Porque el problema no para. Cada día que pasa, cada búsqueda que haces, cada app que instalas sin revisar sus permisos, cada "aceptar todo" que pulsas sin leer, todo eso se acumula en algún servidor que no controlas. No es teoría conspirativa: es el modelo de negocio de las empresas más grandes del mundo.
El problema es que la mayoría de la gente actúa cuando ya es tarde. Cuando le hackean una cuenta, cuando empieza a recibir spam que demuestra que sus datos se vendieron, cuando descubre que una app lleva meses con el micrófono activo en segundo plano. Una auditoría de privacidad es exactamente lo contrario: actuar antes de que el daño ocurra.
No hace falta hacerlo todo perfecto ni de golpe. Lo que sí importa es hacerlo. Treinta minutos hoy valen más que un año de preocupación después.
De qué va esto: Si sientes que tus datos están en todas partes y no sabes por dónde empezar, esta guía es para ti. No necesitas ser un experto técnico, solo necesitas media hora y las ganas de cerrar las puertas que dejaste abiertas. Cada sección incluye instrucciones concretas según tu dispositivo y sistema operativo.
Voy a ser directo: la mayoría de la gente tiene la privacidad digital en el mismo estado que el cajón del desorden de la cocina. Hay cosas ahí que no recuerdas haber metido, apps con permisos que no recuerdas haber dado, cuentas abiertas en sitios que ni usas. No pasa nada. Hoy lo ordenamos.
Esta auditoría de privacidad está dividida en tres bloques de diez minutos. Puedes hacerla entera de una sentada o en tres ratos distintos. Lo importante es que cuando termines, la situación sea mejor que cuando empezaste.
Coge el móvil o el ordenador. Empezamos.
El primer paso para recuperar el control es reducir la cantidad de datos que las grandes empresas ya tienen acumulados sobre ti. Esto no borra todo — eso es imposible — pero sí frena la hemorragia y elimina lo que ya estaba. Si quieres entender la magnitud de lo que hay antes de borrarlo, te recomiendo leer este artículo primero.
Google guarda un historial de todo: cada búsqueda, cada vídeo de YouTube, cada lugar donde has estado. Puedes configurar el borrado automático para que no se acumule indefinidamente. El objetivo es ir a myaccount.google.com/data-and-privacy y activar el borrado automático cada 3 meses en historial web, YouTube e historial de ubicaciones.
myaccount.google.com/data-and-privacymyaccount.google.com/data-and-privacy (o desde la app de Gmail → tu foto → Gestionar cuenta)myactivity.google.comInstagram y Facebook guardan más de lo que parece. El reconocimiento facial (si está activo) identifica tu cara en fotos de otras personas. El historial de ubicaciones registra desde dónde accedes. Ninguno de los dos es necesario para usar las apps.
facebook.com/settings → mismos ajustes que arriba, más fácil de navegar desde escritorioinstagram.com → Configuración → Privacidad → UbicaciónEste es uno de los cambios más rápidos y efectivos. Muchas apps tienen acceso a tu cámara, micrófono y ubicación aunque no lo necesiten para funcionar. Revísalo ahora y quita todo lo que no sea estrictamente necesario. Para saber más sobre por qué esto importa según tu sistema, lee nuestra comparativa de iOS y Android.
De nada sirve limpiar los datos de Google si alguien puede entrar en tu correo con la misma contraseña que usas para todo. Esta fase es la más importante de las tres. Si solo tienes tiempo para una, que sea esta. Para profundizar en gestores de contraseñas, tenemos una guía completa aquí.
Si usas la misma contraseña en varios sitios — o una que sea el nombre de tu mascota con un número detrás — empieza aquí. El correo y el banco son las dos cuentas más críticas. Una contraseña segura tiene al menos 16 caracteres y no es una palabra que exista en el diccionario. La forma más fácil: cuatro o cinco palabras aleatorias juntas, como caballo-batería-naranja-lluvia.
myaccount.google.com/securityEl doble factor (2FA) añade una segunda capa: aunque alguien tenga tu contraseña, no puede entrar sin el segundo código. Evita el SMS — es vulnerable a ataques de SIM swapping, donde alguien convence a tu operadora de transferir tu número a una SIM nueva. Usa una app de autenticación. Tanto Proton Pass como Bitwarden incluyen autenticador 2FA integrado.
myaccount.google.com/security → Verificación en dos pasosSIM swapping: un atacante llama a tu operadora, se hace pasar por ti y transfiere tu número a una SIM nueva. A partir de ese momento recibe todos tus SMS, incluidos los códigos 2FA. Es más común de lo que parece y completamente evitable usando una app de autenticación en lugar de SMS.
¿Cuántos dispositivos tienen sesión abierta en tu cuenta de Google o en tus redes sociales? Probablemente más de los que crees. Móviles viejos, ordenadores del trabajo, tablets que ya no usas. Cada uno de esos es una puerta abierta.
myaccount.google.com/securityLimpiar lo pasado está bien. Pero si sigues usando las mismas herramientas de siempre, el problema vuelve a crecer. Esta fase son cambios pequeños que puedes hacer ahora mismo y que marcan una diferencia real a largo plazo.
Chrome le da a Google acceso directo a todo lo que visitas. Cambiar de navegador es uno de los cambios más efectivos y más fáciles. Hemos comparado todas las opciones en detalle — lee la guía completa de navegadores para elegir el que más te conviene. El resumen rápido: Firefox para quien quiere lo más sencillo, Brave para quien quiere el mejor bloqueador integrado, Vivaldi si prefieres una empresa europea.
firefox.com o Brave en brave.comCada búsqueda en Google construye tu perfil. Cambiar el buscador por defecto tarda dos minutos y es probablemente el cambio con mejor ratio esfuerzo/resultado de toda esta guía. Hemos analizado todas las opciones en la guía de buscadores. Para empezar: Qwant si quieres una empresa europea, DuckDuckGo si quieres lo más sencillo.
No hace falta abandonar Gmail de golpe. Pero sí conviene tener una alternativa lista para las cosas nuevas: suscripciones, registros, cosas importantes. Proton Mail es la opción más recomendada — empresa suiza, cifrado de extremo a extremo, plan gratuito disponible. Si usas Proton Pass, el ecosistema se integra perfectamente con los alias de correo. Lo explicamos en detalle en la guía de gestores.
proton.me → Crear cuenta gratuitaHas hecho en 30 minutos lo que la mayoría de la gente nunca hace. Eso ya es mucho. Pero si quieres ir más lejos, los siguientes pasos lógicos son: instalar un gestor de contraseñas para no tener que recordar nada, revisar qué sistema operativo usas en el móvil y en el ordenador — tenemos guías tanto para móviles como para ordenadores — y considerar una VPN para proteger tu conexión.
Pero sin agobios. Un paso a la vez. Lo que has hecho hoy ya marca una diferencia real.
Una vez terminada esta auditoría de privacidad, el siguiente paso lógico es proteger tu conexión a internet. Una VPN cifra el tráfico entre tu dispositivo e internet, ocultando lo que haces a tu operadora, a los routers por los que pasa tu tráfico, y a cualquiera que esté escuchando en la misma red que tú.
La guía de VPN está en camino. Mientras tanto, si usas Proton Pass o Proton Mail, el paquete Proton Unlimited incluye ProtonVPN sin coste adicional, una de las mejores opciones del mercado.
Unos 30 minutos si sigues esta guía paso a paso. Puedes hacerla en una sola sesión o dividirla en tres bloques de diez minutos.
No. Esta guía está pensada para nivel principiante. Cada paso incluye instrucciones específicas para iPhone, Android, Windows y Mac.
Una vez al año es suficiente para la mayoría de personas, o cada vez que instales apps nuevas o cambies de dispositivo.
Es un buen punto de partida. Para una protección más completa, el siguiente paso es revisar tu navegador y buscador.
Esta auditoría de privacidad es el punto de partida. La hoja de ruta de Privut te lleva paso a paso por todo el proceso, a tu ritmo.
Ver la Hoja de Ruta →Este artículo contiene enlaces de afiliado. Si compras a través de ellos, Privut puede recibir una comisión sin coste adicional para ti. Esto no influye en el análisis ni en las recomendaciones.
Usamos cookies técnicas para que la web funcione. Algunos enlaces son de afiliado — si haces clic, el sitio de destino puede usar sus propias cookies. Aquí dentro, nada te rastrea.