Saltar al contenido

Réseau Informatique Jeunesse

La red para la juventud

Cómo proteger tu privacidad en línea: buenas prácticas a adoptar

La superficie de exposición de los datos personales se extiende ahora mucho más allá del navegador web. Entre los asistentes de IA que ingieren conversaciones, los píxeles de…

Femme consultant les paramètres de confidentialité sur son ordinateur portable dans un bureau à domicile

La superficie de exposición de los datos personales se extiende ahora mucho más allá del navegador web. Entre los asistentes de IA que absorben conversaciones, los píxeles de seguimiento en los correos electrónicos y los permisos móviles otorgados sin lectura, proteger la privacidad en línea requiere un enfoque más granular que las listas de consejos habituales.

Filtraciones de datos hacia los modelos de IA: un ángulo muerto de la privacidad en línea

Los chatbots y asistentes de IA de consumo representan un vector de divulgación que la mayoría de las guías de protección ignoran. La CNIL publicó el 7 de junio de 2024 sus primeras recomendaciones sobre el desarrollo de sistemas de IA respetuosos con los datos personales. Estas cubren la definición de la finalidad, la base legal, la reutilización de los datos y la protección desde el diseño.

En la práctica, nunca transmita a un chatbot datos identificativos o documentos profesionales confidenciales. Un prompt que contenga un nombre, un número de expediente médico o un extracto de contrato alimenta potencialmente un conjunto de datos de entrenamiento. Las recomendaciones de la CNIL especifican que las personas pueden ejercer sus derechos sobre estos conjuntos de datos, pero las soluciones técnicas de eliminación aún no son satisfactorias en todos los casos.

Recomendamos tratar cada campo de entrada de un asistente de IA como un formulario público. Si no publicaría la información en una red social, no la pegue en un prompt.

Este reflejo complementa las buenas prácticas sobre Sorlav com que detallan las medidas a aplicar diariamente para limitar la exposición de su información personal.

Píxeles de seguimiento en los correos electrónicos: neutralizar la vigilancia invisible

Hombre verificando una autenticación a dos factores en su smartphone en una oficina moderna

Los píxeles espías integrados en los correos electrónicos constituyen un mecanismo de rastreo a menudo subestimado. Un píxel de seguimiento es una imagen invisible (generalmente un cuadrado de un píxel) cargada desde un servidor remoto al abrir el mensaje. Esta carga transmite al remitente la hora de apertura, la dirección IP, el tipo de dispositivo y a veces la geolocalización aproximada.

La CNIL ha iniciado una consulta pública con vistas a recomendaciones finales sobre estos rastreadores. Es una señal clara: el tema va más allá del simple marketing y toca la confidencialidad de los intercambios privados.

Para neutralizar estos píxeles, funcionan tres palancas técnicas:

  • Desactivar la carga automática de imágenes remotas en su cliente de correo electrónico (Thunderbird, Apple Mail, Outlook ofrecen esta opción en la configuración de privacidad).
  • Utilizar un servicio de reenvío de correos que elimine los rastreadores antes de la recepción, como lo proponen algunos proveedores de correo centrados en la protección de la privacidad.
  • En móvil, optar por un cliente de correo que bloquee de forma nativa los contenidos remotos en lugar de la aplicación predeterminada del fabricante.

Este ajuste toma menos de un minuto y corta un canal de recopilación que la mayoría de los internautas ignoran.

Permisos de aplicaciones y compartimentación de cuentas

Cada permiso otorgado a una aplicación móvil es una puerta abierta a sus datos personales. La localización GPS, el acceso a los contactos, al micrófono o a la galería de fotos nunca deberían ser validados por defecto. Observamos que la mayoría de los usuarios otorgan permisos en el momento de la instalación sin nunca revocarlos después.

El principio a aplicar es el de menor privilegio: una aplicación de notas no necesita geolocalización, una linterna no tiene razón para acceder a la agenda. En Android como en iOS, los ajustes de privacidad ahora permiten otorgar acceso puntual (una sola sesión) en lugar de permanente.

Compartimentar sus identidades digitales

Utilizar una sola dirección de correo electrónico para todos sus servicios equivale a crear una identificación universal explotable por cruce. Recomendamos segmentar en tres niveles:

  • Una dirección principal reservada para servicios bancarios, administrativos y de salud, nunca compartida en un formulario comercial.
  • Una dirección secundaria para compras en línea, suscripciones y programas de fidelidad.
  • Alias desechables (ofrecidos por varios proveedores de correo) para inscripciones puntuales, descargas de libros blancos o períodos de prueba.

Este compartimentado reduce considerablemente el impacto de una filtración de datos. Si la dirección utilizada para un sitio de comercio electrónico se encuentra en una base comprometida, sus cuentas bancarias y administrativas permanecen aisladas.

Joven mujer explicando el uso de un VPN a un hombre mayor en una tableta en un salón familiar

Conexión VPN y cifrado de la navegación web

Un VPN cifra el tráfico entre su dispositivo y un servidor intermedio, ocultando su dirección IP real a los sitios visitados y a su proveedor de acceso. El VPN protege el canal de transporte, no el comportamiento de navegación. Conectarse a una red social a través de un VPN no impide que esta red recopile todas sus interacciones.

La elección del proveedor de VPN es determinante. Un servicio gratuito financiado por publicidad puede monetizar los registros de conexión, lo que anula el interés del cifrado. Verifique la política de registro (no-log) y la jurisdicción de alojamiento del proveedor.

Más allá del VPN, el protocolo HTTPS sigue siendo la primera capa de protección a verificar sistemáticamente. Los navegadores modernos señalan los sitios no cifrados, pero algunos formularios de conexión en sitios antiguos aún transitan en claro. Ninguna información sensible debería ser ingresada en una página sin candado en la barra de direcciones.

DNS cifrado: un complemento a menudo descuidado

Aún con un VPN activo, las consultas DNS (la resolución del nombre de dominio a una dirección IP) pueden transitar en claro si el resolutor DNS no está cifrado. Activar DNS-over-HTTPS (DoH) o DNS-over-TLS en la configuración de red de su sistema operativo cierra esta última brecha. Firefox, Chrome y las versiones recientes de Windows, macOS, Android e iOS ofrecen esta opción de forma nativa.

Proteger su privacidad en línea se basa menos en una herramienta única que en la acumulación metódica de capas de defensa. El eslabón más descuidado suele ser el más expuesto: una consulta DNS en claro, un píxel de seguimiento activo o un prompt demasiado hablador en un asistente de IA son suficientes para comprometer meses de precauciones. Cada ajuste cuenta, y los más efectivos rara vez son los más visibles.

Cómo proteger tu privacidad en línea: buenas prácticas a adoptar