Privacidad en línea – Parte 1: tu huella digital y los fundamentos que sí importan
¿Cuánto sabe internet sobre ti? Busca tu nombre en un buscador y probablemente te sorprendas: fotos de un viaje, el nombre de la empresa donde trabajas, quizás hasta un número de teléfono que dejaste en un formulario hace años y ya olvidaste. Nada de eso lo publicó un atacante. Lo publicaste tú, un poco a la vez, durante años.
Y ahí está el punto de partida de esta serie: tú eres un objetivo, si permites serlo.
¿Por qué cerramos las cortinas de la casa o ponemos cerrojo en la puerta? No porque tengamos algo que ocultar, sino porque valoramos decidir quién entra y quién no. Compartir en exceso en línea es lo mismo que dejar la puerta abierta: la mayoría de quienes pasan no hacen nada, pero basta con que uno tenga malas intenciones.
Qué es tu huella digital
Tu huella digital es todo el rastro que dejas al usar internet, y se divide en dos partes que casi nadie distingue:
- Huella activa: lo que publicas a propósito — fotos, comentarios, publicaciones, reseñas.
- Huella pasiva: lo que se genera sin que lo notes — tu IP, los metadatos de una foto (incluida la ubicación GPS si no la desactivaste), tu historial de navegación, las cookies que te siguen entre sitios.
Por separado, cada dato parece inofensivo. El problema es que se acumulan y se pueden conectar entre sí. Un “me gusta” en una publicación sobre finanzas personales, sumado a una foto en un aeropuerto y un comentario sobre tu barrio, ya arma un perfil bastante específico de quién eres, qué te interesa y dónde estás. En la Parte 2 vamos a ver quién arma esos perfiles y para qué.
Privacidad no es lo mismo que seguridad
Se usan como sinónimos y no lo son:
- Seguridad protege tu información contra accesos no autorizados — que nadie robe tu contraseña, que nadie intercepte tus mensajes.
- Privacidad controla quién puede recopilar, usar y compartir tus datos, incluso con tu consentimiento.
Un ejemplo que lo deja claro: WhatsApp es seguro porque cifra los mensajes de extremo a extremo — ni Meta puede leerlos. Pero si publicas tu número de teléfono en un grupo público o en tu perfil de LinkedIn, estás perdiendo privacidad, aunque la app siga siendo perfectamente segura. Puedes tener una cosa sin la otra, y las dos importan.
Sobreexposición: ejemplos que probablemente reconoces
No hace falta imaginación para encontrar sobreexposición, basta con revisar cualquier red social:
- Publicar el pase de abordar de un vuelo (el código de barras suele contener más información de la que crees, incluido tu número de reserva).
- Anunciar “nos vamos de viaje toda la semana” antes de irse, en lugar de contarlo al volver.
- Fotos de niños con el uniforme del colegio visible, o con la ubicación activada.
- Capturas de pantalla de trabajo que sin querer muestran credenciales, URLs internas o nombres de sistemas corporativos.
Ninguno de estos ejemplos requiere que exista un atacante sofisticado del otro lado. Muchas veces basta con que la información esté ahí, esperando a que alguien la use.
Los fundamentos que sí mueven la aguja
Con el contexto ya puesto, van los hábitos concretos. No es una lista larga a propósito: son los que realmente reducen el riesgo, en orden de impacto.
1. Un gestor de contraseñas
Olvídate de memorizar combinaciones con mayúsculas, números y símbolos: la guía vigente de NIST (SP 800-63B) prioriza la longitud sobre la complejidad forzada y ya no recomienda el cambio periódico obligatorio. Una passphrase larga y única por cuenta, guardada en un gestor de contraseñas (Bitwarden y 1Password son opciones conocidas), es más segura y más práctica que cualquier regla de “un mayúscula, un número, un símbolo”.
2. Autenticación multifactor (MFA)
Si tuviera que elegir un solo hábito para recomendar primero, sería este. Microsoft encontró que el MFA reduce el riesgo de compromiso de cuenta en un 99.22% en promedio, y en un 98.56% incluso en cuentas cuya contraseña ya estaba filtrada (Microsoft Research). El reporte Verizon DBIR 2026 confirma por qué importa: el abuso de credenciales sigue presente en el 39% de las brechas (Verizon DBIR 2026).
Un matiz que vale la pena conocer: no todo MFA es igual de fuerte. Los códigos por SMS o por app siguen siendo vulnerables a técnicas como el “prompt bombing” (aprobar por error una notificación insistente) o el phishing en tiempo real. Si tu cuenta lo permite, una llave física o passkey (FIDO2) cierra ese hueco.
3. Mantén todo actualizado
Sigue siendo el consejo menos glamoroso y uno de los más efectivos: activa las actualizaciones automáticas del sistema operativo y de las apps que uses a diario. La mayoría de los parches de seguridad cierran vulnerabilidades que ya están siendo explotadas activamente en el momento en que se publican.
Nota aparte: la VPN
Hace diez años, una VPN era casi obligatoria en cualquier lista de este tipo. Hoy la mayor parte del tráfico web ya viaja cifrado por defecto gracias a HTTPS, así que su utilidad se redujo a un caso puntual: evitar que alguien en tu misma red wifi pública intercepte tráfico no cifrado o intente un ataque de punto de acceso falso. Es útil en ese escenario específico — no es una herramienta de anonimato ni resuelve el rastreo comercial que vas a ver en la Parte 2.
Con estos fundamentos ya tienes cubierto lo básico: cómo se forma tu huella, la diferencia entre proteger tus datos y controlarlos, y los hábitos que realmente reducen el riesgo. En la Parte 2 vamos a ver algo más incómodo: quién construye perfiles con esa huella, cómo la ingeniería social se aprovecha de ella y qué papel está jugando la inteligencia artificial en todo esto.
