceso cero para los mensajes almacenados.
Características principales:
- Operado por Proton AG en Suiza y regido por la legislación suiza.
- Aplicaciones de código abierto que han sido sometidas a auditorías de seguridad independientes.
- E2EE automático entre cuentas de Proton Mail
- Mensajes opcionales protegidos con contraseña o PGP para destinatarios externos.
- Acceso a Proton Calendar, con Drive, VPN, Pass y otros servicios incluidos en planes más amplios.
Precios: Nivel gratuito disponible; Proton Mail Plus comienza en aproximadamente 4 dólares al mesPlanes empresariales desde 7 $/usuario/mes.
Compliance: GDPR cumple con la normativa, si bien sus servicios se rigen principalmente por las leyes y reglamentos suizos.
Diferenciador: El cifrado de acceso cero significa que Proton no puede descifrar sus correos electrónicos almacenados ni siquiera bajo coacción legal.
2. Tuta
Ideal para: Particulares y pequeños equipos preocupados por su privacidad que desean un correo electrónico cifrado de extremo a extremo con un precio asequible.
Tipo de cifrado: Cifrado automático de extremo a extremo para los mensajes entre usuarios de Tuta, cifrado de extremo a extremo protegido con contraseña para destinatarios externos y cifrado de acceso cero para los datos almacenados.
Características principales:
- Con sede en Alemania y diseñado para cumplir con GDPR
- Cifra de forma predeterminada los asuntos, el cuerpo de los correos electrónicos, los archivos adjuntos, los calendarios y los contactos.
- Admite correos electrónicos cifrados y protegidos con contraseña para destinatarios externos.
- Aplicaciones de escritorio y móviles de código abierto con criptografía postcuántica
Precios: Nivel gratuito; planes de pago desde aproximadamente 3 €/mesPlanes empresariales desde 6 €/usuario/mes.
Compliance: GDPR-Cumple y opera bajo la legislación alemana de protección de datos, incluida la Ley Federal de Protección de Datos (BDSG).
Diferenciador: Tuta cifra de forma predeterminada el asunto del correo electrónico, junto con el cuerpo del mensaje y los archivos adjuntos, mientras que la mayoría de los servicios de correo electrónico con cifrado de extremo a extremo dejan los asuntos sin cifrar.
3. Virtru
Ideal para: Organizaciones que utilizan Gmail or Outlook que requieren cifrado de extremo a extremo controlado por el remitente sin migrar a una nueva plataforma de correo electrónico.
Tipo de cifrado: E2EE del lado del cliente a través de Gmail y Outlook integraciones, con políticas de acceso que permanecen adjuntas al mensaje después de su envío.
Características principales:
- Trabaja directamente dentro Gmail y Outlook
- Permite a los remitentes y administradores revocar el acceso después de enviar
- Admite fechas de caducidad de mensajes y restricciones de reenvío.
- Proporciona registros de auditoría que muestran cuándo se accedió al contenido protegido.
- Protege los correos electrónicos y los archivos adjuntos sin necesidad de que los destinatarios creen una cuenta de Virtru.
Precios: Tres paquetes Disponibles, cada una con cinco usuarios y facturación anual:
- Inicial: $ 119 por mes
- Negocio: $ 219 por mes
- Cumplimiento: $499 al mes
Compliance: HIPAA, CJIS, FedRAMP Moderado, ITAR, CMMC.
Diferenciador: Virtru ofrece a los remitentes un control permanente después de la entrega, incluyendo la posibilidad de revocar el acceso o establecer una fecha de caducidad.
4. Cifrado de mensajes de Microsoft Purview
Ideal para: Organizaciones que ya utilizan Microsoft 365 que requieren correo electrónico cifrado y controles basados en políticas sin agregar un proveedor aparte.
Tipo de cifrado: Cifrado a nivel de mensaje mediante Microsoft Purview y Azure Rights Management. Los destinatarios externos pueden abrir los mensajes protegidos directamente en clientes de correo electrónico compatibles o a través del portal de mensajes cifrados de Microsoft.
Características principales:
- Trabaja dentro de Outlook y Exchange Online
- Permite a los destinatarios externos leer y responder a mensajes cifrados.
- Aplica el cifrado de forma manual o automática mediante etiquetas de confidencialidad y reglas de flujo de correo.
- Incluye permisos de solo cifrado y de no reenvío.
- Se integra con las herramientas de cumplimiento y protección de datos de Microsoft Purview.
Precios: Incluido en Microsoft 365 Business Premium, E3 y E5 planesAlgunas funciones requieren la Microsoft 365 Complemento de cumplimiento E5.
Compliance: HIPAA, GDPR, SOC 1 y 2, ISO 27001, FedRAMP.
Diferenciador: Organizaciones con un elegible Microsoft 365 Los suscriptores pueden añadir cifrado de correo electrónico a su entorno existente en lugar de comprar e implementar una plataforma aparte.
5. Cifrado del lado del cliente de Google Workspace
Ideal para: Google Workspace es ideal para empresas de sectores regulados que necesitan que su contenido esté cifrado antes de llegar a los servidores de Google.
Tipo de cifrado: Cifrado del lado del cliente mediante claves controladas por la organización. Gmail Encripta el cuerpo del mensaje y los archivos adjuntos en el navegador antes de transmitirlos o almacenarlos en Google Workspace.
Características principales:
- Utiliza un proveedor de identidad externo y un servicio de clave de cifrado controlado por la organización.
- soportes GmailDrive, Documentos, Hojas de cálculo, Presentaciones, Calendario y Reunión
- Utiliza S/MIME para el intercambio de correo electrónico cifrado con destinatarios externos en implementaciones estándar.
- Se integra con Google Vault para la retención, búsquedas de metadatos y exportaciones.
- Impide que Google descifre los cuerpos de los mensajes protegidos y los archivos adjuntos.
Precios: Disponible con Google Workspace Enterprise Plus, Education Standard, Education Plus y Frontline Plus.
Compliance: Puede prestar servicio a entornos regulados cubiertos por la HIPAA y los requisitos de seguridad del gobierno de EE. UU.; mantiene una autorización de operación (ATO) de alto nivel de FedRAMP.
Diferenciador: La organización controla las claves de cifrado, por lo que Google no puede descifrar el cuerpo del correo electrónico protegido ni los archivos adjuntos.
6. Cifrado de correo electrónico OpenText Core (anteriormente Zix)
Ideal para: Organizaciones del sector sanitario, financiero, gubernamental y otras organizaciones reguladas que necesitan cifrado automático en diversos entornos de destinatarios.
Tipo de cifrado: Cifrado de correo electrónico basado en políticas con S/MIME, TLS y entrega a través de un portal seguro, seleccionados según la configuración del destinatario.
Características principales:
- Analiza automáticamente los asuntos, el cuerpo y los archivos adjuntos de los correos electrónicos en busca de información confidencial.
- Cifra, pone en cuarentena o bloquea los mensajes según las políticas de DLP.
- Selecciona automáticamente entre S/MIME, TLS y entrega segura a través del portal.
- Permite que los contactos externos inicien conversaciones cifradas a través de un portal seguro.
- Proporciona informes sobre los desencadenantes de las políticas, los métodos de entrega y la actividad de cifrado.
Precios: Contacto Ventas de OpenTextPrecios según el volumen de usuarios.
Compliance: HIPAA, GLBA, FINRA, GDPRy otras regulaciones.
Diferenciador: El cifrado puede activarse automáticamente cuando los filtros DLP detectan contenido confidencial, lo que reduce la necesidad de que los empleados decidan qué mensajes requieren protección.
7. KnowBe4 Protect (anteriormente Egress Protect)
Ideal para: Microsoft 365 Organizaciones que necesitan cifrado de correo electrónico basado en políticas, controles de acceso detallados y protección contra la exposición accidental de datos.
Tipo de cifrado: Cifrado AES-256 a nivel de mensaje para el cuerpo y los archivos adjuntos de los correos electrónicos, con opciones de implementación en la nube, híbridas y locales.
Características principales:
- Se integra con Microsoft 365 y Outlook
- Aplica el cifrado automáticamente mediante políticas de seguridad o etiquetas seleccionadas por el usuario.
- Admite acceso de solo lectura, reenvío restringido, descargas de archivos adjuntos bloqueadas y revocación de mensajes.
- Ofrece a los destinatarios varias opciones de acceso, incluidos enlaces de un solo clic, claves compartidas y cuentas seguras.
- Proporciona informes de entrega y un registro de auditoría detallado para cada mensaje protegido.
- Se integra con KnowBe4 Prevent para detectar destinatarios inusuales y otros comportamientos de envío riesgosos antes de la entrega.
Precios: Contacto.
Compliance: GDPRISO 27001, SOC 2, FedRAMP y más.
Diferenciador: Protect puede ajustar el cifrado según el contenido del mensaje, la seguridad del destinatario y las políticas de la organización. Al combinarse con KnowBe4 Prevent, también puede alertar a los usuarios cuando ciertas señales de comportamiento sugieren que se está enviando información confidencial a un destinatario inusual o incorrecto.
8. Mensajería segura Mimecast
Ideal para: Empresas que desean cifrado de correo electrónico junto con protección contra amenazas, DLP, archivado y herramientas de cumplimiento normativo del mismo proveedor.
Tipo de cifrado: Mensajería segura basada en políticas a través de la puerta de enlace de correo electrónico de Mimecast. Los mensajes y archivos adjuntos protegidos permanecen en la nube de Mimecast y se accede a ellos a través de un portal web seguro.
Características principales:
- Aplica el cifrado manualmente a través de Outlook o automáticamente cuando el contenido cumpla con las políticas de seguridad definidas.
- Analiza los mensajes y archivos adjuntos protegidos en busca de malware y riesgos de pérdida de datos.
- Permite el acceso a destinatarios externos a través de un portal seguro sin necesidad de software de cifrado.
- Admite la caducidad de los mensajes, las confirmaciones de lectura y las restricciones de impresión o respuesta.
- Funciona junto con los productos de Mimecast para protección contra amenazas, archivado, continuidad y descubrimiento electrónico.
Precios: ContactoPrecios modulares en todos los niveles de seguridad y cumplimiento normativo.
Compliance: SOC 2, ISO 27001, HIPAA (con BAA).
Diferenciador: Mimecast proporciona cifrado como parte de una plataforma más amplia de seguridad de correo electrónico y gobernanza de datos, lo que permite a las organizaciones combinar la mensajería segura con la detección de amenazas, la prevención de pérdida de datos (DLP), el archivado y el descubrimiento electrónico sin depender de proveedores separados.
Cómo elegir el servicio de cifrado de correo electrónico adecuado
Elige en función de cómo el servicio se adapta a tu entorno, no simplemente por el reconocimiento de la marca.
- Compruebe la compatibilidad de la plataforma: Integración nativa con Microsoft 365 Google Workspace suele facilitar la implementación y reduce la probabilidad de que los empleados eviten la herramienta. Revisa cómo funciona el cifrado en los clientes de correo electrónico que tu equipo ya utiliza.
- Decide qué modelo de cifrado necesitas: El cifrado de extremo a extremo (E2EE) es la mejor opción cuando la confidencialidad de los mensajes es primordial y el proveedor no debe poder leer el contenido. El cifrado basado en políticas o de puerta de enlace puede ser más adecuado cuando la organización necesita control centralizado, registros de auditoría, archivado y reglas automatizadas.
- Prueba la experiencia del destinatario: Enviar mensajes cifrados a destinatarios externos Gmail y Outlook Antes de elegir un servicio, verifique cuántos pasos debe completar el destinatario, si se requiere una cuenta y con qué facilidad puede responder o abrir archivos adjuntos.
- Revise el soporte de cumplimiento: Confirme que el servicio cumple con las regulaciones y los requisitos contractuales aplicables a su organización. Por ejemplo, las organizaciones de atención médica deben confirmar la disponibilidad de un Acuerdo de Asociación Comercial (BAA), mientras que las agencias federales de EE. UU. pueden requerir una autorización FedRAMP adecuada. Solicite al proveedor la documentación actualizada en lugar de basarse en afirmaciones publicitarias.
- Comprender la gestión clave: Averigüe si las claves de cifrado están controladas por el proveedor, su organización o usuarios individuales. Las claves gestionadas por el cliente ofrecen mayor control, pero también requieren infraestructura y administración adicionales.
- Compare el costo total: Los precios básicos pueden no incluir DLP, archivado, registros de auditoría, gestión de claves ni funciones avanzadas de cumplimiento normativo. Compare presupuestos según el conjunto completo de herramientas que su organización necesita.
El cifrado es una capa de seguridad, así que combínalo con la autenticación.
El cifrado y la autenticación resuelven problemas diferentes, y una postura de seguridad de correo electrónico completa requiere ambos.
Autenticación (SPF, DKIM, y DMARCLa autenticación verifica que un mensaje provenga realmente del remitente declarado. Sin autenticación, un mensaje cifrado de un dominio falsificado puede engañar al destinatario, haciéndole creer que el remitente es fraudulento. El cifrado protege el contenido del mensaje; la autenticación protege la identidad del remitente.
También existe una dimensión de entregabilidad. Un mensaje cifrado de un dominio con baja tasa de entrega. reputación de remitente Aún así, podrían ser filtrados o rechazados, lo que anularía por completo su propósito. Entrega de correo electrónico El cifrado y la encriptación son capas complementarias; ambas requieren atención para que el correo electrónico seguro llegue realmente a su destino.
Empiece por configurar la autenticación, mejorar la calidad de las listas y solucionar los problemas de entrega. Luego, añada el cifrado para proteger el contenido confidencial una vez que sus mensajes lleguen a la bandeja de entrada de forma fiable.
Estructura de seguridad de correo electrónico por capas
El servicio de cifrado de correo electrónico adecuado depende de su plataforma, del nivel de confidencialidad que necesite y de lo bien que funcione para destinatarios externos fuera de su organización. Una persona centrada en la privacidad, una organización sanitaria y una Microsoft 365 La empresa no necesitará la misma configuración.
Piensa en tres niveles: autenticación (quién lo envió), cifrado (qué dice) y capacidad de entrega (si llega a su destino). Una sólida postura de seguridad requiere los tres. Al comparar servicios, prueba la experiencia del destinatario externo cuanto antes, ya que un proceso complicado suele llevar a los usuarios a evitar el sistema.
DeBounce Ayuda a garantizar la entregabilidad identificando direcciones no válidas y de alto riesgo antes de enviar el correo. Los nuevos usuarios pueden comenzar con 100 verificaciones gratuitas.
