Volver a la wiki

Rotación de claves (seguridad)

Definición

Rotación de claves es el proceso de reemplazar una clave criptográfica activa por una nueva, retirando la anterior del uso futuro. En sistemas críticos, es una práctica de higiene de seguridad obligatoria para mitigar:

Patrón genérico

  1. Generación: Nueva clave creada mediante RNG seguro (fuera del sistema si es posible)
  2. Instalación: Nueva clave se activa; anterior se marca como “en rotación”
  3. Migración: Todos los datos cifrados con la antigua se re-cifran con la nueva
  4. Transición: Durante migración, el sistema intenta descifrar con ambas (nueva + antigua)
  5. Limpieza: Antigua se borra completamente tras verificar migración exitosa

Ventaja cero-downtime

Si la migración usa una cadena de descifrado que intenta múltiples claves en orden:

try_decrypt(plaintext, [nueva, antigua, legacy, rescue])

Entonces:

Antipatrones

En CreaRack Pro

Implementado en [[feature—security—credential-key-rotation]] para credenciales de acceso a sistemas externos (Credential model).

Mecanismo específico:

Véase también

Subir