En parte. El documento que subes a un servicio de fax en línea viaja hasta el proveedor por una conexión de navegador cifrada. PayPerFax y otros proveedores serios lo mantienen cifrado en reposo en sus servidores. La parte que no está cifrada es el tramo final: la transmisión por línea telefónica desde el proveedor hasta la máquina de fax receptora. Ningún servicio de fax puede cifrar ese tramo, y la razón está en el protocolo del fax, no en la red telefónica.
El resto de esta página explica qué significa eso en la práctica: qué está cifrado, qué no lo está, por qué el último tramo no puede estarlo, y qué cambia todo eso para ti.
Dónde se cifra un fax en línea
Para un fax gestionado por PayPerFax, tres etapas están bajo nuestro control antes del tramo final por línea telefónica, y cada una está cifrada.
Primero, la carga. Tu navegador envía el documento a nuestros servidores por TLS, el mismo cifrado de transporte que usa el inicio de sesión de un banco. Eso lo protege de cualquier persona ubicada entre tú y nosotros en la red.
Después, el almacenamiento. Una vez que el archivo llega a nuestros sistemas, se guarda cifrado con AES-256 de forma predeterminada, con claves gestionadas por nuestro proveedor de almacenamiento. Esto cubre el documento original, la vista previa que generamos y la imagen del fax que se transmite.
Entre sistemas, el tráfico que va desde nosotros hacia los servicios que procesan datos por cuenta nuestra también viaja cifrado.
La versión autorizada de estas tres afirmaciones vive en la Declaración de Seguridad de PayPerFax. Esta página es el resumen en lenguaje claro; la Declaración de Seguridad es el registro.
La única parte que no está cifrada
El tramo final es la transmisión por línea telefónica desde el operador de fax al que le entregamos tu documento hasta la máquina de fax receptora, y no está cifrada. Esto tiene una causa específica y vale la pena precisarla, porque casi todas las explicaciones lo cuentan un poco mal.
Los protocolos de fax que se usan en el mundo (Grupo 3 de la UIT-T para fax estándar, Grupo 4 para fax por RDSI) no negocian cifrado entre los extremos emisor y receptor. Las máquinas de fax estándar tampoco añaden cifrado propio. Así que la imagen atraviesa la red telefónica sin cifrar. No porque la red telefónica se niegue a transportar contenido cifrado, sino porque el protocolo del fax nunca aprendió a hablar cifrado, y la máquina receptora tampoco tendría cómo descifrarlo si lo hiciera. Es igual para un fax enviado desde cualquier máquina física o a través de cualquier servicio en línea. Es una propiedad del fax como medio, no de un proveedor en particular, y ningún servicio de fax puede cambiarla.
Qué suelen significar en realidad las promesas de «fax cifrado» de otros servicios
Si viste a un competidor anunciar «fax cifrado de extremo a extremo» y te preguntaste si nosotros nos quedamos atrás, la respuesta honesta es no. Esas promesas casi siempre cubren una de tres cosas concretas, y ninguna es lo que la mayoría de los remitentes cree.
La más común es fax-a-correo con TLS. Algunos proveedores enrutan los faxes entrantes al buzón de correo del destinatario en vez de a una máquina receptora. Cuando ambos buzones admiten TLS moderno (Gmail, Outlook, Fastmail y similares lo hacen de forma predeterminada), el tramo de entrega viaja cifrado. Eso es real y es útil. No es lo mismo que el fax del remitente esté cifrado de extremo a extremo; es un modelo de entrega distinto que evita el tramo por línea telefónica.
La segunda es fax sobre VoIP dentro de la red de un solo operador. Si tanto el remitente como el destinatario están en el mismo operador de fax por VoIP, ese operador puede cifrar el tramo entre ellos, porque controla los dos extremos. En cuanto el fax necesita salir de esa red para llegar a un número de fax estándar, el cifrado termina y toma el relevo el tramo ordinario por línea telefónica, sin cifrar.
La tercera es fax cifrado de extremo a extremo entre números de fax cualesquiera. Esto no es posible con equipo de fax estándar. El extremo receptor no tiene forma de negociar claves con el remitente. Cualquier promesa de cifrado de extremo a extremo sobre la red telefónica pública es una abreviatura de marketing para una de las dos situaciones anteriores, o para algo aún más acotado.
Nada de esto hace inseguro el fax en línea. Significa que la imagen honesta es más específica que la etiqueta única de «cifrado» o «sin cifrar».
Cuándo importa esto de verdad
Para la mayoría de los remitentes, el tramo final sin cifrar es un riesgo menor de lo que suena. Intervenir una línea telefónica para interceptar un fax puntual exige acceso físico a la línea, saber cuál es la línea correcta y estar ahí en el momento justo. Comparado con los ataques automatizados que golpean el correo electrónico a escala, es una amenaza rara.
Para un conjunto más acotado de flujos de trabajo, «cifrado de extremo a extremo» no es la vara con la que se mide el remitente. Lo que cuenta es un régimen de cumplimiento concreto, y cada uno tiene sus propias exigencias.
Si envías algo cubierto por HIPAA en Estados Unidos (expedientes médicos, autorizaciones de aseguradoras, resultados de estudios), el requisito es un servicio de fax con un Acuerdo de Asociado Comercial (BAA) firmado, un número entrante cubierto y un rastro de auditoría. PayPerFax no está construido para eso, y lo decimos con claridad: para fax cubierto por HIPAA deberías usar un servicio que lleve un BAA.
Si envías un documento legal bajo las reglas de presentación sellada de un tribunal, sigue las instrucciones de fax del tribunal, que a veces exigen un servicio cubierto específico.
Para todo lo demás, el contrato puntual, la autorización de pago, la factura de servicios, el documento firmado que un prestamista quiere para la mañana, la pregunta práctica de seguridad no es si el tramo por línea telefónica está cifrado. Es si el servicio que sostiene tu documento es un servicio en el que confías, y por cuánto tiempo.
Fuera de Estados Unidos: qué esperan México y España
La imagen técnica es la misma en cualquier país. Lo que cambia es qué regulación aplica al remitente.
En México, un remitente que trata datos personales en su actividad opera bajo la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y sus disposiciones asociadas. La ley no exige que el fax viaje cifrado de extremo a extremo, porque tal cosa no existe en el fax estándar. Sí exige que el responsable adopte medidas de seguridad administrativas, físicas y técnicas razonables para proteger el dato, y que documente esas medidas.
En España y en la Unión Europea aplica el Reglamento General de Protección de Datos (RGPD). El estándar es equivalente en lo que aquí importa: medidas técnicas y organizativas apropiadas al riesgo, contratos con quienes procesan datos por tu cuenta, y honestidad sobre lo que se puede y no se puede cifrar en cada canal.
En los dos marcos, la lectura práctica es la misma que en Estados Unidos. Si tu obligación específica te exige mayor control sobre el canal, elige un servicio construido para ese régimen, no esperes que un fax estándar lo cumpla.
Qué protege el diseño de PayPerFax, y qué no
La forma en que está construido PayPerFax tiene consecuencias directas para esa pregunta de confianza, y vale la pena nombrarlas.
No hay cuenta. Ni nombre de usuario, ni contraseña, ni panel, así que no hay nada que suplantar por phishing y nada que filtrar en una brecha meses después. No estás creando un registro permanente de tu interacción con nosotros. Tampoco hay historial que administrar: los documentos se retienen solo lo necesario para completar el envío, y lo que queda es el registro transaccional para facturación e impuestos, no el documento.
Las partes que podemos cifrar, las ciframos. TLS en la carga, AES-256 en reposo, tráfico interno cifrado, y solo un número reducido de administradores puede ver el contenido de los documentos, por razones operativas específicas definidas en la Declaración de Seguridad.
El tramo por línea telefónica va sin cifrar, igual que en cualquier proveedor de fax que use números de fax estándar. No existe un proveedor al que puedas pagar para que ese tramo viaje cifrado, así que la comparación honesta es qué le pasa a tu documento antes y después de ese tramo, no en el tramo mismo.
Para una pregunta relacionada, ¿es el fax más seguro que el correo electrónico? cubre la comparación directa entre los dos medios.
La respuesta en una línea, otra vez
¿Está cifrado el fax en línea? La carga está cifrada, el almacenamiento está cifrado, y el tramo por línea telefónica hasta la máquina de fax receptora no lo está. Ningún proveedor puede cifrar ese tramo final, así que la pregunta práctica para la mayoría de los remitentes es en quién confían para sostener el documento antes y después. Si tu documento exige un régimen de cumplimiento específico, elige un servicio construido para ese régimen. Si es confidencial pero no está regulado, la forma del servicio que uses importa más que la etiqueta «cifrado».
Última revisión/actualización: julio 30, 2026
