¿Qué tipo de datos recopilan los sitios web sobre usted?

Cuando la web se generalizó por primera vez a mediados de los 90(mid 90s) , una de sus características clave era el anonimato. Nadie usó sus nombres reales y podrías vivir una segunda vida en línea(life online) , a una increíble velocidad de 33 kbps.

La web de hoy es muy diferente. No solo existe un fuerte impulso para eliminar el anonimato de las personas, sino que los sitios web que visita a diario pueden registrar y capturar todo tipo de información sobre usted. ¿Qué tipo de información? Siga leyendo para averiguarlo.

Su dirección IP(Your IP Address)

Este es el tipo de información más común que registrará un sitio web. Su dirección IP o Protocolo de Internet(Internet Protocol) es un número que indica en qué parte de Internet se encuentra.

Es básicamente lo mismo que una dirección del mundo real. Si alguien quiere enviarte una carta, escribirá tu dirección en ella. Cuando lo reciba, su dirección de remitente(return address) estará en la parte posterior. Así que sabes de dónde vino.

Si reemplaza "carta" con " paquete de Internet(internet packet) ", básicamente sabe cómo funciona una dirección IP(IP address) . El problema es que un sitio web en realidad puede averiguar una gran cantidad de información privada sobre usted a partir de su dirección IP(IP address) .

Sabrán más o menos desde dónde estás navegando y qué ISP estás usando. Con un poco más de trabajo de detective (y tal vez una orden judicial), una dirección IP(IP address) puede llevar a alguien directamente a su puerta.

Es por eso que tanta gente está usando VPN(VPNs) (redes privadas virtuales) en estos días. La VPN actúa como intermediario, por lo que solo su dirección IP(IP address) es visible para el sitio que está visitando.

Detalles de hardware y software(Hardware & Software Details)

Los navegadores web(Web) reportan todo tipo de información a un sitio web que la solicita. Esto incluye una gran cantidad de información sobre la computadora que está utilizando.

El sitio conocerá su sistema operativo(operating system) , procesador, GPU y más. Esto puede parecer inocente, pero podría usarse para rastrear o identificar una máquina específica.

Una forma de evitar esto es navegar desde una máquina virtual, que proporcionará información genérica del sistema(system information) al sitio web.

Cookies propias y de terceros(1st & 3rd Party Cookies)

Una cookie es un pequeño archivo que un sitio deja en su computadora para mantener un registro de cosas como las preferencias de su sitio. Así que la próxima vez que la visites, ya sabrá cosas de ti.

La tecnología de cookies(Cookie technology) no es mala en sí misma. Las cookies de sesión(Session) , por ejemplo, se eliminan solas cuando cierra el navegador. También recibe cookies persistentes propias, que son las que el sitio guarda en su dispositivo para su propio uso.

Una cookie de seguimiento(tracking cookie) es una cookie persistente de terceros que es leída por sitios distintos a los que las crearon. Esa cookie acumula información sobre sus actividades web y esa información puede volver al creador de la cookie.

La legislación sobre cómo y cuándo se pueden usar las cookies se ha endurecido en los últimos años. Por eso, casi todos los sitios tienen su política de cookies(cookie policy) emergente en el momento en que los visitas por primera vez . (Which)Si no está de acuerdo con esa política, no se almacenarán cookies en su máquina.

Sin embargo, no hay nada que impida que un sitio malicioso(rogue site) llene su máquina con cookies de rastreo sin su conocimiento. Afortunadamente, puede usar la configuración de privacidad de su navegador para bloquear y eliminar las cookies según lo desee.

Rastreadores invisibles(Invisible Trackers)

Las cookies son quizás un ejemplo de un rastreador invisible, pero como una categoría más grande, los rastreadores invisibles también incluyen aplicaciones web y sitios externos integrados en un sitio legítimo.

Los principales sitios de noticias y otras páginas web populares a menudo tienen contenido publicitario incrustado en la parte inferior de un artículo que incluye alguna forma de seguimiento. Google también hace esto. Esta es la razón por la que cuando busca un producto específico en Google , verá anuncios emergentes en todos los demás sitios que cuentan con Google Adsense .

Afortunadamente, existen motores de búsqueda centrados en la privacidad, como DuckDuckGo , que explícitamente no te rastrean.

Los navegadores modernos ahora también admiten una función conocida como "no rastrear", que le dice a un sitio que debe desactivar su tecnología de rastreo cuando lo visite. Sin embargo, este es un acuerdo voluntario por lo que el sitio puede ignorarlo si así lo desea.

La herramienta más eficaz en la lucha contra los rastreadores invisibles es el Privacy Badger de la EFF .

Autocompletar datos(Autofill Data)

Probablemente haya notado que cuando tiene que completar los detalles de envío en un sitio nuevo que nunca ha visitado antes, su navegador completa automáticamente detalles como su nombre y dirección(name and address) . Es una característica conveniente, pero también es una pesadilla para la privacidad(privacy nightmare) .

Los sitios sin escrúpulos se pueden codificar para capturar esa información en el momento en que se completa automáticamente. Esto significa que el sitio ahora ha capturado todos sus detalles sin su conocimiento. Como puede imaginar, tener información como una dirección, nombre completo o número de seguro(security number) social puede usarse para causar estragos en las manos equivocadas.

Lo mejor es simplemente deshabilitar el autocompletado en la configuración de su navegador.

Otras cuentas en las que ha iniciado sesión(Other Accounts You’re Logged In To)

Cuando visita un sitio, puede detectar en qué otras cuentas está conectado actualmente por los rastros que dejan en su máquina. En realidad, esta es información muy valiosa, porque combinada con una dirección de correo electrónico(email address) conocida, le dice a los piratas informáticos qué otras cuentas tiene.

Entonces, si una de esas cuentas ha sido parte de una violación de datos(data breach) y se descubre su contraseña, es posible que tenga problemas. Muchas personas usan contraseñas iguales o similares en todas las cuentas, por lo que es mucho más fácil para los piratas informáticos violar su seguridad.

Lo mejor que puede hacer aquí es usar contraseñas seguras y únicas para cada cuenta. Se recomienda encarecidamente un buen administrador de contraseñas que genere esas contraseñas aleatorias.(password manager)

Registros de entrada detallados(Detailed Input Logs)

Es posible que los sitios web se codifiquen de tal manera que cada pulsación de tecla y cada movimiento del mouse(mouse movement) que realice se registren en detalle. Las capacidades de seguimiento de los sitios web en este sentido son bastante amplias.

Un trabajo de investigación que detalla los " guiones de reproducción de sesión(session replay scripts) " demostró que la mayoría de los principales sitios web realizan grabaciones completas de las pulsaciones de teclas y el movimiento del mouse mientras está de visita y luego las usan para un análisis más detallado. Probablemente pueda imaginar el tipo de problemas de privacidad que esto podría causar.

Huellas dactilares del navegador(Browser Fingerprints)

Una "huella digital" del navegador es simplemente la combinación única de datos del navegador, como qué cookies están en su sistema y qué complementos están instalados. Cuanto más tiempo se utilice un navegador y cuanto más se personalice, más fácil será vincularlo a un usuario específico.

Por ejemplo, incluso si usa una VPN para acceder a un sitio, el sitio reconoce su huella digital. Entonces, si visita otro sitio usando ese mismo navegador sin la protección del anonimato, se puede establecer un vínculo claro entre esas actividades.

El uso de un navegador orientado a la privacidad, como Tor Browser , es una buena manera de evitar este tipo de anonimización.

Cómo verificar lo que está filtrando(How To Check What You Are Leaking)

Existen varios sitios web que lo ayudarán a descubrir dónde y cómo está filtrando información. Panopticlick es una gran herramienta de Electronic Frontier Foundation que hace exactamente eso.

Simplemente haga clic en el botón grande "Pruébame" y todos sus miedos paranoicos pueden confirmarse. Afortunadamente, nunca es un mal momento para mejorar sus prácticas de privacidad.



About the author

Soy un científico informático con más de 10 años de experiencia trabajando en el campo de los navegadores, Microsoft Office y OneDrive. Me especializo en desarrollo web, investigación de experiencia de usuario y desarrollo de aplicaciones a gran escala. Mis habilidades son utilizadas por algunas de las principales empresas del mundo, incluidas Google, Facebook y Apple.



Related posts