Fundamentos de seguridad
Cada clic, mensaje y señal de ubicación crea un rastro digital que puede usarse contra activistas y organizadores. Los cops le exigen datos a las empresas tecnológicas todo el tiempo para identificar y vigilar a quienes trabajan por el cambio social.
Esta guía te ayuda a reducir tu rastro digital. Estos pasos no te van a hacer invisible, pero sí van a hacer mucho más difícil que las autoridades puedan:
- Rastrear tu ubicación y tus patrones de movimiento
- Vigilar tus comunicaciones y discusiones políticas
- Mapear tus relaciones y redes
- Armar perfiles de tus actividades y vínculos
Es más fácil en grupo. La mayoría de la gente piensa hacer estos pasos algún día y nunca los hace. Piensa en hacer esta lista con amigues en una security party: 90 minutos, algo para picar y avances reales que hacen más segura a toda tu comunidad.
Empieza aquí
Esta sección es para cualquier persona que haga activismo o trabajo de defensa.
Estos cuatro pasos toman menos de 30 minutos y te dan las mayores mejoras de privacidad al instante. Empieza por aquí antes que nada.
Desactiva el ID de publicidad (que puede permitir que los cops rastreen tu ubicación)
Los cops usan herramientas que dependen de tu ID de publicidad para rastrearte
Sabemos que ICE y otras agencias policiales están usando herramientas de rastreo de ubicación que dependen en parte del "ID de publicidad" que tu teléfono proporciona. Estas herramientas suelen usarse para reprimir movimientos sociales.
En los iPhones, esta función está desactivada por defecto. En Android, viene activada por defecto y hay que desactivarla.
Cómo desactivar el ID de publicidad
Por defecto, los iPhones ya tienen esta opción desactivada. Pero puedes revisarlo para asegurarte.
Esta opción aparece en lugares distintos según el teléfono, así que lo más fácil es buscarla.
Revoca los permisos de ubicación a las apps que no los necesitan (que son la mayoría)
Protégete de las apps con acceso a tu ubicación que le dan al gobierno o a los corredores de datos un registro detallado de tus movimientos
Cómo revisar los permisos de ubicación en iPhone
- Ve a
- Revisa cada app y configúrala en una de estas opciones:
- Nunca: la mejor opción para la mayoría de las apps
- Preguntar la próxima vez o cuando comparta: útil para apps que rara vez necesitan tu ubicación
- Al usar la app: solo para apps de navegación esenciales
- Siempre: casi ninguna app debería tener este permiso
- Asegúrate de configurar la app Cámara en "Nunca" para no arriesgarte a revelar tu ubicación cuando compartas o subas fotos.
- Entra a la sección
Cómo revisar los permisos de ubicación en Android
- Ve a
- Revisa cada app y configúrala en una de estas opciones:
- No permitir: la mejor opción para la mayoría de las apps
- Preguntar siempre: útil para apps que rara vez necesitan tu ubicación
- Permitir solo mientras se usa la app: solo para apps de navegación esenciales
- Permitir todo el tiempo: casi ninguna app debería tener este permiso
Es especialmente importante desactivar el rastreo de ubicación en tu app de cámara/fotos
Estas apps tal vez sí necesitan tu ubicación mientras las usas:
- Navegación (Apple Maps, Magic Earth, CoMaps)
- Apps para pedir transporte (pero solo mientras las usas activamente)
Algunas apps pueden necesitar permiso temporal:
- Las apps de entrega de comida solo necesitan tu ubicación cuando estás haciendo un pedido
Apps que definitivamente NO necesitan acceso a tu ubicación:
- Apps de fotos
- Apps de redes sociales
- Juegos
- La mayoría de las apps de compras
- Apps de banca
- Apps de noticias
- La mayoría de las apps de productividad
Recuerda: cada app con acceso a tu ubicación es una posible fuga de privacidad. Cuando tengas dudas, desactiva la ubicación y vuelve a activarla solo si descubres que realmente la necesitas.
Usa Signal para mensajes y llamadas cifradas, especialmente para tu activismo y conversaciones políticas
Las llamadas y mensajes normales no son privados y los cops pueden vigilarlos fácilmente y obtenerlos
La mayoría de los mensajes y llamadas normales pueden ser vistos por tu compañía telefónica y el gobierno. Telegram es increíblemente inseguro. (Más abajo te contamos lo que pensamos sobre WhatsApp.)
Signal es la mejor opción para mantener tus mensajes seguros y para que con quién hablas se mantenga privado.
Cómo configurar Signal
- Instala Signal en tu teléfono.
- Ya puedes enviar mensajes a tus contactos usando su número de teléfono (también deben tener Signal instalado). Si le vas a escribir a alguien nuevo con quien aún no tienes confianza, cuando sea posible intercambien nombres de usuario en lugar de números de teléfono.
- Para iniciar un mensaje nuevo: toca el ícono "Crear" en la esquina superior derecha de Signal y luego escribe el número de teléfono o el nombre de usuario de la persona
- Activa los mensajes que desaparecen por defecto: .
- Sigue la Lista de Seguridad de Signal para asegurarte de tener la mayor seguridad y privacidad
Cuándo usar Signal
Algunos ejemplos de cuándo te conviene especialmente usar Signal
- Hablar de una protesta o acción que no es pública
- Organizar una protesta o acción que es pública, pero quienes la organizan quieren proteger su privacidad
- Criticar al gobierno o a otras personas con poder
¡Sigue alzando la voz en público! Pasar algunas conversaciones a Signal por seguridad no se trata de quedarse en silencio: se trata de organizarse de forma segura sin dejar de criticar abiertamente a quienes tienen el poder. No obedezcas de antemano.
¿Y qué pasa con WhatsApp? (Evítalo si puedes, úsalo si no te queda de otra)
Los mensajes de WhatsApp están protegidos con el método de cifrado desarrollado por Signal, así que el contenido de tus mensajes está seguro. Sin embargo, Meta recopila mucha información sobre con quién hablas, con qué frecuencia y en qué grupos estás. Solo en 2024, entregaron datos del 78% de las solicitudes del gobierno. Tus mensajes están seguros, pero con quién te comunicas no lo está. Es una opción a considerar si es poco probable que la comunidad con la que trabajas se cambie a Signal. Es más seguro que los mensajes normales, Telegram, etc. Si usas WhatsApp, asegúrate de activar la nueva función Strict Account Settings y refuerza tu configuración de privacidad
ImportanteCambia tu configuración predeterminada para que todos los nuevos chats de Signal tengan los mensajes que desaparecen activados
Esto nos mantiene a todes más seguros si le confiscan o hackean el teléfono a alguien.
La mejor mejora que cualquiera puede hacer al usar Signal es asegurarse de que los mensajes que desaparecen estén activados por defecto. La mayoría de activistas con quienes hablamos no lo tienen activado por defecto. (Y la mayoría de la gente se olvida de activarlo manualmente en cada nuevo chat.)
Esto te mantiene a ti y a otras personas a salvo. No sabemos a quién le van a incautar el teléfono los cops. Aunque creamos que estamos hablando de cosas totalmente legales, el gobierno puede encontrar formas de tergiversar nuestras palabras para intentar armarnos un caso por disentir
Hay dos cosas que hay que tener en cuenta sobre los mensajes que desaparecen:
- Primero, cambia tu configuración predeterminada para que cualquier chat que crees tenga esta función activada.
- Segundo, asegúrate de que esté activado en los chats que otras personas inician: si alguien más inicia el chat, puede que no tenga los mensajes que desaparecen activados. Puede que necesites activarlo.
Cómo activar los mensajes que desaparecen
- Para cambiar la configuración predeterminada: .
- (Solo Android) Cambia tu límite de retención de mensajes: Esto borrará los mensajes incluso en chats que no tengan activados los mensajes que desaparecen. (Solo se borrarán en tu dispositivo.) . Regresa una pantalla y activa Aplicar límites a dispositivos vinculados.
- Para cambiar chats existentes: .
- Borra los mensajes/chats antiguos: Los mensajes que desaparecen NO se aplican de forma retroactiva. Así que puede que quieras borrar los chats antiguos de tu teléfono. Lamentablemente, esto no los borrará en los teléfonos de otras personas. Así que si es algo muy sensible, quizá tengas que pedirles que también borren el chat manualmente. (Y ya que estás, ¡anímales a activar los mensajes que desaparecen por defecto!)
Cómo elegir el tiempo de tus mensajes que desaparecen: El tiempo que configures depende de qué tan sensibles sean tus mensajes. Una pregunta que puedes hacerte es: "si le incautaran o hackearan el dispositivo a alguien, ¿qué tan importante es que estos mensajes no sean accesibles?"
- Para chatear sobre cosas de bajo riesgo con amigues, puedes elegir 4 semanas.
- Para organizing político común, puedes elegir 1 semana.
- Para acciones de mayor riesgo, puedes ponerlo en 1 día, 1 hora o 5 minutos, para que los mensajes desaparezcan antes de que empiece la acción.
Nota: Los mensajes solo desaparecen después de que se hayan leído. Así que si quien recibe el mensaje no lo lee en 2 semanas, y tienes los mensajes que desaparecen configurados en 4 semanas, en realidad desaparecerá 6 semanas después de que lo enviaste.
Usa un navegador enfocado en privacidad para tu navegación diaria (en vez de Chrome)
Reduce el rastreo, así dejas menos rastro digital.
Recomendamos Brave porque ofrece la mayor privacidad sin necesidad de configuración adicional, que es nuestro objetivo en este sitio.
Tips extra para configurar Brave:
- Instala Privacy Badger para tener protección adicional.
- También puedes instalar la app de Brave para iPhone o Android.
Otras opciones de navegador:
Cómo configurar Brave
Brave es un navegador enfocado en privacidad que te permite instalar extensiones de Google Chrome.
- Instala Brave en tu computadora (o celular).
- Sigue los pasos después de abrirlo para importar tu configuración desde Chrome u otro navegador. (Mira la advertencia más abajo sobre cómo los plugins te hacen más identificable.)
- Configura los ajustes de privacidad: En el navegador de escritorio, ve a y selecciona lo siguiente: (La aplicación móvil no tendrá todos estos ajustes)
-
Selecciona Agresivo en "Bloqueo de rastreadores y anuncios"
-
Selecciona Estricto en "Actualizar conexiones a HTTPS"
-
Desmarca todo en Bloqueo de redes sociales
-
(Opcional) Activa Olvídame cuando cierre este sitio. (En la app móvil, esta opción se llama "Borrar datos del sitio") El sitio no podrá guardar nada sobre ti después de que reinicies tu navegador.
Esto hará más difícil que los sitios te rastreen por internet. Es bueno para la privacidad, pero querrás desactivarlo manualmente para sitios específicos.
-
Opcional:
- Desactiva la molesta página de nueva pestaña:
- Desactiva los elementos de la barra de herramientas:
Advertencia sobre plugins: Cada plugin que instalas hace que tu navegador se distinga de "la multitud" y te vuelve más identificable, reduciendo la efectividad de las funciones de privacidad que vienen integradas en Brave.
- Firefox puede ofrecer aún más privacidad si te tomas el tiempo de instalar los plugins correctos y configurarlo bien.
- Usa Tor Browser para navegación muy sensible que sea realmente anónima
Deja Google Search y usa un buscador como Brave Search
Tu historial de búsqueda dice mucho sobre tus intereses e inclinaciones políticas.
- Brave Search suele dar mejores resultados y confiamos en ellos, pero a algunas personas no les convence su modelo de negocio
- Los resultados de DuckDuckGo no son tan confiables, pero tiene un historial de privacidad un poco más sólido.
Cómo configurar un buscador privado
- Brave Search: Si usas el navegador Brave, ya viene por defecto. Si usas otro navegador, puedes seguir estas instrucciones.
- DuckDuckGo: Sigue estas instrucciones para poner DuckDuckGo como tu buscador predeterminado.
Usa una app de mapas/navegación que respete tu privacidad (Apple Maps o Magic Earth)
Protégete de que Google entregue tus datos a los cops
Tu historial de ubicación revela mucho sobre tus intereses, tus amistades y tu actividad política. También pueden usarlo en tu contra en un juicio.
Tu teléfono siempre le revela tu ubicación aproximada a tu compañía celular, porque sabe a qué torre celular estás conectade. Pero cualquier app a la que le des tu ubicación GPS exacta tiene mucho más detalle.
Puedes protegerte usando una app de mapas que cuide más tu privacidad.
Apple Maps (solo iPhone) ofrece protecciones de privacidad más fuertes de lo que podrías esperar y es mucho más privado que Google. Sin embargo, al ser una gran empresa de tecnología, es mejor para el uso cotidiano y no tanto para organización sensible. Lo recomendamos porque tiene funciones de tráfico en vivo y transporte público que las alternativas centradas en la privacidad no tienen.
Cómo configurar Apple Maps (solo iPhone)
- Apple Maps viene instalado por defecto (puedes reinstalarlo si lo eliminaste).
- Ve a , y desactiva Análisis del iPhone, Rutas y tráfico e Mejorar Mapas.
Magic Earth (iPhone o Android; gratis) ofrece una privacidad sólida. Es mucho más fácil de usar que nuestra otra sugerencia multiplataforma (CoMaps). Eso sí, algunas funciones solo están disponibles en la versión de paga.
Cómo configurar Magic Earth (iPhone o Android)
- Instala Magic Earth (gratis; de paga para tráfico en vivo)
- ¡Funciona prácticamente igual que Google Maps o Apple Maps!
CoMaps (iPhone o Android; gratis) es menos fácil de usar que Magic Earth o Apple Maps, pero tiene las promesas de privacidad más fuertes. Puedes usarlo completamente sin conexión, lo cual es muy útil para activistas que hacen trabajo sensible. Dicho esto, no tiene datos de tráfico en vivo ni rutas de transporte público, lo que dificulta usarlo como tu app principal de navegación.
Protecciones básicas
Esta sección es para cualquier persona que haga activismo o trabajo de defensa.
Mantén tu teléfono (y laptop) actualizados a la última versión del sistema operativo
Te protege de hackers, spyware y las herramientas para hackear teléfonos que usa la cana.
Cada vez que sale una nueva actualización del sistema operativo, se están corrigiendo fallos de seguridad. Cada actualización que no has instalado representa una lista más larga de formas en que la cana puede hackear tu dispositivo. Piénsalo como un edificio grande con cada vez más puertas sin llave.
Si tu sistema operativo no está actualizado, muchas de las otras recomendaciones de esta guía no van a proteger tus datos.
Empieza por tu teléfono. Si estás haciendo algo de mayor riesgo, asegúrate de actualizar todos tus dispositivos.
Cómo instalar las actualizaciones
Como las actualizaciones de seguridad son tan importantes, diseñamos una herramienta que te guía por el proceso.
Cómo instalar las actualizaciones manualmente
Si prefieres instalar las actualizaciones manualmente, aquí te explicamos cómo hacerlo en cada dispositivo:
Protégete del doxxing (acoso en línea) eliminándote de los sitios de "búsqueda de personas"
Tu dirección y número de teléfono muy probablemente ya están expuestos en docenas de sitios web.
Los sitios de "búsqueda de personas" recopilan y publican perfiles de todes nosotres, incluyendo nombre, direcciones, números de teléfono, fotos de perfil, correos electrónicos y cuentas de redes sociales. La lista de abajo te muestra cómo eliminarte de estos sitios
El doxxing es una táctica cada vez más común usada contra activistas, donde alguien malintencionado publica tu correo, teléfono, dirección, etc., con la intención de que otras personas te acosen en línea y a veces en persona.
Cómo protegerte del doxxing
-
Empieza completando los primeros tres pasos de nuestra lista de defensa contra el doxxing.
-
Después, sigue con el resto de la lista.
Usa un gestor de contraseñas con contraseñas únicas
Cuando usas la misma contraseña en varios sitios y uno de ellos sufre un hackeo, quien hackea puede acceder a muchas otras cuentas. Si usas una contraseña débil, a la policía le será más fácil atacarte.
Si tienes tiempo, usar un gestor de contraseñas es la mejor opción porque te ayuda a generar contraseñas fuertes, aleatorias y únicas para cada sitio/app/cuenta de forma automática.
Si tienes que elegir entre contraseñas fuertes (largas, aleatorias) y contraseñas únicas (sin reutilizar la misma contraseña en distintos sitios), es mejor elegir contraseñas únicas. Esto ayuda a que una contraseña robada en un sitio no afecte a todos los demás.
Nuestras herramientas recomendadas son:
- 1Password: Muy fácil de usar. Un poco más seguro. Cuesta $3/mes.
- Bitwarden: Gratis. Bastante seguro también.
Cómo configurar 1Password
- Descarga: Descarga e instala 1Password ($3/mes)
- Contraseña maestra: Crea una "contraseña maestra" fuerte y aleatoria usando un generador de frases de contraseña. Debe ser fácil de recordar, pero no una contraseña que uses en otro lugar. Escribe tu contraseña maestra en papel en vez de guardarla digitalmente. Pon un recordatorio para destruir el papel en unas semanas, cuando ya te la sepas de memoria.
- Importa: Importa tus contraseñas existentes desde tu computadora o navegador
- Apps: Instala la extensión del navegador y la app móvil (iPhone, Android) para guardar y autocompletar contraseñas
- Cambia contraseñas: Si venías reutilizando contraseñas parecidas, actualiza las más importantes usando el generador de contraseñas aleatorias que trae 1Password.
Mira la guía de inicio de 1Password para ver un video con estos pasos.
Extra: Aquí tienes una buena introducción sobre cómo sacarle el máximo provecho a 1Password.
Opciones alternativas:
- Proton Pass: tiene una opción gratis
- KeePassXC: De código abierto y te permite guardar las contraseñas solo en tu equipo en vez de en la nube, pero la interfaz es bastante incómoda.
Activa la autenticación de dos factores
Si alguien te roba la contraseña, la autenticación de dos factores impide que pueda entrar a menos que también tenga tu teléfono.
Después de escribir tu contraseña, tendrás que ingresar un código desde tu teléfono para confirmar que realmente eres tú. Imagínalo como tener una llave y también un código de alarma para entrar a tu casa: alguien necesita ambas cosas para entrar.
Tu correo electrónico es la cuenta más importante que debes proteger con autenticación de dos factores. Si una persona atacante accede a tu correo, puede restablecer todas tus demás contraseñas.
Cómo configurarlo
Instala una app de autenticación:
- Opción 1: 1Password: Si usas 1Password, tiene una función de "autenticador" integrada (más detalles aquí).
- Opción 2: Ente Auth: Instala Ente Auth (iPhone, Android)
- Opcional: puedes crear una cuenta. Tus datos están cifrados de extremo a extremo. O puedes no tener cuenta, pero podrías perder tus contraseñas de un solo uso si tu teléfono no tiene respaldo.
Para configurar la autenticación de dos factores:
- Ve a la configuración de seguridad o privacidad
- Busca "2FA", "autenticación de dos factores" o "autenticación de múltiples factores"
- Si está disponible la opción de "app de autenticación", ¡elige esa! (Acuérdate de guardar los códigos de respaldo en un lugar seguro, como tu gestor de contraseñas.)
- Si la única opción es "verificación por mensaje de texto/SMS", selecciónala y sigue las instrucciones.
- Enlaces para configurar 2FA en sitios comunes:
- Apple ID
- Twitter / X
- O busca si un sitio web, servicio o app tiene 2FA en el Directorio 2FA.
Nota: Cuando un servicio te permite elegir entre una app de autenticación y códigos de verificación por SMS, siempre es mejor elegir la app de autenticación. Es posible que alguien intercepte tus mensajes SMS.
Configura el código de acceso de tu teléfono con 8 a 10 dígitos aleatorios
A los cops les toma años descifrar un código de acceso aleatorio de 8 dígitos. Probablemente pueden adivinar tu código de acceso actual en menos de 5 minutos con herramientas automatizadas.
Cómo cambiar tu código de acceso
-
Genera un código de acceso aleatorio de 8 a 10 dígitos usando este generador de códigos de acceso aleatorios. (¡No lo inventes tú—las personas somos malas eligiendo al azar!)
-
Cambia tu código de acceso:
-
Practica el nuevo código de acceso al menos 10 veces seguidas ahora mismo para que sea más probable que lo recuerdes. (Desactivar la biometría obligará a pedir el código de acceso cada vez que bloquees el teléfono.)
-
Escribe tu nuevo código de acceso en papel y guárdalo en un lugar seguro en casa hasta que lo memorices. Luego destrúyelo después de 2 a 3 semanas. Poner un recordatorio en tu teléfono puede ayudar.
¿Cuánto tarda en descifrarse un código de acceso?
| Tipo | Tiempo que toma descifrarlo (promedio) | Ejemplo |
|---|---|---|
| Patrón de 6 dígitos fácil de adivinar | Menos de 24 horas para descifrarlo | 333666 (patrón común) 110585 (patrón de fecha del 5 de noviembre de 1982) |
| Código aleatorio de 6 dígitos | 200 días para descifrarlo | 238253 |
| Código aleatorio de 8 dígitos | Más de 40 años para descifrarlo | 34780026 |
Nota: Estos tiempos solo aplican a teléfonos. Las computadoras se pueden descifrar mucho más rápido y necesitan contraseñas mucho más fuertes.
Fuentes: Las estimaciones en la tabla de arriba asumen los intentos por segundo observados en el mundo real con las herramientas forenses de hackeo que usan los cops. Si necesitas más seguridad, usa un código de acceso de 10 dígitos, que te protegerá incluso en los peores escenarios posibles de descifrado. Mira las fuentes enlazadas en las preguntas frecuentes sobre códigos de acceso aquí.
Usa Proton Docs y Proton Mail para el activismo en lugar de Google Docs y Gmail
Protégete a ti y a tu comunidad de las solicitudes de datos del gobierno de las que no te enteras.
Las empresas de tecnología (como Google) a menudo reciben solicitudes del gobierno para entregar todos los datos de la cuenta de una persona activista. Esto suele incluir una "orden de silencio", lo que significa que la empresa no puede avisarle a la persona usuaria hasta meses o años después.
Las herramientas de nube cifradas como Proton Mail, Drive, Docs y Sheets hacen que la empresa no tenga copias legibles de tus datos para entregar. Si el gobierno los quiere, tendría que pedírtelos a ti, dándote aviso y la oportunidad de impugnarlo con apoyo legal.
Límites del correo cifrado: Proton cifra todo en sus servidores. Pero el cifrado solo protege ambos extremos si quien recibe también usa correo cifrado. Si le envías un correo a alguien que usa Gmail, Google tiene una copia que puede entregar.
Para comunicación sensible, siempre usa Signal con los mensajes que desaparecen activados.
Cómo configurar y usar Proton Docs y Proton Mail
Crea una cuenta de Proton
Sugerencia: Elige un nombre de usuario aleatorio y un nombre para mostrar aleatorio. así tienes la opción de no revelar que compartes esta dirección de correo.
- Regístrate para obtener una cuenta gratuita de Proton.
- Verifica: Cuando te pidan verificar que eres humano, elige la opción "CAPTCHA" en vez de la opción "email", para que no vincules tu identidad real.
- Cuando te pidan poner tu número de teléfono o correo como método de recuperación, elige Quizás más tarde.
Usa Proton Drive/Docs/Sheets
- Crea y edita documentos de forma colaborativa, parecido a Google Docs. La otra persona necesita tener una cuenta de Proton para compartirlos directamente.
- Comparte de forma segura: Solo usa "compartir por enlace" cuando sea necesario, ponle contraseña al documento y configura el "enlace público" con fecha de vencimiento.
Usa Proton Mail
- Usa Proton Mail para: cuentas de sitios web, boletines, comunicaciones públicas que necesiten anonimato y trabajo de organización no sensible.
- No uses ningún correo para: comunicaciones realmente sensibles que puedan poner a alguien en riesgo legal.
- Qué se cifra y qué no: Los mensajes entre personas que usan Proton Mail se cifran de extremo a extremo automáticamente. Los mensajes a personas que usan otro proveedor de correo no estarán cifrados, pero puedes enviar un correo protegido con contraseña.
CryptPad es otra opción popular de documentos cifrados, pero es muy difícil de usar. Si tiene las funciones que necesitas, logra el mismo resultado.
Usando Proton de forma segura: Proton es una gran mejora frente a Gmail/Google Docs, pero tiene limitaciones reales que debes conocer. Consulta nuestra guía para usar Proton de forma segura para saber qué está cifrado, qué no, y cómo evitar errores comunes.
Protecciones avanzadas
Esta sección es para ti si tienes un rol de liderazgo o haces activismo con más probabilidades de ser atacado por el Estado o tu oposición.
Activa el cifrado en tu laptop
Asegúrate de que tu laptop esté cifrada y protegida con una contraseña lo suficientemente fuerte.
Si tienes una contraseña fuerte, desactivas el desbloqueo con rostro/huella y activas el cifrado del disco, tu laptop y otros dispositivos serán muy difíciles de acceder. El cifrado es una parte esencial de estas defensas. Sin él, tu contraseña y demás pasos básicamente no sirven de nada si el Estado se queda con tu dispositivo.
Cómo activar el cifrado en tu laptop (y en los respaldos)
Puede que necesites activar el cifrado en tu laptop:
Guarda la clave de recuperación en tu gestor de contraseñas o en un lugar seguro. Para máxima seguridad, no actives la recuperación con iCloud (¡pero vas a tener que recordar tu contraseña y nunca perderla!)
Además, asegúrate de tener el cifrado activado en tus discos duros externos y en cualquier respaldo que hagas.
Cifrado del teléfono: los iPhones y los teléfonos Android modernos ya vienen cifrados por defecto.
Activa el Modo Aislamiento (iPhone) o Protección Avanzada (Google y Android)
El spyware mercenario es un ataque sumamente avanzado que aprovecha vulnerabilidades sofisticadas en nuestros dispositivos. En respuesta, Apple y Google han creado un modo de seguridad avanzado que ofrece mayor protección contra el spyware.
En los iPhone se llama Modo Aislamiento y en Android se llama Programa de Protección Avanzada. (También puedes activar el Programa de Protección Avanzada solo en tu cuenta de Google aunque no tengas un teléfono Android.)
No tenemos reportes de nadie que se haya infectado con spyware teniendo activado el Modo Aislamiento de Apple. La Protección Avanzada de Android es más reciente y todavía no se ha podido comprobar qué tan efectiva es.
Compromisos de uso: Ambas funciones implican sacrificar algunas funcionalidades. Mira la lista completa de compromisos. Si te topas con problemas que no te funcionan, siempre puedes desactivar la función después.
Cómo activar el Modo Aislamiento en iPhone
Esta función está disponible para iOS 16 en adelante.
Cómo activar la Protección Avanzada en Android
Nota: La ubicación de este ajuste puede variar entre dispositivos Android, así que te recomendamos buscar 'Protección Avanzada' en la barra de búsqueda de Ajustes.
Esta función está disponible para Android 16 en adelante.
Saca las bocinas inteligentes de tu casa (Alexa, Google Home, etc)
Si estás en una categoría de mayor riesgo, deberías estar atente cada vez que hables de actividad política cerca de un micrófono. Esto incluye laptops, teléfonos, relojes inteligentes y bocinas inteligentes.
Riesgos: Estos dispositivos tienen micrófonos que están escuchando todo el tiempo.
Cómo protegerte: Sacar las bocinas inteligentes de tu casa es un paso fácil para reducir la probabilidad de vigilancia.
A la mayoría no nos vigilan activamente todo el tiempo, pero es más seguro acostumbrarte a asumir que sí podrían estar haciéndolo. Una vez que te acostumbras, no cuesta mucho trabajo.
Cómo deshacerte de las bocinas inteligentes
- Simplemente deshazte de las bocinas inteligentes y de cualquier cosa que tenga micrófono y esté conectada a internet. Busca frases como "control por voz", "funciona con Alexa/Google Assistant" o "asistente integrado". Esto incluye:
- Amazon Alexa (Echo, Dot, etc.)
- Google Nest Speaker, Google Home
- Sonos y otras bocinas para el hogar
- Termostatos inteligentes (algunos modelos más nuevos traen micrófonos y asistentes de voz integrados)
- Smart TVs o dispositivos de streaming (Averigua si el tuyo trae micrófono integrado o no. Si lo trae, trata de reemplazarlo.)
- Si necesitas una bocina para escuchar música, busca alguna que no incluya micrófono. O una bocina portátil bluetooth sencilla que quizá tenga micrófono, pero que no esté conectada a internet (y que apagues cuando no la uses).
Si vas a reemplazar un producto, trata de comprarlo usado para reducir la basura electrónica y la extracción de recursos.
Contexto:
- En 2017 nos enteramos de que la CIA desarrolló un hack para que algunas smart TVs estuvieran siempre escuchando incluso cuando parecían estar apagadas.
- Amazon también recibe con frecuencia solicitudes legales de grabaciones de bocinas inteligentes por parte de los cops.
Completa nuestra guía para asegurar tu teléfono
Como organizador de una acción, es mucho más probable que seas blanco de la vigilancia estatal, así que es importante tomar más precauciones.
Cómo hacerlo
Haz todo lo que está en la lista Prepárate para una protesta (incluyendo la sección de "seguridad reforzada")
Sal de los grupos de Signal que podrían poner a otras personas en riesgo
Esto ayuda a proteger a tu red si te confiscan el teléfono.
Si los cops te confiscan el teléfono, uno de los mayores riesgos es exponer a toda tu red. Aunque la gente no use su nombre real en su cuenta de Signal, sigue existiendo un ID único detrás de cada nombre de usuario de Signal. Y los cops pueden usar esto para correlacionar la identidad de alguien entre varios dispositivos incautados.
Necesitas salir Y borrar el grupo:
- Si solo sales del grupo, los mensajes antiguos quedan en tu teléfono, junto con el historial de quiénes estaban en el grupo.
- Si solo borras el grupo, los nuevos mensajes seguirán llegando y la conversación vuelve a aparecer.
Cómo salir Y borrar un grupo de Signal
- Haz un plan para volver a unirte después: Cuando vayas a una situación con posibilidad de arresto, haz una lista en papel, en casa o en un lugar seguro, de todos los grupos y de a quién necesitas escribirle para que te vuelva a agregar después de la acción o del cruce de frontera.
- Para salir del grupo:
- Si eres la única persona admin, tienes que sacar a todos los miembros o asignar a otra persona como admin.
- Para borrar el grupo de tu teléfono:
- Esto no lo borrará para nadie más.
Consejos de higiene de seguridad:
- Pon un recordatorio recurrente para limpiar tus conversaciones de Signal cada 3 meses.
- Asegúrate de anotar de qué grupos estás saliendo y a quién le puedes pedir que te vuelva a agregar después de la acción.
Nota: Si este proceso te parece muy molesto y engorroso (¡porque lo es!), esa es otra buena razón para usar un teléfono secundario para las acciones. Ese teléfono solo estaría en uno o dos grupos necesarios para llevar a cabo la acción ese día.
No hagas clic en enlaces sospechosos
Puedes protegerte del spyware si tienes cuidado con lo que clicas
El spyware suele llegar por mensaje de texto o correo con un enlace diseñado a tu medida para que te resulte imposible ignorarlo. No son spam al azar: son ataques personalizados que aprovechan lo que más te importa.
Cómo detectar enlaces sospechosos y qué hacer con ellos
Si tienes dudas: ¡No hagas clic en el enlace!
- En su lugar, contacta a quien lo envió (sea una empresa o alguien conocido) por otro medio (llámale, usa otra app) para confirmar que de verdad lo mandó. Tomarte 2 minutos para verificar siempre es mejor que hacer clic y poner en riesgo tu dispositivo.
- Si es una URL acortada como bit.ly o tinyurl.com, puedes usar ExpandURL.net para ver la página de destino, pero esto no garantiza que la página no sea spyware. Solo te ayuda a ver la URL real para que evalúes mejor si confías en ella.
Señales de alerta a las que prestar atención:
- Mensajes de números que no reconoces: A todes nos llegan seguido mensajes de servicios que no están en nuestra agenda, así que puede costar distinguir si es legítimo o no. Si es alguien que no está en tu agenda, trátalo con más cautela.
- Urgencia o miedo: "Tu cuenta será bloqueada", "Alerta de seguridad urgente", "Emergencia familiar"
- Dominio desconocido: Los textos con spyware suelen venir de dominios raros como
adsmetrics[.]co - Demasiado personal: Menciona tu activismo, eventos a los que asististe hace poco o gente que conoces; está diseñado para esquivar tu pensamiento crítico
- Mensajes inesperados: Un contacto te manda un enlace sin contexto, con frases raras o a una hora extraña (puede que su cuenta esté comprometida)
- URLs acortadas:
bit.ly,tinyurl.comu otros acortadores que ocultan el destino real - Errores sutiles en la URL:
goog1e.comen lugar degoogle.com
Los mensajes con spyware pueden ser muy dirigidos. Aquí tienes algunos ejemplos reales de cómo se ha usado el spyware Pegasus:
"Querida Carmen, mi hermano murió en un accidente, estoy devastada, te mando la información del funeral, espero que puedas venir: [spyware link]" (fuente)
USEMBASSY.GOV/ DETECTAMOS UN PROBLEMA CON TU VISA POR FAVOR ACUDE DE INMEDIATO A LA EMBAJADA. VER DETALLES [spyware link] (fuente)
LX 1955 BCN-ZRH 26Jun2020 - Haz clic en el enlace para recibir tu pase de abordar móvil [spyware link] (fuente)
Ten en cuenta: Algunos spyware se instalan con exploits que no requieren que hagas clic en ningún enlace ("zero click exploits"). Pueden aparecer, por ejemplo, como llamadas perdidas en WhatsApp.
Evita usar "Iniciar sesión con [Google, Facebook, etc.]"
Cada vez que usas "Iniciar sesión con Google" (u opciones similares) le estás permitiendo a Google rastrear qué servicios usas y conectarlos con tu identidad real. Crear cuentas separadas con contraseñas únicas (usando tu gestor de contraseñas) hace más difícil que las corporaciones y las autoridades armen un panorama completo de tu actividad en línea.
Preguntas frecuentes
Sigue aprendiendo con estas guías relacionadas
¿Tienes preguntas?
Cuéntanos si tienes preguntas o comentarios para que hagamos estas guías lo más útiles posible.