¿Qué es el formato de archivo SEC?
Un archivo .sec contiene claves privadas almacenadas como texto ASCII-armored o datos binarios. Dichas claves son utilizadas por la solución de cifrado PGP para asegurar la confidencialidad e integridad de los datos de correo electrónico enviados a través de canales abiertos y no seguros.
Contenido de un archivo .sec
La clave privada se guarda en formato de texto ASCII o binario; el usuario puede elegir la forma preferida pasando un indicador apropiado al comando de creación de claves. Los archivos .sec ASCII-armored comienzan con el encabezado reconocible -----BEGIN PGP PRIVATE KEY BLOCK-----; los archivos binarios utilizan un flujo de paquetes OpenPGP según lo definido en RFC 4880 (actualizado por RFC 9580 en 2024). En ambos casos, el material de la clave secreta está protegido por una frase de contraseña mediante una derivación de cadena a clave (S2K). La contraparte pública de un anillo de claves .sec suele utilizar la extensión .PKR, mientras que las exportaciones blindadas pueden llevar la extensión .ASC.
Cómo funciona PGP
*Pretty Good Privacy* utiliza un sistema de clave pública para cifrar mensajes de correo electrónico. La clave pública, como su nombre indica, está y debe estar disponible públicamente por diseño. El algoritmo PGP está diseñado de tal manera que, para descifrar un mensaje cifrado con una clave pública, se requiere la clave privada del mismo par de claves. Un par de claves se genera automáticamente basándose, entre otras cosas, en la dirección de correo electrónico y el nombre de usuario del usuario. Para que este sistema funcione correctamente, es esencial que la clave privada esté protegida contra el acceso no autorizado; por lo tanto, el archivo .sec debe almacenarse en un entorno seguro.
Analogía del mundo real
En términos sencillos, PGP puede compararse con el funcionamiento del sistema de buzón tradicional. La llave de su buzón es como su clave privada: cualquiera puede depositar una carta a través de la ranura, pero como solo usted posee la llave, nadie más puede recuperarla. Esta es la analogía simplificada de cómo funciona el mecanismo en el que se basa PGP, y también ilustra por qué la clave pública debe ser pública mientras que la clave privada y el acceso al archivo .sec deben estar estrictamente restringidos.
Usos de PGP
*Pretty Good Privacy* se utiliza para proteger los mensajes de correo electrónico del acceso no autorizado. El cifrado también garantiza que el mensaje no fue manipulado en tránsito. PGP ofrece además la opción de firmar mensajes para autenticar al remitente. El moderno GnuPG (comando gpg) ya no utiliza archivos .sec por defecto, almacenando todo el material de las claves en un almacén interno (pubring.kbx); la extensión .sec se encuentra principalmente en software de escritorio PGP clásico como Symantec Encryption Desktop y exportaciones de claves heredadas, a menudo reimportadas junto con archivos .PGP.
Seguridad y protección
RIESGO: HIGHUn archivo .sec contiene material de clave PRIVADA, la parte más sensible de una identidad PGP. Cualquier persona que obtenga el archivo Y su frase de contraseña puede descifrar sus mensajes y suplantar su identidad. Nunca envíe por correo electrónico, suba ni comparta un archivo .sec; almacénelo cifrado y haga copias de seguridad fuera de línea; utilice una frase de contraseña robusta. Si una clave secreta queda expuesta, revóquela inmediatamente y genere una nueva. Desconfíe de los servicios de «recuperación de claves PGP» que le pidan subir su clave secreta.
Detalles del formato
en pocas palabras- Configuración de seguridad/sandbox de Adobe Flash projector (.sec) - Archivo de seguridad relacionado con ajustes/SOL en algunos despliegues de Flash; heredado y no relacionado con PGP.
- Archivos '.sec' de certificados / Steuererklaerung - Algunas herramientas de impuestos y certificados almacenan un certificado de usuario cifrado como .sec; cifrado, no es un anillo de claves.
- Salida genérica 'segura/cifrada' .sec - Varias aplicaciones nombran su salida cifrada/asegurada como '.sec'; el formato depende totalmente de la aplicación de origen.
Programas que abren archivos SEC
Detalles técnicos
especificación profunda| Codificación de archivo | ASCII-armored (Base64 + CRC24) o flujo de paquetes OpenPGP binario puro |
| Encabezado ASCII armor | `-----BEGIN PGP PRIVATE KEY BLOCK-----` en el desplazamiento de byte 0 |
| Formato de contenedor | Flujo de paquetes OpenPGP según RFC 4880 / RFC 9580 |
| Protección de clave secreta | Cifrado derivado de frase de contraseña mediante función de cadena a clave (S2K); el archivo es inútil para un atacante sin la frase de contraseña |
| Tipo MIME | application/pgp-keys |
| Orden de bytes | Big-endian (los enteros de precisión múltiple de OpenPGP se almacenan en big-endian) |
| Versiones de clave de paquete | v3 (heredada), v4 (estándar), v6 (introducida en RFC 9580, 2024) |
| Verificación de integridad | Suma de comprobación CRC24 incrustada en ASCII armor; MDC o suma de comprobación sobre el material secreto en forma binaria |
| Tamaño de archivo típico | 1 KB - 20 KB por bloque de clave |
| Algoritmos compatibles | RSA, DSA, Elgamal (heredados); ECDSA, ECDH, Ed25519/EdDSA (OpenPGP moderno) |
| Sistemas operativos | Windows, macOS, Linux |
| Compresión de material de clave | El material de la clave secreta en sí no está comprimido; ASCII armor no añade capa de compresión |
| Sucesor moderno | GnuPG almacena las claves secretas en el directorio `private-keys-v1.d/`; los archivos de anillo `.sec` no se crean por defecto |
| Extensiones relacionadas | .asc, .gpg, .pgp, .pkr, .skr, .key |
| Rol del par de claves | Contiene la mitad secreta (privada) de un par de claves PGP; nunca debe compartirse ni transmitirse sin protección por frase de contraseña |
| Lanzado | PGP since 1991; OpenPGP standard RFC 4880 (2007), updated RFC 9580 (2024) |
| Última versión | OpenPGP RFC 9580 (2024) for the underlying key format |
| Estándar abierto | Sí · libre de regalías |
| Especificación | www.rfc-editor.org |
Conversiones de SEC
Preguntas y respuestas de la comunidad
preguntado por usuariosAún no hay preguntas; sea el primero en preguntar sobre los archivos SEC.