Oferta para primeros usuarios. Themia Pro $24 $19
← Todas las entradas

Cómo proteger carpetas con contraseña en Windows 11

Una carpeta con documentos importantes — declaraciones de la renta, contraseñas guardadas en texto plano, fotos privadas, datos bancarios — merece una capa de protección real, no solo un icono con candado decorativo. Windows 11 ofrece varias formas de hacerlo, con diferencias significativas en cuánta seguridad proporcionan y cuánto esfuerzo requieren.

Esta guía compara cuatro métodos que realmente funcionan: EFS (disponible en Windows 11 Pro), 7-Zip con cifrado AES-256 (gratuito, funciona en Home y Pro), VeraCrypt (gratuito, el más robusto) y el Almacén personal de OneDrive (integrado, cómodo para usuarios de Microsoft 365). Para cada uno: qué protege, qué no protege y cómo configurarlo.

Explorador de archivos de Windows 11 mostrando una carpeta con icono de candado indicando cifrado activo
Una carpeta cifrada con EFS muestra un icono de candado en Windows 11 Pro. En Home, el cifrado se gestiona desde la app (7-Zip o VeraCrypt).

Qué no funciona: los métodos que solo parecen seguros

Antes de los métodos reales, conviene descartar los que no sirven para proteger información sensible:

  • Ocultar carpetas: Botón derecho → Propiedades → Oculto. Cualquier persona que active "Ver archivos ocultos" lo ve todo. No ofrece ninguna protección real.
  • Cambiar permisos NTFS: Útil para evitar accesos accidentales, pero cualquier administrador puede sobreescribir los permisos y acceder al contenido sin problema.
  • Comprimir en ZIP sin contraseña: Comprime, pero no cifra. Los archivos son visibles desde cualquier gestor de archivos.
  • Renombrar extensiones: Cambiar .pdf a .xyz no cifra nada; un visor hexadecimal o un editor de texto identifican el tipo de archivo en segundos.

Para protección real, el contenido del archivo debe estar cifrado matemáticamente — ilegible sin la clave correcta.

Método 1: EFS (solo Windows 11 Pro)

EFS (Encrypting File System) es el cifrado de carpetas nativo de Windows, integrado en el sistema de archivos NTFS. Está disponible en Windows 11 Pro, Enterprise y Education, pero no en Windows 11 Home.

Ventaja principal: una vez activado, el cifrado es completamente transparente para el usuario. Abres y guardas archivos exactamente igual que antes; el cifrado y descifrado ocurren en segundo plano. Solo alguien que acceda a esos archivos con otro usuario o desde otro sistema verá datos ilegibles.

  1. Haz clic derecho sobre la carpeta que quieres proteger → Propiedades.
  2. En la pestaña General, haz clic en Avanzado.
  3. Activa "Cifrar contenido para proteger datos" y haz clic en Aceptar.
  4. Elige si quieres aplicar el cifrado solo a la carpeta o a la carpeta y todos sus archivos y subcarpetas (recomendado).
  5. Windows cifrará los archivos y mostrará un icono de candado en la carpeta.

Paso crítico: exporta tu certificado EFS. Abre el Administrador de certificados (certmgr.msc), ve a Certificados personales, busca el certificado de EFS, haz clic derecho → Exportar y guarda el archivo .pfx con una contraseña segura en un USB o en otra ubicación. Sin este certificado, si tu Windows se reinstala o tu perfil se corrompe, perderás el acceso a los archivos para siempre.

Limitación: EFS no protege frente al acceso desde la misma cuenta de usuario mientras la sesión está activa. Si alguien accede con tu usuario sin que cierres sesión, puede ver todos los archivos.

Método 2: 7-Zip con AES-256 (funciona en Home y Pro)

7-Zip es un compresor gratuito y de código abierto que puede crear archivos ZIP o 7Z protegidos con cifrado AES-256. Es el método más accesible que ofrece seguridad real, y funciona en todas las versiones de Windows 11, incluyendo Home.

La diferencia con EFS: los archivos se guardan dentro de un contenedor comprimido. Para acceder a ellos, tienes que extraerlos introduciendo la contraseña. No hay acceso transparente, pero el nivel de seguridad es muy alto — AES-256 es el mismo estándar que usan bancos y gobiernos.

  1. Descarga e instala 7-Zip desde 7-zip.org (gratuito, sin anuncios).
  2. Haz clic derecho sobre la carpeta o archivos que quieres proteger → 7-Zip → Añadir al archivo.
  3. En el cuadro de diálogo, elige el formato zip o 7z (7z comprime mejor y cifra también los nombres de archivo).
  4. En "Cifrado", selecciona AES-256.
  5. Introduce y confirma tu contraseña. Usa al menos 12 caracteres mezclando letras, números y símbolos.
  6. Haz clic en Aceptar. Se crea el archivo cifrado.
  7. Elimina la carpeta original de forma segura (o usa la herramienta de eliminación segura de 7-Zip para sobrescribir los datos).

Para acceder a los archivos: doble clic en el archivo 7z/zip, introduce la contraseña, extrae donde necesites, trabaja con los archivos y vuelve a comprimirlos con la misma contraseña cuando termines.

Escritorio de Windows 11 con el Explorador de archivos y una carpeta de documentos organizada junto a widgets de calendario y notas
Un buen flujo de trabajo incluye carpetas organizadas, archivos protegidos cuando importa y acceso rápido a lo que usas a diario.

Método 3: VeraCrypt (el más seguro para datos muy sensibles)

VeraCrypt es el sucesor espiritual de TrueCrypt, de código abierto y auditado por seguridad. Crea contenedores cifrados (o cifra particiones enteras) con algoritmos como AES-256, Serpent o Twofish en cascada. Es lo que usan periodistas y activistas para proteger información en regímenes hostiles — y también lo que le da a cualquiera una protección verdaderamente sólida.

El modelo de uso es diferente a EFS o 7-Zip: creas un "volumen" (un archivo que actúa como disco virtual), lo montas introduciendo la contraseña, trabajas con los archivos normalmente como si fuera una unidad de disco, y cuando desmontás el volumen vuelve a ser un archivo cifrado e ilegible.

  1. Descarga VeraCrypt desde veracrypt.fr (gratuito, código abierto).
  2. Abre VeraCrypt → Crear volumen.
  3. Elige Crear un archivo de contenedor cifrado.
  4. Selecciona la ubicación y el nombre del archivo contenedor.
  5. Elige el algoritmo de cifrado (AES es suficiente para casi todos) y el tamaño del volumen.
  6. Introduce una contraseña segura (cuanto más larga, mejor).
  7. VeraCrypt formatea el volumen — mueve el ratón para generar entropía durante el proceso.
  8. Para usarlo: VeraCrypt → selecciona una letra de unidad → Seleccionar archivo → elige tu contenedor → Montar → introduce contraseña. Aparece como una unidad de disco donde puedes copiar, mover y editar archivos.
  9. Cuando termines: VeraCrypt → Desmontar. El volumen vuelve a ser un archivo cifrado.

VeraCrypt también permite volúmenes ocultos: un volumen cifrado dentro de otro, con contraseñas distintas. Si alguien te obliga a revelar la contraseña, muestras el volumen externo (que puede contener archivos no sensibles); el interno permanece invisible.

Método 4: Almacén personal de OneDrive

Si usas OneDrive (incluido con cualquier cuenta de Microsoft y con Microsoft 365), el Almacén personal es una carpeta especial dentro de tu OneDrive que requiere una verificación adicional cada vez que se abre: código SMS, app Microsoft Authenticator o Windows Hello.

Es el método más cómodo para usuarios sin conocimientos técnicos:

  1. Abre el Explorador de archivos → OneDrive → haz clic derecho en Almacén personal.
  2. Si no aparece, ábrelo desde el área de notificaciones → icono de nube de OneDrive → menú → Almacén personal.
  3. La primera vez, Windows te pide configurar la verificación adicional.
  4. Mueve los archivos sensibles a esa carpeta. Después de 20 minutos de inactividad (configurable), se bloquea automáticamente.

Limitaciones: Los archivos se almacenan en la nube (en los servidores de Microsoft). Si no tienes plan de pago, el espacio del Almacén personal está limitado a unos pocos GB. No es adecuado para archivos que no deben salir del equipo ni para quienes no confían en el almacenamiento en la nube.

¿Cuál método elegir?

  • Acceso frecuente, transparente, Windows 11 Pro: EFS — invisible una vez configurado. Recuerda exportar el certificado.
  • Archivos que no tocas a diario, cualquier versión de Windows: 7-Zip AES-256 — sencillo, robusto, gratuito.
  • Datos muy sensibles, protección máxima: VeraCrypt — aprendizaje inicial, pero la solución más sólida disponible.
  • Documentos en la nube con doble verificación: Almacén personal de OneDrive — cómodo, depende de tu cuenta Microsoft.

Para proteger todo el disco (en lugar de carpetas individuales), Windows 11 Pro incluye BitLocker. Para Home, la alternativa gratuita es VeraCrypt con cifrado de disco completo. Más información sobre cómo hacer copias de seguridad antes de cifrar en nuestra guía sobre cómo hacer copia de seguridad en Windows 11.

Windows 11 desktop mostrando una configuración productiva con widgets de sistema y escritorio organizado
Un escritorio organizado incluye no solo el aspecto visual, sino también la estructura de archivos — sabiendo que los documentos importantes están correctamente protegidos.

Consejos de contraseña para cifrado de archivos

El cifrado solo es tan fuerte como la contraseña que lo protege. AES-256 es matemáticamente irrompible por fuerza bruta, pero una contraseña débil convierte esa fortaleza matemática en papel mojado.

  • Usa al menos 16 caracteres para archivos realmente sensibles.
  • Mezcla letras (mayúsculas y minúsculas), números y símbolos.
  • Considera usar una frase de paso: "Perro-Azul-Corre-Veloz-2026" es más segura y más fácil de recordar que "P@ssw0rd".
  • No uses la misma contraseña que tu cuenta de Windows o correo electrónico.
  • Guarda las contraseñas de cifrado en un gestor de contraseñas (Bitwarden, KeePass) o escríbelas y guárdalas físicamente en un lugar seguro.

Si alguna vez necesitas recuperar archivos borrados accidentalmente de una carpeta no cifrada, tenemos una guía práctica sobre cómo recuperar archivos borrados en Windows 11. Y para mejorar el aspecto general del escritorio mientras mantienes los archivos organizados, la guía de personalización de Windows 11 cubre todos los pasos desde cero.

Preguntas frecuentes

¿Puedo poner contraseña a una carpeta sin programas adicionales en Windows 11?

Con las herramientas nativas de Windows 11 Home, no de forma realmente segura. La función de cifrado EFS (Sistema de archivos cifrados) está disponible en Windows 11 Pro y Enterprise, pero no en Home. En Home, la opción más cercana sin instalar nada es comprimir la carpeta con contraseña usando 7-Zip (gratuito). El botón derecho sobre una carpeta → "Propiedades" → pestaña "General" → "Avanzado" → "Cifrar contenido" solo aparece en Windows 11 Pro. Para Home, necesitas 7-Zip, VeraCrypt o el Almacén personal de OneDrive.

¿Qué diferencia hay entre cifrar una carpeta y ponerle contraseña?

Técnicamente son cosas distintas. Cifrar convierte el contenido en datos ilegibles sin la clave de descifrado — alguien que copie el archivo no puede leerlo sin la contraseña o el certificado correcto. Ponerle "contraseña" a través de un ZIP protegido con AES-256 es muy seguro (equivalente a cifrado real). En cambio, el antiguo truco de ocultar carpetas o restringir permisos NTFS solo evita accesos casuales: cualquier usuario con permisos de administrador puede sortearlos fácilmente. Para datos verdaderamente sensibles, usa cifrado real: 7-Zip con AES-256, EFS en Pro, VeraCrypt o BitLocker.

¿Es seguro el Almacén personal de OneDrive para documentos importantes?

Sí, para muchos casos es suficientemente seguro. El Almacén personal de OneDrive requiere autenticación en dos factores (código SMS, app Microsoft Authenticator o reconocimiento facial/huella con Windows Hello) cada vez que lo abres. Los archivos se cifran tanto en tránsito como en reposo en los servidores de Microsoft. La limitación es que depende de tu cuenta de Microsoft y de la conexión a internet para la sincronización. Para documentos que no deben salir del equipo, VeraCrypt o EFS son mejores opciones porque el cifrado es local.

¿Puedo perder el acceso a mis archivos cifrados con EFS si reinstalo Windows?

Sí, es un riesgo real. EFS vincula el cifrado al certificado del usuario de Windows. Si reinstales el sistema operativo, formateas el disco o tu perfil de usuario se corrompe, perderás el acceso a los archivos EFS a menos que hayas exportado previamente el certificado EFS. Ve a Administrador de certificados (certmgr.msc), busca el certificado personal de EFS y expórtalo con su clave privada a un archivo .pfx seguro. Guarda ese archivo en otro lugar (USB, nube). Sin ese certificado, no hay forma de recuperar los archivos.

¿VeraCrypt es difícil de usar para alguien sin conocimientos técnicos?

La curva de aprendizaje inicial es media. El concepto clave es que VeraCrypt crea un "contenedor" (un archivo con extensión personalizada) que funciona como un disco virtual cifrado: lo montas introduciendo la contraseña, trabajas con los archivos normalmente, y cuando lo desmontas vuelve a ser un archivo cifrado ilegible. La interfaz en español no es perfecta, pero hay guías en video para cada paso. Para datos que no vas a tocar frecuentemente, es la opción más robusta. Para acceso diario, 7-Zip o EFS son más cómodos.

¿Puedo proteger carpetas de forma que ni el administrador pueda acceder?

Sí, con cifrado fuerte. Los permisos NTFS (Control de acceso) pueden ser ignorados por cualquier administrador. El cifrado EFS, en cambio, protege incluso frente al administrador local, porque los datos son ilegibles sin la clave del usuario que los cifró — salvo que el administrador tenga el agente de recuperación configurado en su dominio. VeraCrypt es incluso más robusto: sin la contraseña correcta, los datos son matemáticamente ilegibles para cualquiera, incluido quien controle el equipo físico.

Prueba Themia tú mismo

Versión gratuita incluida. Windows 10 y 11. Menos de 10 MB.

Descargar Themia v0.12.2