Ejemplo ilustrativo: Maya puede leer los mensajes cifrados nuevos en su teléfono, pero después de iniciar sesión en Element Web en una computadora portátil nueva, varios eventos antiguos muestran el mensaje "No se puede descifrar". Este caso hipotético ayuda a diferenciar entre una clave faltante en el nuevo navegador y una clave de mensaje que nunca se compartió con su cuenta. La distinción es importante porque el primer problema podría solucionarse verificando la sesión del navegador y restaurando la copia de seguridad de la clave; el segundo podría requerir otro participante o dispositivo que realmente tenga la clave.
¿Qué suele significar "Error al descifrar el evento"?
Element recibió un evento Matrix cifrado, pero la sesión actual no pudo descifrarlo con las claves disponibles. El texto no se almacena en el servidor principal de forma que Element pueda revelarlo simplemente recargando la aplicación. En el cifrado de extremo a extremo, la clave de sala necesaria se encuentra en los dispositivos participantes o en una copia de seguridad de claves cifrada. Element indica que el almacenamiento de claves permite descifrar el historial en nuevos dispositivos, y una clave de recuperación puede desbloquear dicha copia de seguridad. Consulte las preguntas frecuentes sobre cifrado y almacenamiento de claves de Element .
El mensaje puede fallar por diferentes motivos: el navegador actual es una sesión nueva o no verificada sin acceso a claves de respaldo; no se entregó una clave a este dispositivo; un evento específico es anterior al momento en que un dispositivo o usuario podría recibir la clave de la sala; o los datos del navegador local o un problema del cliente están interfiriendo. El error visible por sí solo no identifica la causa. Comience por verificar si el fallo afecta a un evento, a un rango de historial antiguo o a todas las salas cifradas.
¿Qué debes comprobar antes de cambiar la configuración de cifrado?
En el ejemplo de Maya, su teléfono aún abre la conversación. Esto es importante: podría tratarse de una sesión verificada que contiene claves que faltan en la nueva sesión web. Mantén la sesión iniciada en ese teléfono y evita restablecer la identidad criptográfica o eliminar la copia de seguridad de las claves mientras investigas.
- Compara los dispositivos. Comprueba si el mismo evento se descifra en otro dispositivo Element con la sesión iniciada. Si es así, es probable que la clave esté disponible en la configuración de dispositivos/claves de confianza de la cuenta, aunque este navegador no la tenga.
- Comprueba el patrón. Si solo falla un evento antiguo, es posible que falte su clave de sesión o que nunca se haya compartido con este dispositivo. Si fallan muchos mensajes anteriores únicamente en un navegador recién añadido, la verificación del dispositivo o la copia de seguridad de la clave son indicios más fiables.
- Confirma que estás en la cuenta y el servidor correctos. Una cuenta, servidor o perfil de navegador diferente puede tener una identidad de dispositivo e historial de claves distintos.
- Conserve el acceso. No cierre sesión en el único dispositivo que puede descifrar la sala. No borre los datos del navegador antes de confirmar su clave de recuperación y cualquier exportación importante de claves de mensajes.
Estas comprobaciones no son destructivas. Ayudan a Maya a evitar tratar una brecha de clave puntual como una copia de seguridad de cuenta defectuosa.
¿Cómo se restablece el acceso en una nueva sesión de Element Web?
Element trata cada sesión de inicio de sesión como un dispositivo independiente, incluso si dos sesiones utilizan el mismo ordenador físico. Es posible que una nueva sesión del navegador requiera verificación antes de poder acceder a las claves de cifrado de respaldo. Las instrucciones web actuales de Element sitúan la verificación de sesión en el menú de perfil, luego en Todas las configuraciones y sesiones . En Sesión actual , seleccione Verificar sesión . Las opciones de verificación disponibles pueden incluir otro dispositivo o una clave de recuperación. Los nombres de los menús pueden variar entre versiones e implementaciones alojadas, así que siga las etiquetas que se muestran en su versión instalada. Guía de verificación de dispositivos de Element
- Mantén abierta la sesión del teléfono o del ordenador en la que estés trabajando. En Element Web, abre el menú de tu perfil y ve a Todas las configuraciones > Sesiones .
- En Sesión actual , seleccione Verificar sesión .
- Si se te ofrece la opción, elige Verificar con otro dispositivo . Acepta la solicitud en el dispositivo que reconozcas y, a continuación, compara el emoji o los números de verificación en ambas pantallas. Confirma solo cuando coincidan.
- Si no puede usar otro dispositivo verificado, seleccione la opción de clave de recuperación e ingrese la clave que guardó previamente. La clave de recuperación no es la contraseña de su cuenta.
- Tras la verificación, deje Element Web abierto y permita que recupere las claves de copia de seguridad disponibles. Vuelva a comprobar los eventos afectados.
Para Maya, una verificación exitosa y la restauración de claves pueden hacer que el historial de copias de seguridad sea legible en el navegador. No recuperará las claves que nunca se incluyeron en la copia de seguridad o que nunca se compartieron con su dispositivo. La documentación de Element indica que verificar un nuevo inicio de sesión lo conecta con la firma cruzada y el almacenamiento de secretos para que pueda acceder a las claves de mensajes de las copias de seguridad. Guía de Element para verificar un nuevo inicio de sesión
¿Qué ocurre si tienes una clave de recuperación pero no estás seguro de que funcione?
No pruebe una clave de recuperación restableciendo la copia de seguridad. Element recomienda verificar que una clave guardada funcione usándola durante el proceso de verificación del dispositivo en Element Web. Si aún tiene un dispositivo verificado con la sesión iniciada, la guía actual de Element también explica cómo comprobar el estado de la clave de recuperación en Configuración > Cifrado y cómo obtener o cambiar una clave. Guarde cualquier clave de reemplazo de forma segura y asegúrese de que la nueva clave haya sido aceptada antes de usarla. Lista de verificación de claves de recuperación de Element
Una clave de recuperación protege el acceso al almacenamiento de claves cifradas; no descifra el contenido por sí sola si la clave de la sala correspondiente nunca se ha respaldado. Si aún tiene la sesión iniciada en un dispositivo que puede descifrar la sala, manténgalo disponible mientras sigue las instrucciones oficiales de exportación o copia de seguridad para su versión de Element.
¿Por qué un solo acontecimiento, o incluso un hecho histórico muy antiguo, sigue sin funcionar?
Los mensajes de sala cifrados de Matrix utilizan sesiones de grupo, y los dispositivos necesitan la clave de sesión correspondiente. La guía de implementación de Matrix describe cómo se entregan las claves de sala a dispositivos específicos y explica que los clientes pueden solicitar las claves que falten a otros clientes. El intercambio de claves se rige por las reglas de confianza y compartición de dispositivos; un cliente no debe enviar automáticamente claves a todos los solicitantes no verificados. Guía de implementación del cifrado de extremo a extremo de Matrix.
También existen casos legítimos de sincronización. Por ejemplo, un dispositivo que se unió después de que comenzara una sesión cifrada anterior podría no haber recibido la clave de esa sesión. La guía de Matrix indica que un usuario recién agregado generalmente recibe el estado de la sesión actual para los mensajes futuros; los mensajes anteriores requieren compartir el historial cuando sea compatible y esté permitido. En el caso hipotético de Maya, si su teléfono descifra el evento anterior, pero el navegador verificado aún no lo hace después de restaurar la copia de seguridad, es posible que el teléfono tenga la única copia de esa clave de sala. Si ningún dispositivo o copia de seguridad la tiene, podría no ser recuperable.
Si Element solicita una clave, utilícela solo después de comprobar qué dispositivo solicita el acceso y verificar la sesión cuando sea posible. Pregunte al remitente o al administrador de la sala si un dispositivo de confianza aún tiene la clave. No apruebe una sesión desconocida solo para corregir el error.
¿Qué debes evitar hacer?
- No restablezca su identidad digital como primer paso para solucionar problemas. Element advierte que restablecerla sin una sesión activa puede impedir el acceso a los mensajes cifrados históricos. Restablecer la identidad es un último recurso cuando no queda ninguna clave de recuperación ni dispositivo verificado, no una reparación rutinaria.
- No elimine ni restablezca la copia de seguridad de claves antes de conservarlas. Las instrucciones de restablecimiento de copias de seguridad de Element recomiendan restaurar las claves y exportarlas antes de restablecer la copia de seguridad del servidor. Es posible que algunos clientes no puedan exportar la copia de seguridad completa, por lo que conviene consultar primero las instrucciones específicas de la versión. Procedimiento de restablecimiento de la copia de seguridad de claves de Element
- No compartas tu clave de recuperación en un chat, ticket de soporte ni captura de pantalla. Podría desbloquear tu copia de seguridad de clave cifrada. Introdúcela únicamente en el proceso de verificación de Element.
- No asuma que borrar la caché soluciona el problema de las claves criptográficas faltantes. Recargar la aplicación puede solucionar un problema de visualización temporal, pero no puede recrear una clave que la sesión nunca recibió.
La documentación de soporte de Element indica que restablecer la firma cruzada sin una sesión activa puede eliminar el acceso a los mensajes cifrados históricos. Por eso Maya mantiene la sesión iniciada en su teléfono de trabajo mientras verifica el navegador. Advertencia de Element sobre el restablecimiento de la firma cruzada.
¿Cuándo debería ponerse en contacto con el administrador del servidor doméstico o con el soporte de Element?
Póngase en contacto con el administrador si la copia de seguridad de claves no está disponible, si la copia de seguridad informa de un error, si varios usuarios experimentan fallos de descifrado tras una migración de servidor o si el problema comenzó tras la restauración de un servidor doméstico. La documentación de copia de seguridad del servidor de Element indica que la pérdida de la base de datos de Synapse puede provocar que los eventos cifrados aparezcan como «No se puede descifrar»; este es un problema de recuperación del servidor, no de la configuración del navegador. Documentación de copia de seguridad y restauración de Element Server Suite.
Al informar del problema, incluya la versión de Element Web, el navegador, el servidor de origen, si otro dispositivo verificado descifra el mismo evento y si los mensajes afectados son recientes o antiguos. Nunca envíe el contenido de los mensajes ni las claves de recuperación. Si solo un evento permanece inaccesible y ningún dispositivo tiene su clave, explíquelo claramente: el soporte técnico puede diagnosticar problemas de entrega o del servidor, pero no puede obtener una clave de cifrado de extremo a extremo que ningún dispositivo de confianza o copia de seguridad conserva.
¿Cómo se puede saber si la solución funcionó?
Regrese a la misma sala y evento que falló. Confirme que la sesión del navegador se muestre como verificada, que la copia de seguridad de la clave esté conectada y que se abra más de un evento histórico afectado si el problema involucró un rango. Luego, revise un mensaje cifrado reciente. Si los mensajes recientes funcionan, pero un evento antiguo permanece inaccesible, es posible que la configuración del navegador se haya corregido, aunque la clave específica de ese evento aún no esté disponible.
Para Maya, el resultado útil no es simplemente que desaparezca el banner de error. Es que Element Web pueda descifrar el historial que espera, se verifique su nueva sesión y se almacene de forma segura su clave de recuperación. Si estas comprobaciones se superan, excepto por un evento no disponible en todos los dispositivos, se conservan las sesiones activas y se pregunta al remitente o al administrador si la clave de sala de ese evento existe en otro lugar.