Menú

Dónde se guardan los archivos de WhatsApp y los certificados

Los archivos de WhatsApp y los certificados digitales conviven en dispositivos y ordenadores, pero se almacenan y gestionan de forma distinta. Conocer dónde están, cómo acceder a ellos y qué comprobar antes de realizar trámites electrónicos evita pérdida de información y problemas al identificarse o firmar en sedes electrónicas.

Dónde guarda WhatsApp los mensajes y los medios

WhatsApp separa el contenido de texto (bases de datos de mensajes) y los archivos multimedia (fotos, vídeos, audios, documentos). El comportamiento difiere según el sistema operativo y la configuración de copias de seguridad.

Android

  • Mensajes: WhatsApp crea copias locales en el almacenamiento interno, con archivos llamados típicamente msgstore.db.crypt* dentro de la carpeta de la aplicación (por ejemplo, en una carpeta «WhatsApp/Databases»). Estos archivos están cifrados con una clave que gestiona la propia aplicación.
  • Medios: las fotos, vídeos, notas de voz y documentos suelen almacenarse en subcarpetas de WhatsApp/Media (por ejemplo, «WhatsApp/Media/WhatsApp Images», «WhatsApp Video», «WhatsApp Documents»). Si la app tiene acceso a una tarjeta SD y se configuró así, parte del contenido puede residir en la tarjeta.
  • Backups en la nube: cuando se activa la copia en Google Drive, las copias de seguridad de chats se suben a la cuenta de Google. La opción de cifrado de copia de seguridad (con contraseña o con clave de cifrado) debe activarse manualmente si se desea máxima protección.
  • Acceso: es posible ver y copiar esos archivos conectando el móvil al ordenador por USB y usando un gestor de archivos o el propio explorador. En versiones recientes de Android puede ser necesario otorgar permisos explícitos a la app de gestión de archivos.

iOS (iPhone)

  • Mensajes y medios: iOS no muestra el sistema de archivos de las aplicaciones de forma directa. WhatsApp guarda su información en el contenedor de la aplicación y en las copias de seguridad.
  • Backups en iCloud: si se activa, las copias se suben a iCloud; existe también una opción de cifrado de la copia de iCloud para protegerlas con una contraseña elegida por el usuario. Si no se tiene acceso a iCloud, es necesario usar herramientas de copia local o exportar chats.
  • Exportar chats: WhatsApp permite exportar conversaciones (con o sin archivos adjuntos) y enviarlas por correo o guardarlas en aplicaciones compatibles.
  • Acceso desde el ordenador: para extraer medios o mensajes completos sin la nube es necesario usar una copia cifrada de iTunes/Finder o software especializado que lea la copia de seguridad del dispositivo.

WhatsApp Desktop y Web

  • Web: no guarda las conversaciones completas en el equipo más allá de la caché del navegador; los medios se descargan cuando los abres y quedan en la carpeta de descargas si los guardas manualmente.
  • Aplicación de escritorio: crea datos de sesión y caché en el perfil de usuario del sistema operativo; no es un sustituto de la copia en el teléfono. Para migrar o recuperar chats, lo normal es usar las copias del móvil o las funciones de exportación.

Buenas prácticas para gestionar archivos de WhatsApp

  • Realizar copias regulares de los chats importantes usando la opción de copia de seguridad de la app y, si es sensible, activar el cifrado de la copia.
  • Exportar conversaciones esenciales junto con los archivos adjuntos cuando sea necesario conservar el contenido fuera del ecosistema de WhatsApp.
  • Controlar los permisos de almacenamiento de la app y limpiar medios antiguos para liberar espacio y reducir riesgo de exposición.
  • Si se cambia de dispositivo, seguir el procedimiento oficial de migración para conservar mensajes y medios; en Android y iOS las herramientas oficiales ofrecen guías de transferencia.

Dónde se guardan los certificados digitales en ordenadores y móviles

Los certificados digitales (X.509, que incluyen certificados de firma y autenticación) se almacenan en diferentes repositorios según el sistema y el tipo de soporte. Es importante distinguir entre certificado público (x.509) y llave privada: el certificado se puede copiar, la clave privada debe permanecer protegida y en muchos casos es no exportable.

Windows

  • Almacenamiento: se usan los repositorios del sistema (almacén de certificados) accesibles con certmgr.msc o mediante la consola MMC con el complemento Certificados. Los navegadores como Chrome y Edge usan este almacén.
  • Exportación: desde el asistente de certificados se puede exportar un certificado con su clave privada a un fichero .pfx/.p12 si la clave privada fue marcada como exportable al instalarlo. Si no lo fue, no será posible exportarla.

macOS

  • Almacenamiento: se gestionan en Keychain Access (Llaveros). El llavero almacena certificados, claves y contraseñas.
  • Exportación: se pueden exportar certificados con clave privada a PKCS#12 (p12), pero solo si la clave es exportable y se tiene permiso. Requiere contraseña para proteger el fichero exportado.

Linux

  • No existe un único almacén; depende de la distribución y de la aplicación. Firefox usa su propio almacén NSS, mientras que otros programas pueden usar archivos en /etc/ssl, ~/.pki/nssdb o llaveros de usuario.
  • Java utiliza almacenes específicos (JKS o PKCS#12) y necesita que los certificados estén importados en el keystore que la aplicación use.

Navegadores

  • Firefox: usa su propio gestor de certificados (perfil de usuario). La importación/exportación de certificados se hace desde su menú de configuración sobre "Certificados".
  • Chrome y Edge: en Windows y macOS utilizan el almacén del sistema operativo; en Linux pueden usar distintos mecanismos según la distribución.

Archivos PKCS#12 (.p12/.pfx) y claves

  • Formato común para exportar certificados con su clave privada. Siempre proteger con contraseña y guardarlo en un lugar seguro.
  • No compartir ese archivo; quien tenga la contraseña y el .p12 puede suplantar identidad.

Hardware tokens y tarjetas (USB, smartcard, DNIe)

  • Los certificados pueden residir en dispositivos hardware que almacenan la clave privada de forma segura; el acceso se hace mediante PIN y middleware (controladores PKCS#11 o software del fabricante).
  • El DNI electrónico (DNIe) incorpora certificados cuyo uso requiere lector y el middleware correspondiente. En el DNIe la clave privada está diseñada para no ser exportable, de modo que la firma y autenticación se realizan desde el dispositivo.
  • Para otros certificados emitidos por autoridades certificadoras (p. ej. FNMT), la clave privada puede haberse generado en el navegador o haberse exportado a un fichero p12 cuando se permitió; conviene comprobar las condiciones de emisión.

Errores habituales y cómo resolverlos

  • Certificado no encontrado por el navegador o aplicativo: comprobar que el certificado esté instalado en el almacén correcto y que el navegador tenga acceso al mismo. En Firefox, comprobar el perfil; en Chrome/Edge, usar el almacén del sistema.
  • Clave privada no disponible al exportar: esto ocurre cuando la clave se generó como no exportable. Si necesita un certificado exportable, solicitar uno nuevo o usar el método de emisión que permita exportación.
  • PIN del token bloqueado: algunos dispositivos bloquean el PIN tras varios intentos; seguir las instrucciones del fabricante para desbloqueo (a veces con PUK) y, si procede, solicitar reposición con la entidad emisora.
  • Problemas con la firma en sedes electrónicas: puede deberse a middleware desactualizado, a incompatibilidad de navegador o a que falta el certificado intermedio/raíz en el almacén de confianza. Actualizar software y seguir las indicaciones de la sede electrónica correspondiente.
  • Transferencia de chats de WhatsApp que falla: comprobar suficiente espacio, que la copia de seguridad esté completa y que versiones de la app en ambos dispositivos sean compatibles. En iOS/Android las herramientas oficiales suelen ofrecer pasos claros para migrar; en caso de duda, hacer exportación manual de chats importantes.

Recomendaciones antes de realizar trámites online

  • Verificar validez del certificado: fecha de caducidad, estado de revocación y que incluye usos (autenticación o firma) necesarios para el trámite.
  • Comprobar que el navegador o la aplicación reconoce el certificado y que la clave privada está accesible (token conectado, middleware instalado).
  • Tener a mano el PIN/PUK del dispositivo si se usa tarjeta o token, y una copia de seguridad del certificado exportado a p12 si la normativa y la emisión lo permiten.
  • Actualizar el sistema operativo, navegador y controladores del lector de tarjetas para evitar incompatibilidades.
  • Si el trámite depende de un organismo específico o comunidad autónoma, confirmar en la sede electrónica oficial los requisitos de navegador y certificados admitidos.

Copias de seguridad y seguridad práctica

Las copias de seguridad salvan información frente a pérdida o reemplazo de equipo, pero deben crearse con seguridad:

  • Cuando exportes un certificado con su clave privada a .p12, protégelo con una contraseña robusta y almacénalo en un medio seguro (unidad externa cifrada o almacenamiento físico protegido).
  • Si el certificado está en un token o tarjeta, valora mantenerlo así por la mayor protección que aporta frente a extracción de clave.
  • No envíes certificados con claves privadas por correo ni los compartas por servicios de mensajería sin cifrado fuerte.
  • Mantén una copia de seguridad de los chats y medios de WhatsApp, preferiblemente cifrada. Si contienen documentación relevante para trámites, exportarla y custodiarla de forma separada.

Puntos que conviene revisar antes de cualquier gestión

  • Compatibilidad entre el certificado emitido y la sede electrónica donde se va a operar (tipo de certificado y formato admitido).
  • Middleware y drivers actualizados para tokens y lectores.
  • Disponibilidad de la clave privada o acceso al dispositivo que la custodia (token, smartcard o fichero p12).
  • Estado de las copias de seguridad de WhatsApp cuando los documentos o pruebas estén en chats.
  • Fecha y hora del sistema correctamente ajustadas; certificados pueden considerarse no válidos si el equipo tiene fecha errónea.

Comprobar la información y los requisitos concretos en la sede electrónica del organismo con el que se vaya a tramitar es recomendable, porque las condiciones y procedimientos pueden variar según el organismo, la comunidad autónoma o el tipo de certificado. Adoptar medidas simples —copias cifradas, uso de tokens para claves privadas, comprobación previa de compatibilidades— reduce riesgos y evita retrasos en gestiones electrónicas.

Vídeo