Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 936

Texto en claro (Plaintext)

Revisado porCybersecurity entrepreneur & security researcher

¿Qué es Texto en claro (Plaintext)?

Texto en claro (Plaintext)Forma legible y no cifrada de los datos: la entrada del cifrado y la salida de un descifrado correcto.


El texto en claro es la representacion original, legible por humanos o maquinas, de la informacion antes de aplicar el cifrado o despues de descifrarla correctamente. En los protocolos criptograficos el termino distingue los datos que estan dentro del perimetro de confianza del ciphertext que puede atravesar de forma segura canales hostiles. Es tambien el eje clasico del criptoanalisis: un ataque de texto claro conocido (known-plaintext attack) explota pares de plaintext/ciphertext emparejados, mientras que un ataque de texto claro elegido (chosen-plaintext attack) permite al adversario cifrar entradas de su eleccion, precisamente la amenaza que la seguridad IND-CPA y los modos aleatorizados/AEAD estan disenados para vencer.

En seguridad aplicada, "almacenado en texto claro" es sinonimo de un fallo grave. La brecha de LinkedIn de 2012 expuso 6.5 million de hashes de contrasena SHA-1 sin salt (mas tarde se revelo que afectaba a ~117 million de cuentas), y la brecha de RockYou de 2009 filtro 32 million de contrasenas en texto claro directo: ambas alimentaron las listas de palabras que aun hoy se usan para descifrar cuentas. La brecha de Adobe de 2013 agravo el problema al cifrar mas de 150+ million de contrasenas con 3DES en modo ECB y una clave compartida, de modo que contrasenas identicas producian ciphertext identico. Practicas defensivas: nunca almacenar credenciales como texto claro ni como ciphertext reversible; usar un KDF con salt y uso intensivo de memoria (Argon2, bcrypt, scrypt); cifrar los datos en reposo con cifrados AEAD robustos (AES-GCM, ChaCha20-Poly1305); imponer TLS en transito; y depurar los secretos en texto claro de logs, mensajes de error, URLs y cabeceras Referer.

flowchart LR
  A[Texto claro<br/>dentro del perimetro de confianza] -->|cifrar con clave| B[Ciphertext]
  B -->|canal hostil| C[Ciphertext]
  C -->|descifrar con clave| D[Texto claro recuperado]
  A -. fuga: logs, almacen en claro .-> E[Exposicion]
  B -. cifrado debil / sin salt .-> E

Ejemplos

  1. 01

    Un valor de contrasena enviado en JSON antes de que TLS cifre la peticion.

  2. 02

    Logs que imprimen accidentalmente un numero de tarjeta de credito en texto claro.

Preguntas frecuentes

¿Qué es Texto en claro (Plaintext)?

Forma legible y no cifrada de los datos: la entrada del cifrado y la salida de un descifrado correcto. Pertenece a la categoría de Criptografía en ciberseguridad.

¿Qué significa Texto en claro (Plaintext)?

Forma legible y no cifrada de los datos: la entrada del cifrado y la salida de un descifrado correcto.

¿Cómo defenderse de Texto en claro (Plaintext)?

Las defensas contra Texto en claro (Plaintext) combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.

Términos relacionados