- Las protestas callejeras y el activismo pueden derivar en acoso, arrestos y doxxing, por lo que las personas activistas deben tratar la seguridad digital y el control de la información sensible como parte de su preparación cotidiana
- El criterio para elegir herramientas es reducir la recopilación de datos, el almacenamiento externo y la exposición pública, y se recomiendan Signal, BitWarden, DuckDuckGo, Firefox, Jitsi, ProtonMail y ProtonVPN
- Google Maps, Telegram, WhatsApp y Discord no son adecuados como herramientas para activistas debido al rastreo de ubicación, las limitaciones para proteger mensajes grupales y la posibilidad de que se entreguen datos a las fuerzas del orden
- Antes y después de una protesta se necesita seguridad operativa como actualizar el SO y las apps, preparar Signal, hacer planes con acompañantes, no marcar asistencia en Facebook, no publicar fotos y borrar grupos temporales de Signal
- Los smartphones dejan rastros de ubicación e identificación mediante GPS, Bluetooth, WiFi, UWB y la red celular, por lo que en el lugar es importante desactivar funciones inalámbricas, deshabilitar la autenticación biométrica, usar bloqueo automático corto y cifrado completo del disco
El alcance de la seguridad digital que necesitan las personas activistas
- La tradición de activismo en Estados Unidos es antigua, y las protestas callejeras son un medio importante para generar conciencia y presionar por cambios institucionales
- El activismo que desafía estructuras de poder existentes conlleva riesgo de exposición, y esa exposición puede derivar en acoso, arrestos y doxxing
- La información personal es hoy más accesible que antes, y grupos hostiles pueden usarla en perjuicio de las personas activistas
- Este documento se enfoca en la seguridad de la información adaptada a las necesidades y riesgos específicos de quienes hacen activismo, más que en la seguridad general para protestas o en la seguridad digital cotidiana
- Las fuerzas del orden pueden colaborar con empresas tecnológicas para acceder a datos que la gente cree privados, y una filtración de datos puede exponer información personal como nombres y afectar también la vida diaria
Herramientas recomendadas que puedes cambiar de inmediato
- Las herramientas recomendadas se eligieron con base en seguridad, privacidad, costo y facilidad de acceso para principiantes
- Servicios a los que se puede migrar rápidamente:
- BitWarden: gestor de contraseñas para guardar contraseñas fuertes y únicas, gratis o con funciones extra por $1 al mes
- DuckDuckGo: buscador alternativo a Google Search, gratis
- DuckDuckGo Maps: mapas y navegación alternativos a Google Maps, gratis
- Firefox: navegador alternativo a Chrome, Safari, Internet Explorer y Edge, gratis
- Jitsi: reuniones en línea alternativas a Zoom, Google Meet y WebEx, gratis
- ProtonMail: correo alternativo a Gmail, Yahoo y correo laboral, gratis o con funciones extra por $5 al mes
- ProtonVPN: VPN para evitar que proveedores de cable o móviles compartan tu actividad, gratis o con funciones extra por $5/$10 al mes
- Signal: alternativa a mensajes de texto, Facebook Messenger y mensajería insegura, gratis
- El principio básico es evitar herramientas que recopilen información, la almacenen en lugares fuera del control de la persona usuaria o la expongan públicamente
- Si hay herramientas a las que te cuesta renunciar, debes revisar por tu cuenta la política de privacidad del servicio y cómo protege los datos
Herramientas que conviene evitar y por qué
- Google Maps debe evitarse al asistir a una protesta
- Google Maps rastrea a las personas usuarias, y Google conserva datos de seguimiento de ubicación con mucho detalle
- Estos datos pueden entregarse a las fuerzas del orden y vincularte, con precisión de minutos y de unos cuantos pies, con haber estado en una protesta concreta, en una zona específica dentro del lugar o cerca de un acto delictivo
- Las alternativas son Apple Maps y DuckDuckGo Maps, que no rastrean a las personas de la misma manera e intentan anonimizar los datos que recopilan los proveedores de mapas
- Telegram no se recomienda por su historial de problemas de seguridad y las limitaciones para proteger mensajes grupales
- Los mensajes entre dos personas admiten cifrado de extremo a extremo, pero esto no se aplica a los mensajes en grupo
- Los mensajes grupales pueden denunciarse como “spam” o “abuse”, y todo su contenido puede quedar sujeto a revisión por parte de personal y contratistas de Telegram
- Esos datos pueden entregarse a las fuerzas del orden, y el modo de cifrado completo no está activado por defecto en todas las conversaciones
- WhatsApp tampoco se recomienda por problemas similares, y la alternativa es Signal, diseñado desde el inicio para la seguridad personal
- Discord está creciendo en popularidad entre comunidades activistas, pero implica mucho riesgo para ese uso
- Los mensajes e imágenes publicados en un servidor de Discord pueden verse fuera del servidor o incluso fuera de Discord
- Discord entrega datos a las fuerzas del orden cuando se le solicita, y aunque tiene una política de notificación a usuarios, la ley puede impedir que se notifique
- Según su política de privacidad, puede recopilar mensajes, imágenes, comportamiento, información del dispositivo e incluso cierta actividad fuera de Discord
- Aunque te registres con seudónimo, los datos del dispositivo y de comportamiento pueden cruzarse con otros datos y bastar para reidentificarte
- Aunque su política de retención de datos sea relativamente amigable para consumidores, la combinación de recopilación, conservación y entrega de datos supone un riesgo difícil de aceptar para activistas
Seguridad operativa antes, durante y después de una protesta
- Antes de una protesta hay que reducir las huellas de exposición y preparar las comunicaciones
- No marques “Going” en Facebook y guarda los detalles en un dispositivo personal o en papel
- Practica el uso de la contraseña de tu teléfono y activa y practica Emergency SOS en iOS y Lockdown mode en Android
- Para búsquedas en internet relacionadas con la protesta, usa DuckDuckGo y una sesión de navegación privada
- Actualiza el SO del dispositivo y las apps a la versión más reciente para aplicar parches de seguridad
- Crea una cuenta de Signal y, si no quieres usar tu número personal, puedes registrar Signal con un número de Google Voice
- Busca amistades con quienes ir y hablen del plan por Signal
- Durante una protesta hay que mantener un plan con acompañantes
- Muévete junto con tu acompañante de protesta
- Confirmen el plan de encuentro antes de salir y, una vez reunidos, definan un lugar alternativo por si se separan
- Usa Apple Maps o DuckDuckGo Maps para orientarte
- Si es posible, imprime las indicaciones antes de la protesta
- Apple Maps no tiene modo sin conexión, así que no puede usarse sin internet
- Después de una protesta hay que reducir las huellas temporales de comunicación
- Sal y elimina el grupo de Signal creado para esa protesta
- No publiques fotos de la protesta en redes sociales
Rastros de ubicación e identificación que deja el smartphone
- El smartphone es una herramienta práctica, pero también puede convertirse en un poderoso dispositivo de rastreo para las fuerzas del orden y otros actores
- El teléfono registra y comparte información de ubicación y actividad con varios servicios, y al asistir a una protesta esas funciones dejan rastros como migas digitales
- Si pierdes el teléfono o las fuerzas del orden lo incautan, la información almacenada en el dispositivo puede quedar expuesta a la policía
- Funciones inalámbricas que deben gestionarse tanto en smartphones iOS como Android:
- GPS: se usa para mapas y apps basadas en ubicación, y puede enviar actualizaciones de ubicación a Google, Apple o a quien publique la app, por lo que se recomienda desactivar los servicios de ubicación
- Bluetooth, WiFi, UWB: transmiten información que puede identificar de forma única al teléfono para comunicarse con dispositivos cercanos, y balizas o equipos de escaneo de tiendas, instituciones gubernamentales o policía pueden observarlo
- Red celular: aunque no hagas llamadas, envíes mensajes ni navegues, el teléfono sigue conectado a antenas y puede ubicarse al nivel de una misma cuadra, además de que la operadora puede registrarlo
- Simuladores de sitio celular e IMSI catchers como Stingray pueden actuar como torres celulares y dar a la policía datos en tiempo real con mayor precisión
- El modo avión apaga rápidamente la radio celular y algunas o todas las funciones inalámbricas, pero su comportamiento varía según el dispositivo
- La forma más segura es activar el modo avión y luego verificar manualmente en la app de ajustes que Bluetooth y WiFi estén realmente apagados
Defensa ante incautación o pérdida
- Durante una protesta la policía puede incautar el teléfono, y después de tener control físico del dispositivo puede intentar extraer información
- La pantalla de bloqueo es la primera línea de defensa, pero en una protesta la autenticación biométrica puede volverse riesgosa
- El reconocimiento de huellas y rostro es cómodo en la vida diaria, pero las fuerzas del orden pueden obligarte a poner tu dedo o tu cara frente al dispositivo
- Durante una protesta conviene evitar el desbloqueo biométrico
- Los deslizamientos, patrones y códigos cortos pueden inferirse a partir de marcas de grasa en la pantalla, así que ingresar un código largo es lo más seguro
- El tiempo de bloqueo automático debe configurarse lo más corto posible, y el botón de encendido debe bloquear de inmediato
- El cifrado completo del disco guarda toda la información del almacenamiento del teléfono en forma cifrada, de modo que aunque se retire el chip de almacenamiento no pueda leerse sin ese dispositivo y el código de desbloqueo
- En iPhone puedes usar cifrado completo del disco si configuras un código de bloqueo de pantalla
- En Android puedes revisar o activar el cifrado en Settings → Security → Encrypt Phone
- Activar el cifrado en Android puede tardar varias horas y requiere conectar el dispositivo al cargador
- Es posible que dispositivos lanzados con Android 6 o anterior no puedan usar esta función
Configuración en iPhone y Android
- En iPhone hay que ajustar AirDrop, servicios de ubicación, funciones inalámbricas y bloqueo
- Configura AirDrop en Receiving Off en Settings → General → AirDrop
- Desactiva Location Services en Settings → Privacy → Location Services
- iOS mantiene activo el receptor GPS incluso en modo avión si no desactivas Location Services
- Usa modo avión para apagar WiFi y celular, y apaga Bluetooth por separado en Settings → Bluetooth
- Desactiva Face ID o Touch ID, y configura Auto-Lock en 30 segundos o como máximo 1 minuto
- Configura Require Passcode en Immediately
- Practica Emergency SOS, pero desactiva la función de llamada automática de emergencia
- Mantener presionado el botón de encendido y uno de los botones de volumen muestra la pantalla de bloqueo de Emergency SOS, y desde ese momento el inicio de sesión biométrico queda desactivado hasta volver a ingresar la contraseña
- En Android hay que ajustar servicios de ubicación, modo avión y bloqueo de pantalla
- Desactiva “Use location” desde el panel de notificaciones o en Settings → Location
- Activa Airplane mode desde el panel de notificaciones o en Settings → Network & internet
- Si hace falta, puedes volver a activar los datos móviles estando en modo avión
- Debes comprobar que Bluetooth realmente esté apagado, porque si hay dispositivos Bluetooth conectados Android puede mantenerlo activo
- En Settings → Security → Screen Lock elige PIN o Password
- La opción más segura para notificaciones en pantalla de bloqueo es “Don’t show any notifications at all”; si te resulta incómodo, elige “Hide sensitive notification content”
- Configura “Lock after screen timeout” en Immediately y activa “Power button instantly locks”
- Desactiva Smart Lock, porque puede dejar el teléfono desbloqueado inesperadamente
- Configura Settings → Display → Advanced → Screen timeout en el tiempo más corto posible
Riesgos separados de los respaldos y AirDrop
- Si AirDrop está activado, puede filtrar información de identificación personal como número de teléfono y dirección de correo a dispositivos cercanos
- En el lugar de la protesta o cerca de él se recomienda mantener AirDrop siempre apagado, y en la vida diaria encenderlo solo al compartir archivos
- Los respaldos en la nube por defecto de iOS y Android pueden ser problemáticos para activistas
- Los respaldos de iCloud se cifran de una forma a la que personal de Apple puede acceder, y fotos, contactos, mensajes no cifrados y otros datos pueden entregarse a las fuerzas del orden
- Los respaldos de iCloud también almacenan la clave para descifrar el cifrado completo del disco del teléfono, por lo que las fuerzas del orden podrían pedir a Apple esos datos de respaldo y usar esa clave para desbloquear el teléfono completo
- Para activistas, el riesgo de que esa clave quede accesible a las fuerzas del orden puede ser mayor que la conveniencia, por lo que no se recomienda iCloud Backup
- Android usa Google Drive para respaldos y por lo general no incluye la clave de descifrado, pero sí incorpora automáticamente datos de apps, llamadas, contactos, eventos del calendario, videos y fotos
- Desde Android 9 “Pie” existe respaldo cifrado de extremo a extremo que ni Google puede abrir sin la contraseña de la persona usuaria, y se activa automáticamente si la pantalla de bloqueo está protegida con PIN, patrón o contraseña
- No deben usarse los respaldos en la nube de Android anteriores a Android 9
Cifrado, reuniones y gestión de contraseñas para la seguridad diaria
- Para cifrar mensajes personales hace falta cifrado de extremo a extremo (E2EE)
- Muchas apps hablan de “cifrado”, pero solo algunas cifran de verdad de extremo a extremo entre tu teléfono y el de la persona destinataria
- Sin esa propiedad de extremo a extremo, una copia del mensaje pasa por un servidor central y queda almacenada allí, con acceso posible por parte de la empresa proveedora
- En reuniones en línea, Zoom, Google Meet y Microsoft Teams no ofrecen la privacidad que necesitan activistas, y se recomienda Jitsi
- Jitsi no graba ni conserva el contenido de las reuniones
- Los datos proporcionados durante la reunión, como el nombre ingresado al participar y el chat, se eliminan cuando termina la sesión
- La mayoría de participantes no necesita cuenta
- Para crear una sala de reunión sí hace falta una cuenta, y se puede iniciar sesión con Google, GitHub o Facebook
- Para quienes necesitan privacidad al crear reuniones, se recomienda crear una cuenta de GitHub con una dirección de correo desechable e iniciar sesión en Jitsi con ella
- Las reuniones pueden iniciarse en meet.jit.si
- La base de la seguridad de contraseñas tiene tres partes
- Activa 2FA donde esté disponible
- Usa contraseñas largas y fuertes que no sean fáciles de adivinar
- Usa un gestor de contraseñas para guardar una contraseña única para cada servicio
- 2FA agrega una verificación adicional al iniciar sesión, y puede usar apps de autenticación, correo electrónico o mensajes de texto como segundo factor
- Cualquier 2FA es mucho mejor que no tenerlo, aunque los métodos difieren en nivel de seguridad
- Google Authenticator ofrece un buen equilibrio entre comodidad y seguridad
- Como opción más fuerte, puedes usar una llave de seguridad física como Yubikey
- Los códigos de un solo uso por correo o SMS son menos seguros que las opciones anteriores, pero siguen siendo mejores que no tener 2FA
- Las contraseñas largas son más difíciles de romper sin importar el tipo de caracteres
- Una contraseña de 8 caracteres puede probarse por fuerza bruta de inmediato con herramientas modernas, mientras que una de 10 puede tomar varias horas
- Se recomiendan frases de contraseña largas y fáciles de recordar, compuestas por varias palabras
- Con Diceware puedes crear frases de contraseña aleatorias pero memorizables
- Generador de Diceware: https://diceware.dmuth.org/
- Un gestor de contraseñas funciona como una bóveda personal que solo se abre con una contraseña maestra
- Permite usar contraseñas completamente únicas y aleatorias para cada servicio
- Si un servicio sufre una filtración, evita que la misma contraseña reutilizada comprometa otros servicios
- La herramienta recomendada es el gestor de contraseñas de código abierto BitWarden
- Para las preguntas de seguridad, conviene usar una frase clave en vez de una respuesta real
- Por ejemplo, ante una pregunta como “escuela a la que fuiste en sexto grado”, en vez del nombre real puedes responder con tu personaje de caricatura favorito de esa época, para que a conocidos les resulte difícil adivinarlo
Fotos, redes sociales y material adicional para aprender
- Debes pensar con cuidado con quién compartes el hecho de participar en actividades
- No uses correo electrónico para conversaciones relacionadas con protestas
- Busca tu nombre completo de vez en cuando en Google para revisar qué información aparece
- No hagas “check in” en Facebook ni en otros servicios en el lugar de una protesta
- La policía suele obtener información de usuarios de Facebook y otras empresas de redes sociales mediante citaciones
- No tomes fotos de otras personas sin permiso
- Si tomaste fotos, no las publiques en redes sociales
- Las imágenes contienen información oculta, como la hora y el lugar en que fueron tomadas
- Si tienes que enviar una foto o video, hazlo solo a una persona de confianza, por un medio seguro, después de que la protesta haya terminado, con suficiente tiempo de por medio y ya lejos del lugar
- Ten una persona acompañante para la protesta y comunícate por Signal
- En Signal, activa “Disappearing Messages” para conversaciones sensibles
- Materiales para seguir aprendiendo:
1 comentarios
Comentarios de Hacker News
Me cuesta recomendar Proton porque no ha podido evitar meterse en política. No recuerdo que Mullvad haya tenido tropiezos parecidos: https://theintercept.com/2025/01/28/proton-mail-andy-yen-tru...
Ahora usa expresiones equívocas como “privacy by default”, pero lo que Proton quiere decir es que por defecto no registra, aunque puede ser “obligado” a registrar a un usuario específico si lo piden las autoridades
Fuente: https://therecord.media/protonmail-forced-to-collect-an-acti...
https://x.com/andyyen/status/1884907496705339544
De todos modos, asumo que todos aquí entienden cómo funciona el cifrado, así que no es tan importante
Es lo esperable de los medios tradicionales, y personalmente creo que terminó siendo buena publicidad para Proton
Material adicional sobre este tema:
Activist or Protester? de EFF Surveillance Self Defense https://ssd.eff.org/playlist/activist-or-protester
The Protester's Guide to Smartphone Security de Privacy Guides https://www.privacyguides.org/articles/2025/01/23/activists-...
En otros casos, conviene leer material anarquista. Por ejemplo: https://opsec.riotmedicine.net/downloads#mobile-phone-securi...
Paso 1: definir tu modelo de amenazas
Paso 2: darte cuenta de que, en el entorno actual, estas medidas no son suficientes para ese modelo de amenazas. Eso aplica a casi cualquier modelo de amenazas
Paso 3: aun así, darte cuenta de que algunas de estas medidas pueden llamar la atención sobre ti
Si estás en una posición relativamente segura, puedes normalizar las prácticas de privacidad para dar cobertura a quienes las necesitan ahora, y también puede servirte si más adelante te hacen falta a ti
Como referencia, también está https://qubes-os.org. Es mi sistema operativo de uso diario
No veo cómo desactivar la autenticación biométrica haría que uno llame la atención, y también me gustaría saber por qué eso no sería una medida suficiente de seguridad
Algunos de los que están aquí probablemente ya conocen los problemas de estas recomendaciones, así que subamos un nivel
https://www.notrace.how/ / http://i4pd4zpyhrojnyx5l3d2siauy4almteocqow4bp2lqxyocrfy6pry...
https://www.anarsec.guide/
Una de las primeras cosas que se notan en listas como esta es si recomiendan Firefox en vez de Chrome. Es una muy buena señal de reconocimiento
En lo retórico, Firefox parece un código mucho más amigable con activistas y la privacidad que Chrome, pero Chrome tiene protecciones en tiempo de ejecución mucho más sofisticadas y mejor validadas
Firefox puede parecer la mejor recomendación, pero si el objetivo es no ser un blanco fácil, es decir barato, para un exploit, entonces no lo es
Más bien, es mucho más probable que sus datos se entreguen o se vendan al gobierno como parte de un paquete masivo, como una geovalla. Considerando eso, yo no recomendaría productos de Google
Si un activista realmente es un objetivo específico, entonces ya debería estar más allá de un nivel introductorio de seguridad informática, y probablemente no debería usar ninguno de los dos navegadores sin muchas consideraciones y protecciones adicionales
Mis respetos para los héroes internos, pero entonces ¿qué era eso que acababan de decir sobre el compromiso de eliminar la IA?
También me pregunto si el Safe Browsing de Chrome realmente mejora de forma perceptible la seguridad del usuario en este contexto
Escanea enviando datos personales del usuario a Google, así que ese intercambio debería valer la pena
Para un activista, los exploits pueden dar miedo, pero yo diría que una amenaza más directa es el rastreo que sufrimos todos los días, lo sepamos o no
En cuanto vi que en la primera tabla recomendaban VPN en lugar de Tor, me empezó a parecer sospechoso
https://gist.github.com/joepie91/5a9909939e6ce7d09e29
Sé que eso es puramente anecdótico, pero el punto es que Tor claramente tampoco es infalible. Así que me pregunto si recomendar una u otra realmente basta para desconfiar de todo el artículo
Personalmente no creo que medidas básicas como desactivar los servicios de ubicación, como propone el artículo, vayan a marcar diferencia frente a un adversario sofisticado como un actor estatal
Los teléfonos modernos están llenos de firmware privativo plagado de agujeros de seguridad, y sabemos que existen exploits de ejecución remota de código 0-day [1]. El sistema operativo es mejor, pero también ha sido objetivo de exploits de ejecución remota de código [2]
Incluso apagar el teléfono no garantiza que quede en silencio. La red Find My de Apple funciona incluso con dispositivos apagados. Claro, esa función se puede desactivar, pero si existe la capacidad de rastrear un dispositivo apagado, entonces hay que asumir que un actor estatal tiene exploits o puertas traseras para saltarse un simple interruptor de software
Si estás en una lista de vigilancia, hay que asumir que todo lo que haces en el teléfono termina en una base de datos de las fuerzas del orden o de inteligencia
[1] https://googleprojectzero.blogspot.com/2023/03/multiple-inte...
[2] https://en.m.wikipedia.org/wiki/Pegasus_(spyware)
Si quieres seguridad de verdad, necesitas al menos dos dispositivos. Por ejemplo, usar uno exclusivamente como hotspot
La mayor parte de este hilo está perdiendo por completo el punto
Es muchísimo más probable que te detenga un policía común, Jim Bob, que un actor estatal ultrasecreto, y aun así ignorarlo es absurdo
Edit: claramente mis conocimientos estaban desactualizados
La página dice que se actualizó por última vez hace unas semanas, pero la recomendación en contra de iCloud Backup parece tener errores y omisiones bastante notorios
“La clave que desactiva el cifrado de disco completo del teléfono también se guarda en iCloud Backup. Debido a esta arquitectura, las fuerzas del orden pueden pedir a Apple los datos del respaldo y usar esa clave para desbloquear por completo el teléfono. Además, esto ofrece la conveniencia de que Apple pueda recuperar el dispositivo si el usuario olvida su código de desbloqueo.”
Eso no es cierto. E incluso si lo fuera, a los activistas habría que aconsejarles activar Advanced Data Protection en cualquier caso. Entonces casi todo, excepto el correo, contactos y calendarios de iCloud, incluido el respaldo del teléfono en iCloud, queda con cifrado de extremo a extremo
Con Advanced Data Protection activado, Apple no puede acceder a los datos ni ayudar con ninguna recuperación. Configurar un contacto de recuperación y una clave de recuperación, y guardarlos de forma segura, es responsabilidad del usuario
Me pregunto si es cierto que, debido a iCloud Backup, las autoridades incluso pueden lograr el desbloqueo físico del dispositivo. No coincide con mi comprensión de cómo Apple implementa su círculo de confianza
Entiendo que el respaldo puede verse potencialmente comprometido y que, si existe un respaldo, eso equivale a tener la mayor parte de los datos que estarían en el teléfono. Pero me gustaría entender mejor cómo una copia de respaldo puede comprometer un dispositivo físico a través de iCloud
En estos días, ¿cuánto cuesta en el mercado gris un 0-day de Firefox comparado con un 0-day de Chrome que incluya escape de sandbox?
[1] https://opzero.ru/en/prices/
[2] https://www.crowdfense.com/exploit-acquisition-program/