Mi pila tecnológica centrada en la privacidad
Una comunidad creciente de usuarios (yo incluido) ha adoptado una pila tecnológica construida en torno a herramientas centradas en la privacidad y orientadas a la seguridad. Estas aplicaciones y servicios están diseñados desde cero para mantener los datos seguros mediante potentes técnicas de cifrado.
El objetivo es manejar las tareas diarias (correo electrónico, mensajería, navegación, almacenamiento, documentos, herramientas de IA, etc.) con herramientas que adopten un diseño centrado en la privacidad, incluso si los datos se sincronizan en servicios en la nube. Creo que una mayor privacidad y seguridad es la evolución natural de internet, y usar herramientas centradas en la privacidad como las que se mencionan en este artículo es un paso hacia el futuro.
Como propietario de un negocio, sé que la privacidad es importante. Casi todos en el mundo empresarial saben que la privacidad es importante por muchas razones. Si no estás seguro, aquí hay una lista rápida: cumplimiento de leyes de privacidad, confianza del cliente, ventaja competitiva, prevención de fraudes, propiedad intelectual, seguridad general... y podría seguir.
He preguntado personalmente a muchas personas si los marcadores del navegador son personales y privados, y casi todos dijeron que sí. Las empresas imponen restricciones de software incluso cuando saben que eso puede hacer su flujo de trabajo menos eficiente, porque la privacidad sigue siendo una prioridad. No es difícil de entender si sigues las noticias sobre filtraciones de datos. Cuando ocurre una violación, todos tus datos se convierten instantáneamente en registros públicos. Por eso prefiero confiar en servicios que usan cifrado de extremo a extremo (E2EE) y una arquitectura centrada en la privacidad/conocimiento cero.
Aquí tienes una selección de herramientas que reflejan este mismo estándar de privacidad, cada una ofreciendo comunicación cifrada o manejo de datos que garantiza que solo el usuario —y no el proveedor— puede acceder al contenido. No son ideales teóricos, sino implementaciones concretas de un flujo de trabajo más seguro y eficaz. A continuación encontrarás una tabla con las herramientas de las que hablo en esta publicación. Luego explicaré cada herramienta en más detalle y por qué la utilizo.
Categoría | Sugerencia | Motivo | |
---|---|---|---|
📧 | Correo electrónico seguro | ProtonMail | Correo cifrado de extremo a extremo con arquitectura de acceso cero. Protege el contenido de los mensajes y elimina los metadatos de IP. |
💬 | Mensajería segura | Signal | Utiliza el Protocolo Signal para mensajes y llamadas cifradas (E2EE). Sin retención de metadatos. Ofrece remitente sellado para mayor anonimato. |
🔐 | Gestor de contraseñas | Bitwarden | Bóveda cifrada de conocimiento cero para inicios de sesión, notas y credenciales. Todos los metadatos, incluidas las URL, se cifran en el lado del cliente. |
☁️ | Almacenamiento en la nube | Proton Drive | Almacenamiento en la nube con cifrado del lado del cliente. Los proveedores impiden el acceso del lado del servidor a los datos. Arquitectura de conocimiento cero. |
🔖 | Gestor de marcadores | WebCull | Gestor de marcadores cifrado de extremo a extremo. Cifrado AES-256-GCM de enlaces, títulos, iconos, estructuras de carpetas y todos los metadatos. Sincronización en la nube sin visibilidad. |
🌐 | Navegación general | Zen Browser | Excelente política de privacidad. Sin rastreo. Enfocado en la privacidad. Firefox reducido. Código abierto. Desarrollo activo. |
🤖 | Asistentes de IA | Ollama | Código abierto. Solo en local. |
Como todos los artículos del blog de WebCull, ninguna de estas recomendaciones es un patrocinio pagado. No tengo ningún interés financiero en las herramientas que recomiendo, ni recibo compensación alguna por mencionarlas. Simplemente hablo de lo que uso y recomiendo personalmente.
No mencioné una VPN en esta lista, pero está claro que ofrecen una capa adicional de seguridad y privacidad. Tampoco mencioné Tor porque es excesivo en mi flujo de trabajo personal. Lo utilizo ocasionalmente si necesito comprobar algo rápidamente desde una IP diferente, pero ese es un caso de uso muy limitado, especialmente si ya estás usando una VPN.
Claramente hay más herramientas que podrían llenar los vacíos, y puede que no las haya descubierto todas, pero he dejado fuera algunas que, tras probarlas, no cumplían con mis estándares de fiabilidad.
La comunicación es clave
Con sede en Suiza, un país respetuoso con la privacidad, ProtonMail cifra automáticamente los correos electrónicos de forma que solo tú y tu destinatario puedan leer el contenido. Aunque servicios más populares como Gmail también están comenzando a ofrecer las mismas funciones, ProtonMail lleva años haciéndolo y es único en su compromiso continuo con el diseño centrado en la privacidad. Todos los mensajes almacenados en los servidores de ProtonMail están cifrados, incluso el personal de ProtonMail no puede leer tu bandeja de entrada porque simplemente no poseen las claves de descifrado. Esto significa que ProtonMail no puede escanear tus mensajes ni entregarlos en texto claro a terceros, simplemente no es posible. También elimina las direcciones IP de los encabezados de correo electrónico y minimiza al máximo otros metadatos identificativos.
Debido a la naturaleza del correo electrónico, ciertos metadatos como las direcciones del remitente y destinatario deben permanecer para el enrutamiento, pero ProtonMail cifra todo lo que puede, incluso los asuntos se almacenan cifrados en sus servidores para protegerlos de intrusos. El servicio es de código abierto y utiliza criptografía probada en el tiempo (una implementación de OpenPGP), lo que me da confianza porque el código es auditable y el modelo de cifrado está bien evaluado por expertos. El resultado es una bandeja de entrada donde los mensajes privados realmente se sienten privados — no hay escaneo para anuncios, no hay minería de datos, y hay una fuerte protección contra accesos no autorizados.
Aunque ProtonMail es una opción sólida para el correo electrónico, la mensajería segura es igual de importante para los chats y llamadas en tiempo real. Quiero algo que me dé la certeza de que mis mensajes no se filtrarán en la próxima brecha de datos. Mi elección es Signal, una aplicación de mensajería reconocida por su protocolo de cifrado de extremo a extremo. Cada mensaje de Signal está cifrado de tal manera que solo el dispositivo del destinatario previsto puede descifrarlo y leerlo. El cifrado de Signal es tan sólido y ampliamente confiable que incluso plataformas más grandes como WhatsApp lo han adoptado para sus chats.
Lo que distingue a Signal para un usuario centrado en la privacidad es su postura sobre los metadatos: Signal no conserva prácticamente ninguna información utilizable sobre tus conversaciones. Gracias a funciones como remitente sellado (que oculta quién está enviando mensajes a quién) y a su práctica de no registrar contactos ni historial de mensajes en el servidor, Signal procura garantizar que incluso si alguien solicitara legalmente sus servidores, habría muy poco que revelar. De hecho, los servidores de Signal ni siquiera conocen tus contactos ni el contenido de tus mensajes — el servicio no quiere esa información. Como lo dice el equipo de Signal: "no sabemos quién te envía mensajes, y no tenemos acceso a tu libreta de direcciones ni a tu información de perfil". Solo bloques de datos cifrados pasan por su infraestructura, los cuales son inútiles sin las claves de tus dispositivos. Usar Signal se siente lo más cercano posible a una conversación confidencial en persona en internet: los mensajes desaparecen a tu discreción, y cada llamada o texto es solo para tus ojos. Para los que se preocupan por la seguridad, esa tranquilidad no tiene precio — incluso si la red está vigilada, el contenido sigue siendo ininteligible para los espías. Entre ProtonMail y Signal, las comunicaciones personales, ya sea por correo electrónico largo o chat instantáneo, están protegidas con cifrado fuerte y resguardadas contra posibles filtraciones de datos.
Contraseñas y credenciales con cifrado de extremo a extremo
Ninguna pila de herramientas centrada en la privacidad estaría completa sin una forma segura de gestionar contraseñas y diferentes tipos de credenciales. Para mí, la piedra angular aquí es Bitwarden, un gestor de contraseñas que he elegido por su sólida arquitectura de seguridad y su transparencia. Bitwarden almacena todos mis inicios de sesión, contraseñas, claves y notas sensibles en una bóveda cifrada, y lo más importante, ese cifrado ocurre en mis propios dispositivos antes de que cualquier dato llegue a los servidores en la nube de Bitwarden. En la práctica, esto significa que Bitwarden implementa cifrado de extremo a extremo con conocimiento cero. Yo tengo las claves y el servidor nunca ve secretos en texto plano. Incluso si alguien violara los servidores de Bitwarden, todo lo que obtendría serían datos cifrados protegidos con cifrado AES-256, prácticamente imposible de descifrar. Bitwarden no puede restablecer ni ver mi contraseña maestra (literalmente nunca la recibe), así que siempre tengo el control total de mis datos. Además, Bitwarden va más allá para proteger los metadatos. No querrías dejar pistas como nombres o URLs de tus sitios guardados sin cifrar (lo que podría revelar tus servicios en línea), pero Bitwarden cifra también toda esa información. En mi bóveda, incluso los nombres de carpetas y direcciones web están encriptados, así que Bitwarden como empresa no aprende prácticamente nada sobre lo que hay dentro.
Cuanto menos sepa alguien (incluso el propio servicio) sobre mis cuentas, mejor. Es menos responsabilidad con datos sensibles para todos. Además, Bitwarden es de código abierto y ha pasado auditorías de seguridad, lo cual aporta una capa adicional de confianza. En el uso diario, significa que puedes generar y almacenar contraseñas complejas y únicas para cada sitio, autocompletarlas en navegadores o dispositivos, y saber que están protegidas tras una clave maestra que solo tú conoces. Con la bóveda cifrada de Bitwarden protegiendo mis claves digitales, me siento mucho más seguro almacenando credenciales en mi dispositivo o en un servicio en la nube, ya que incluso si uno de esos servicios se ve comprometido, no pone en riesgo todo mi reino de inicios de sesión.
Almacenamiento en la nube: proteger archivos con cifrado del lado del cliente
Almacenar archivos en la nube es muy conveniente, pero naturalmente conlleva un costo en privacidad, confiando en que el proveedor no mire ni filtre lo que guardas. Elimino ese dilema almacenando archivos confidenciales en servicios de almacenamiento en la nube que implementan un verdadero cifrado de extremo a extremo. Un excelente ejemplo es ProtonDrive, un servicio construido en torno al almacenamiento en la nube con cifrado de extremo a extremo y conocimiento cero. En ProtonDrive, los archivos se cifran en mi computadora o teléfono antes de ser subidos; cada archivo e incluso los metadatos relacionados están cifrados con un potente algoritmo (AES-256) usando claves que yo controlo.
A diferencia de servicios que solo cifran los datos *en reposo* en sus servidores, ProtonDrive nunca tiene acceso a las claves necesarias para descifrar tus archivos. Eso significa que nadie en la empresa, ningún tercero, ni ningún administrador de sistemas puede ver tus documentos, ¡como debería ser! Es cifrado bien hecho, todo ocurre de tu lado y la nube se trata simplemente como una capa de almacenamiento sin inteligencia, no como un participante de confianza.
La conclusión clave es esta: si estás almacenando algo confidencial en la nube, asume que el proveedor de almacenamiento puede ser vulnerado por hackers, citado legalmente o vendido a otra empresa con políticas diferentes. Si primero cifras en tu dispositivo, ya habrás neutralizado el mayor riesgo.
Marcadores – Gestión privada de favoritos
Una fuente de datos personales a menudo pasada por alto son los marcadores de tu navegador. Piénsalo: los marcadores pueden ofrecer un panorama bastante detallado de tus intereses, investigaciones, planes futuros y mucho más. Muchas personas sincronizan marcadores a través de servicios en la nube sin cifrado de extremo a extremo activado, lo cual es conveniente pero usualmente significa que una copia de todos esos marcadores reside en un servidor, que puede ser vulnerado, y que a menudo no está cifrado de una manera verdaderamente privada. WebCull es un gestor de marcadores centrado en la privacidad que ofrece cifrado de extremo a extremo para todos tus enlaces guardados, metadatos, carpetas e íconos. Cuando guardo un marcador con WebCull, se cifra en mi dispositivo usando mi frase de acceso antes de subirse a la nube de WebCull.
Este cifrado del lado del cliente significa que los servidores de WebCull nunca ven las URLs o títulos reales, solo almacenan bloques de datos cifrados. Solo mis dispositivos, donde he introducido mi frase E2EE, pueden descifrar y mostrar los datos del marcador. En la práctica, se siente perfecto. Tengo extensiones de navegador que me permiten guardar y organizar páginas en colecciones, y puedo acceder a mis marcadores desde cualquier dispositivo después de iniciar sesión. Pero en segundo plano, WebCull garantiza que soy el único que puede interpretar esos datos. WebCull utiliza un cifrado sólido AES-256-GCM, que es un estándar industrial, el mismo nivel de cifrado en el que confían gobiernos y bancos, al igual que las otras herramientas de esta lista. La frase de acceso que establezco para el cifrado de WebCull nunca abandona mis manos; WebCull nunca la conoce, y sin ella, no puede descifrar mis marcadores.
Un beneficio práctico (más allá de la privacidad) es que no me preocupo por una violación de datos. Si las bases de datos de WebCull fueran comprometidas, un atacante solo obtendría datos codificados inútiles, imposibles de descifrar. Usar WebCull me da tranquilidad de que puedo organizar los artículos, referencias, planes, recursos y sitios que he guardado con el tiempo sin revelar mis intereses a nadie más que a mí mismo, como un diario. Es un territorio neutral: obtengo la comodidad de la sincronización y copia de seguridad en la nube, pero el contenido sigue siendo mi secreto. En mi opinión, los marcadores merecen la misma protección que los mensajes o archivos, y WebCull encaja perfectamente en mi pila para ofrecer esa protección en cualquier navegador que utilice.
Navega con la privacidad en mente
Zen Browser es un navegador de código abierto basado en Firefox diseñado con un fuerte enfoque en la privacidad y características centradas en el usuario. Aunque no ofrece cifrado de extremo a extremo automáticamente, se distingue por minimizar la recopilación de datos y eliminar mecanismos de rastreo. La política de privacidad del navegador establece explícitamente que no almacena datos personales, no realiza telemetría y no incorpora rastreo de terceros.
La decisión de incluir Zen Browser en esta lista se debe a su compromiso fundamental con la privacidad y funciones centradas en el usuario. Desde su instalación, sin necesidad de personalizaciones, parece ser uno de los navegadores más centrados en la privacidad que sigue recibiendo mantenimiento activo.
Asistentes de IA locales
Cuando se trata de utilizar herramientas de inteligencia artificial, la privacidad es una preocupación en la mente de la mayoría de las empresas. La mayoría de los servicios de IA populares hoy en día están centralizados, basados en la nube, y requieren enviar tus solicitudes, interacciones e incluso documentos completos a servidores remotos para su procesamiento y entrenamiento. Esos datos pueden registrarse, analizarse y potencialmente filtrarse. Aquí es donde Ollama destaca: como un asistente de IA verdaderamente local que se ejecuta completamente en tu propio dispositivo, sin servidores externos involucrados y sin oportunidad de fugas de datos.
Ollama te permite descargar y ejecutar modelos de lenguaje de código abierto directamente en tu computadora, lo que significa que tus solicitudes y respuestas nunca abandonan tu máquina. No hay telemetría en segundo plano, ni sincronización con la nube, ni solicitudes API a un servidor remoto cada vez que haces una pregunta. Las grandes empresas de IA están incentivadas a recolectar datos de los usuarios para entrenar modelos. Ollama ofrece un modelo fundamentalmente diferente, que se alinea con los principios de privacidad y otorga al usuario control total.
En mi flujo de trabajo, he estado usando llama3.3 70B, pero asegúrate de revisar el sitio de Ollama para los modelos más recientes y actualizaciones, porque esta parte del artículo probablemente quede obsoleta. Utilizo este modelo para ayudarme a interpretar documentos complejos, como contratos legales o información proveniente de correos que recibo, cuando necesito entender el contexto o el significado de algo pero no me siento cómodo —ni autorizado, francamente— para enviar ese tipo de información a un servidor remoto de una empresa que podría estar interesada en usarlo para entrenamiento.
El rendimiento también es impresionante; claro, puede que no sea tan bueno como los modelos más avanzados en línea, pero sigue siendo muy inteligente y rápido. Aunque no iguale la potencia bruta de los LLM más grandes alojados en la nube, para el 90 % de las tareas, es más que suficiente. Encaja perfectamente en una pila tecnológica que valora la soberanía del usuario, y cierra una brecha de privacidad en una categoría que ha explotado con herramientas pero pocas salvaguardas de privacidad. Para cualquiera que se tome en serio la privacidad —especialmente si usas IA para procesar notas internas, código o ideas estratégicas— ejecutar tus propios modelos localmente es la única forma de garantizar que siguen siendo tuyos. Por eso Ollama se ha ganado su lugar en mi pila centrada en la privacidad.
Acceso rápido a estas herramientas
Como persona consciente de la seguridad, he reunido esta pila de herramientas para cubrir el espectro de mis actividades principales en línea, con la privacidad como prioridad. Cada componente —desde ProtonMail hasta Bitwarden y WebCull— cumple un papel en cercar una parte de mi vida digital frente al robo de datos. El hilo conductor es el cifrado de extremo a extremo: solo yo y mis contactos de confianza vemos el contenido de las comunicaciones o archivos, y los proveedores de servicios operan bajo una política de “no necesitamos saber nada”.
Curiosamente, usar estas herramientas no hace la vida más difícil; en muchos sentidos, ha hecho que mis flujos de trabajo sean más eficientes y seguros. Las funciones de organización de WebCull se expanden en muchas otras formas además de la privacidad. Esta pila tecnológica personal siempre está evolucionando; siempre hay nuevas herramientas, actualizaciones, y a veces las cosas simplemente cambian. Cuando eso pase, actualizaré este blog. He configurado un recordatorio para actualizar este artículo cada dos meses para revisar si algo ha cambiado. Cada vez que lo actualice, también mantendré actualizada una carpeta compartible con todos los enlaces para facilitar el acceso a todos en un solo lugar. Espero que esto te ayude a empezar tu propia pila tecnológica centrada en la privacidad.
Guarda esto en tus marcadores para tener estos enlaces a mano: w/privacytools