---
title: "ZK vs FHE vs MPC vs TEE: cómo elegir en 2026"
canonical: https://wavect.io/es/blog/zk-vs-fhe-vs-mpc-vs-tee/
language: es
description: "ZK, FHE, MPC y TEE comparados: framework de decisión 2026 para arquitectos, con cifras honestas de rendimiento y las normas de la UE que fuerzan la elección."
image: "https://wavect.io/img/blog/headers/header_zk-vs-fhe-vs-mpc-vs-tee.png"
---

[**Volver**](/es/blog/overview/)

[![Kevin Riedl](/img/team/kevin.webp)](/es/team/kevin-riedl/)

[Kevin Riedl](/es/team/kevin-riedl/) https://linkedin.com/in/wsdt

10 min de lectura · 5 Jul 2026 Última revisión 7 de agosto de 2026

[**Siguiente**](/es/blog/building-real-applications-zero-knowledge-fhe-2026/)

# ZK vs FHE vs MPC vs TEE: Cómo Elegir en 2026

Resumen

ZK, FHE, MPC y TEE protegen afirmaciones distintas y exponen fronteras de confianza diferentes. No existe un multiplicador fijo de rendimiento: importan circuito, parámetros, implementación, umbral, red, hardware y attestation. Mide el sistema concreto. Las normas UE suelen exigir propiedades como revelación selectiva, acceso controlado, resiliencia y confidencialidad, no una tecnología específica. El trabajo EUDI sigue evaluando BBS y ZK híbrido. Revisado con fuentes primarias el 2026-08-07.

Cuatro tecnologías compiten ahora por la misma diapositiva de arquitectura: pruebas de conocimiento cero, cifrado totalmente homomórfico, computación multiparte segura y entornos de ejecución confiable. Se presentan de forma rutinaria como "tecnología de privacidad" intercambiable, y no lo son. Responden preguntas distintas, cuestan cantidades salvajemente distintas y fallan de formas distintas. Este post es la comparación que nos gustaría que existiera cuando los clientes preguntan "cuál necesitamos": modelos de confianza, cifras honestas de rendimiento de 2026, y las regulaciones de la UE que cada vez más fuerzan la elección. Para la metodología completa de construcción, empieza por nuestra [guía pragmática de ZK y FHE](/es/blog/building-real-applications-zero-knowledge-fhe-2026/).

Perspectiva de ingeniería, no un pitch de proveedor. Todas las cifras tienen fuente o están etiquetadas como reglas rápidas. Los puntos de referencia vienen del trabajo de Wavect en [zero-knowledge](/es/services/zero-knowledge/) y [tecnología de frontera](/es/services/bleeding-edge/).

## ¿Qué hace realmente cada tecnología?

- Pruebas de conocimiento cero (ZK): demuestran que una afirmación es verdadera sin revelar la evidencia. El verificador aprende "esta persona es mayor de 18" o "esta computación se ejecutó correctamente", nada más. Mira nuestro [glosario](/es/glossary/zero-knowledge/) y el [análisis a fondo de producción](/es/blog/zero-knowledge-proofs-production-2026/).
- Cifrado totalmente homomórfico (FHE): computa sobre datos cifrados. El servidor que procesa tu consulta nunca ve la consulta, los datos ni el resultado. Análisis a fondo: [qué se lanza en FHE](/es/blog/fully-homomorphic-encryption-practical-2026/).
- Computación multiparte segura (MPC): varias partes computan conjuntamente un resultado sobre inputs que ninguna revela. Tres hospitales calculan una estadística conjunta; ningún hospital ve los pacientes de otro.
- Entornos de ejecución confiable (TEE): enclaves aislados por hardware (Intel TDX, AMD SEV-SNP, GPUs confidenciales de NVIDIA) que ejecutan computación en texto plano invisible incluso para el operador del cloud, con una atestación criptográfica de que corre el código esperado.

Compara primero las fronteras concretas. ZK depende de los supuestos del sistema y de circuito, compilador, setup, implementación y verificador. FHE depende de esquema, parámetros, implementación y claves. MPC añade un umbral y no colusión específicos del protocolo. TEE añade hardware, firmware, attestation y canales laterales. No existe un multiplicador fijo de rendimiento; mide el stack concreto.

## ¿Qué cuatro preguntas eligen la tecnología?

1. ¿Quién no debe ver los datos? Si la respuesta es "nadie fuera de nuestra empresa", para: control de acceso, TLS y cifrado en reposo lo resuelven, y todas las tecnologías de esta página son excesivas. Si la respuesta es "el operador de la computación", sigue leyendo.
2. ¿La necesidad central es verificación o computación? Si un tercero necesita *comprobar* algo (una edad, una reserva, la integridad de una computación), eso es ZK, punto. Si una parte no confiable necesita *computar* algo sobre datos ocultos, es FHE, MPC o TEE.
3. ¿Cómo de grande es la computación oculta? Un lookup, score o modelo pequeño puede permitir FHE. Para un pipeline grande o modelo interactivo, evalúa primero TEE salvo que un benchmark FHE end-to-end cierre latencia y coste.
4. ¿Cuántas partes independientes tienen los inputs? Un cliente y un servidor favorece FHE o TEE. Varias organizaciones que desconfían mutuamente con buenos enlaces de red entre ellas favorece MPC, que se construyó exactamente para esa forma y sufre a través de la internet pública, donde sus costes de comunicación muerden.

## ¿Cómo se comparan lado a lado?

|  | ZK | FHE | MPC | TEE |
| --- | --- | --- | --- | --- |
| Confías en | Matemática (solidez de la prueba) | Matemática (retículos) | Un umbral de partes | Fabricante del chip, sin canales laterales |
| Coste de rendimiento | Suele cargar al prover; el verificador varía | Grande y específico de la operación | Depende de protocolo, umbral y red | Suele acercarse a nativo, según plataforma y workload |
| Señal de coste 2026 | Proving de bloques en tiempo real demostrado; cotiza la prueba exacta | Hay primitivas rápidas; mide la aplicación completa | Mide rondas y datos sobre la red objetivo | Incluye premium confidencial y attestation |
| Madurez | Producción (L2s, Google Wallet, World ID) | Producción para lookups estrechos (Apple, Microsoft) | Producción en finanzas y gestión de claves | Producción en todas partes, incl. GPUs confidenciales |
| Oculto al operador | El witness (la evidencia) | Todo | Todo (repartido entre las partes) | Todo, si confías en el hardware |
| Caso de uso estrella | Revelación selectiva, cómputo verificable | Lookups privados, ML privado pequeño | Analítica entre organizaciones | IA confidencial a escala |
| Modo de fallo principal | Circuitos con restricciones insuficientes, errores de trusted setup | Mal aplicado a workloads interactivos | Colusión, latencia de red | Ataques de canal lateral, confianza en el vendor |

![Kevin Riedl](/img/team/kevin.webp)

"A nadie lo despiden por elegir un TEE, y la mayoría de las veces aciertan. Los errores caros ocurren cuando un equipo elige FHE para un workload que debería cargar un TEE, o un TEE para una promesa que solo la matemática puede cumplir."

## ¿Cómo de buenos son los TEE ahora, con honestidad?

Lo bastante buenos como para ser la respuesta por defecto para cómputo confidencial a escala, que es exactamente por lo que las opciones criptográficas necesitan una justificación clara para desplazarlos:

- Los enclaves de CPU maduraron. Intel TDX y AMD SEV-SNP aíslan VMs completas y reducen trabajo de integración frente a SGX. El sobrecoste publicado varía con virtualización, memoria, I/O, attestation y workload; una cifra de un solo dígito no es universal.
- Las GPUs se sumaron. La H100 de NVIDIA fue la primera GPU de computación confidencial, extendida a través de las generaciones H200 y Blackwell. La inferencia confidencial de LLM ya se vende como producto cloud, con fine-tuning posible en las mismas VMs de GPU confidencial, y un sobrecoste a menudo dominado por las transferencias PCIe cifradas y no por el cómputo [(arXiv 2505.16501)](https://arxiv.org/abs/2505.16501).
- La pega de confianza permanece. Un TEE demuestra que estás corriendo el código esperado en hardware genuino. No puede protegerte de un vendor comprometido, de ciertos ataques físicos, ni del goteo constante de papers de canal lateral publicados. Para la mayoría de los modelos de amenazas comerciales, ese riesgo residual es aceptable. Para "debemos ser incapaces de cumplir una citación judicial por datos de usuarios", no lo es, y esa es precisamente la línea donde FHE y MPC se ganan su sobrecoste.

## ¿Por qué el patrón ganador es componer, no elegir?

Algunas arquitecturas de 2026 apilan estas herramientas en lugar de elegir solo una:

- TEE para el grueso, criptografía para el núcleo. Corre el pipeline pesado en una VM confidencial, y reserva FHE o MPC para la computación pequeña de altas apuestas donde la confianza en el hardware es inaceptable.
- ZK encima para la verificabilidad. Un TEE o un cluster MPC computa; una prueba ZK convence a los de fuera de que la computación fue correcta sin re-ejecutarla. La verificación sigue siendo barata para todos aguas abajo.
- Formas de ejemplo reales: un servicio de inferencia en GPU confidencial que devuelve una atestación ZK de qué versión del modelo corrió; un consorcio MPC cuyo resultado viaja con una prueba que los reguladores pueden comprobar; un lookup FHE dentro de una app por lo demás convencional, que es literalmente como lo lanza Apple.

Proyectos como Nillion orquestan MPC, HE y ZK detrás de una sola superficie de desarrollo. La composición solo reduce el riesgo del roadmap cuando las interfaces, la propiedad de claves, los formatos de datos y la semántica de fallback se diseñan para la sustitución desde el principio. Pasar de TEE a FHE no es un cambio automático.

## ¿Qué fuerza la regulación de la UE, y cuándo?

Para productos orientados a la UE, la regulación está convirtiendo en silencio este menú en lectura obligatoria:

- eIDAS 2.0 / EUDI Wallet, finales de 2026. La revelación selectiva es central. El trabajo oficial evalúa BBS y construcciones ZK híbridas mientras avanzan estándares, hardware, assurance y despliegues nacionales. No infieras una aprobación o prohibición general.
- EHDS. El uso secundario exige acceso controlado, pseudonimización o anonimización y entornos seguros. HE, MPC, federated learning o TEE pueden ayudar, pero no están prescritos como implementación universal.
- RGPD. Si los datos procesados con FHE o verificados con ZK cuentan como anonimizados es un debate legal vivo, no doctrina asentada. Las PET refuerzan tu historia de protección de datos desde el diseño del artículo 25; no sacan automáticamente los datos del alcance del RGPD. Involucra a los abogados antes de que las afirmaciones de marketing adelanten a la ley. Nuestro post sobre [residencia de datos en la UE para apps de IA](/es/blog/eu-data-residency-ai-apps-2026/) cubre el territorio adyacente.
- DORA y la Ley de IA crean obligaciones de resiliencia, evidencia y governance. No exigen TEE, ZK, FHE o MPC. Elige el control desde el proceso regulado y documenta la propiedad satisfecha.

El patrón en todo ello: los reguladores no están exigiendo criptografía concreta, están exigiendo propiedades (minimización, revelación selectiva, confidencialidad) que esta caja de herramientas resulta ser la única forma de entregar a escala.

## ¿Cuándo gana el control de acceso normal?

Más a menudo de lo que la existencia de este post sugiere. Elige tecnología aburrida cuando:

- Todas las partes que manejan los datos ya confían entre sí contractualmente (una empresa, un DPA, un cloud).
- La promesa de privacidad es marketing, no arquitectura. Los usuarios rara vez pagan por garantías criptográficas que no pueden percibir; pagan por productos que funcionan.
- La computación sensible es grande, interactiva y limitada por latencia, y ninguna regulación fuerza el asunto. Un TEE más IAM estricto más logging de auditoría es una respuesta defendible y lanzable.
- Tu equipo aún no puede operar la observabilidad, la gestión de claves y la cadencia de auditoría que exigen los despliegues criptográficos. La matemática es la parte fácil; la madurez operativa es la parte dura.

## Preguntas frecuentes

### ¿Cuál es la diferencia entre ZK, FHE, MPC y TEE en una frase cada uno?

ZK demuestra un hecho sin revelar la evidencia; FHE computa sobre datos que permanecen cifrados; MPC permite a varias partes computar conjuntamente sin compartir inputs; un TEE ejecuta computación en texto plano dentro de aislamiento por hardware en el que tienes que confiar.

### ¿Cuál es la más segura: ZK, FHE, MPC o TEE?

No hay ranking universal. ZK y FHE también dependen de software, parámetros, circuitos, setup y claves. MPC añade umbrales; TEE añade hardware, firmware, attestation y canales laterales. Compara sistemas concretos con el modelo de amenazas.

### ¿Es un TEE suficiente para el cumplimiento del RGPD?

A menudo sí, como parte de una historia de protección de datos desde el diseño: las VMs o GPUs confidenciales con atestación reducen materialmente el acceso del operador. Pero los TEE no hacen los datos anónimos, y si incluso el output de FHE escapa del alcance del RGPD está legalmente sin resolver. El cumplimiento viene del diseño completo del tratamiento, con revisión legal, no de una sola tecnología.

### ¿Se pueden combinar estas tecnologías?

Sí. Un TEE puede cargar el grueso del workload, FHE o MPC cubrir una computación menor donde la confianza en hardware sea inaceptable, y ZK hacer verificable un resultado definido. La sustitución posterior aún exige interfaces, propiedad de claves, formatos de datos y semántica de fallback explícitos; no es una actualización automática.

### ¿Qué debería hacer una empresa de la UE antes de la wallet eIDAS de 2026?

Prototipa con los flujos EUDI actuales y aísla el adaptador de credenciales. Comprueba assurance, hardware certificado, rollout nacional y reglas del relying party. BBS y ZK híbrido siguen en trabajo técnico activo.

## Fuentes y verificación

1. Mopro (2026). Circuit-specific proving and verification benchmarks. [zkmopro.org](https://zkmopro.org/docs/performance/)
2. Apple Machine Learning Research (2024). Production HE and private information retrieval. [machinelearning.apple.com](https://machinelearning.apple.com/research/homomorphic-encryption)
3. European Union (2025). Regulation (EU) 2025/327 on the European Health Data Space. [eur-lex.europa.eu](https://eur-lex.europa.eu/eli/reg/2025/327/oj)
4. European Digital Identity Wallet (2026). ZK proofs from multi-message signatures. [github.com/eu-digital-identity-wallet](https://github.com/eu-digital-identity-wallet/eudi-doc-standards-and-technical-specifications/blob/main/docs/technical-specifications/ts14-zkps-from-mms.md)
5. W3C (2026). Data Integrity BBS Cryptosuites v1.0, Candidate Recommendation Draft. [w3.org](https://www.w3.org/TR/vc-di-bbs/)
6. Confidential GPU research (2025). Performance analysis of confidential GPU workloads. [arxiv.org](https://arxiv.org/abs/2505.16501)

## Reflexiones finales

Las cuatro tecnologías no son intercambiables. ZK responde verificación; FHE computación ciega cuando cierra el workload; MPC computación entre organizaciones con umbral definido; TEE workloads confidenciales grandes con otra frontera de confianza.

Elige por amenazas, mide el stack concreto y mapea reglas de la UE a propiedades, no a tecnologías supuestamente obligatorias.

## También te puede gustar..

[**Cifrado Totalmente Homomórfico en 2026: Qué Se Lanza y Qué Sigue Siendo Hype** El FHE en producción de Apple, la mainnet de Zama, las cifras honestas de sobrecoste, y el chequeo de realidad del LLM bajo FHE.](/es/blog/fully-homomorphic-encryption-practical-2026/) [**Wavect vs una agencia de desarrollo generalista** Los generalistas venden capacidad; nosotros vendemos criterio de producto más la ingeniería para lanzar tecnología de frontera con seguridad.](/es/compare/wavect-vs-dev-agencies/)

Privacidad y criptografía

## Continúa por este clúster

Zero knowledge, FHE y computación que preserva la privacidad sin hype.

[Empieza por el artículo fundamental**Pruebas de Conocimiento Cero en 2026: Qué Está Realmente Listo para Producción**](/es/blog/zero-knowledge-proofs-production-2026/)

- [zkTLS para agentes de IA: demostrar datos web sin exponer secretos](/es/blog/zktls-ai-agents/)
- [Construir Aplicaciones Reales con ZK y FHE en 2026: Una Guía Pragmática](/es/blog/building-real-applications-zero-knowledge-fhe-2026/)
- [Pruebas de Conocimiento Cero en 2026: Qué Está Realmente Listo para Producción](/es/blog/zero-knowledge-proofs-production-2026/)
- [Cifrado Totalmente Homomórfico en 2026: Qué Se Lanza y Qué Sigue Siendo Hype](/es/blog/fully-homomorphic-encryption-practical-2026/)
- [Zero-Knowledge Fuera del Cripto](/es/blog/zero-knowledge-use-cases-outside-crypto/)

Tu bandeja, sin ruido

## Sigue el trabajo que te importa

Recibe un correo breve cuando publiquemos algo nuevo. Sigue todo el blog o solo los temas que te interesan.

[**Volver**](/es/blog/overview/)

[![Kevin Riedl](/img/team/kevin.webp)](/es/team/kevin-riedl/)

[Kevin Riedl](/es/team/kevin-riedl/) https://linkedin.com/in/wsdt

10 min de lectura · 5 Jul 2026 Última revisión 7 de agosto de 2026

[**Siguiente**](/es/blog/building-real-applications-zero-knowledge-fhe-2026/)

Nuevos artículos por correo ×

×

Recibe nuevos artículos por correo

Un correo breve cuando publicamos. Gratis y sin seguimiento.

## Structured Data

```json
{
  "@context": "https://schema.org",
  "@graph": [
    {
      "@id": "https://wavect.io/#organization",
      "@type": [
        "Organization",
        "ProfessionalService",
        "LocalBusiness"
      ],
      "employee": [
        {
          "@id": "https://wavect.io/team/kevin-riedl/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Kevin Riedl",
          "url": "https://wavect.io/team/kevin-riedl/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        },
        {
          "@id": "https://wavect.io/team/christof-jori/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Christof Jori",
          "url": "https://wavect.io/team/christof-jori/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        }
      ],
      "founder": [
        {
          "@id": "https://wavect.io/team/kevin-riedl/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Kevin Riedl",
          "url": "https://wavect.io/team/kevin-riedl/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        },
        {
          "@id": "https://wavect.io/team/christof-jori/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Christof Jori",
          "url": "https://wavect.io/team/christof-jori/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        }
      ],
      "legalRepresentative": [
        {
          "@id": "https://wavect.io/team/kevin-riedl/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Kevin Riedl",
          "url": "https://wavect.io/team/kevin-riedl/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        },
        {
          "@id": "https://wavect.io/team/christof-jori/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Christof Jori",
          "url": "https://wavect.io/team/christof-jori/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        }
      ],
      "name": "Wavect GmbH",
      "subjectOf": {
        "@id": "https://wavect.io/verified-claims.json#dataset",
        "@type": "Dataset",
        "creator": {
          "@id": "https://wavect.io/#organization",
          "@type": [
            "Organization",
            "ProfessionalService",
            "LocalBusiness"
          ]
        },
        "description": "A machine-readable registry of quantitative and qualitative claims published by Wavect, with review dates, localized page appearances and public third-party citations where available.",
        "inLanguage": "en",
        "isAccessibleForFree": true,
        "license": "https://creativecommons.org/licenses/by/4.0/",
        "name": "Wavect verified publication claims",
        "url": "https://wavect.io/verified-claims.json"
      },
      "url": "https://wavect.io/"
    },
    {
      "@id": "https://wavect.io/team/kevin-riedl/#person",
      "@type": "Person",
      "jobTitle": "Managing Director",
      "name": "Kevin Riedl",
      "sameAs": [
        "https://www.wikidata.org/wiki/Q139796365",
        "https://www.linkedin.com/in/wsdt",
        "https://github.com/wsdt"
      ],
      "url": "https://wavect.io/team/kevin-riedl/",
      "worksFor": {
        "@id": "https://wavect.io/#organization",
        "@type": [
          "Organization",
          "ProfessionalService",
          "LocalBusiness"
        ]
      }
    },
    {
      "@id": "https://wavect.io/team/christof-jori/#person",
      "@type": "Person",
      "jobTitle": "Managing Director",
      "name": "Christof Jori",
      "sameAs": [
        "https://www.wikidata.org/wiki/Q139796367",
        "https://www.linkedin.com/in/jocr77/",
        "https://github.com/jo-chris"
      ],
      "url": "https://wavect.io/team/christof-jori/",
      "worksFor": {
        "@id": "https://wavect.io/#organization",
        "@type": [
          "Organization",
          "ProfessionalService",
          "LocalBusiness"
        ]
      }
    },
    {
      "@id": "https://wavect.io/#website",
      "@type": "WebSite",
      "inLanguage": [
        "en",
        "de",
        "es",
        "zh"
      ],
      "name": "Wavect",
      "potentialAction": {
        "@type": "SearchAction",
        "query-input": "required name=search_term_string",
        "target": {
          "@type": "EntryPoint",
          "urlTemplate": "https://wavect.io/search/?q={search_term_string}"
        }
      },
      "publisher": {
        "@id": "https://wavect.io/#organization",
        "@type": [
          "Organization",
          "ProfessionalService",
          "LocalBusiness"
        ]
      },
      "url": "https://wavect.io/"
    },
    {
      "@id": "https://wavect.io/es/blog/zk-vs-fhe-vs-mpc-vs-tee/#webpage",
      "@type": "WebPage",
      "dateModified": "2026-07-07",
      "inLanguage": "es",
      "isPartOf": {
        "@id": "https://wavect.io/#website",
        "@type": "WebSite"
      },
      "lastReviewed": "2026-07-07",
      "url": "https://wavect.io/es/blog/zk-vs-fhe-vs-mpc-vs-tee/"
    }
  ]
}
```

```json
{
  "@context": "https://schema.org",
  "@type": "BlogPosting",
  "abstract": "ZK, FHE, MPC y TEE protegen afirmaciones distintas y exponen fronteras de confianza diferentes. No existe un multiplicador fijo de rendimiento: importan circuito, parámetros, implementación, umbral, red, hardware y attestation. Mide el sistema concreto. Las normas UE suelen exigir propiedades como revelación selectiva, acceso controlado, resiliencia y confidencialidad, no una tecnología específica. El trabajo EUDI sigue evaluando BBS y ZK híbrido. Revisado con fuentes primarias el 2026-08-07.",
  "articleBody": " Resumen del blog/Web3 y privacidad/Privacidad y criptografía ZK vs FHE vs MPC vs TEE: Cómo Elegir en 2026 Resumen ZK, FHE, MPC y TEE protegen afirmaciones distintas y exponen fronteras de confianza diferentes. No existe un multiplicador fijo de rendimiento: importan circuito, parámetros, implementación, umbral, red, hardware y attestation. Mide el sistema concreto. Las normas UE suelen exigir propiedades como revelación selectiva, acceso controlado, resiliencia y confidencialidad, no una tecnología específica. El trabajo EUDI sigue evaluando BBS y ZK híbrido. Revisado con fuentes primarias el 2026-08-07. Cuatro tecnologías compiten ahora por la misma diapositiva de arquitectura: pruebas de conocimiento cero, cifrado totalmente homomórfico, computación multiparte segura y entornos de ejecución confiable. Se presentan de forma rutinaria como \"tecnología de privacidad\" intercambiable, y no lo son. Responden preguntas distintas, cuestan cantidades salvajemente distintas y fallan de formas distintas. Este post es la comparación que nos gustaría que existiera cuando los clientes preguntan \"cuál necesitamos\": modelos de confianza, cifras honestas de rendimiento de 2026, y las regulaciones de la UE que cada vez más fuerzan la elección. Para la metodología completa de construcción, empieza por nuestra guía pragmática de ZK y FHE. Perspectiva de ingeniería, no un pitch de proveedor. Todas las cifras tienen fuente o están etiquetadas como reglas rápidas. Los puntos de referencia vienen del trabajo de Wavect en zero-knowledge y tecnología de frontera. ¿Qué hace realmente cada tecnología? Pruebas de conocimiento cero (ZK): demuestran que una afirmación es verdadera sin revelar la evidencia. El verificador aprende \"esta persona es mayor de 18\" o \"esta computación se ejecutó correctamente\", nada más. Mira nuestro glosario y el análisis a fondo de producción. Cifrado totalmente homomórfico (FHE): computa sobre datos cifrados. El servidor que procesa tu consulta nunca ve la consulta, los datos ni el resultado. Análisis a fondo: qué se lanza en FHE. Computación multiparte segura (MPC): varias partes computan conjuntamente un resultado sobre inputs que ninguna revela. Tres hospitales calculan una estadística conjunta; ningún hospital ve los pacientes de otro. Entornos de ejecución confiable (TEE): enclaves aislados por hardware (Intel TDX, AMD SEV-SNP, GPUs confidenciales de NVIDIA) que ejecutan computación en texto plano invisible incluso para el operador del cloud, con una atestación criptográfica de que corre el código esperado. Compara primero las fronteras concretas. ZK depende de los supuestos del sistema y de circuito, compilador, setup, implementación y verificador. FHE depende de esquema, parámetros, implementación y claves. MPC añade un umbral y no colusión específicos del protocolo. TEE añade hardware, firmware, attestation y canales laterales. No existe un multiplicador fijo de rendimiento; mide el stack concreto. ¿Qué cuatro preguntas eligen la tecnología? ¿Quién no debe ver los datos? Si la respuesta es \"nadie fuera de nuestra empresa\", para: control de acceso, TLS y cifrado en reposo lo resuelven, y todas las tecnologías de esta página son excesivas. Si la respuesta es \"el operador de la computación\", sigue leyendo. ¿La necesidad central es verificación o computación? Si un tercero necesita comprobar algo (una edad, una reserva, la integridad de una computación), eso es ZK, punto. Si una parte no confiable necesita computar algo sobre datos ocultos, es FHE, MPC o TEE. ¿Cómo de grande es la computación oculta? Un lookup, score o modelo pequeño puede permitir FHE. Para un pipeline grande o modelo interactivo, evalúa primero TEE salvo que un benchmark FHE end-to-end cierre latencia y coste. ¿Cuántas partes independientes tienen los inputs? Un cliente y un servidor favorece FHE o TEE. Varias organizaciones que desconfían mutuamente con buenos enlaces de red entre ellas favorece MPC, que se construyó exactamente para esa forma y sufre a través de la internet pública, donde sus costes de comunicación muerden. ¿Cómo se comparan lado a lado? ZKFHEMPCTEE Confías enMatemática (solidez de la prueba)Matemática (retículos)Un umbral de partesFabricante del chip, sin canales laterales Coste de rendimientoSuele cargar al prover; el verificador varíaGrande y específico de la operaciónDepende de protocolo, umbral y redSuele acercarse a nativo, según plataforma y workload Señal de coste 2026Proving de bloques en tiempo real demostrado; cotiza la prueba exactaHay primitivas rápidas; mide la aplicación completaMide rondas y datos sobre la red objetivoIncluye premium confidencial y attestation MadurezProducción (L2s, Google Wallet, World ID)Producción para lookups estrechos (Apple, Microsoft)Producción en finanzas y gestión de clavesProducción en todas partes, incl. GPUs confidenciales Oculto al operadorEl witness (la evidencia)TodoTodo (repartido entre las partes)Todo, si confías en el hardware Caso de uso estrellaRevelación",
  "articleSection": "Engineering",
  "author": {
    "@id": "https://wavect.io/team/kevin-riedl/#person",
    "@type": "Person",
    "name": "Kevin Riedl",
    "sameAs": [
      "https://www.wikidata.org/wiki/Q139796365",
      "https://www.linkedin.com/in/wsdt",
      "https://github.com/wsdt"
    ],
    "url": "https://wavect.io/team/kevin-riedl/"
  },
  "citation": [
    {
      "@type": "WebPage",
      "name": "zkmopro.org",
      "url": "https://zkmopro.org/docs/performance/"
    },
    {
      "@type": "WebPage",
      "name": "machinelearning.apple.com",
      "url": "https://machinelearning.apple.com/research/homomorphic-encryption"
    },
    {
      "@type": "WebPage",
      "name": "eur-lex.europa.eu",
      "url": "https://eur-lex.europa.eu/eli/reg/2025/327/oj"
    },
    {
      "@type": "WebPage",
      "name": "github.com/eu-digital-identity-wallet",
      "url": "https://github.com/eu-digital-identity-wallet/eudi-doc-standards-and-technical-specifications/blob/main/docs/technical-specifications/ts14-zkps-from-mms.md"
    },
    {
      "@type": "WebPage",
      "name": "w3.org",
      "url": "https://www.w3.org/TR/vc-di-bbs/"
    },
    {
      "@type": "WebPage",
      "name": "arxiv.org",
      "url": "https://arxiv.org/abs/2505.16501"
    }
  ],
  "dateModified": "2026-08-07",
  "datePublished": "2026-07-05",
  "description": "ZK, FHE, MPC y TEE protegen afirmaciones distintas y exponen fronteras de confianza diferentes. No existe un multiplicador fijo de rendimiento: importan circuito, parámetros, implementación, umbral, red, hardware y attestation. Mide el sistema concreto. Las normas UE suelen exigir propiedades como revelación selectiva, acceso controlado, resiliencia y confidencialidad, no una tecnología específica. El trabajo EUDI sigue evaluando BBS y ZK híbrido. Revisado con fuentes primarias el 2026-08-07.",
  "headline": "ZK vs FHE vs MPC vs TEE: Cómo Elegir en 2026",
  "image": "https://wavect.io/img/blog/headers/header_zk-vs-fhe-vs-mpc-vs-tee.svg",
  "inLanguage": "es",
  "mainEntityOfPage": {
    "@id": "https://wavect.io/es/blog/zk-vs-fhe-vs-mpc-vs-tee/",
    "@type": "WebPage"
  },
  "publisher": {
    "@id": "https://wavect.io/#organization",
    "@type": [
      "Organization",
      "ProfessionalService",
      "LocalBusiness"
    ]
  },
  "url": "https://wavect.io/es/blog/zk-vs-fhe-vs-mpc-vs-tee/",
  "wordCount": 2332
}
```

```json
{
  "@context": "https://schema.org",
  "@type": "BreadcrumbList",
  "itemListElement": [
    {
      "@type": "ListItem",
      "item": "https://wavect.io/es/",
      "name": "Inicio",
      "position": 1
    },
    {
      "@type": "ListItem",
      "item": "https://wavect.io/es/blog/overview/",
      "name": "Resumen del blog",
      "position": 2
    },
    {
      "@type": "ListItem",
      "item": "https://wavect.io/es/blog/topics/web3-privacy/",
      "name": "Web3 y privacidad",
      "position": 3
    },
    {
      "@type": "ListItem",
      "item": "https://wavect.io/es/blog/clusters/privacy-cryptography/",
      "name": "Privacidad y criptografía",
      "position": 4
    },
    {
      "@type": "ListItem",
      "item": "https://wavect.io/es/blog/zk-vs-fhe-vs-mpc-vs-tee/",
      "name": "ZK vs FHE vs MPC vs TEE: cómo elegir en 2026 | ",
      "position": 5
    }
  ]
}
```

```json
{
  "@context": "https://schema.org",
  "@type": "FAQPage",
  "mainEntity": [
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "ZK demuestra un hecho sin revelar la evidencia; FHE computa sobre datos que permanecen cifrados; MPC permite a varias partes computar conjuntamente sin compartir inputs; un TEE ejecuta computación en texto plano dentro de aislamiento por hardware en el que tienes que confiar."
      },
      "name": "¿Cuál es la diferencia entre ZK, FHE, MPC y TEE en una frase cada uno?"
    },
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "No hay ranking universal. ZK y FHE también dependen de software, parámetros, circuitos, setup y claves. MPC añade umbrales; TEE añade hardware, firmware, attestation y canales laterales. Compara sistemas concretos con el modelo de amenazas."
      },
      "name": "¿Cuál es la más segura: ZK, FHE, MPC o TEE?"
    },
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "A menudo sí, como parte de una historia de protección de datos desde el diseño: las VMs o GPUs confidenciales con atestación reducen materialmente el acceso del operador. Pero los TEE no hacen los datos anónimos, y si incluso el output de FHE escapa del alcance del RGPD está legalmente sin resolver. El cumplimiento viene del diseño completo del tratamiento, con revisión legal, no de una sola tecnología."
      },
      "name": "¿Es un TEE suficiente para el cumplimiento del RGPD?"
    },
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Sí. Un TEE puede cargar el grueso del workload, FHE o MPC cubrir una computación menor donde la confianza en hardware sea inaceptable, y ZK hacer verificable un resultado definido. La sustitución posterior aún exige interfaces, propiedad de claves, formatos de datos y semántica de fallback explícitos; no es una actualización automática."
      },
      "name": "¿Se pueden combinar estas tecnologías?"
    },
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Prototipa con los flujos EUDI actuales y aísla el adaptador de credenciales. Comprueba assurance, hardware certificado, rollout nacional y reglas del relying party. BBS y ZK híbrido siguen en trabajo técnico activo."
      },
      "name": "¿Qué debería hacer una empresa de la UE antes de la wallet eIDAS de 2026?"
    }
  ]
}
```
