Qué Sabe tu Proveedor de Internet sobre Ti y Cómo Protegerte
Cualquiera que quiera acceder a internet debe elegir un proveedor de servicios de internet (ISP, por sus siglas en inglés). Sin embargo, la mayoría de los usuarios sabe poco sobre cómo estas empresas manejan sus datos. Y eso es un problema, porque los operadores de red pueden acceder a casi todo lo que haces en línea: ellos dan soporte a cada actividad que realizas en la red.
Para entender el alcance real de este acceso, hay que comprender cómo funciona técnicamente la conexión. Cuando te conectas desde tu casa, no lo haces directamente a internet. En realidad, te conectas a tu operador a través de una conexión PPP (Point to Point Protocol), un tipo de conexión entre dos equipos remotos.
Una vez establecida esa conexión, tu ISP te asigna una de las direcciones IP disponibles en su catálogo y te conecta a internet a través de sus líneas dedicadas mediante el protocolo TCP/IP. Es ese protocolo el que se encarga de que tus solicitudes lleguen a los sitios correctos y de que recibas las respuestas adecuadas. Comprender este mecanismo es el punto de partida para entender qué sabe tu proveedor de internet sobre ti.
Qué datos recopila tu proveedor de internet DE TI:
A continuación, una lista no exhaustiva de los datos a los que tiene acceso:
- Datos de identificación personal facilitados al contratar el servicio
- Correos electrónicos (metadatos de conexión y, solo en ausencia de cifrado TLS en protocolos como SMTP, IMAP o POP3, potencialmente contenido)
- Fechas, horas, ubicaciones y duraciones de las sesiones en internet
- Historial de navegación (en forma de direcciones IP y dominios visitados)
- Solicitudes enviadas a través de sus servidores DNS
- Archivos almacenados en la nube si no están cifrados
- Dirección MAC del dispositivo que se conecta a su red
- Volumen de datos transmitidos y números de puerto
Usar una VPN:
Usar HTTPS de forma sistemática:
La S en HTTPS garantiza que los datos se cifran antes de la transmisión. Cuando el sitio utiliza HTTPS, el proveedor solo puede ver el dominio visitado (o el SNI en el ClientHello TLS en implementaciones sin ECH), no el contenido. Muchos navegadores modernos ya advierten de forma activa cuando un sitio utiliza HTTP sin cifrar, y algunos tienen funciones integradas para forzar conexiones HTTPS sin necesidad de extensiones adicionales.
La habilitación nativa de DNS over HTTPS (DoH) o DNS over TLS (DoT) en navegadores y sistemas operativos modernos, junto con la progresiva activación de Encrypted Client Hello (ECH), reduce significativamente las DNS leaks y la exposición del SNI incluso frente a DPI de ISP.
Usar navegadores orientados a la privacidad:
Navegadores como Tor o Brave ofrecen capas adicionales de protección. Tor proporciona una dirección IP diferente en cada sesión, lo que dificulta el rastreo. La contrapartida es una velocidad de navegación inferior en horas de alta carga, ya que el tráfico se enruta a través de múltiples nodos. Brave bloquea rastreadores y anuncios por defecto, reduciendo la superficie de datos que otros actores, además del ISP, pueden recopilar.

Comentarios
Publicar un comentario