Criptografía Simétrica vs. Asimétrica

La diferencia fundamental está en cuántas llaves se utilizan para cifrar y descifrar la información.

SIMÉTRICA:
[Texto Plano] ---> 🔑 (Llave Secreta) ---> [Texto Cifrado] ---> 🔑 (Misma Llave) ---> [Texto Plano]

ASIMÉTRICA:
[Texto Plano] ---> 🔓 (Llave Pública) ---> [Texto Cifrado] ---> 🔑 (Llave Privada) ---> [Texto Plano]


asimétrica (o Criptografía de Clave Pública).:

Es la tecnología base que usa un par de claves (Privada y Pública)

Uso A: Firma Digital (Lo que hace JWT)

  • Objetivo: Autenticidad e Integridad (demostrar quién lo mandó y que no cambió).
  • El mensaje: Es público y visible.
  • Operación: Se aplica la clave privada para firmar; la pública para verificar.

Uso B: Cifrado Asimétrico (Encriptación pura)

  • Objetivo: Confidencialidad (ocultar la información para que nadie la lea).
  • El mensaje: Se vuelve ilegible (basura matemática).
  • Operación: Se aplica la clave pública para cifrar; la privada para descifrar.
  • Si querés firmar (Caso JWT): El payload es legible por cualquiera (si hacés Base64 decode a un JWT, ves todo su contenido JSON). La firma solo dice “esto no cambió y lo hice yo”.
  • Si querés ocultar (Cifrado): Tendrías que usar JWE (JSON Web Encryption), donde se usa la clave pública para que nadie pueda leer el contenido salvo quien posea la clave privada para desencriptarlo.

Por eso, en un JWT tradicional nunca tenés que guardar información sensible como contraseñas o números de tarjeta de crédito en el payload: cualquiera puede leerlo, pero nadie puede truchar la firma.


el verbo cifrar significa estrictamente ocultar/encriptar un mensaje para que nadie lo pueda leer

Acá tenés la tabla completa y unificada con la corrección aplicada:

Término¿Oculta el contenido?Propósito principalUso típico
Firma Digital❌ NoGarantizar que no se modificó y quién lo creóJWT, Firmas de PDF, Git commits
Cifrado Asimétrico✅ SíQue solo el destinatario pueda leer el contenidoEnviar claves secretas, SSH inicial