Vigilancia masiva · UE · 2026

Un manual de soberanía digital

EXIT CHAT CONTROL_

Chat Control quiere escanear tus mensajes privados. Aquí tienes cómo recuperar el control de tus conversaciones, tus datos y tus herramientas, paso a paso, desde principiante hasta denunciante.

CiudadanoCuenta anónimaDenunciante

PARTE 00 · EL PORQUÉ

Comprende la amenaza

Antes de cambiar de herramientas, comprende contra qué te estás protegiendo. De lo contrario instalas aplicaciones al azar y te sientes seguro cuando no lo estás.

Chat Control 1.0 y 2.0, claramente

“Chat Control” es el apodo de dos textos de la UE que permiten (o requerirían) escanear tus mensajes privados en busca de material de abuso sexual infantil (CSAM). El objetivo declarado es legítimo; el método, el escaneo masivo de las comunicaciones de personas no sospechosas, equivale a vigilancia masiva.

Chat Control 1.0Chat Control 2.0 (CSAR)
TextoReglamento (UE) 2021/1232, derogación ePrivacyPropuesta COM/2022/209 (Ylva Johansson, mayo 2022)
Escaneo

Voluntario, las plataformas pueden escanear

Propuesta de la Comisión: obligatorio mediante “órdenes de detección”. Posición del Consejo (nov. 2025): escaneo voluntario convertido en permanente, más “medidas de mitigación de riesgos”

Quién

Principalmente servicios estadounidenses no cifrados: Gmail, Messenger/Instagram, Skype, Snapchat, iCloud Mail, Xbox

Todas las plataformas, incluidas las aplicaciones de mensajería cifradas de extremo a extremo

Duración

Temporal: caducó el 3 de abril de 2026, restablecido el 23 de julio de 2026 hasta el 3 de abril de 2028

Permanente (sin fecha de caducidad prevista)
Situación (oct. 2026)

En vigor, con las comunicaciones cifradas de extremo a extremo excluidas de su ámbito

En negociación (diálogo tripartito): sin texto definitivo, nada en vigor

Chat Control 1.0 hoy: qué cubre y qué no

El reglamento provisional caducó el 3 de abril de 2026 y después volvió: tras una segunda lectura en el Parlamento Europeo, el Consejo le dio la aprobación definitiva el 23 de julio de 2026 (Reglamento (UE) 2026/1881), hasta el 3 de abril de 2028. Permite, sin obligar, que los proveedores escaneen las comunicaciones privadas en busca de material de abuso sexual infantil.

  • Qué cubre: los servicios de comunicación que no están cifrados de extremo a extremo y cuyo proveedor decide escanear, por ejemplo los mensajes de Messenger o Instagram, el correo de Gmail u Outlook, o el chat integrado en consolas y plataformas de videojuegos. Google, Microsoft, Meta y Snapchat figuran entre los firmantes del llamamiento del 19 de marzo de 2026 para mantener esta detección.
  • Qué queda excluido: una enmienda adoptada por el Parlamento y aceptada después por el Consejo excluye de su ámbito las comunicaciones “a las que se aplica, se ha aplicado o se aplicará cifrado de extremo a extremo”. Las aplicaciones de mensajería cifradas de extremo a extremo por defecto, como Signal, Session, Threema, SimpleX Chat u Olvid, no están por tanto cubiertas por este texto (ver mensajería cifrada).

Esta exclusión solo se aplica a este texto provisional. El reglamento permanente, o una versión más dura, puede dar marcha atrás: esta guía contempla ese escenario y recomienda herramientas que siguen protegiendo aunque el escaneo pasara a ser obligatorio.

El correo electrónico, el eslabón débil

Proton Mail y Tuta cifran los mensajes entre sus propios usuarios. Pero un correo intercambiado con una dirección de Gmail u Outlook llega en claro a ese proveedor, que puede escanearlo por su lado: ni Proton ni Tuta pueden impedirlo. El cifrado PGP también funciona desde Gmail; protege el cuerpo del mensaje, pero no el asunto ni los metadatos (ver correo cifrado).

Chat Control 2.0: qué haría el texto

El reglamento permanente (CSAR) sigue negociándose entre la Comisión, el Consejo y el Parlamento (diálogo tripartito). El sexto diálogo tripartito, el 29 de septiembre de 2026, terminó sin acuerdo y las conversaciones técnicas continúan. No hay texto definitivo y nada está en vigor.

  • La Comisión propuso en 2022 “órdenes de detección” obligatorias, incluidas las aplicaciones de mensajería cifradas.
  • El Consejo (posición del 26 de noviembre de 2025) abandonó las órdenes obligatorias, pero convierte en permanente el escaneo voluntario y exige “medidas de mitigación de riesgos”, que podrían incluir el escaneo.
  • El Parlamento quiere limitar la detección a los sospechosos, por orden judicial, y proteger el cifrado de extremo a extremo.

Si el escaneo del lado del cliente pasara a ser obligatorio

Lo que sigue no está en vigor: son las consecuencias plausibles si el texto final exigiera el escaneo en los dispositivos.

  1. Las aplicaciones de mensajería que cumplan distribuirían una versión para la UE con un módulo de escaneo que se ejecuta antes del cifrado, distinta de las versiones ofrecidas en otros lugares.
  2. Las aplicaciones de mensajería que se nieguen podrían abandonar el mercado europeo, como Signal anunció públicamente en octubre de 2025. La app desaparecería entonces de las tiendas de aplicaciones europeas: en iOS sería difícil o imposible de obtener; en Android el editor puede ofrecer el APK en su sitio web oficial. Si la descarga o el servicio se bloquearan desde la UE, solo una VPN o Tor permitirían acceder.
  3. Escaneo a nivel del sistema operativo: si la obligación se dirigiera a los propios sistemas, una app libre ya no bastaría. Quedarían fuera de alcance los sistemas que no cooperan, GrapheneOS en el móvil y las distribuciones GNU/Linux no regionales en el ordenador (ver sistemas operativos libres), usados con una aplicación de mensajería que también rechace el escaneo.

Gracias a Jérémy Roche, abogado del colegio de Béziers, por sus consejos sobre esta parte.

El corazón de Chat Control 2.0 es una técnica llamada escaneo del lado del cliente. La idea: en lugar de romper el cifrado en tránsito, se instala software directamente en tu móvil para inspeccionar cada mensaje, foto o enlace antes de que se cifre y envíe. Signal lo resumió en una línea: es “como malware en tu dispositivo”.

Honestidad técnica, lee dos veces

Contra el escaneo del lado del cliente, ni una VPN ni el cifrado de extremo a extremo son suficientes si la aplicación o el sistema operativo cooperan. El escaneo ocurre en el dispositivo, antes del cifrado: la VPN no tiene nada que proteger, y el cifrado entra en acción demasiado tarde. Lo que realmente te protege es elegir software libre/de código abierto que se niega a implementar el escaneo, jurisdicciones favorables, autoalojamiento, y recuperar el control de tu dispositivo (un SO sin manipular). Todo lo demás en esta guía sigue de esta verdad.

Lo peor de todo: la herramienta ni siquiera funciona

La privacidad de todos es sacrificada por una tecnología que falla. El propio estudio del Parlamento Europeo concluye que ningún sistema detecta este contenido sin una alta tasa de error (porque a través de miles de millones de mensajes, incluso una tasa de falsos positivos mínima produce millones de acusaciones falsas). Las cifras de la policía irlandesa lo muestran: de los informes automatizados, solo alrededor del 20% eran material real, y más del 11% eran falsos positivos directos. Una investigación fundamental (“Bugs in Our Pockets,” 2021) además muestra que una vez instalado el escaneo del lado del cliente, es inevitablemente reutilizado (terrorismo, derechos de autor, opiniones).

El pretexto: “proteger a los niños”

Nadie está en contra de proteger a los menores, que es exactamente lo que lo convierte en una palanca tan efectiva. Luchar contra el abuso infantil sirve como caballo de Troya emocional: ¿quién se atrevería a objetar? Bajo esa bandera, se hace aceptable un principio que, por sí solo, sería rechazado rotundamente, la inspección automatizada de las comunicaciones privadas de cientos de millones de personas no sospechosas. Los niños son el motivo declarado; el objetivo real es el cifrado y la privacidad de todos.

La señal: las empresas que más presionan por este escaneo son aquellas cuyo modelo de negocio es la vigilancia. El 19 de marzo de 2026, un llamamiento conjunto instó a los legisladores de la UE a afianzar la detección “voluntaria”, firmado por:

GoogleLinkedInSnapchatMicrosoftTikTokMeta

“No hacerlo sería irresponsable.” El argumento de los gigantes tecnológicos para mantener vivo el escaneo de mensajes.

Esos mismos actores incluso anunciaron que seguirían escaneando mensajes después de que la base legal caducara el 3 de abril de 2026. Se pide así a los ciudadanos que confíen la inspección de sus conversaciones íntimas a las mismas empresas conocidas por recopilar y monetizar sus datos. Esta es la cara real de Chat Control: un ataque a la privacidad envuelto en un motivo que nadie puede rechazar.

Esto no es “solo” vigilancia

Intentan tranquilizarte: “es solo Gmail, Instagram, Snapchat, Messenger”. Eso es falso, y es la parte más alarmante. Tres cambios se esconden detrás de ese menosprecio.

  1. No es focalización, es red de arrastre. Esto no vigila sospechosos: instala recopilación sistemática de las comunicaciones de poblaciones enteras. Vigilancia a escala estatal, continuamente.
  2. Ya no es solo lectura, es el poder de bloquear. El software que inspecciona un mensaje antes de enviarse también puede negarse a enviarlo. El escaneo del lado del cliente construye la infraestructura de censura previa: bloquear el discurso antes de que siquiera llegue a su destinatario.
  3. Una vez existe la infraestructura, se reutiliza. Un sistema construido “para los niños” se convierte en una herramienta de control de propósito general. El motivo cambia; la máquina permanece.
El siguiente paso lógico: el euro digital

La misma lógica está a punto de alcanzar tu dinero. El euro digital del BCE se basa en una moneda rastreable, prohíbe a las empresas tener ninguno, y viene con un límite de tenencia: el BCE ha propuesto unos 3.000 € por persona como suposición de trabajo, y la posición votada en el comité del Parlamento Europeo (junio de 2026) deja el límite para que lo establezca la Comisión por recomendación del BCE, revisado cada dos años. El BCE jura que la moneda no será “programable”, pero el límite y la rastreabilidad están muy presentes en el menú. Cuando llegue, ¿dirás “relájate, es solo un límite”? Esa es la misma trampa retórica que “es solo Gmail”. La pregunta real nunca es qué se controla hoy, sino la infraestructura de control que se está instalando para mañana.

¿Qué perfil eres?

Ninguna herramienta es mágica y nadie necesita hacerlo todo. Encuentra tu perfil: cada sección te dice hasta dónde llegar.

Principiante

🟢 El ciudadano ordinario

Solo quieres que tus conversaciones y vida privada dejen de ser escaneadas y monetizadas. Objetivo: privacidad cotidiana, sin convertirte en experto.

Intermedio

🟡 La cuenta anónima

Cuenta de información, página activista, creador: temes ser desanonimizado, doxeado o perder tu cuenta. Objetivo: separar tu identidad real de tu identidad pública.

Avanzado

🔴 El denunciante

Periodista, activista, fuente, enfrentando a un adversario poderoso (estado, empleador). Objetivo: anonimato fuerte, anti-correlación, pasar documentos sin ser atrapado.

PARTE 01 · MEMO · EL CAMBIO DIGITAL

Eliminar / Adoptar

El panorama general de un vistazo. Cada herramienta se detalla en las secciones numeradas a continuación.

Eliminar
  • WhatsApp (Meta)

  • Messenger (Meta)

  • Instagram (Meta)

  • Snapchat
  • Skype (Microsoft)

  • Discord
  • Gmail (Google)

  • Outlook (Microsoft)

  • Google Drive / Photos
  • OneDrive (Microsoft)

  • TikTok
  • Telegram (chats normales)
Adoptar
  • Signal
  • SimpleX Chat
  • Session
  • Bitchat
  • Element (Matrix)

  • Nostr
  • Mastodon
  • Proton Mail
  • Tuta Mail
  • Mullvad (VPN & navegador)
  • GrapheneOS

PARTE 02 · FUNDAMENTOS · 🟢

Mensajería cifrada

El primer movimiento, el que te protege más rápido: abandona WhatsApp, Messenger y Telegram por una mensajería genuinamente cifrada (idealmente de código abierto).

DejasAdoptasPor qué
WhatsAppSignalMisma simplicidad, sin Meta ni recopilación de metadatos
MessengerSignal / SimpleX

Messenger no tiene cifrado de extremo a extremo (E2EE) por defecto y fue escaneado bajo Chat Control 1.0

TelegramSignal / SimpleXTelegram no está cifrado de extremo a extremo por defecto

Signal

🟢 PrincipianteReemplaza WhatsApp🇺🇸 · código abiertoGratis

Para qué sirve

Una mensajería cifrada para tus textos, llamadas, vídeo y grupos. El reemplazo directo de WhatsApp, igual de simple.

Por qué importa

Cifrado de extremo a extremo por defecto, sin ánimo de lucro, un protocolo auditado que es el estándar mundial. Casi no se guardan metadatos, y el equipo se ha comprometido a abandonar la UE antes que instalar escaneo.

Para quién y cuándo

Todos, desde hoy. Es el primer paso y el más útil. Una salvedad: un número de teléfono, que puedes ocultar tras un nombre de usuario.

Instalar y usar
  1. Instala desde signal.org (App Store, Google Play, o el APK directo en Android).

  2. Confirma tu número por SMS, luego establece un PIN.
  3. Ajustes > Privacidad: crea un nombre de usuario para ocultar tu número, y activa el bloqueo de registro.

  4. Invita a tus contactos. En ordenador, vincula la app de escritorio a tu móvil.
  5. Con los contactos importantes, compara el número de seguridad (en persona o por otro canal): así descartas una interceptación de tipo «man-in-the-middle».

SimpleX Chat

🟡 IntermedioSin identificador🌍 · código abiertoGratis

Para qué sirve

Una mensajería cifrada sin cuenta, sin número y sin identificador. Te conectas compartiendo un enlace o código QR.

Por qué importa

Por diseño, ni siquiera los servidores pueden saber quién habla con quién. Es actualmente la opción más fuerte contra la correlación de metadatos.

Para quién y cuándo

Cuentas anónimas, contactos sensibles, alto riesgo. Un poco más joven que Signal, todavía con algunas asperezas.

Instalar y usar
  1. Instala desde simplex.chat (F-Droid, Google Play, App Store o APK).

  2. Elige un nombre para mostrar local (nunca tu nombre real: se queda en tu dispositivo).

  3. Para añadir un contacto, comparte un enlace de invitación de un solo uso o un código QR.

  4. Activa el bloqueo por código de acceso, y (avanzado) configura tus propios servidores SMP.

Session

🟡 IntermedioSin teléfono🌍 · código abiertoGratis

Para qué sirve

Cifrado de grado Signal, pero sin número de teléfono y con enrutamiento onion.

Por qué importa

Tu identidad es un “Session ID” aleatorio. El tráfico pasa por una red descentralizada (Lokinet) que reduce drásticamente los metadatos.

Para quién y cuándo

Cuando un número de teléfono es un lastre. Ecosistema más pequeño, mejor guardado para conversaciones que importan.

Instalar y usar
  1. Instala desde getsession.org (todas las plataformas).

  2. “Crear cuenta” genera tu Session ID y una frase de recuperación.

  3. Escribe la frase de recuperación en papel: es la única llave a tu cuenta.
  4. Comparte tu Session ID (o QR) con tus contactos.

Threema

🟡 IntermedioSin número de teléfono🇨🇭 · código abiertoDe pago

Para qué sirve

Una mensajería suiza completa (mensajes, llamadas, grupos) en la que te identifica un Threema ID aleatorio, sin número de teléfono ni correo electrónico.

Por qué importa

Cifrado de extremo a extremo, apps de código abierto (AGPL) y auditadas, una empresa sujeta al derecho suizo. Se paga una sola vez: no vive de tus datos.

Para quién y cuándo

Quien quiera una alternativa a Signal sin entregar un número de teléfono y no tenga problema en pagar por la app.

Instalar y usar
  1. Compra e instala Threema desde threema.com, el App Store o Google Play (también existe una licencia para la versión de F-Droid).

  2. Anota tu Threema ID y crea una copia de seguridad protegida con contraseña.
  3. Añade contactos escaneando su código QR: obtienen el nivel de verificación más alto.

Olvid

🟢 PrincipianteSin número de teléfono🇫🇷 · código abiertoGratis + plan de pago

Para qué sirve

Una mensajería francesa que funciona sin ningún dato personal: sin número de teléfono, sin correo electrónico, sin agenda de contactos.

Por qué importa

Cifrado de extremo a extremo, código fuente de las apps publicado (AGPL), certificada por la agencia francesa de ciberseguridad ANSSI (CSPN). El Gobierno francés la usa para sus comunicaciones.

Para quién y cuándo

Todos, sobre todo quienes prefieren un editor y servidores europeos. Los contactos se añaden en persona o mediante invitación.

Instalar y usar
  1. Instala Olvid desde olvid.io, el App Store o Google Play. La versión básica es gratuita.

  2. Elige un nombre para mostrar: no hace falta registrarse.
  3. Añade un contacto escaneando su código QR, o intercambiando una invitación y después un código de 4 cifras.

Delta Chat

🟡 IntermedioSin número de teléfono🌍 · código abiertoGratis

Para qué sirve

Una mensajería construida sobre la red de correo electrónico: los perfiles se crean con un toque en relés “chatmail”, sin número de teléfono ni dirección personal.

Por qué importa

Cifrado de extremo a extremo automático, una red de relés descentralizada (cualquiera puede gestionar uno), apps libres y auditadas.

Para quién y cuándo

Quienes quieren una red descentralizada sin número de teléfono, con la opción de no depender de ningún proveedor concreto.

Instalar y usar
  1. Instala Delta Chat desde delta.chat, F-Droid, el App Store o Google Play.

  2. Crea un perfil: se propone un relé chatmail por defecto, sin número de teléfono ni correo electrónico.

  3. Añade contactos mediante código QR o enlace de invitación para que el cifrado quede verificado.

Briar

🔴 AvanzadoOffline / P2PAndroid · código abiertoGratis

Para qué sirve

Una mensajería peer-to-peer que funciona sin internet: por Bluetooth, Wi-Fi Direct o Tor.

Por qué importa

Sin servidor, así que nada que apagar o incautar. Sobrevive a apagones de internet y censura de red.

Para quién y cuándo

Protestas, desastres, zonas remotas, apagones. Solo Android, y ambas personas necesitan la app.

Instalar y usar
  1. Instala desde briarproject.org o F-Droid (no hay iOS).

  2. Crea una cuenta local (apodo + contraseña), almacenada solo en el móvil.

  3. Añade un contacto cercano escaneando su código QR, o remotamente vía un enlace.
  4. Cuando la red esté caída, activa Bluetooth: los mensajes saltan de dispositivo a dispositivo.

Bitchat

🔴 AvanzadoMalla Bluetooth🌍 · código abiertoGratis

Para qué sirve

La mensajería de malla de Jack Dorsey: los móviles cercanos retransmiten mensajes salto a salto, sin internet, servidor ni cuenta.

Por qué importa

Cifrado de extremo a extremo (AES-256-GCM) y un “modo pánico” que borra todo con tres toques en el logo.

Para quién y cuándo Protestas y apagones, junto a Briar. Usa con precaución.

Precaución: no auditado

Su propio repositorio advierte que “no ha recibido revisión de seguridad externa”. Genial para resiliencia, pero no apuestes vidas en ello aún.

Instalar y usar
  1. Instala desde el App Store (iOS) o el APK/GitHub (Android).
  2. Abre la app y elige un apodo. No hay cuenta que crear.
  3. Los dispositivos cercanos se autodescubren por Bluetooth.
  4. En peligro, triple-toca el logo para borrar todo (modo pánico).

Meshtastic

🔴 AvanzadoRadio sin red🌍 · código abiertoGratis

Para qué sirve

Mensajes de texto transmitidos por radio LoRa, de dispositivo a dispositivo, sin red móvil ni internet. Tu móvil se conecta al dispositivo por Bluetooth.

Por qué importa

Sin operador ni servidor: nada que cortar ni a quien obligar. Varios kilómetros de alcance y una malla que retransmite los mensajes.

Para quién y cuándo

Senderismo, zonas sin cobertura, apagones y crisis. Necesitas hardware (un dispositivo de radio por persona) y aceptar mensajes cortos y lentos.

Límites que conviene conocer

Cualquiera puede leer el canal por defecto. Los mensajes directos están cifrados (firmware 2.5 y posteriores), pero los metadatos de radio siguen siendo visibles. Meshtastic no se comunica con MeshCore, un proyecto competidor.

Instalar y usar
  1. Compra un dispositivo compatible (lista en meshtastic.org) e instala la app.

  2. Selecciona la región de radio de tu país: las frecuencias y el tiempo de emisión permitidos varían.

  3. Crea un canal privado con una clave aleatoria: el canal público por defecto usa una clave que todo el mundo conoce.

Molly

🔴 AvanzadoSignal endurecidoAndroid · código abiertoGratis

Para qué sirve

Una compilación endurecida de Signal para Android, compatible con la misma red.

Por qué importa

Base de datos cifrada en reposo, bloqueo automático, y una variante “FOSS” totalmente libre de servicios de Google.

Para quién y cuándo

Usuarios avanzados, especialmente en GrapheneOS, con un modelo de amenaza alto. Solo Android.

Instalar y usar
  1. Añade el repositorio de Molly en F-Droid, o descarga el APK de molly.im.

  2. Elige Molly-FOSS si quieres cero dependencias de Google.

  3. Regístrate con tu número (misma red que Signal).
  4. Establece una contraseña de base de datos y bloqueo automático.
Contra Chat Control

Prefiere apps de código abierto cuyos equipos se han comprometido públicamente a abandonar el mercado europeo antes que instalar escaneo del lado del cliente (Signal lo ha hecho), o apps descentralizadas sin un proveedor central al que obligar. Recordatorio: si el propio SO impone el escaneo, la app no puede ayudar, de ahí la sección 12.

PARTE 03 · 🟢

Correo cifrado & PGP

Gmail lee tu correo y vive en EE.UU., bajo jurisdicción “Five Eyes”. Abandonar Gmail/Outlook es una victoria enorme con un esfuerzo mínimo.

Proton Mail

🟢 PrincipianteReemplaza Gmail🇨🇭 · código abierto · OpenPGPGratis + plan de pago

Para qué sirve

Una bandeja de entrada cifrada que reemplaza Gmail u Outlook, y la cuenta pivote para todo el ecosistema Proton.

Por qué importa

Basado en Suiza, fuera de la jurisdicción “Five Eyes”. Compatible con OpenPGP: cifrado automático entre cuentas Proton y hacia otros servicios PGP.

Para quién y cuándo

Todos. Es el mejor punto de partida para abandonar Google (ver sección 05 para el resto de la suite).

Instalar y usar
  1. Crea una cuenta en proton.me (la capa gratuita es suficiente para empezar).

  2. Importa tus mensajes antiguos y contactos con Easy Switch (integrado).

  3. Configura el reenvío desde Gmail y dile a tus contactos tu nueva dirección.
  4. Instala la app móvil, activa la autenticación de dos factores, y usa Proton Bridge si quieres Thunderbird.

Tuta

🟢 PrincipianteReemplaza Gmail🇩🇪 · código abierto · post-cuánticoGratis + plan de pago

Para qué sirve

Un servicio de correo alemán, totalmente de código abierto y libre de cualquier servicio de Google.

Por qué importa

También cifra la línea de asunto y algunos metadatos, con cifrado resistente a post-cuántico. Jurisdicción UE.

Para quién y cuándo

Aquellos que quieren máximo cifrado de metadatos y software totalmente libre. No usa PGP: para escribir cifrado a externos, proteges el mensaje con contraseña.

Instalar y usar
  1. Crea una cuenta en tuta.com e instala la app (disponible en F-Droid).

  2. Para escribir cifrado a un no usuario: haz clic en el candado y establece una contraseña, compartida con tu corresponsal a través de otro canal.

  3. Activa la autenticación de dos factores.

mailbox.org · Posteo

🟢 PrincipianteCorreo clásico ético🇩🇪 · UE · PGPDe pago

Para qué sirve

Dos proveedores de correo europeos éticos y de bajo coste, con soporte PGP del lado del servidor.

Por qué importa

Conscientes de la privacidad y el medio ambiente, construidos sobre estándares abiertos (IMAP, PGP). Funcionan con cualquier cliente de correo.

Para quién y cuándo

Aquellos que quieren un buzón “clásico” (leer en Thunderbird) pero ético, en lugar de una app cifrada cerrada.

Instalar y usar
  1. Crea una cuenta (de pago, aproximadamente 1-3 € al mes).
  2. Activa el cifrado PGP del lado del servidor (la función “Guard” en mailbox.org).
  3. Configura la cuenta en Thunderbird o la app móvil de tu elección.

PGP en un minuto

PGP (Pretty Good Privacy) es cifrado basado en claves: tienes una clave pública que repartes, y una clave privada que guardas en secreto. Cualquiera con tu clave pública puede enviarte un mensaje que solo tú puedes descifrar. Es la base del correo cifrado independiente del proveedor. Proton Mail lo maneja automáticamente; para uso manual, OpenPGP funciona vía Thunderbird (integrado desde v78).

PARTE 05 · RED · DNS · 🟡

DNS cifrado & Cloudflare

DNS es el directorio que convierte un nombre de sitio (example.com) en una dirección de máquina. El truco: por defecto tu proveedor de internet ejecuta ese directorio, así que ve cada sitio que visitas, incluso cuando la página es HTTPS. Cifrar tu DNS recupera esa lista de tu ISP. Es un ajuste silencioso pero uno de los más efectivos.

Quad9

🟢 PrincipianteBloqueo de malware🇨🇭 sin ánimo de lucroGratis

Para qué sirve

Un resolutor DNS cifrado, suizo, sin ánimo de lucro que también bloquea dominios maliciosos conocidos.

Por qué importa

Jurisdicción suiza, sin retención de tu dirección IP, protección contra phishing y malware. Una excelente opción de “configurar y olvidar”.

Para quién y cuándo

Todos, especialmente aquellos que quieren simplicidad y una buena jurisdicción.

Instalar y usar
  1. En Android: Ajustes > Red > DNS privado > introduce dns.quad9.net.

  2. En iPhone/Mac: instala el perfil DoH de quad9.net. En PC: configura DNS-over-HTTPS en el navegador o el sistema.

Mullvad DNS · NextDNS

🟡 IntermedioFiltrado de redGratis + plan de pago

Para qué sirve

Dos resolutores cifrados que también bloquean anuncios y rastreadores para todo el dispositivo.

Por qué importa

Mullvad DNS (Suecia, sin registros) es gratuito y ofrece listas de bloqueo. NextDNS es altamente personalizable, con un panel y perfiles por dispositivo, pero está basado en EE.UU. y registra por defecto (desactívalo en ajustes).

Para quién y cuándo

Aquellos que quieren bloqueo de anuncios a nivel de sistema sin instalar una extensión por navegador.

Instalar y usar
  1. Mullvad DNS: usa la dirección mostrada en mullvad.net/help/dns como tu DNS privado (mismo método que Quad9).

  2. NextDNS: crea un perfil en nextdns.io, desactiva el registro, luego aplica la configuración a tus dispositivos.

Cloudflare 1.1.1.1 (con matiz)

🟢 PrincipianteRápido pero centralizado🇺🇸Gratis

Para qué sirve

El DNS cifrado 1.1.1.1 de Cloudflare y app WARP: rápido, gratuito, y una mejora real sobre el resolutor de tu ISP.

Por qué importa

Es útil, con un compromiso auditado de no registros. Pero ten claro: Cloudflare ya se sienta frente a una gran parte de la web (como intermediario técnico, puede ver tráfico en texto plano hacia esos sitios). Enrutar tu DNS allí también significa concentrar aún más de tu huella con una empresa estadounidense bajo ley estadounidense.

Para quién y cuándo

Bien para uso cotidiano y bloqueo de malware (1.1.1.1 for Families). Evita o diversifica para uso sensible: prefiere Quad9 o Mullvad DNS en su lugar.

Pi-hole · AdGuard Home

🔴 AvanzadoBloqueo de toda la red🌍 · código abiertoGratis

Para qué sirve

Un bloqueador de anuncios y rastreadores que protege toda tu red a la vez, instalado en un pequeño ordenador como una Raspberry Pi.

Por qué importa

Donde uBlock Origin protege un navegador, Pi-hole filtra cada dispositivo en el hogar, incluidos aquellos donde no puedes instalar una extensión: móviles, smart TVs, objetos conectados. Los anuncios y rastreadores se bloquean a nivel DNS, antes de que siquiera carguen. AdGuard Home es una alternativa con una interfaz más moderna.

Para quién y cuándo

Hogares que quieren limpiar todos sus dispositivos a la vez, y que tienen (o quieren) una Raspberry Pi o pequeño servidor.

Instalar y usar
  1. En una Raspberry Pi (o un contenedor), ejecuta el instalador oficial de Pi-hole.
  2. En los ajustes de tu router, establece la dirección del Pi-hole como el servidor DNS.
  3. Desde ahora, cada dispositivo en tu red está filtrado automáticamente.

PARTE 06 · 🟢

VPN: la verdad

Una VPN es útil, pero se vende con muchas mentiras. Aquí está lo que realmente protege.

Lo que una VPN NO hace

Una VPN no te protege del escaneo del lado del cliente de Chat Control: eso lee tus mensajes en tu dispositivo, antes del cifrado y por tanto antes de la VPN. Tampoco es una capa de invisibilidad: tu SO y apps ven más de lo que ve tu proveedor de VPN.

Lo que una VPN hace bien

Oculta tu actividad de tu ISP y enmascara tu dirección IP (y por tanto ubicación) de los sitios que visitas. Útil contra vigilancia de red, geolocalización y censura. Una pieza del puzzle, no la solución.

Mullvad VPN

🟢🟡🔴 Todos los nivelesSin cuenta · efectivo/Monero🇸🇪 · código abiertoDe pago

Para qué sirve

Una VPN que enmascara tu dirección IP y cifra tu tráfico hasta sus servidores, sin jamás pedir ni un solo dato personal.

Por qué importa

Es el estándar de oro de privacidad. Sin correo, sin nombre: al registrarte te dan un simple número de cuenta. Política auditada de no registros, un solo precio honesto (5 € al mes, sin niveles, sin falsas promesas), y pago en efectivo o Monero. Eso es exactamente lo que importa el día que un estado intente cortar el acceso a VPN: una cuenta que no puede vincularse a tu identidad, y un pago que los bancos no pueden bloquear.

Para quién y cuándo

Todos, desde el ciudadano que evita una verificación de DNI hasta el perfil de alto riesgo. Es la VPN a recomendar primero.

Instalar y usar
  1. Ve a mullvad.net. Si el sitio está bloqueado en tu país, ábrelo a través del Navegador Tor o su dirección .onion. Haz clic en “Generar número de cuenta”: no se pide correo ni nombre. Guarda este número en tu gestor de contraseñas y nunca lo compartas, es tu única llave de acceso.

  2. Elige la duración y método de pago. El precio es fijo. Tres rutas: tarjeta bancaria (más simple si no está bloqueada), efectivo enviado por correo postal, o criptomoneda.

  3. Pago cripto anónimo: haz clic en “Crear una dirección de pago de un solo uso.” Mullvad muestra una dirección (Bitcoin o Monero) y una cantidad exacta. Envía esa cantidad desde tu cartera. Para máximo anonimato, prefiere Monero (privado por defecto); Bitcoin es más simple pero rastreable. Ver sección 09 para comprar cripto. Permite unos 30 minutos para confirmación.

  4. Descarga la app de mullvad.net/download (vía Tor si el sitio está filtrado) e instálala. En móvil, usa el App Store, Google Play, o el APK oficial si la app fue retirada de tu tienda.

  5. Lanza la app, introduce tu número de cuenta, luego conéctate a un servidor fuera de tu país, idealmente fuera de la UE (Suiza, EE.UU…). Activa el “kill switch” (que corta internet si la VPN cae) y el DNS de Mullvad.

Proton VPN

🟢 PrincipianteCapa gratuita honesta🇨🇭 · código abiertoGratis + plan de pago

Para qué sirve

La VPN del ecosistema Proton, con una capa gratuita genuina (raro y honesto).

Por qué importa

Basada en Suiza, auditada, código abierto. Su capa gratuita no tiene anuncios, no revende datos y no tiene límite de datos (solo el número de países está limitado). Es la rampa de acceso ideal para un principiante, especialmente si ya usas Proton Mail.

Para quién y cuándo

Principiantes, y cualquiera ya en el ecosistema Proton que quiera una sola cuenta para todo.

Instalar y usar
  1. Ve a protonvpn.com e inicia sesión con tu cuenta Proton (o crea una).

  2. Instala la app (Windows, macOS, Linux, Android, iOS).
  3. Usa “Conexión rápida” o elige un país, luego activa el kill switch y NetShield (bloqueo de anuncios y rastreadores).

IVPN

🟡🔴 Interm. / AvanzadoSin correo · sin registros🇬🇮 · código abiertoDe pago

Para qué sirve

Un proveedor de VPN pequeño, especialmente riguroso y transparente, en el mismo modelo que Mullvad.

Por qué importa

Política auditada de no registros, sin correo obligatorio, pago en cripto o efectivo. Incluso ofrece opciones anti-rastreo (bloqueo de rastreadores a nivel de red) y registro sin identificador alguno.

Para quién y cuándo

Una alternativa sólida a Mullvad, para perfiles anónimos y de alto riesgo que quieran diversificar.

Instalar y usar
  1. En ivpn.net, genera una cuenta (se crea un ID para ti, sin correo).

  2. Paga en cripto o efectivo, como con Mullvad.
  3. Instala la app, conéctate fuera de la UE, activa el kill switch y el protocolo WireGuard.

NymVPN

🟡🔴 Interm. / AvanzadoMixnet🇨🇭 · código abiertoDe pago

Para qué sirve

Una VPN con dos modos: un modo rápido (2 servidores, WireGuard) y un modo anónimo que hace pasar el tráfico por una mixnet de 5 nodos, mezclado con tráfico de cobertura.

Por qué importa

La mixnet difumina los metadatos (quién se comunica con quién, y cuándo), incluso frente a un observador que vigile toda la red, algo que una VPN clásica no hace. Red de servidores descentralizada, aplicaciones de código abierto (GPL), auditadas por Cure53. El pago puede desvincularse del uso gracias a los créditos anónimos «zk-nym».

Para quién y cuándo

Quienes quieren ir más allá de una VPN clásica frente al análisis de tráfico y aceptan un modo anónimo mucho más lento, poco adecuado para streaming y descargas. Suscripción de pago, con prueba gratuita.

Conviene saberlo

La red Nym remunera a los operadores de nodos con un token (NYM). No hace falta tener ninguno para usar la VPN.

Instalar y usar
  1. Instala NymVPN desde nym.com (ordenador y móvil).

  2. Usa el modo anónimo para la mensajería y la navegación sensible, y el modo rápido para lo demás.

  3. Para no vincular tu identidad con tu uso, paga con criptomonedas o con créditos zk-nym.

Tailscale · Headscale · WireGuard

🔴 AvanzadoAcceso privado a tu servidor🌍 · código abiertoGratis + plan de pago

Para qué sirve

Una red privada cifrada que vincula tus dispositivos a tu servidor, sin jamás exponerlo en internet pública.

Por qué importa

En lugar de abrir puertos (y ser atacado), Tailscale construye un túnel WireGuard solo entre tus dispositivos autorizados: tu servidor no tiene superficie de ataque pública. Headscale es la versión autoalojada, así que no dependes de ningún tercero. WireGuard solo da control total, al coste de configuración manual.

Para quién y cuándo

Cada autoalojador. Es la forma segura de alcanzar tu Nextcloud o fotos desde fuera.

Instalar y usar
  1. Instala Tailscale en tu servidor y en tu móvil/PC, conéctalos a la misma cuenta.
  2. Tus dispositivos se ven instantáneamente entre sí en una red privada; alcanza tu servidor en su dirección Tailscale.

  3. Para cero dependencia, reemplaza el servidor de coordinación con Headscale autoalojado.

PARTE 07 · CENSURA · IDENTIDAD DIGITAL · 🟡

Censura & controles de identidad

El mismo pretexto (“proteger a los menores”) se usa para forzar controles de identidad para acceder a internet. Es el fin planificado del anonimato en línea, y por tanto una forma de censura. Aquí está el estado de la situación, luego cómo escapar de ello legalmente.

Dónde estamos (2025-2026)

  • Francia. La ley SREN (mayo 2024) encarga al regulador Arcom la verificación de edad; desde abril de 2025, los sitios cubiertos deben implementarla. Un decreto imponiendo controles de edad fue confirmado por el Consejo de Estado el 15 de julio de 2025, y un proyecto de ley prohibiendo a menores de 15 años las redes sociales pasó la Asamblea el 26 de enero de 2026, lo que significa verificar la edad, y por tanto la identidad, de todos.
  • Reino Unido. Desde el 25 de julio de 2025, la Ley de Seguridad Online requiere verificación de edad “altamente efectiva” (DNI, tarjeta de crédito, estimación facial). El resultado inmediato: las suscripciones VPN saltaron más del 1.400% en horas. La Cámara de los Lores incluso debatió, a principios de 2026, un límite de edad en el uso de VPN en sí.
  • UE. La Comisión presentó una app de verificación de edad (abril 2025), pilotada en cinco países, diseñada para conectarse a la cartera de identidad digital europea (EUDI Wallet, eIDAS 2) que cada estado debe ofrecer antes de finales de 2026. La EFF y EDRi advierten: la prueba de “conocimiento cero” es solo opcional, y esto construye una infraestructura de ID online mucho más allá de la protección infantil.

Escapar de ello legalmente

La respuesta se reduce a una idea: tomar una dirección IP en un país que no imponga estos controles, y obtener las herramientas de forma anónima, incluso si se bloquean algún día.

  • Una VPN offshore. Conéctate a un servidor fuera del país filtrante (idealmente fuera de la UE y los “14 Eyes”), con una política auditada de no registros. Esto restaura el acceso a redes que exigen un DNI.
  • Pago anónimo. Paga la VPN en cripto o efectivo (Mullvad, IVPN, Proton lo aceptan). Crucial: si las VPN alguna vez se “prohíben”, los procesadores de pago podrían rechazar tarjetas; efectivo y cripto serían las únicas opciones restantes.
  • Tor para obtener una VPN bloqueada. Si el sitio del proveedor se vuelve inaccesible desde tu país, usa el Navegador Tor (o una dirección .onion) para descargar el cliente. Una vez instalada, la VPN es mucho más rápida para uso diario.
  • Cambia el país de tu tienda. Una cuenta de Apple/Google configurada a otro país trae de vuelta apps retiradas de tu tienda local.
La ley está cambiando, verifica

Evitar una restricción geográfica es legal en la mayoría de países europeos, pero el terreno cambia rápido: Utah (EE.UU.) ha criminalizado la elusión de VPN, y los Lores del Reino Unido están mirando límites de VPN. Verifica la ley de tu país antes de confiar en cualquier método. Esta guía trata sobre proteger la privacidad, no ocultar un crimen.

PARTE 08 · RECUPERA EL CONTROL · 🟡

Abandona Google

Google es una sola cuenta que conoce tu correo, calendario, archivos, movimientos y búsquedas. Reemplaza toda la suite.

GoogleProtonOtros
GmailProton MailTuta, mailbox.org
Google DriveProton DriveNextcloud, Cryptomator
Google CalendarProton CalendarTuta Calendar
Google PasswordProton PassBitwarden, KeePassXC
Google One VPNProton VPNMullvad, IVPN

El atractivo de Proton (Suiza, empresa propiedad mayoritaria de una fundación sin ánimo de lucro, código abierto): una cuenta reemplaza todo Google, con cifrado de extremo a extremo y una jurisdicción fuera de “Five Eyes”. Puedes migrar gradualmente, servicio por servicio. Si prefieres no recentralizar en un proveedor, cada fila tiene una alternativa independiente.

PARTE 09 · 🟡

Almacenamiento cifrado

Proton Drive

🟢 PrincipianteReemplaza Google Drive / iCloud🇨🇭 · E2EEGratis + plan de pago

Para qué sirve

Una nube cifrada de extremo a extremo para tus archivos y fotos, parte de Proton.

Por qué importa

A diferencia de Google Drive o iCloud, Proton no puede leer tus archivos: están cifrados antes de salir de tu dispositivo. Jurisdicción suiza, misma cuenta que Proton Mail.

Para quién y cuándo

Todos, como un reemplazo simple y directo de la nube de Google o Apple.

Instalar y usar
  1. Activa Proton Drive en tu cuenta Proton e instala la app.
  2. Activa la copia de seguridad automática de fotos, luego desactiva la de Google/Apple.

Cryptomator

🟡 IntermedioCifra antes de subir🇩🇪 · código abiertoGratis + plan de pago

Para qué sirve

Una bóveda que cifra tus archivos antes de subirlos a cualquier nube, incluso Google Drive o Dropbox.

Por qué importa

El truco perfecto si debes mantener una nube existente: conservas el servicio conveniente, pero el proveedor solo ve galimatías cifrado. Tú solo tienes la llave.

Para quién y cuándo

Aquellos que no pueden abandonar una nube mainstream aún, pero quieren proteger sus archivos ahora mismo.

Instalar y usar
  1. Instala Cryptomator (escritorio y móvil) desde cryptomator.org.
  2. Crea una “bóveda” en la carpeta sincronizada de tu nube, elige una contraseña fuerte.
  3. Pon tus archivos en la bóveda: se cifran luego se sincronizan automáticamente.

VeraCrypt

🟡 IntermedioReemplaza BitLocker🌍 · código abiertoGratis

Para qué sirve

La referencia del cifrado local: un disco entero, una partición, una memoria USB o un contenedor cifrado (un archivo que se monta como una unidad).

Por qué importa

Nada sale de tu equipo: sin cuenta, sin nube, sin clave de recuperación enviada a un fabricante. Gratuito, auditado, sucesor de TrueCrypt. Es el equivalente local de Cryptomator, que está pensado para la nube.

Para quién y cuándo

En Windows, para reemplazar BitLocker; en cualquier sistema, para un contenedor o un disco externo cifrados. En Linux y macOS, el cifrado integrado (LUKS, FileVault) basta para el disco del sistema.

Cifrado del sistema y Secure Boot

En 2026 Microsoft revoca la autoridad de certificación UEFI de 2011 que firmaba el antiguo cargador de arranque. Si cifras el disco del sistema, usa la versión 1.26.29 o posterior, que incluye cargadores de arranque firmados por las autoridades de 2011 y de 2023.

Instalar y usar
  1. Descarga VeraCrypt desde veracrypt.jp y comprueba la firma PGP o la suma de verificación del archivo.

  2. Crea un volumen con la configuración por defecto (AES, SHA-512); Argon2id está disponible desde la versión 1.26.29.

  3. Elige una frase de contraseña larga (varias palabras aleatorias) y no la reutilices nunca.

  4. Avanzado: crea un volumen oculto dentro del volumen para tener negación plausible.

Nextcloud

🔴 AvanzadoTu propia nube🌍 · código abiertoGratis

Para qué sirve

Tu propia nube (archivos, calendario, contactos, notas) alojada en tu servidor.

Por qué importa

El grado último de control: tus datos nunca salen de tu hardware. Detallado en sección 10 (Autoalojamiento).

Para quién y cuándo Autoalojadores. Ver la tarjeta completa en sección 10.

PARTE 10 · 🟡

Gestor de contraseñas

Una contraseña fuerte y única por servicio: la base de todo lo que sigue. Abandona el cuaderno, abandona la contraseña reutilizada.

Bitwarden

🟢 PrincipianteMejor para empezar🌍 · código abiertoGratis + plan de pago

Para qué sirve

Una bóveda de contraseñas que recuerda, genera y rellena tus contraseñas por ti, en todos tus dispositivos.

Por qué importa

Gratuito, auditado, multiplataforma, y cifrado de extremo a extremo. Solo necesitas recordar una contraseña fuerte. Incluso es autoalojable (vía Vaultwarden) así que no dependes de nadie.

Para quién y cuándo

Todos. Es la base de toda seguridad: una contraseña fuerte y única por servicio.

Instalar y usar
  1. Crea una cuenta en bitwarden.com y elige una contraseña maestra larga (una frase). Nunca la olvides: no puede recuperarse.

  2. Instala la extensión de navegador y la app móvil.
  3. A medida que inicias sesión, deja que Bitwarden guarde y luego reemplace tus contraseñas antiguas con unas generadas.

KeePassXC

🔴 Avanzado100% local🌍 · código abiertoGratis

Para qué sirve

Una bóveda local: un archivo cifrado que solo tú posees, sin nube y sin cuenta.

Por qué importa

Nada sale de tu dispositivo, a menos que elijas sincronizar el archivo tú mismo (por ejemplo vía Cryptomator). Es la elección del purista, sin intermediario alguno.

Para quién y cuándo

Perfiles avanzados que quieren control total y cero dependencia online.

Instalar y usar
  1. Instala KeePassXC (escritorio) y una app móvil compatible (KeePassDX en Android, Strongbox en iOS).

  2. Crea un archivo de base de datos protegido por una contraseña maestra.
  3. Para tenerlo en todos los dispositivos, sincroniza ese archivo a través de una nube cifrada.

Proton Pass

🟢 PrincipianteCon alias de correo🇨🇭 · código abiertoGratis + plan de pago

Para qué sirve

El gestor de contraseñas del ecosistema Proton, con alias de correo desechables integrados.

Por qué importa

Ideal si ya estás en Proton: una cuenta para correo, nube y contraseñas. Sus alias de correo te salvan de dar tu dirección real en todas partes.

Para quién y cuándo Aquellos que quieren todo en un lugar con Proton.

PARTE 11 · SEGURIDAD · 2FA · 🟡

Autenticación de dos factores & llaves físicas

Una contraseña, incluso fuerte, puede filtrarse. La autenticación de dos factores (2FA) añade una segunda prueba al iniciar sesión: incluso si tu contraseña es robada, la cuenta permanece bloqueada. Es esencial en tus cuentas sensibles (correo, gestor de contraseñas, social).

Evita 2FA por SMS

Un código enviado por SMS es el eslabón débil: es vulnerable a “SIM-swap” (un atacante consigue que tu número sea transferido) y a intercepción sobre la red telefónica (SS7). Los estudios estiman que la mayoría de intentos de SIM-swap tienen éxito. Usa SMS solo como último recurso, nunca como tu protección principal.

YubiKey · Nitrokey

🟡🔴 Interm. / AvanzadoLlave física FIDO2De pago

Para qué sirve

Una pequeña llave física (USB, a menudo con NFC) que prueba tu identidad con un solo toque.

Por qué importa

Es el 2FA más fuerte: resiste el phishing, porque la llave verifica la dirección real del sitio antes de responder. Nitrokey es la alternativa completamente de hardware abierto, firmware abierto. Un sitio falso no puede engañarte.

Para quién y cuándo

Aquellos que quieren máxima seguridad en cuentas clave. Compra dos (una principal, una de respaldo).

Instalar y usar
  1. Consigue dos llaves de yubico.com o nitrokey.com.
  2. En los ajustes de seguridad de cada cuenta (correo, gestor de contraseñas…), añade una “llave de seguridad” o “passkey.” Registra ambas llaves.

  3. Guarda la llave de respaldo en un lugar seguro y separado.

Aegis · Ente Auth

🟢 PrincipianteCódigos TOTP🌍 · código abiertoGratis

Para qué sirve

Apps que generan los códigos de seis dígitos cambiando cada 30 segundos, reemplazando Google Authenticator.

Por qué importa

Aegis (Android) guarda tus códigos en una bóveda cifrada local, sin nube. Ente Auth añade sincronización cifrada de extremo a extremo entre dispositivos, y ha sido auditado. Mucho más seguro que SMS, y gratuito.

Para quién y cuándo

Todos: es el nivel 2FA por defecto a adoptar, antes de las llaves físicas.

Instalar y usar
  1. Instala Aegis (F-Droid) o Ente Auth (todas las plataformas).
  2. En cada cuenta, activa 2FA de “app autenticadora” y escanea el código QR mostrado.
  3. Anota los códigos de respaldo en papel y haz una copia de seguridad cifrada de tu bóveda.

PARTE 12 · 🟡

Redes sociales descentralizadas

Instagram, X y Facebook pertenecen a empresas que te perfilan y pueden censurarte o eliminarte de la noche a la mañana. El “fediverso” ofrece redes que pertenecen a sus usuarios.

Mastodon

🟢 PrincipianteReemplaza X / Twitter🌍 · código abiertoGratis

Para qué sirve

La alternativa a X/Twitter: una red social formada por miles de servidores independientes que se comunican entre sí (el “fediverso”).

Por qué importa

Sin dueño único, sin algoritmo que decida por ti, sin bans arbitrarios de una empresa. El feed es cronológico, sin anuncios ni manipulación.

Para quién y cuándo

Todos. Ideal para cuentas de información que quieren una presencia que ninguna empresa pueda eliminar.

Instalar y usar
  1. En joinmastodon.org, elige un servidor (o “instancia”) que te convenga y crea una cuenta.

  2. Instala una app (la oficial, o Ivory, Tusky…) y sigue cuentas: ves todo el fediverso, sea cual sea su servidor.

Nostr

🟡🔴Incensurable🌍 · protocolo abiertoGratis

Para qué sirve

No es una app sino un protocolo: una red social donde tu identidad es un simple par de claves, como Bitcoin.

Por qué importa

Sin correo, sin contraseña, sin cuenta que nadie pueda eliminar. Tus publicaciones viajan entre relés descentralizados y realmente posees tu audiencia: nadie puede banearte definitivamente. Incluso puedes recibir propinas en Bitcoin (“zaps”) y cambiar de app cuando quieras sin perder seguidores.

Para quién y cuándo

Cuentas de información y creadores que temen la censura de plataformas y quieren una presencia verdaderamente suya.

Instalar y usar
  1. Instala un cliente: Damus (iPhone), Amethyst o Primal (Android), o una versión web.
  2. La app genera tu par de claves. Haz copia de seguridad de tu clave privada (nsec) como una frase semilla de Bitcoin: en papel, nunca compartida.

  3. Crea tu perfil, sigue a gente, activa zaps para recibir sats.

Matrix / Element

🟡🔴Reemplaza Discord / Slack🌍 · federado · E2EEGratis

Para qué sirve

Chat comunitario, al estilo de Discord o Slack, pero federado y cifrable de extremo a extremo. Element es la app, Matrix la red.

Por qué importa

Puedes alojar tu propio servidor (Synapse) y controlar tus datos. Perfecto para un colectivo, una redacción o una asociación que quiere su propio espacio independiente.

Para quién y cuándo Comunidades y grupos. Ver la advertencia de metadatos abajo.

Instalar y usar
  1. Instala Element (element.io) y crea una cuenta en un servidor público, o en el tuyo propio (sección 10).

  2. Únete o crea salas, y activa el cifrado de extremo a extremo para conversaciones privadas.

Pixelfed · PeerTube · Lemmy

🟡Insta · YouTube · Reddit🌍 · código abiertoGratis

Para qué sirve

Los primos federados de Instagram (Pixelfed), YouTube (PeerTube) y Reddit (Lemmy).

Por qué importa

Misma lógica que Mastodon: sin dueño único, sin algoritmo de anuncios, sin rastreo. Publicas fotos, vídeos o debates sin alimentar una máquina de perfilado.

Para quién y cuándo

Aquellos que quieren abandonar Instagram, YouTube o Reddit sin renunciar al formato.

Advertencia sobre metadatos

Matrix cifra bien el contenido, pero en federación, los servidores participantes ven la membresía de salas y el momento de los mensajes. Para uso altamente sensible, prefiere SimpleX/Session o autoaloja tu servidor.

PARTE 13 · 🟡

Soberanía financiera

El dinero también está vigilado y es censurable. Se han congelado cuentas de activistas, se han bloqueado donaciones, y cada pago con tarjeta se rastrea. La privacidad financiera es parte de la soberanía.

Bitcoin (autocustodia)

🟡🔴Resistente a la censuraGratis

Para qué sirve Dinero digital que posees tú mismo, sin pasar por un banco.

Por qué importa

En autocustodia (tus claves en una cartera que solo tú controlas), nadie puede congelar o bloquear tus fondos. Su privacidad no es perfecta (el libro mayor es público), pero escapa a la censura bancaria, útil el día que se rechace un pago.

Para quién y cuándo

Protegerse contra congelaciones de cuentas o expulsión bancaria, y pagar anónimamente por un servicio como una VPN.

Instalar y usar
  1. Consigue algo de bitcoin (un exchange, o peer-to-peer).
  2. Muévelos inmediatamente a una cartera que tú controles: una cartera hardware (Trezor, ColdCard) o una app de código abierto. No los dejes en el exchange.

  3. Haz copia de seguridad de tu frase de recuperación en papel, nunca como foto u online.

Monero (XMR)

🔴 AvanzadoPrivado por defectoGratis

Para qué sirve

La criptomoneda de privacidad: cantidades, emisor y receptor están ocultos por defecto.

Por qué importa

Es lo opuesto a Bitcoin aquí: las transacciones son privadas por diseño. Es la mejor manera de pagar por un servicio sin dejar rastro de vuelta a ti.

Para quién y cuándo

Aquellos que quieren máxima privacidad financiera. Nota: Monero ya está excluido de varios exchanges europeos, así que a menudo necesitas un swap descentralizado.

Instalar y usar
  1. Instala una cartera (la oficial en getmonero.org, o Cake Wallet en móvil).
  2. Consigue XMR a través de un servicio de exchange descentralizado (por ejemplo un “swap” desde otra cripto).

  3. Haz copia de seguridad de tu frase de recuperación en papel.

Wasabi Wallet

🔴 AvanzadoCoinJoin🌍 · código abiertoGratis

Para qué sirve

Un monedero de Bitcoin libre con CoinJoin integrado: tus monedas se agrupan con las de otros usuarios en una transacción común, lo que rompe el vínculo visible en la cadena entre origen y destino.

Por qué importa

El registro de Bitcoin es público: sin precauciones, cada pago puede vincularse a los anteriores. El CoinJoin recupera parte de esa privacidad sin confiar tus fondos a nadie, y el monedero funciona a través de Tor.

Para quién y cuándo

Usuarios de Bitcoin con experiencia. Desde el cierre del coordinador original en junio de 2024, hay que elegir un coordinador independiente, que cobra comisiones.

Fondos mezclados y plataformas

Las plataformas reguladas pueden rechazar o bloquear fondos que hayan pasado por un CoinJoin. Conserva una prueba del origen legítimo de tus fondos.

Instalar y usar
  1. Descarga Wasabi desde wasabiwallet.io y verifica la firma.

  2. En los ajustes, elige un coordinador independiente.
  3. Activa el CoinJoin automático y no combines nunca monedas mezcladas y sin mezclar en un mismo pago.

Privacidad en la cadena: lo que dice la ley
  • Intercambios sin intermediario: desde agosto de 2026, THORChain permite cambiar bitcoin directamente por Monero, sin cuenta ni plataforma. El servicio es reciente: un error en la dirección de devolución puede hacer perder los fondos.

  • Tornado Cash (Ethereum): retirado de las sanciones de EE. UU. en marzo de 2025, pero sus desarrolladores fueron procesados, con una condena por blanqueo en los Países Bajos en 2024 (apelación en curso) y una condena parcial en Estados Unidos en agosto de 2025. La situación jurídica de los mezcladores sigue siendo incierta en Europa.

  • Julio de 2027: el reglamento europeo contra el blanqueo (AMLR) prohíbe a las plataformas reguladas mantener cuentas anónimas y ofrecer criptomonedas de privacidad reforzada como Monero. La tenencia en autocustodia no está prohibida.

Legalidad & precaución

La privacidad financiera es legal. No la confundas con evasión fiscal: declara lo que debe declararse. Las criptomonedas son volátiles y las estafas son comunes; nunca arriesgues lo que no puedas perder, y aprende antes de actuar.

PARTE 14 · PUNTO CIEGO · LA LOCURA DE LA IA · 🟡

IA conversacional

Mientras luchamos por cifrar nuestros mensajes, cientos de millones de personas vierten sus pensamientos más íntimos en ChatGPT, Gemini o Copilot, en servidores estadounidenses. Este es el punto ciego de toda la historia. Una locura absoluta.

Lo que escribes en una IA en la nube es una confesión escrita, con marca temporal, almacenada. Peor que un mensaje: vuelcas tus angustias, tu salud, tus finanzas, los secretos de tu trabajo, a menudo más honestamente que a un amigo. Y a diferencia de una mensajería cifrada, todo es legible en texto plano en el servidor.

Lo que dicen los hechos (2025-2026)

Las versiones de consumo entrenan con tus datos por defecto. En enero de 2026, un juez estadounidense ordenó a OpenAI entregar 20 millones de conversaciones de ChatGPT como prueba: los usuarios afectados no fueron notificados ni consultados. Borrar un chat no garantiza que haya desaparecido. Y en una filtración, 47.000 conversaciones expuestas contenían correos, números de teléfono y detalles íntimos reidentificables.

La réplica: IA local

Ollama · LM Studio · Jan · GPT4All

🟡🔴Reemplaza ChatGPT🌍 · 100% localGratis

Para qué sirve

Software para ejecutar un modelo de IA directamente en tu propio ordenador.

Por qué importa

Tus preguntas nunca salen del dispositivo: sin servidor, sin cuenta, sin telemetría, y funciona offline. La calidad depende de tu hardware, pero nada se filtra. Ollama y LM Studio son los más fáciles; Jan y GPT4All apuntan a máxima privacidad.

Para quién y cuándo

Cualquiera que use IA para temas aunque sea ligeramente personales y no quiera entregarlos a un servidor estadounidense.

Instalar y usar
  1. Para empezar suavemente, instala LM Studio o Jan (una interfaz gráfica, como una app normal).

  2. Descarga un modelo ofrecido en la app (por ejemplo Llama o Mistral), adaptado a la potencia de tu máquina.

  3. Chatea: todo ocurre localmente. Ollama es la versión de línea de comandos para los más técnicos.

PocketPal AI

🟡🔴Reemplaza ChatGPT en móvil📱 · 100% localGratis

Para qué sirve

Una app que ejecuta modelos de IA directamente en tu teléfono, completamente offline.

Por qué importa

Tus prompts nunca salen del teléfono: sin cuenta, sin nube, sin telemetría, y funciona en modo avión. Código abierto (MIT), descarga modelos GGUF (Gemma, Qwen, Phi, Llama) de Hugging Face y los ejecuta en la CPU, GPU o NPU de tu dispositivo. El equivalente móvil a Ollama y LM Studio.

Para quién y cuándo

Cualquiera que recurra a ChatGPT en su teléfono para preguntas personales y no quiera entregarlas a un servidor estadounidense.

Instalar y usar
  1. Instala PocketPal desde la App Store o Google Play (o compílalo desde el código fuente).

  2. Abre Models, elige uno que se ajuste a tu teléfono, y descárgalo.

  3. Cárgalo y chatea: todo se ejecuta offline, en el dispositivo.

Duck.ai · Lumo (Proton)

🟢🟡Nube respetuosa con la privacidadGratis + plan de pago

Para qué sirve

Acceso a IA en la nube, pero construido para la privacidad, cuando una IA local no es posible.

Por qué importa

Duck.ai (DuckDuckGo) da acceso anonimizado a varios modelos. Lumo (Proton) cifra los intercambios y no entrena con ellos. Mucho mejor que el ChatGPT de consumo, pero sigue siendo un servidor remoto.

Para quién y cuándo

Aquellos que quieren la conveniencia de la nube sin alimentar a los gigantes. Mantén ahí temas no sensibles.

La regla simple

Nunca pegues en una IA en la nube lo que no contarías a un extraño que está grabando: identidad, salud, contraseñas, secretos laborales, confesiones. Para cualquier cosa sensible, usa una IA local.

PARTE 15 · REEMPLAZA EL RESTO · 🟡

La caja de herramientas cotidiana

Google y Apple no son solo correo: mapas, notas, calendario, fotos, videollamadas, todo está ligado a tu identidad. Aquí está cómo reemplazar cada pieza, una a la vez, sin perder conveniencia.

Organic Maps · OsmAnd

🟢 PrincipianteReemplaza Google Maps🌍 · código abiertoGratis + plan de pago

Para qué sirve

Apps de mapas y navegación, construidas sobre OpenStreetMap, que funcionan offline.

Por qué importa

Google Maps registra cada viaje y construye un historial de ubicación escalofriántemente preciso. Organic Maps no rastrea nada y no muestra anuncios; OsmAnd apunta a usuarios avanzados (senderismo, curvas de nivel, navegación detallada).

Para quién y cuándo

Todos. El tráfico en vivo y tránsito son menos completos que los de Google, pero la navegación diaria es excelente.

Instalar y usar
  1. Instala desde F-Droid, la App Store o Google Play.
  2. Descarga los mapas de las regiones que necesites por adelantado para uso offline.

Standard Notes · Joplin · CryptPad

🟢🟡Reemplaza Docs / Notion🌍 · código abiertoGratis + plan de pago

Para qué sirve

Notas y documentos cifrados de extremo a extremo, para reemplazar Google Docs, Notion o Evernote.

Por qué importa

Standard Notes (de Proton) cifra tus notas por defecto. Joplin maneja cuadernos Markdown con cifrado opcional y sincronización a tu elección. CryptPad (francés) ofrece un equivalente de Google Docs en tiempo real, totalmente cifrado.

Para quién y cuándo Todos para notas; CryptPad para colaboración multipersona.

Instalar y usar
  1. Standard Notes / Joplin: crea una cuenta, instala la app, y activa el cifrado (activado por defecto en Standard Notes, a activar en Joplin).

  2. CryptPad: usa cryptpad.fr u otra instancia, no se necesita cuenta para empezar.

Jitsi Meet · Element Call

🟢🟡Reemplaza Zoom / Meet🌍 · código abiertoGratis

Para qué sirve

Herramientas de videoconferencia sin cuenta ni instalación pesada, para reemplazar Zoom, Google Meet o Teams.

Por qué importa

Jitsi Meet se ejecuta en el navegador, sin cuenta, y puede autoalojarse (también es la base de Brave Talk). Element Call está cifrado de extremo a extremo y federado vía Matrix. Para una llamada simple, totalmente cifrada, las llamadas de Signal también hacen el trabajo.

Para quién y cuándo

Todos. En un servidor Jitsi público, las llamadas multiparte están cifradas en transporte; el cifrado de extremo a extremo es opcional.

Instalar y usar
  1. Jitsi: ve a meet.jit.si, crea un nombre de sala, comparte el enlace. Nada que instalar.
  2. Element Call: desde la app Element (Matrix), inicia una llamada en una sala.

Ente · Immich

🟡🔴Reemplaza Google Photos🌍 · código abiertoGratis + plan de pago

Para qué sirve

Dos formas de conservar tus fotos sin entregarlas a Google o Apple.

Por qué importa

Ente es un servicio gestionado, cifrado de extremo a extremo, con reconocimiento y búsqueda en el dispositivo: simple y seguro. Immich es un clon de Google Photos que alojas tú mismo (búsqueda de rostros y objetos incluida), para aquellos cómodos ejecutando un servidor.

Para quién y cuándo

Ente para todos; Immich para autoalojadores. Nota: Immich no está cifrado de extremo a extremo, su seguridad depende de tu servidor.

Instalar y usar
  1. Ente: instala la app, crea una cuenta, activa la copia de seguridad automática de tu carrete.

  2. Immich: despliégalo en tu servidor (ver sección 10) vía Docker, luego conecta la app móvil.

SimpleLogin · addy.io

🟢🟡Alias de correo🌍 · código abiertoGratis + plan de pago

Para qué sirve

Alias de correo desechables: una dirección única por sitio, redirigiendo a tu bandeja real sin revelarla nunca.

Por qué importa

Dejas de dar tu dirección real en todas partes. Si un sitio sufre una brecha o te spamea, cortas ese alias, y sabes instantáneamente quién filtró tus datos. SimpleLogin está integrado con Proton; addy.io ofrece alias ilimitados en el tier gratuito.

Para quién y cuándo

Todos, y especialmente cuentas pseudónimas que quieren compartimentar sus registros.

Instalar y usar
  1. Crea una cuenta, instala la extensión de navegador.
  2. En cada registro, genera un nuevo alias en lugar de escribir tu dirección real.

Copias de seguridad cifradas

🟡🔴Cryptomator · restic🌍 · código abiertoGratis

Para qué sirve

Una forma de hacer copia de seguridad de tu teléfono y ordenador, cifrando los datos antes de que salgan hacia cualquier nube.

Por qué importa

Las copias de seguridad de iCloud/Google son a menudo accesibles para el proveedor, y por tanto para tribunales. Cryptomator cifra tus archivos antes de enviarlos a cualquier nube; restic hace copias de seguridad cifradas automáticas; Proton Drive está cifrado de extremo a extremo. En iPhone, activa “Protección Avanzada de Datos” para cifrar tus copias de seguridad de iCloud.

Para quién y cuándo

Todos deberían cifrar sus copias de seguridad. Regla de oro: dos copias cifradas, en dos medios, en dos lugares.

Instalar y usar
  1. iPhone: Ajustes > tu nombre > iCloud > Protección Avanzada de Datos: actívala.
  2. PC: instala Cryptomator, crea una bóveda, pon tus archivos en ella antes de sincronizar a la nube.

Borra tus datos (RGPD)

🟡Intermediarios de datosGratis

Para qué sirve

Conseguir que tu información personal sea eliminada de los “intermediarios de datos” que la recopilan y revenden.

Por qué importa

En Europa, el RGPD (Artículo 17) te da un derecho de supresión: puedes exigir, gratis, que una empresa elimine tus datos, en principio en un mes. Servicios como Incogni automatizan estas solicitudes a escala, por una tarifa.

Para quién y cuándo

Aquellos que quieren reducir su exposición. Nota: los datos reaparecen con el tiempo, y esto no toca registros públicos ni redes sociales. Hacerlo tú mismo es gratis pero tedioso.

Instalar y usar
  1. Para una solicitud manual: escribe al intermediario citando el Artículo 17 del RGPD y pide la eliminación.

  2. Para automatizar: suscríbete a un servicio de eliminación y deja que envíe las solicitudes en tu nombre.

PARTE 16 · AUTODEFENSA AVANZADA · 🔴

Autoalojamiento

El nivel último de soberanía: aloja tus servicios tú mismo. Tus datos viven en tu hardware, bajo la jurisdicción que elijas.

YunoHost · Umbrel · Start9

🔴 AvanzadoServidor llave en mano🌍 · código abiertoGratis

Para qué sirve

Sistemas que convierten un PC viejo o una Raspberry Pi en un servidor personal, con un catálogo de apps que instalas en unos pocos clics.

Por qué importa

El autoalojamiento suena intimidante, pero estas herramientas hacen el trabajo pesado. YunoHost incluso ejecuta tu propio correo y single sign-on. Umbrel ofrece una tienda de más de 300 apps, popular entre gente de privacidad y Bitcoin. Start9 cifra copias de seguridad y da a cada servicio una dirección Tor por defecto.

Para quién y cuándo

Perfiles avanzados listos para pasar una tarde construyendo su propia nube. Es la réplica estructural más radical al Control de Chat.

Instalar y usar
  1. Consigue un ordenador viejo, una Raspberry Pi, o alquila un pequeño servidor (VPS) en un país protector.

  2. Instala YunoHost, Umbrel o Start9 siguiendo su guía oficial.
  3. Desde el catálogo, instala Nextcloud, un servidor Matrix, una galería de fotos, etc.
  4. Accede a él de forma privada con Tailscale (sección VPN) en lugar de exponer el servidor al público.

Nextcloud

🔴 AvanzadoReemplaza todo Google🇩🇪 · código abiertoGratis

Para qué sirve

Tu propia nube: archivos, calendario, contactos, fotos, notas y documentos colaborativos, en tu servidor.

Por qué importa

Es el reemplazo completo de Google Drive, Calendar y Contacts, pero en casa. Tú eliges la jurisdicción y nadie más controla tus archivos. Nota: es privacidad “tu servidor”, no cifrado de extremo a extremo por defecto; debes mantenerlo actualizado.

Para quién y cuándo

Autoalojadores. El camino más fácil es instalarlo vía YunoHost o Umbrel.

Matrix Synapse

🔴 AvanzadoTu servidor de chat🌍 · código abiertoGratis

Para qué sirve

Tu propio servidor Matrix de chat, alimentando Element y llamadas cifradas.

Por qué importa

Al alojar el servidor, también controlas los metadatos (quién habla con quién, cuándo), el punto débil de Matrix en federación. Es chat comunitario que solo tú posees.

Para quién y cuándo

Comunidades, colectivos, redacciones que quieren su propio espacio federado independiente.

Tu propio sitio web

🟡🔴Haz tu voz a prueba de bansGratis

Para qué sirve

Un sitio propio, en tu propio dominio, donde tu contenido no depende de ninguna plataforma.

Por qué importa

El día que una red elimine o suspenda tu cuenta, todo tu trabajo se desvanece. Un sitio personal es tu ancla: tus publicaciones permanecen ahí, archivadas y actualizadas, pase lo que pase. Es exactamente lo que hacen las cuentas de información cautelosas. Un sitio estático (construido con Hugo, Astro o Jekyll) es suficiente y se publica casi gratis; para un blog dinámico, un WordPress o Ghost autoalojado hace el trabajo.

Para quién y cuándo

Cuentas de información, creadores, activistas, cualquiera que publique y tema la censura de plataformas.

Instalar y usar
  1. Compra un nombre de dominio (idealmente de un registrador respetuoso con la privacidad).

  2. Elige un generador de sitios estáticos (Astro, Hugo) y aloja la salida, o instala WordPress/Ghost en tu servidor.

  3. Siempre apunta a él desde tus cuentas sociales: tu audiencia te encuentra incluso si cae una cuenta.

El punto de la jurisdicción

El autoalojamiento también significa elegir dónde viven tus datos. Un servidor en casa o en un país protector escapa de los deberes de escaneo impuestos a las grandes plataformas. Es la réplica estructural más radical al Control de Chat.

PARTE 17 · 🔴

Tor

La red que separa quién eres de lo que haces online.

Tor Browser

🔴 AvanzadoAnonimato de red🌍 · código abiertoGratis

Para qué sirve

Una red que separa quién eres de lo que haces online, accesible vía el Navegador Tor.

Por qué importa

Tu tráfico rebota a través de varios relés cifrados por todo el mundo: ninguno conoce tanto tu identidad como tu destino. Es la herramienta de periodistas y fuentes, y el camino para alcanzar un sitio bloqueado (por ejemplo para descargar una VPN censurada).

Para quién y cuándo

Perfiles de alto riesgo, y cualquiera que deba desvincular su actividad de su IP real. Úsalo ocasionalmente, no como navegador cotidiano.

Instalar y usar
  1. Descarga el Navegador Tor desde torproject.org (Windows, macOS, Linux, Android).

  2. Lánzalo y haz clic en “Conectar”. Si Tor está bloqueado en tu país, activa un “bridge”.
  3. Navega sin maximizar la ventana, sin instalar extensiones, y sin iniciar sesión en tus cuentas reales.

Límites, no magia

Tor protege el transporte, no tus hábitos: inicia sesión en tu cuenta real y te desanonimizas. Es más lento, y el nodo de salida ve tráfico sin cifrar (usa HTTPS). Para anonimato serio, combínalo con Tails (sección 12).

PARTE 18 · 🔴

Sistemas operativos libres

La piedra angular. Si el escaneo del lado del cliente puede imponerse por el propio sistema operativo, la única réplica real es controlar ese SO. Eso es cierto en el teléfono (GrapheneOS) y en el ordenador (Linux). No lo subestimes: mientras sigas en Windows, macOS o un Android de Google, no controlas verdaderamente tu máquina.

GrapheneOS

🔴 AvanzadoMóvil sin GoogleAndroid · Pixel · código abiertoGratis

Para qué sirve

Un Android completamente sin Google, instalado en un teléfono Pixel: soberanía móvil.

Por qué importa

Es la defensa estructural por excelencia contra un SO o tienda de apps que te escaneara. Servicios de Google en un sandbox opcional, permisos de red por app, perfiles aislados, reinicio automático que purga claves de la memoria, un PIN de coacción que borra el teléfono. Tan respetado por su seguridad que lo usan objetivos de spyware.

Para quién y cuándo

Perfiles expuestos, pero también cualquier ciudadano dispuesto a comprar un Pixel para retomar el control de su teléfono.

Instalar y usar
  1. Consigue un teléfono Google Pixel compatible (es el único hardware soportado, por razones de seguridad).

  2. En un ordenador, ve a grapheneos.org/install y sigue el instalador web (unos pocos clics, no se necesita terminal).

  3. Para tus apps, instala la tienda gratuita F-Droid; añade Google Play en sandbox solo si es necesario.

  4. Establece una frase de contraseña larga (no un PIN de 4 dígitos) y aprende el modo “Lockdown”.

Linux (en escritorio)

🟡🔴Reemplaza Windows / macOS🌍 · libreGratis

Para qué sirve

Un sistema operativo libre para tu ordenador, reemplazando Windows o macOS. Viene en muchos sabores, llamados “distribuciones”.

Por qué importa

Es el punto ciego de mucha gente: cifran sus mensajes pero mantienen un Windows que envía telemetría a Microsoft sin parar (cuya función “Recall” intentó hacer capturas de pantalla continuamente), o un macOS que reporta las apps que lanzas. Linux no te espía, es gratis, revive ordenadores viejos, y por fin te hace maestro de tu máquina. Es más fácil que su reputación: las distribuciones modernas se parecen a Windows o macOS.

Para quién y cuándo

Cualquiera puede hacer el cambio. Para empezar, Linux Mint (más cercano a Windows) o Fedora; Debian para estabilidad. No necesitas borrar nada: puedes probar primero, luego instalar junto a tu sistema actual.

Instalar y usar
  1. ¿No estás seguro de qué distribución? Responde el cuestionario distrochooser.de/fr, que te apunta a la correcta para tus necesidades.

  2. Pruébala sin instalar nada, directamente en tu navegador, en distrosea.com.

  3. Una vez convencido, descarga la imagen de la distribución y crea un USB arrancable (con Ventoy o Balena Etcher).

  4. Arranca desde el USB para probar el sistema “en vivo”, luego ejecuta la instalación. Activa el cifrado de disco que ofrece.

Tails

🔴 AvanzadoUSB amnésico🌍 · todo vía TorGratis

Para qué sirve

Un sistema que arranca desde una memoria USB, enruta todo el tráfico a través de Tor y no deja ningún rastro al apagarse.

Por qué importa

Al apagar, todo se olvida: es “amnésico”. Ideal para trabajo sensible puntual en un ordenador que no es tuyo, sin dejar nada atrás.

Para quién y cuándo

Filtradores, periodistas, fuentes. La herramienta de referencia para trabajo de alto riesgo.

Instalar y usar
  1. Descarga Tails desde tails.net y sigue el asistente para crear la memoria USB.

  2. Reinicia el ordenador desde ese USB. Úsalo, luego apaga: todo desaparece.

Qubes OS · postmarketOS

🔴 ExpertoCompartimentación🌍 · código abiertoGratis

Para qué sirve

Dos sistemas de nicho: Qubes compartimenta tu PC en máquinas virtuales selladas; postmarketOS ejecuta Linux en teléfonos viejos.

Por qué importa

Qubes aísla cada actividad (trabajo, banca, navegación arriesgada) en su propio compartimento: un compromiso no alcanza el resto. postmarketOS extiende la vida de teléfonos abandonados por su fabricante.

Para quién y cuándo Usuarios expertos con un modelo de amenaza muy alto.

iPhone: modo de aislamiento

En iPhone, iPad y Mac, Apple ofrece el modo de aislamiento (Lockdown Mode), pensado para personas que pueden ser objetivo de software espía sofisticado. Bloquea la mayoría de los archivos adjuntos en Mensajes, las llamadas de FaceTime de personas a las que no has llamado recientemente, algunas tecnologías web complejas, las conexiones por cable mientras el dispositivo está bloqueado y la instalación de perfiles de configuración. El uso diario se vuelve menos cómodo: es el precio de una superficie de ataque más reducida. Actívalo en Ajustes > Privacidad y seguridad > Modo de aislamiento, por separado en cada dispositivo, después de instalar la última actualización.

Endurece tu dispositivo

Incluso sin cambiar de SO, ganas mucho: instala apps vía F-Droid (tienda libre) o Aurora Store, reemplaza servicios de Google con microG, crea perfiles separados, corta permisos de red innecesarios, desactiva la copia de seguridad automática en la nube y el ID publicitario.

PARTE 19 · HARDWARE · 🔴

Telefonía & dispositivo físico

La mejor app es inútil si el propio dispositivo te traiciona. Aquí están las amenazas de hardware y los movimientos que las neutralizan.

El número de teléfono es un rastreador

Tu número vincula tu tarjeta SIM, tu dispositivo (su identificador IMEI), tu ubicación y tu identidad (la mayoría de países requieren DNI para comprar una SIM). Es el hilo que permite que todo se cruce.

  • Usa mensajeras sin número (SimpleX, Session) para contactos sensibles, y siempre prefiere Signal a SMS.
  • Para una identidad separada, una SIM “solo datos” o eSIM prepaga limita el vínculo en el punto de venta (verifica las reglas de tu país).

IMSI-catchers & la red telefónica

Los “IMSI-catchers” (o “stingrays”) son torres celulares falsas que fuerzan a los teléfonos a conectarse para poder registrar su identificador y a veces interceptar comunicaciones, a menudo degradando a 2G débilmente cifrado. En paralelo, un fallo antiguo de red (SS7) aún permite interceptar SMS y localizar teléfonos remotamente: una razón más para abandonar SMS.

  • Desactiva 2G en ajustes (posible en Android y GrapheneOS) para cortar el vector principal de intercepción.
  • En una protesta o área sensible, cambia a modo avión o mete el teléfono en una bolsa Faraday (que bloquea toda señal). La EFF incluso publica una herramienta gratuita, Rayhunter, para detectar IMSI-catchers.

¿Biometría o código de acceso?

Un dedo puede forzarse, un código no

Tu cara o dedo pueden aplicarse al sensor mientras estás retenido (en una frontera, durante un arresto); una contraseña en tu cabeza no. Antes de una situación arriesgada, fuerza un retorno al código de acceso: en iPhone, mantén el botón lateral y un botón de volumen (la pantalla “SOS”); en Android/GrapheneOS, usa Lockdown en el menú de apagado, que desactiva la biometría hasta que se introduce el PIN. Elige una frase de contraseña larga, no un PIN de cuatro dígitos. GrapheneOS incluso ofrece un PIN de coacción que borra el teléfono.

Des-Microsoft, des-Apple

No olvides el ordenador: Windows envía telemetría sin parar (y su función “Recall” intentó hacer capturas de pantalla continuamente), macOS reporta las apps que lanzas. La salida real es Linux (ver sección 12). Sin llegar a eso, desactiva la telemetría, el ID publicitario y “Recall”, y añade un firewall de salida (como Little Snitch en Mac).

PARTE 20 · 🔴

Anonimato & OPSEC

Para la cuenta pseudónima y el filtrador. Aquí ya no proteges solo un mensaje: proteges una identidad.

Pseudonimia vs anonimato

La regla de oro: nunca cruces tu identidad real con tu identidad pública. Ni el mismo correo, número, dispositivo, red, horarios de publicación o estilo de escritura. Una sola filtración vincula ambas.

  • Cuentas sin identidad : SimpleX y Session no necesitan número; combínalas con alias de correo desechables. Cuidado con “números virtuales” revendidos y rastreables.
  • Metadatos limpios : una foto publicada a menudo lleva la fecha, modelo de dispositivo y a veces coordenadas GPS (datos EXIF). Elimínalos con Metadata Cleaner, mat2 o ExifTool antes de publicar; vigila nombres de archivos y metadatos de documentos también.
  • Anti-correlación de red : usa Tor/Tails para desvincular tu actividad de tu IP doméstica. Nunca mezcles tus redes personal y pseudónima. Una SIM a tu nombre traiciona tu ubicación hagas lo que hagas.
  • Compartimentación : un dispositivo, o al menos un perfil, dedicado a la identidad pública, un gestor de contraseñas separado, y nunca un inicio de sesión cruzado entre los dos mundos.

Pasar documentos como fuente

SecureDrop es el sistema de envío anónimo que muchas redacciones usan para recibir documentos de fuentes. Muchos medios también publican una clave PGP y un contacto Signal. Nunca envíes desde tu hardware de trabajo o red habitual.

Honestidad, no te sobrestimes

El anonimato fuerte contra un adversario estatal es difícil y falible. Esta guía da orientación, no garantías. Si vidas dependen de ello, entrena con las referencias autorizadas: EFF Surveillance Self-Defense, Freedom of the Press Foundation, Privacy Guides. Contexto estrictamente defensivo y periodístico.

PARTE 21 · MÁS ALLÁ

El ecosistema completo libre

Des-Googlear completamente significa reemplazar cada pieza con un equivalente libre. La lógica común (software libre + control de tu dispositivo + autoalojamiento) es la verdadera réplica al escaneo del lado del cliente.

Ofimática

  • LibreOffice
  • OnlyOffice

Medios

  • VLC
  • Jellyfin
  • FreeTube / NewPipe
  • Audacity · OBS
  • GIMP · Inkscape
  • Calibre · Shotcut

Nube & red

  • Nextcloud
  • Pi-hole
  • KDE Connect

Móvil libre

  • F-Droid · Aurora
  • microG
  • postmarketOS

Seguridad

  • Bitwarden
  • KeePassXC
  • Wireshark

Correo & escritorio

  • Thunderbird
  • FairEmail

Dev & avanzado

  • Termux · git
  • QEMU / KVM · Wine
  • Flatpak · GNU/Linux

PARTE 22 · PASA A LA ACCIÓN

Migración & desobediencia civil digital

Un plan paso a paso

  1. Semana 1 🟢 : Instala Signal y trae a tus cercanos. Cambia a Proton Mail o Tuta. Configura un gestor de contraseñas y uBlock Origin.
  2. Semana 2 🟡 : Mueve archivos a una nube cifrada, reemplaza Chrome/Google Search, consigue una VPN, abre una cuenta Mastodon.
  3. Después 🔴 : Según tu perfil: GrapheneOS, Tor/Tails, autoalojamiento, disciplina OPSEC.
Errores comunes

Creer que una herramienta es suficiente; reutilizar tu número real para una cuenta anónima; instalar diez apps sin cambiar hábitos; olvidar que el eslabón débil a menudo es el propio dispositivo.

PARTE 23 · LAS PRUEBAS

Treinta años de precedentes

A cada generación le dicen que la vigilancia es nueva, limitada y temporal. Fechado y documentado: el mismo guion desde 1993. Haz clic en una fecha para citar una entrada.

  1. la promesa

    El Clipper Chip

    La NSA impulsa un chip de cifrado con una custodia de claves en manos del gobierno, "para las fuerzas del orden, solo con orden judicial". Fallos demostrados (Blaze, 1994), rechazo masivo: abandonado en 1996. La primera guerra cripto, mismo guion que hoy.

    EPIC · Clipper Chip →

  2. revelado

    ECHELON confirmado por el Parlamento Europeo

    Seis días antes del 11-S, el Parlamento Europeo adopta en sesión plenaria (367–159–39) el informe de su comité temporal (aprobado en comisión el 3 de julio) confirmando la existencia de una red global interceptando comunicaciones privadas y comerciales (EE.UU., Reino Unido, Canadá, Australia, Nueva Zelanda).

    European Parliament · A5-0264/2001 →

  3. el deslizamiento

    23 días después del 11-S

    Una orden presidencial secreta inicia el espionaje doméstico sin orden judicial de la NSA. La crisis crea el programa; el programa sobrevive a la crisis. La Ley Patriota sigue el 26 de octubre, también "temporal": sus cláusulas de caducidad se renuevan durante 14 años.

    EFF · NSA Spying Timeline →

  4. revelado

    Sala 641A

    El técnico de AT&T Mark Klein entrega a la EFF los documentos que describen la sala secreta de la NSA en el centro de conmutación de San Francisco: intercepción a nivel de infraestructura, sobre todo el tráfico, no sobre sospechosos.

    EFF · Jewel v. NSA evidence →

  5. el deslizamiento

    Directiva de retención de datos de la UE

    La UE ordena la retención de los metadatos de telecomunicaciones de toda la población (6-24 meses), "contra el crimen grave". Nadie es sospechoso, todos están fichados. El plano exacto de Chat Control, veinte años antes.

    Directive 2006/24/EC →

  6. revelado

    Snowden: "recójanlo todo"

    The Guardian publica la orden secreta FISA que obliga a Verizon a entregar todos los metadatos de clientes, luego PRISM. En marzo, el director de inteligencia Clapper había jurado ante el Congreso que no estaba sucediendo; días después de la filtración lo llama la respuesta "menos falsa" que podía dar.

    The Guardian · 5 June 2013 →

  7. anulado

    El TJUE anula la retención masiva

    Digital Rights Ireland (asuntos acumulados C-293/12 y C-594/12): la directiva de 2006 es anulada por completo: la vigilancia indiscriminada de toda la población viola la Carta de Derechos Fundamentales. Una pequeña ONG voluntaria derribó una directiva de la UE.

    CJEU · C-293/12 & C-594/12 →

  8. el deslizamiento

    La "Carta del Fisgón" del Reino Unido

    La Ley de Poderes de Investigación legaliza la recopilación masiva y el hackeo estatal, y obliga a los ISP a guardar el historial de navegación de todos. Tres semanas después el TJUE (Tele2/Watson) repite que la retención masiva es ilegal; Londres lo mantiene de todos modos.

    legislation.gov.uk →

  9. el deslizamiento

    Australia vs las matemáticas

    La Ley de Asistencia y Acceso permite al estado ordenar secretamente a una empresa que reingeniería sus productos ("avisos de capacidad técnica"). Los críticos advierten que esto debilita el cifrado en todo menos en el nombre, aunque la Ley nominalmente prohíbe "debilidades sistémicas". El primer ministro había dado el tono: "las leyes de Australia prevalecen sobre las leyes de las matemáticas".

    legislation.gov.au · C2018A00148 →

  10. revelado

    Crypto AG: el fabricante de cajas fuertes guardó las llaves

    The Washington Post revela (respaldado por la propia historia interna de la CIA) que la CIA y el BND poseían secretamente Crypto AG, el proveedor suizo de cifrado de 120 gobiernos, desde 1970. En los años 80, el 40% de los cables diplomáticos que la NSA decodificó vinieron a través de ella. Moraleja: una puerta trasera "confiable" es una puerta trasera.

    Washington Post · Operation Rubicon →

  11. anulado

    La Quadrature du Net en el TJUE

    El Tribunal confirma la prohibición de retención masiva contra Francia y Bélgica (asuntos acumulados C-511/18, C-512/18 y C-520/18), y contra el Reino Unido el mismo día en Privacy International (C-623/17), mientras talla ventanas de "seguridad nacional". Doble lección: las demandas funcionan, y cada excepción se convierte en la siguiente regla. La Comisión nunca ha abierto un caso de infracción contra estados que retienen de todos modos.

    CJEU · C-511/18, C-512/18 & C-520/18 →

  12. la promesa

    Chat Control 1.0, "temporal"

    El Reglamento 2021/1232 permite el escaneo "voluntario" de mensajes privados, derogando ePrivacy. Caducidad el 3 de agosto de 2024, prometido. El Reglamento 2024/1307 lo extiende al 3 de abril de 2026, donde expira… luego resurge de entre los muertos (ver abajo).

    Regulation (EU) 2021/1232 →

  13. revelado

    El Proyecto Pegasus

    Más de 80 periodistas de 17 redacciones en 10 países documentan el espionaje a periodistas, abogados, disidentes y jefes de estado mediante el software espía de NSO. Los análisis forenses de Amnistía (revisados por pares por Citizen Lab) prueban infecciones de clic cero de iPhones totalmente parcheados: cuando el dispositivo es atacado, el cifrado no es suficiente. Exactamente la lógica del escaneo del lado del cliente.

    Amnesty · Forensic Methodology Report →

  14. anulado

    Apple anuncia escaneo en el dispositivo… luego da marcha atrás

    Apple presenta escaneo de fotos CSAM en el dispositivo para el iPhone. Investigadores y ONGs se rebelan: es la infraestructura de vigilancia generalizable. Diciembre de 2022: Apple lo abandona, y luego invocará, en una carta de agosto de 2023, una "pendiente resbaladiza de consecuencias no intencionadas". El mismo mecanismo que Chat Control 2.0 quiere ordenar.

    WIRED · Apple kills CSAM scanning →

  15. el deslizamiento

    Chat Control 2.0: escaneo obligatorio

    La Comisión propone el reglamento CSAR (COM/2022/209): "órdenes de detección" que pueden forzar el escaneo en cada plataforma, incluidas las cifradas de extremo a extremo. Lo voluntario de 2021 se convierte en obligatorio de 2022: deslizamiento de alcance en el sentido literal.

    COM/2022/209 →

  16. el deslizamiento

    Ley de Seguridad Online: la "cláusula espía"

    El Reino Unido se otorga el poder de ordenar a las aplicaciones de mensajería que escaneen contenido cifrado (sección 121). "Donde sea técnicamente factible" no está en la Ley: fue la concesión del ministro, declaración de Lord Parkinson a los Lores (6 de septiembre de 2023), después de que Signal y WhatsApp amenazaran con irse. El gobierno admite que no es factible, pero mantiene el poder en los libros.

    Online Safety Act 2023 · s.121 →

  17. el deslizamiento

    Lo "temporal" obtiene su primera extensión

    El Reglamento 2024/1307 empuja la caducidad de Chat Control 1.0 del 3 de agosto de 2024 al 3 de abril de 2026. Una medida de emergencia que se renueva a sí misma ya no es una excepción: es un régimen.

    Regulation (EU) 2024/1307 →

  18. el deslizamiento

    Reino Unido: muestra identificación para usar internet

    La Ley de Seguridad Online activa verificación de edad "altamente efectiva" (DNI, tarjeta de crédito, estimación facial) para grandes partes de la web. Proton mide saltos de suscripciones VPN por hora de más del 1.400%; los Lores ya están debatiendo límites a las VPN.

    Ofcom · age assurance →

  19. el deslizamiento

    El Consejo se mueve para eliminar la cláusula de caducidad

    La posición de trílogo del Consejo (doc. 15318/25): simplemente eliminar la cláusula de caducidad del escaneo "voluntario", haciéndolo permanente. El borrador de la presidencia danesa contemplaba escaneo obligatorio del lado del cliente. En febrero de 2026 el EDPS responde a la propuesta de la Comisión de diciembre de extender la derogación a 2028 (COM(2025) 797): degradación sustancial de la confidencialidad, análisis indiscriminado desproporcionado.

    EDPS · Opinion 7/2026 →

  20. anulado

    El Parlamento dice no

    El Parlamento Europeo rechaza extender el escaneo voluntario a 2028 (228 a favor, 311 en contra, 92 abstenciones). Consecuencia: la base legal expira el 3 de abril de 2026. La presión ciudadana y el trabajo de ONGs mantuvieron la línea. Durante tres meses.

    European Parliament · 26 March 2026 →

  21. revelado

    La ley caduca, el escaneo continúa

    Con la derogación caducada, los gigantes que firmaron el llamamiento conjunto del 19 de marzo para afianzar el régimen (Google, Meta, Microsoft, Snap, TikTok) anuncian que seguirán escaneando mensajes, base legal o no. La admisión de que el "cumplimiento" era decorado.

    The Record · Big Tech vows to keep scanning →

  22. el deslizamiento

    El Consejo resucita el texto caducado

    Tres meses después de la caducidad, el Consejo adopta su posición de reinstaurar el escaneo voluntario hasta el 3 de abril de 2028, enviado al Parlamento en segunda lectura: el procedimiento donde el rechazo necesita una mayoría absoluta (361 de 720), no una mayoría de votos emitidos.

    Council of the EU · 2 July 2026 →

  23. anulado

    El rechazo fracasa, pero se excluye el cifrado de extremo a extremo

    Procedimiento urgente aprobado el 7 de julio (331/304/11), votación el 9: 314 eurodiputados votan para rechazar la posición del Consejo: una mayoría simple, por debajo de los 361 requeridos. Pero el Parlamento luego adopta las enmiendas que excluyen las comunicaciones cifradas de extremo a extremo del régimen de escaneo (369 y 362 votos), y un último intento de rechazar la posición enmendada también fracasa (276/286/30). El texto enmendado vuelve al Consejo, que tiene unos tres meses (hasta alrededor del 9 de octubre de 2026) para aceptar las enmiendas (escaneo voluntario de servicios no E2EE hasta el 3 de abril de 2028) o abrir la conciliación. El Consejo acepta las enmiendas el 23 de julio (resultados completos).

    European Parliament · 9 July 2026 →

  24. el deslizamiento

    Chat Control 1.0 restablecido, cifrado excluido

    El Consejo acepta las enmiendas del Parlamento y da su aprobación definitiva: la derogación que permite el escaneo voluntario de mensajes se restablece hasta el 3 de abril de 2028. Las comunicaciones cifradas de extremo a extremo (WhatsApp, Signal…) quedan excluidas de su ámbito. El reglamento permanente (Chat Control 2.0) sigue en negociación.

    Council of the EU · 23 July 2026 →

PARTE 24 · LA DERIVA, EN DIRECTO

Observatorio Gran Hermano

Chat Control es un frente entre cinco. Qué pasó, qué está sobre la mesa, qué fue rechazado, región por región, tema por tema.

Región
Tema

2024-03-13UEIA y biometríaen vigor

Prüm II: búsqueda facial en todas las fuerzas policiales de Europa

El Reglamento 2024/982 añade imágenes faciales, incluidas de sospechosos nunca condenados, al intercambio automatizado de datos policiales entre estados miembros, a través de un router central. Una capacidad de identificación biométrica paneuropea, adoptada sin debate nacional real; EDRi lo llama un riesgo de "extralimitación estatal y vigilancia masiva".

Regulation (EU) 2024/982 · Prüm II →

2024-05-20UEIdentidaden vigor

eIDAS 2.0: llega la cartera de identidad, navegadores bajo confianza estatal

Cada estado miembro debe proporcionar una cartera de identidad digital europea (EUDI Wallet) antes del 24 de diciembre de 2026; bancos, telecomunicaciones, servicios de salud y plataformas muy grandes tendrán que aceptarla. La misma cartera probará tu edad, abrirá la cuenta, firmará el pago: una puerta de entrada, por lo tanto un punto de control; el EDPS documenta riesgos de seguimiento de uso cruzado. Y el artículo 45 obliga a los navegadores a reconocer certificados web designados por el estado: más de 500 investigadores advirtieron (last-chance-for-eidas.org) que esta es la infraestructura de intercepción de tráfico cifrado.

Commission · EUDI regulation →

2024-05-21UEMensajeríaIdentidadpropuesto

El plan "Going Dark": acceso policial por diseño

El Grupo de Alto Nivel sobre "acceso a datos", integrado casi en su totalidad por representantes de las fuerzas del orden, adopta 42 recomendaciones el 21 de mayo de 2024: "acceso legal por diseño" (acceso policial incorporado en productos desde el tablero de dibujo), retención armonizada de metadatos, deber de identificar a cada usuario, mensajería incluida. En diciembre de 2024, 55 organizaciones de la sociedad civil, empresas y asociaciones firman una carta abierta calificando el resultado como "fracaso de la misión": un modelo para la vigilancia masiva. Es la matriz de todo lo que sigue.

Commission · HLG recommendations →

2024-12-17UEMediosen vigor

Rumanía: elección anulada, la DSA arbitra lo visible

El 6 de diciembre, el Tribunal Constitucional de Rumanía anula la primera vuelta de las elecciones presidenciales, citando una campaña coordinada no declarada en TikTok; el 17 de diciembre la Comisión abre procedimientos formales DSA contra la plataforma (sistemas de recomendación, publicidad política), aún en curso en 2026. Sea cual sea el resultado, el precedente queda: "quién decide qué es visible durante una elección" ahora se resuelve entre plataformas, la Comisión y tribunales constitucionales.

Commission · DSA proceedings v. TikTok →

2024-12-25MundoIdentidadMediosen vigor

Vietnam: identidad verificada o silencio

El Decreto 147 obliga a las plataformas a verificar la identidad de cada usuario (teléfono o número de DNI), almacenar los datos y entregarlos a las autoridades; solo las cuentas verificadas pueden publicar, comentar o transmitir. La ecuación se plantea claramente: sin identidad verificada, sin discurso público.

The Guardian · Dec 2024 →

2025-02-21MundoMensajeríaen vigor

Londres exige una puerta trasera, Apple retira su cifrado

Por orden secreta (un Aviso de Capacidad Técnica bajo la Ley de Poderes de Investigación), el Ministerio del Interior exige acceso a datos cifrados de iCloud, con alcance mundial confirmado por presentaciones judiciales. Apple responde retirando Advanced Data Protection (iCloud cifrado de extremo a extremo) de todos los usuarios del Reino Unido en lugar de construir la llave. Bajo presión estadounidense Londres "retira" la demanda en verano... luego emite una orden nueva a principios de septiembre de 2025, revelada el 1 de octubre, reenfocada a datos de usuarios británicos. A mediados de 2026, los usuarios del Reino Unido aún viven sin E2EE en sus copias de seguridad.

EFF · Deeplinks · Oct 2025 →

2025-03-20FranciaMensajeríarechazado

Francia: cae la puerta trasera Narcotráfico

El artículo 8 ter de la ley de Narcotráfico habría obligado a las aplicaciones de mensajería cifrada a dar acceso a los servicios de inteligencia a la correspondencia: el mecanismo del "participante fantasma". Eliminado en comisión, su restablecimiento es rechazado 119 votos a 24 por una coalición multipartidista la noche del 20 de marzo de 2025, contra los deseos del ministro del interior. Un parlamento nacional puede decir no; el gobierno no se ha rendido: la demanda de acceso vuelve en ciclos, aquí y luego en Bruselas.

La Quadrature du Net · March 2025 →

2025-04-01UEMensajeríapropuesto

"ProtectEU": romper el cifrado se convierte en política oficial

La estrategia de seguridad interna de la Comisión (COM(2025) 148) anuncia una hoja de ruta para "acceso legal y efectivo a datos" y una "Hoja de Ruta Tecnológica" sobre cifrado, más un Europol reforzado. Las demandas policiales dispersas se convierten en un programa político plurianual de la Unión: acceso a comunicaciones cifradas, por escrito.

COM(2025) 148 · ProtectEU →

2025-04-18MundoIA y biometríaIdentidaden vigor

ICE compra "ImmigrationOS" de Palantir

30 millones de dólares por una plataforma que cruza referencias de bases de datos federales y proporciona "visibilidad casi en tiempo real" sobre personas marcadas para expulsión. La vigilancia dirigida de toda una población se convierte en un producto de software disponible comercialmente, operado por una empresa privada.

WIRED · April 2025 →

2025-05MundoMensajeríaIdentidadsuspendido

Hasta Suiza: la ordenanza que expulsaría a Proton

La ordenanza de vigilancia revisada (VÜPF) extendería los deberes de identificación de usuarios y retención (registros de IP de 6 meses) a cualquier servicio por encima de 5.000 usuarios. El CEO de Proton promete abandonar el país si se aprueba ("seríamos menos confidenciales que Google") y congela la inversión suiza; Threema también protesta. A principios de 2026 el proyecto está estancado: oposición casi unánime en consulta, el parlamento exige una reescritura. El refugio histórico de confidencialidad intentó, por mera ordenanza, lo que la UE debate en Chat Control.

Statewatch · Feb 2026 →

2025-06-18MundoMediosIdentidaden vigor

Visados estadounidenses: tus redes sociales en público, o nada

El Departamento de Estado requiere que los solicitantes de visa de estudiante configuren sus perfiles sociales como públicos (cable del 18 de junio de 2025), examinando cualquier "hostilidad" hacia Estados Unidos; el formulario DS-160 ya requería cinco años de identificadores desde 2019. Extendido a H-1B el 15 de diciembre, luego a más de 14 categorías de visa en marzo de 2026. Entrada condicionada a inspección ideológica del discurso en línea: un incentivo mundial para autocensurarse.

US State Department · June 2025 →

2025-06-24UEMensajeríaIA y biometríapropuesto

La hoja de ruta: descifrado estatal programado hasta 2030

La Comisión publica su programa de "acceso legal a datos" (COM(2025) 349): nuevas reglas de retención, intercepción transfronteriza para 2027, análisis de IA de datos incautados para 2028, y una "capacidad de descifrado de próxima generación" para Europol desde 2030. La UE está planificando, a lo largo de cinco años, los ladrillos legales y técnicos para leer lo que es ilegible hoy. La EFF lo resume: "esta hoja de ruta hace a todos menos seguros".

Commission · 24 June 2025 →

2025-07-14UEIdentidadadoptado

Verificación de edad: la app piloto en cinco países

La Comisión publica sus directrices DSA "Artículo 28" y un modelo de verificación de edad (una "mini-cartera"), pilotado con Dinamarca, Francia, Grecia, Italia y España, diseñado para converger en la EUDI Wallet a finales de 2026. Incluso "preservando la privacidad", la lógica instala una verificación de identidad en la entrada de internet: probar un atributo de estado civil para ver contenido legal se convierte en un gesto normal.

Commission · blueprint · July 2025 →

2025-07-15FranciaIdentidaden vigor

Francia: el Consejo de Estado reinstala la verificación de edad

Bajo la ley SREN y el marco Arcom ("doble anonimato"), los sitios para adultos deben verificar la edad de los visitantes. Aylo (Pornhub) corta el acceso a Francia en protesta; el tribunal administrativo suspende el decreto en junio, el Consejo de Estado anula esa suspensión el 15 de julio: la obligación se mantiene, los sitios vuelven a bloquear. El primer despliegue a gran escala del "DNI para entrar a internet", con el bloqueo como palanca de cumplimiento.

Conseil d’État · 15 July 2025 →

2025-07-15MundoIdentidaden vigor

China: el ID de internet nacional, centralizado con la policía

Lanzamiento del "ID de ciberespacio": un identificador único emitido conjuntamente por el Ministerio de Seguridad Pública y la Administración del Ciberespacio de China, respaldado por reconocimiento facial y la tarjeta de identidad nacional, usado para iniciar sesión en servicios en línea, efectivo desde el 15 de julio de 2025. Oficialmente voluntario, además del registro de nombre real ya obligatorio en todas partes. Cuando la identificación en línea está centralizada por el estado, el anonimato desaparece por diseño y el acceso a internet se convierte en un privilegio revocable. Es el modelo terminado de lo que los controles de edad y carteras occidentales esbozan.

South China Morning Post · July 2025 →

2025-08-08UEMediosMensajeríaen vigor

EMFA: protección de periodistas, agujereada por sus excepciones

La Ley Europea de Libertad de Medios se vuelve plenamente aplicable. Su artículo 4 prohíbe el software espía contra periodistas en principio... luego lo permite por excepción para una lista de delitos graves; durante las negociaciones el Consejo, Francia al frente, impulsó una exclusión general de "seguridad nacional", denunciada por RSF. El primer texto europeo destinado a proteger a los periodistas del espionaje estatal codifica, en el espacio negativo, las condiciones bajo las cuales ese espionaje permanece legal.

Regulation (EU) 2024/1083 · EMFA →

2025-09-01MundoMensajeríaIdentidaden vigor

Rusia: la mensajería estatal preinstalada por decreto

Cada smartphone vendido en Rusia debe venir con MAX, la mensajería construida por VK y designada la "app nacional"; funcionarios y profesores son ordenados a usarla. Análisis independientes describen rastreo extenso e integración con el sistema de intercepción del FSB. El punto final de la lógica anti-cifrado: una mensajería legible por los servicios, impuesta a través del propio canal de distribución de hardware.

Reuters · Aug 2025 →

2025-09-01MundoMediosen vigor

Rusia: buscar se convierte en delito

Buscar "deliberadamente" en línea contenido clasificado como "extremista" (una lista de más de 5.000 entradas, oposición incluida) se vuelve multable (incluso a través de VPN), y publicitar herramientas de elusión está prohibido. Un umbral histórico: el estado ya no castiga lo que dices, sino lo que intentas averiguar. El punto final lógico de inspeccionar el uso individual.

Reuters · July 2025 →

2025-09-09UEMensajeríaen negociación

500 científicos: "técnicamente inviable"

Más de 500 criptógrafos e investigadores de 34 países (unos 800 de 37 países en octubre) firman contra el borrador danés CSAR: la detección fiable es imposible a esta escala, la elusión es trivial para criminales, y cualquier escaneo del lado del cliente "socava inherentemente" el cifrado de extremo a extremo. Los datos de la policía criminal federal de Alemania (BKA) hacen el punto por separado: de 205.728 informes NCMEC recibidos en 2024, 99.375 (48,3%) fueron "no relevantes criminalmente". El consenso científico es inequívoco. Y el proyecto continúa.

Open letter · Sept 2025 →

2025-09-26MundoIdentidaden negociación

"BritCard": una ID digital para poder trabajar

El gobierno Starmer anuncia una identidad digital ("BritCard" es su apodo informal, no un nombre oficial) que se volverá obligatoria para verificaciones de derecho al trabajo antes del final del parlamento, en nombre de luchar contra la inmigración ilegal. Una petición supera un millón de firmas en unos dos días (más de 2,9 millones desde entonces); el gobierno mantiene el rumbo (un proyecto de ley aparece en el Discurso del Rey de mayo de 2026). Condicionar el derecho al trabajo a un identificador estatal instala un punto de control central en la vida económica de todos.

gov.uk · Sept 2025 →

2025-10-12UEMensajeríarechazado

Berlín derriba el escaneo obligatorio

La presidenta de Signal Meredith Whittaker declara públicamente que la mensajería abandonaría el mercado europeo antes que socavar su cifrado; el grupo CDU/CSU compara el escaneo sin sospecha a abrir el correo de todos al vapor. El punto se retira de la agenda del Consejo JAI del 14 de octubre: la minoría de bloqueo se mantiene. El equilibrio de poder puede cambiar, pero el proyecto nunca muere: reformulado como "voluntario", vuelve seis semanas después.

EU Perspectives · Oct 2025 →

2025-10-12UEIA y biometríaIdentidaden vigor

EES: cara y dedos se convierten en el pasaporte

El Sistema de Entrada/Salida entra en funcionamiento: huellas dactilares y una imagen facial de cada viajero no comunitario se recopilan en una base de datos centralizada, reemplazando el sello del pasaporte (despliegue completo el 10 de abril de 2026); ETIAS, una autorización de pago construida sobre esas bases de datos, es la siguiente. La UE cambia a una frontera como base de datos: el cuerpo se convierte en el identificador de viaje predeterminado, almacenado en sistemas diseñados para interconectarse.

Commission · EES →

2025-10-25MundoMensajeríaadoptado

Convención de Cibercrimen de la ONU: vigilancia exportada por tratado

Negociada por iniciativa de Rusia y adoptada a finales de 2024, la convención reúne 72 signatarios en Hanói: 71 estados más la UE. La EFF y Human Rights Watch advierten: definiciones amplias, asistencia mutua obligatoria para recopilar evidencia electrónica (intercepción en tiempo real incluida) para "delitos graves" según lo definido por la ley del país solicitante, con salvaguardias opcionales. Un canal mundial legalizado a través del cual los estándares del régimen más represivo pueden viajar.

UN · UNODC · Oct 2025 →

2025-10-30UEDineroen negociación

Euro digital: la arquitectura se construye antes que las salvaguardias

El BCE cierra su "fase de preparación" y comienza la siguiente: un ejercicio piloto a mediados de 2027, posible primera emisión en 2029, mientras que la regulación aún no está aprobada. El Eurogrupo acordó en septiembre la gobernanza y el proceso para establecer límites de tenencia. Una moneda digital de banco central es una infraestructura donde cada transacción es nativamente registrable; se está construyendo mientras sus límites legales aún no están escritos.

ECB · 30 Oct 2025 →

2025-12-10MundoIdentidadIA y biometríaMediosen vigor

Australia: 4,7 millones de cuentas desactivadas en un mes

Una primicia mundial: desde el 10 de diciembre de 2025, los menores de 16 están prohibidos en las diez plataformas designadas por el regulador eSafety, que deben estimar la edad (inferencia de comportamiento, selfies de escaneo facial, documentos de identidad) bajo pena de multas de 49,5 millones de dólares australianos. A mediados de enero de 2026 el primer ministro anuncia 4,7 millones de cuentas desactivadas, eliminadas o restringidas. Para excluir a menores debes estimar la edad de todos: la biometría se convierte en la caseta de peaje de la web social, y gobiernos de todo el mundo están observando el laboratorio.

Australian PM · Jan 2026 →

2025-12-17FranciaIA y biometríaen vigor

CCTV algorítmica: el "experimento" de los Juegos Olímpicos va por el año siete

Autorizada "experimentalmente" por la ley de Juegos Olímpicos de 2023 (caducidad marzo de 2025), la videovigilancia algorítmica se extiende hasta finales de 2027, aprobada por el Consejo Constitucional. En mayo de 2026 el Senado ya está votando la secuela (la ley "Ripost"): extensión hasta finales de 2030 y expansión a cada espacio de acceso público. El trinquete clásico: la excepción se renueva, el alcance se amplía, la evaluación puede esperar.

Le Monde · 18 Dec 2025 →

2026-01-12UEMediosMensajeríarevelado

Pegasus en Polonia: el acusado encuentra asilo... dentro de la UE

El exministro de justicia Zbigniew Ziobro, enfrentando 26 cargos (incluida la financiación de Pegasus desde un fondo de ayuda a víctimas y su uso contra oponentes), dice que se le ha concedido asilo político en Hungría después de que se levantara su inmunidad; en mayo de 2026 huye a Estados Unidos. El ajuste de cuentas judicial por espionaje político estatal alcanza un callejón sin salida sin precedentes: un estado miembro de la UE protege al presunto culpable, y la rendición de cuentas se detiene en la frontera interna.

Le Monde · 12 Jan 2026 →

2026-02-12MundoMensajeríaen vigor

Rusia: WhatsApp cortado para 100 millones de usuarios

La secuencia completa tomó seis meses: agosto de 2025, las llamadas de WhatsApp y Telegram se ralentizan (las plataformas "se niegan a compartir datos con las autoridades"); diciembre, la ralentización se amplía; febrero de 2026, WhatsApp está completamente bloqueado, confirmado por el Kremlin. La lección es clara: exige los datos, estrangula el servicio que se niega, luego córtalo. Negarse a romper el cifrado se castiga con exclusión del país.

Reuters · Feb 2026 →

2026-02-26UEMediosMensajeríarevelado

Predator en Grecia: los vendedores condenados, los compradores inrastreables

Un tribunal de Atenas condena a cuatro ejecutivos vinculados a Intellexa (fundador Tal Dilian, más Hamou, Bitzios y Lavranos) por acceso ilegal a comunicaciones privadas en el escándalo Predator (~87 objetivos: periodistas, ministros, oficiales militares; un recuento reportado por The Record e ICIJ). La primera condena penal de la UE a comerciantes de software espía. Pero ningún funcionario político es condenado: quien ordenó las escuchas permanece oficialmente inrastreable.

Amnesty International · Feb 2026 →

2026-05FranciaMensajeríaMediosen negociación

Cajas negras: la inteligencia quiere las URLs completas

Los diputados amplían las "cajas negras" (el análisis algorítmico de metadatos creado en 2015 contra el terrorismo, hecho permanente desde entonces) al crimen organizado y, por primera vez, a las URLs completas de páginas visitadas. El Consejo Constitucional anuló un esquema similar en 2025; el gobierno lo intenta de nuevo, ajustado. Una URL completa revela lo que lees, no solo con quién hablas: un salto cualitativo hacia la inspección automatizada de hábitos de lectura, bajo autorización administrativa (no judicial).

Le Monde · 7 May 2026 →

2026-05-19UEIA y biometríaen vigor

Palantir en Europa: el proveedor cambia, la pregunta no

A mediados de mayo de 2026, el servicio de inteligencia nacional de Alemania (BfV) abandona Palantir por ChapsVision de Francia. La DGSI francesa (que había renovado su contrato con Palantir en noviembre de 2025, hasta 2028) toma el mismo camino después: el 16 de junio de 2026 Sébastien Lecornu anuncia una migración a ChapsVision en el transcurso de 2027. Mientras tanto la policía en Baviera y Hesse sigue usando Gotham (Renania del Norte-Westfalia hasta octubre de 2026), impugnado ante el Tribunal Constitucional. El debate público se ha deslizado de "¿deberían los archivos policiales ser fusionados por IA?" a "¿qué proveedor debería hacerlo?": la soberanía ha reemplazado a la proporcionalidad, y el análisis masivo en sí ya no se cuestiona.

Le Monde · 19 May 2026 →

2026-06-12MundoMensajeríaen negociación

FISA 702 caduca, la recopilación continúa de todos modos

La Sección 702, la recopilación sin orden judicial de comunicaciones que transitan por proveedores estadounidenses, debía expirar en abril de 2026. Dos extensiones cortas después, la autoridad caduca a mediados de junio con el Congreso estancado sobre requerir una orden judicial para búsquedas del FBI de estadounidenses. Pero las certificaciones existentes permanecen válidas hasta marzo de 2027: la máquina funciona otro año sin base renovada. Un poder de vigilancia "temporal" nunca se apaga del todo.

Brennan Center · 2026 →

2026-06-15MundoIdentidadMediospropuesto

Reino Unido: redes sociales prohibidas a los menores de 16 años

El Gobierno anuncia la prohibición de las redes sociales para los menores de 16 años (Snapchat, TikTok, YouTube, Instagram, Facebook, X; quedan excluidas las aplicaciones de mensajería como WhatsApp y Signal). Se espera que la normativa llegue al Parlamento antes de la Navidad de 2026, con una entrada en vigor prevista para la primavera de 2027. El sistema se basa en una verificación de edad «altamente eficaz», que Ofcom debe estudiar: se aplicaría a todos los usuarios de estas plataformas.

GOV.UK · DSIT, 15 June 2026 →

2026-06-23UEDineroen negociación

Euro digital: "no programable", pero condicional

El comité ECON del Parlamento adopta su posición (43 votos a 14, una abstención): rumbo establecido para un lanzamiento en 2029. La propia FAQ del BCE jura que el euro digital "no será dinero programable", mientras presenta "pagos condicionales" como servicios opcionales; bajo la posición de los eurodiputados, el límite de tenencia sería establecido más tarde por la Comisión por recomendación del BCE, revisado cada dos años. La brecha entre la promesa y la plataforma descansa en una decisión política, no una imposibilidad técnica: la infraestructura de condicionalidad y trazabilidad existirá desde el primer día.

European Parliament · 23 June 2026 →

2026-06-24UEMensajeríaDineroIA y biometríapropuesto

Europol: presupuesto elevado a 3.000 millones de euros, un mandato sobre cifrado

La Comisión propone la mayor revisión de Europol en 25 años: presupuesto de 1.900 millones a 3.000 millones de euros, 900 empleados adicionales, un mandato extendido a comunicaciones cifradas, criptoactivos y fraude asistido por IA; un "hub de tecnología e innovación" cuyo trabajo de cifrado sigue la hoja de ruta ProtectEU (que programa una capacidad de descifrado de Europol para 2030); un "espacio europeo de datos policiales" automatizado. El brazo armado de ProtectEU: una agencia supranacional que un eurodiputado ya advierte "no debe conducir a vigilancia masiva".

Commission · 24 June 2026 →

2026-06-29UEIA y biometríaadoptado

Reglamento de IA: aplazadas las obligaciones de alto riesgo

El Consejo da su aprobación definitiva a la simplificación del Reglamento de IA «Ómnibus VII». Las obligaciones para los sistemas de IA de alto riesgo (incluidos biometría, actuación policial, migración y empleo), previstas para el 2 de agosto de 2026, se aplicarán el 2 de diciembre de 2027 (sistemas independientes) y el 2 de agosto de 2028 (sistemas integrados en productos). El texto también prohíbe el contenido sexual no consentido generado por IA y el material de abuso sexual infantil (CSAM).

Council · Omnibus VII, 29 June 2026 →

2026-07UEMediosMensajeríarevelado

Pegasus en el Parlamento: el vigilante estaba siendo vigilado

Citizen Lab revela que el eurodiputado Stelios Kouloglou, miembro suplente del comité PEGA, el mismo organismo que investigó Pegasus y el abuso de software espía en Europa, fue hackeado con Pegasus mientras servía en él (infecciones fechadas el 21 de octubre de 2022 y el 6-7 de marzo de 2023), con posible acceso a deliberaciones confidenciales. Citizen Lab explícitamente se niega a atribuir el ataque; una coalición de ONGs exige una respuesta de la UE. Espiar al organismo encargado de supervisar el software espía es la inversión final de la supervisión democrática, y nadie es nombrado responsable.

Citizen Lab · July 2026 →

2026-07-06MundoIdentidaden vigor

Texas: el Tribunal Supremo mantiene la verificación de edad en las tiendas de aplicaciones

El Tribunal Supremo se niega a anular la suspensión del requerimiento judicial (n.º 25A1390, CCIA v. Paxton): la App Store Accountability Act de Texas se aplica. Apple y Google deben verificar la edad de los usuarios de sus tiendas de aplicaciones en Texas y obtener el consentimiento parental para los menores, mientras la impugnación basada en la Primera Enmienda continúa sobre el fondo. La orden no da motivos.

SCOTUS · docket 25A1390 →

2026-07-09UEDineroen negociación

Euro digital: el Parlamento confirma su mandato de negociación

El pleno confirma el mandato de negociación (416 votos a favor, 169 en contra y 22 abstenciones) después de que se impugnara la votación de la comisión ECON; los diálogos tripartitos con el Consejo se abren el 13 de julio. El mandato incluye protecciones para el efectivo y controles de las transacciones sin exponer datos personales, y deja el límite de tenencia en manos de la Comisión, por recomendación del BCE.

European Parliament · 9 July 2026 →

2026-07-09MundoIdentidaden vigor

Reino Unido: multa de 630.000 £ por no verificar la edad

Ofcom multa al operador de un sitio pornográfico con 630.000 £: 600.000 £ por carecer de la verificación de edad «altamente eficaz» que exige la Online Safety Act y 30.000 £ por no responder a una solicitud de información jurídicamente vinculante. No es la primera sanción de este tipo: YoungTek Solutions fue multada con 600.000 £ en mayo de 2026.

Ofcom · 9 July 2026 →

2026-07-15FranciaIA y biometríarechazado

RIPOST: suprimida la prórroga de la videovigilancia algorítmica

La Asamblea Nacional francesa aprueba el proyecto de ley RIPOST en primera lectura (366 votos contra 182). El artículo 19, que prorrogaba hasta el 31 de diciembre de 2030 y ampliaba el experimento de videovigilancia algorítmica heredado de los Juegos Olímpicos de 2024, había sido suprimido en la Comisión de Leyes; no se restableció en el pleno.

Assemblée nationale · dossier RIPOST →

PARTE 25 · NO ESTÁS SOLO

Iniciativas aliadas

Las organizaciones que luchan contra esto en tribunales y parlamentos, y los proyectos que guardan las pruebas.

Campañas y defensa

  • Fight Chat Controlfightchatcontrol.eu

    Plataforma ciudadana (colectivo anónimo): herramienta de contacto con eurodiputados, seguimiento de posiciones por estado miembro, comparación 1.0 vs 2.0. Relanzada para cada votación.

  • Stop Scanning Me · EDRistopscanningme.eu

    Coalición de más de 60 organizaciones: petición de más de 200.000 firmas, carta abierta que creció de 300 a 450 científicos, carta conjunta de 133 ONGs.

  • Patrick Breyer · chatcontrol.eupatrick-breyer.de

    El exeurodiputado pirata que acuñó "Chat Control". La crónica de referencia del expediente, voto a voto, documento a documento, desde 2020.

  • EDRiedri.org

    La red europea de derechos digitales (más de 50 ONGs). Análisis legal, defensa en Bruselas, coordinación de campañas.

  • La Quadrature du Netlaquadrature.net

    Desde 2008: litigio ante el TJUE (la sentencia de 2020 sobre retención de datos), la campaña Technopolice, análisis de leyes francesas de vigilancia.

  • noybnoyb.eu

    La ONG de Max Schrems: litigio sistemático sobre RGPD que derribó dos acuerdos de transferencia UE-EE.UU. (Schrems I y II).

  • EFFeff.org

    Treinta años de litigios y herramientas (Jewel v. NSA, Certbot, Privacy Badger, Rayhunter) y la guía Surveillance Self-Defense.

  • Signal Foundationsignal.org

    Se comprometió a abandonar la UE antes que instalar escaneo. Meta/WhatsApp (oct. 2025) y Threema ("todas las opciones") siguieron con su oposición.

Proyectos de documentación

  • EFF · NSA Spying Timelinensa-timeline.eff.org

    Cronología de vigilancia de EE.UU. 1791-2015, construida sobre el registro de pruebas de Jewel v. NSA: cada entrada fechada y documentada. El modelo de recibos que nuestra sección Precedentes toma prestado.

  • Atlas of Surveillanceatlasofsurveillance.org

    Más de 14.900 despliegues policiales documentados en más de 6.000 jurisdicciones de EE.UU. (drones, reconocimiento facial, captadores IMSI...), compilados por más de 1.000 estudiantes y voluntarios. Geográfico en lugar de cronológico.

  • Technopolicetechnopolice.fr

    Campaña de 2019 de La Quadrature documentando la "Ciudad Segura" ciudad por ciudad, empresa por empresa: registros de contratación, foro participativo, canal de filtraciones.

  • OONIooni.org

    El mayor conjunto de datos abiertos sobre censura en internet: millones de mediciones desde 2012, más de 200 países, datos con licencia CC y una API pública. Censura, probada en tiempo real.

  • Digital Violence · Forensic Architectureforensic-architecture.org

    El mapa interactivo del ecosistema Pegasus/NSO: licencias de exportación, infecciones y las consecuencias físicas para las personas atacadas.

  • Surveillance Watchsurveillancewatch.io

    Mapa interactivo de la industria del software espía: quién construye, quién financia, quién compra.

  • NetBlocksnetblocks.org

    Observatorio en tiempo real de apagones de internet y bloqueos, país por país, incidente por incidente.

  • Big Brother Awardsbigbrotherawards.de

    Desde 2000, el "premio" anual a los peores infractores de la privacidad (ediciones en varios países): una crónica por ejemplo, año tras año.

PARTE 26 · EL ARSENAL

Directorio de código abierto

66 herramientas de software libre en 14 categorías. Cada entrada es de código abierto: código verificable, no se requiere buena voluntad.

Mensajería

Correo electrónico

Navegación y búsqueda

VPN y red

DNS

  • Pi-holeEUPL-1.2

    Bloquea anuncios y rastreadores para toda la red.

  • AdGuard HomeGPL-3.0

    Alternativa a Pi-hole con UI moderna.

  • Technitium DNS ServerGPL-3.0

    Servidor DNS autoalojado, con bloqueo de anuncios y DNS cifrado.

  • UnboundBSD-3-Clause

    Tu propio resolvedor recursivo, sin proveedor DNS externo. Se combina con Pi-hole.

Contraseñas y 2FA

Almacenamiento, fotos y copias de seguridad

Herramientas cotidianas

  • LibreOfficeMPL-2.0

    La suite ofimática libre.

  • OnlyOfficeAGPL-3.0

    Oficina colaborativa autoalojable.

  • JoplinAGPL-3.0

    Notas Markdown, cifrado y sincronización opcionales.

  • Standard NotesAGPL-3.0

    Notas cifradas por defecto.

  • CryptPadAGPL-3.0

    Google Docs colaborativo, totalmente cifrado.

  • Organic MapsApache-2.0

    Mapas offline sin rastreo (OpenStreetMap).

  • OsmAndGPL-3.0

    Mapas para usuarios avanzados (senderismo, curvas de nivel).

  • Jitsi MeetApache-2.0

    Videollamadas sin cuenta, autoalojable.

Redes sociales

IA local y agéntica

  • OllamaMIT

    Ejecuta LLMs localmente, un comando.

  • llama.cppMIT

    El motor de inferencia local que lo hizo todo posible.

  • JanAGPL-3.0

    ChatGPT 100% local, UI simple.

  • GPT4AllMIT

    LLMs locales con mentalidad de privacidad, amigable con CPU.

  • PocketPal AIMIT

    Ejecuta LLMs offline en tu móvil (iOS/Android), sin cuenta.

    Ficha completa →

Sistemas operativos

Autoalojamiento

Finanzas

OPSEC y denuncias

  • SecureDropAGPL-3.0

    Buzón anónimo de documentos para redacciones.

  • OnionShareGPL-3.0

    Comparte archivos por Tor, sin intermediarios.

  • Rayhunter (EFF)GPL-3.0

    Detector de IMSI-catchers.

  • mat2LGPL-3.0

    Elimina metadatos antes de publicar.

  • ExifToolArtistic/GPL

    Lee y borra metadatos EXIF.

  • Magic WormholeMIT

    Enviar un archivo cifrado de extremo a extremo con un código corto de un solo uso (línea de comandos).

PARTE 27 · EL PLAN

Lista de verificación de migración

Catorce pasos, desde victorias de diez minutos hasta proyectos de fin de semana. Las marcas se guardan solo en este navegador. Nada sale de tu dispositivo.

0 / 14 pasos completados

Manifiesto

Cambiar de herramientas es un acto de responsabilidad individual, que nos pertenece a cada uno: es cómo rechazas una vigilancia masiva ilegítima.

Cifrar es proteger tu vida privada. Autoalojar es sacarte de la vigilancia de Big Tech. Recuperar el control de tus herramientas es volverte ingobernable y soberano.

La lucha es política. Apoya a las organizaciones que se oponen, como la iniciativa fightchatcontrol.eu, y escribe a tus representantes. Eso es lo que casi derribó Chat Control.

Pero dado que la solución probablemente no vendrá ni de las urnas ni del Parlamento Europeo, nos toca a cada uno de nosotros ganar nuestra libertad y proteger nuestra privacidad con todas las herramientas que Internet ofrece.