Token (Tokenización)

Proceso de sustituir datos sensibles por símbolos de identificación únicos (tokens) que no tienen significado fuera de su contexto específico, protegiendo la información sin alterar su estructura.

La tokenización es un mecanismo de seguridad que reemplaza elementos de datos sensibles con equivalentes no sensibles denominados tokens. A diferencia del cifrado, la tokenización es un enfoque no matemático que mantiene el tipo y longitud de los datos originales, permitiendo que sistemas heredados procesen la información sin acceso a los datos reales.

El proceso involucra tres partes: el individuo cuyos datos requieren protección, la entidad intermediaria (comerciante o proveedor de servicios) y una tercera parte especializada que almacena los datos reales en una bóveda segura. El token actúa como referencia que regresa a los datos sensibles únicamente a través del sistema de tokenización autorizado.

Existen dos enfoques principales: tokens con bóveda, donde la información sensible se almacena en un servidor centralizado seguro, y tokens sin bóveda, donde se utilizan algoritmos para generar tokens reversibles sin necesidad de almacenamiento centralizado.

En el contexto de blockchain, la tokenización representa la conversión de activos físicos, financieros o intelectuales en tokens digitales únicos, irreemplazables e intercambiables en redes descentralizadas, facilitando la comercialización y transferencia de valor.

Ejemplos

  • Ejemplo:
    En transacciones de pago con tarjeta de crédito, el número real se reemplaza con un token. Cuando realizas una compra en línea, solo el token se transmite al procesador de pagos, nunca el número de tarjeta completo, protegiendo tus datos financieros.
  • Ejemplo:
    Las billeteras móviles como Apple Pay y Android Pay almacenan tokens en lugar de números de tarjeta reales. Al acercar el teléfono a un terminal de pago, solo se transmite el token, proporcionando seguridad adicional si el dispositivo se pierde o es robado.
  • Ejemplo:
    En blockchain, un inmueble puede tokenizarse dividiéndolo en múltiples tokens digitales que representan fracciones de propiedad, permitiendo que varios inversores compren y vendan participaciones de forma segura y transparente en una red descentralizada.

Preguntas frecuentes

¿Cuál es la diferencia entre tokenización y cifrado?
La tokenización es un enfoque no matemático que sustituye datos sensibles sin alterar su tipo o longitud, permitiendo que sistemas heredados procesen la información. El cifrado, en cambio, transforma matemáticamente los datos, lo que puede cambiar su estructura y hacerlos ilegibles en sistemas intermedios. La tokenización es más flexible para integraciones con bases de datos existentes.
¿Dónde se almacenan los datos reales en la tokenización?
Los datos reales se almacenan en una bóveda de tokens, una base de datos altamente segura administrada por la tercera parte especializada. Esta es la única ubicación donde el token puede mapearse nuevamente a la información original. Las entidades intermediarias solo almacenan el token, nunca los datos sensibles reales.
¿Cómo se generan los tokens?
Los tokens se generan mediante varios métodos: generadores de números aleatorios, hashing de datos originales, asignación secuencial de un índice preestablecido, o encriptación. La mayoría de estos procedimientos resultan en tokens que no pueden decodificarse, aunque algunos tokens encriptados sí pueden desencriptarse. También es posible crear tokens parcialmente enmascarados que muestren solo ciertos dígitos de los datos originales.

SINÓNIMOS

También conocido como: Sustitución de datos, Enmascaramiento de datos, Digitalización de activos

ÚLTIMA REVISIÓN

Actualizado el: 10/12/2025