Correo electrónico cifrado: por qué ProtonMail y Tuta existen y cuándo deberías usarlos

Publicado el

Ilustración de un correo electrónico protegido con cifrado de extremo a extremo y candado de seguridad

Gmail es gratuito porque Google escanea tus correos para mostrarte publicidad personalizada. No los lee un humano, sino un algoritmo que analiza el contenido para crear tu perfil publicitario. Tus correos están almacenados en servidores de Google sin cifrado de extremo a extremo: Google puede acceder a ellos (y lo hace) si un tribunal se lo ordena, si un empleado con acceso privilegiado quisiera hacerlo, o si la infraestructura sufre una brecha de seguridad.

Para el 95 % de la gente, esto es un riesgo aceptable. El correo de confirmación de Amazon o la conversación sobre dónde cenar no justifican una migración. Pero para periodistas, abogados, médicos, activistas, investigadores o cualquiera que maneje información confidencial, la situación es diferente. El correo cifrado de extremo a extremo garantiza que ni el proveedor, ni un gobierno, ni un hacker pueden leer tus mensajes. Solo tú y tu destinatario. Si ya controlas tu bandeja de entrada con técnicas de productividad, el siguiente paso lógico es proteger la privacidad del contenido.

ProtonMail: la referencia del correo cifrado

Fundado en 2014 por científicos del CERN (Andy Yen, Jason Stockman y Wei Sun), con sede en Ginebra, Suiza. La elección de Suiza no es casual: la legislación suiza de privacidad es de las más estrictas del mundo y está fuera de la jurisdicción de la UE y de Estados Unidos.

Cómo funciona el cifrado

Los correos entre usuarios de ProtonMail están cifrados de extremo a extremo por defecto usando una combinación de AES-256 y RSA-4096. La clave privada nunca sale de tu dispositivo. Los correos almacenados en los servidores de Proton están cifrados con tu clave: ni siquiera Proton puede leerlos, ni aunque quisiera, ni aunque un tribunal se lo ordenara (porque técnicamente no puede). Lo que sí pueden entregar bajo orden judicial: la dirección IP desde la que accediste (a menos que uses su VPN) y los metadatos (remitente, destinatario, fecha/hora, asunto del correo).

Planes y precios (2026)

Plan gratuito: 1 GB de almacenamiento, 1 dirección de correo, 150 mensajes al día. Plan Mail Plus: 4 €/mes (10 GB, 10 alias, dominio personalizado, sin límite de envíos). Plan Proton Unlimited: 10 €/mes (500 GB compartidos entre Proton Mail, VPN, Drive, Calendar y Pass). Proton ha crecido hasta superar los 100 millones de cuentas gracias a su expansión a un ecosistema completo de privacidad: Proton VPN (una de las mejores VPN gratuitas), Proton Drive (almacenamiento cifrado), Proton Calendar y Proton Pass (gestor de contraseñas).

Lo que nos gusta tras años de uso

La interfaz web y las apps (iOS, Android, Windows, Mac) son modernas y rápidas. La función de alias de correo para registrarte en plataformas sin dar tu email real es extremadamente útil para proteger tu dirección principal. Los filtros y carpetas funcionan bien. La búsqueda en correos es más lenta que en Gmail (limitación técnica del cifrado: el servidor no puede indexar lo que no puede leer). Si utilizas un gestor de contraseñas, Proton Pass se integra perfectamente en el ecosistema.

Tuta (antes Tutanota): la alternativa alemana

Fundado en Hannover, Alemania. Filosofía similar a ProtonMail: cifrado de extremo a extremo por defecto, sin publicidad, sin rastreo. Diferencia técnica notable: Tuta cifra también los asuntos de los correos (ProtonMail los deja en texto plano en el servidor, algo que han prometido cambiar pero que a fecha de 2026 sigue pendiente). Tuta usa un protocolo de cifrado propio basado en AES-256 y RSA-2048, no PGP, lo que limita la interoperabilidad con otros servicios de correo cifrado.

Planes y precios

Plan gratuito: 1 GB, 1 dirección, sin búsqueda en el cuerpo de correos (solo asuntos y remitentes). Plan Revolutionary: 3 €/mes (10 GB, dominio personalizado, búsqueda completa, 5 alias). Plan Legend: 8 €/mes (50 GB, más alias y funciones avanzadas).

Punto débil honesto: la interfaz de Tuta es funcional pero notablemente menos pulida que la de ProtonMail. Las apps pueden sentirse lentas en dispositivos antiguos. La importación de correos desde Gmail/Outlook es más engorrosa que con ProtonMail. Si la experiencia de usuario importa (y debería), ProtonMail gana.

Cuándo tiene sentido migrar

Migra si manejas información sensible profesionalmente (legal, médica, financiera, periodismo). Si vives en un país con vigilancia gubernamental agresiva. Si has sufrido una brecha de datos y quieres minimizar tu exposición. Para entender mejor cómo protegerte ante estas amenazas, conviene conocer cómo detectar phishing y estafas online.

No migres solo para «tener más privacidad» sin una necesidad concreta. La migración tiene costes reales: perder la integración con el ecosistema Google (Docs, Calendar, Maps), reeducar a todos tus contactos con tu nueva dirección, y aceptar que la búsqueda en correos cifrados es más lenta.

El compromiso inteligente: usa Gmail o Outlook para lo cotidiano y un correo cifrado para comunicaciones que necesitas proteger. Es lo que hacemos nosotros y lo que recomendamos a la mayoría.

Mi valoración

Llevo usando ProtonMail como correo secundario desde 2018 y como correo principal profesional desde 2021. Mi experiencia es positiva: la interfaz ha mejorado enormemente en los últimos años, el ecosistema Proton (VPN + Drive + Calendar + Pass) cubre prácticamente todas las necesidades sin salir de un entorno cifrado, y el plan de 4 €/mes es razonable. Tuta es una buena alternativa si te importa el cifrado del asunto del correo, pero la experiencia de usuario no está al nivel de Proton. Para la mayoría de usuarios, ProtonMail es la mejor opción de correo cifrado disponible en 2026.

Preguntas frecuentes

¿ProtonMail cifra los correos que envío a Gmail?

El contenido en tránsito va cifrado (TLS, igual que Gmail a Gmail). Pero una vez en los servidores de Google, Google puede acceder a él. Para cifrado real de extremo a extremo, ambas partes deben usar ProtonMail (o PGP, que requiere configuración manual). ProtonMail ofrece «correo protegido con contraseña» para no-usuarios: generas un enlace con contraseña que envías al destinatario. Funciona, pero no es cómodo para conversaciones frecuentes.

¿ProtonMail es realmente anónimo?

No al 100 %. Proton puede obtener y entregar tu dirección IP bajo orden judicial suiza (ocurrió en 2021 con un activista francés). Para anonimato real, necesitas usar ProtonMail + Proton VPN (o Tor), lo que oculta la IP de origen.

¿Merece la pena pagar por Proton si Gmail es gratis?

Depende de cuánto valores tu privacidad. Gmail es «gratis» porque pagas con tus datos. Proton es de pago porque no recopila datos para vender. 4 €/mes (el precio de un café con leche) por 10 GB cifrados es razonable si la privacidad del correo importa para tu trabajo o tu tranquilidad.