¿Qué es el formato de archivo GPG?
El formato de archivo .gpg se utiliza para archivos creados con GNU Privacy Guard (GnuPG), una herramienta de cifrado de código abierto ampliamente utilizada. Un archivo .gpg contiene comúnmente un archivo o mensaje cifrado, aunque la misma extensión también abarca llaveros binarios y firmas independientes dentro del mismo ecosistema OpenPGP.
Los datos almacenados en archivos .gpg siguen el estándar OpenPGP, definido originalmente por RFC 2440 (1998) y revisado como RFC 4880 en 2007. Este es el mismo estándar utilizado por el formato .pgp (Pretty Good Privacy), lo que hace que .gpg y .pgp sean en gran medida intercambiables a nivel de datos. El estándar recibió una actualización significativa como RFC 9580 (2024), introduciendo el cifrado AEAD obligatorio y soporte para curvas elípticas modernas como Ed448 y X448. Para descifrar un archivo .gpg se necesita GnuPG y la clave privada correspondiente del destinatario; los llaveros binarios se almacenan en archivos .kbx.
Un archivo .gpg es binario; no es legible por humanos. El equivalente en texto con armadura ASCII, que puede compartirse de forma segura por correo electrónico o pegarse en una terminal, utiliza en su lugar la extensión .asc. En Windows, Gpg4win con su interfaz gráfica Kleopatra es la forma más común de trabajar con archivos .gpg; en Linux y macOS, la herramienta de línea de comandos gpg gestiona el cifrado, descifrado y la gestión de claves.
Seguridad y protección
RIESGO: LOWEl formato .gpg es una herramienta de seguridad, no una amenaza: el archivo contiene datos OpenPGP cifrados/firmados y no incluye código ejecutable. Las precauciones reales se refieren a las claves y secretos: un archivo secring.gpg o un .gpg de clave secreta contiene sus claves PRIVADAS; nunca lo comparta y protéjalo con una frase de contraseña fuerte. Al descifrar, hágalo localmente con GnuPG, no en un sitio web donde tendría que pegar una frase de contraseña o clave privada. Para un archivo cifrado que haya recibido, un descifrado exitoso solo significa que se pudo descifrar; el texto plano resultante debe tratarse con la precaución habitual. Tras el descifrado, el archivo recuperado (por ejemplo, un exe o documento) conlleva el riesgo normal de ese tipo de archivo.
Detalles del formato
en pocas palabrasProgramas que abren archivos GPG
Detalles técnicos
especificación profunda| Tipo MIME | application/pgp-encrypted |
| Codificación de archivo | Paquetes binarios OpenPGP (no Base64; consulte .asc para la variante de texto con armadura ASCII) |
| Propósito principal | Cifrado de archivos y mensajes; también se utiliza para llaveros binarios y firmas independientes |
| Estándar regulador | OpenPGP - RFC 2440 (1998), RFC 4880 (2007), RFC 9580 (2024) |
| Estructura de paquetes | Serie de paquetes OpenPGP de longitud variable; el primer byte es un byte de etiqueta de paquete con el bit alto siempre activado |
| Bytes mágicos | Ninguno fijo: el primer byte es una etiqueta de paquete OpenPGP; comúnmente 0x85, 0x84 o 0xC1 para paquetes de datos cifrados |
| Algoritmos asimétricos | RSA, ElGamal, ECDH, ECDSA, EdDSA (Ed25519; Ed448 añadido en RFC 9580) |
| Cifrados simétricos | AES-128/192/256, Camellia-128/192/256, 3DES, Twofish (seleccionados mediante la preferencia de algoritmo en la clave del destinatario) |
| Algoritmos de hash | SHA-256, SHA-512 (preferidos); SHA-1 (legado); SHA3-256, SHA3-512 (RFC 9580) |
| Compresión previa al cifrado | Opcional: el texto plano puede comprimirse con DEFLATE (ZIP), ZLIB o BZIP2 antes de cifrar |
| Modo solo simétrico | Admite cifrado basado en frase de contraseña sin una clave pública utilizando derivación S2K (string-to-key) |
| Protección de integridad | MDC (Modification Detection Code) en RFC 4880; modos AEAD (OCB, EAX, GCM) obligatorios en RFC 9580 |
| Requisito de descifrado | Clave privada del destinatario (o frase de contraseña para archivos solo simétricos) y GnuPG o una herramienta OpenPGP compatible |
| Infraestructura de claves | Compatible con el modelo Web of Trust (WoT) y servidores de claves públicas como keys.openpgp.org |
| Lanzado | GnuPG 1.0 in 1999; OpenPGP standardized as RFC 2440 (1998) / RFC 4880 (2007) / RFC 9580 (2024) |
| Estándar abierto | Sí · libre de regalías |
| Especificación | www.rfc-editor.org |
Conversiones de GPG
Preguntas y respuestas de la comunidad
preguntado por usuariosAún no hay preguntas; sea el primero en preguntar sobre los archivos GPG.