Nos vigilan, todos somos sospechosos por principio, la privacidad ya hace tiempo que pasó a la historia.
Todo esto podría ser materia para una nueva teoría conspiratoria o historia de espías, sí, pero la triste realidad es que no es una ficción, es lo que ocurre en nuestro día a día.
Graban nuestras conversaciones, investigan en nuestras redes sociales, nos ubican gracias al GPS de nuestros dispositivos móviles…
Este es el nuevo “mundo feliz” de los supuestos países más desarrollados, países que quieren controlar todo lo que hacen sus ciudadanos.
Si bien Internet nos ha traído muchas cosas buenas, también ha allanado el camino para una nueva era de vigilancia mundial e intercambio inmediato de información.
Sea como sea, la tecnología también nos trae muchas oportunidades para protegernos de esta vigilancia y comunicarnos de forma segura para así mejorar la privacidad.
Por mucho que les pese, ni a la NSA americana ni a las Haciendas y demás agencias de los gobiernos les incumbe lo que dices, por supuesto, tampoco tienen derecho a recoger y guardar tu información privada.
En el artículo de hoy vamos a hablar de diferentes opciones para evitar su vigilancia. Porque no solo tu vida es tuya, sino también tus datos. Y por lo tanto, solo tú decides con quién los compartes.
Todo esto no significa que no se puedan usar las redes sociales (como seguramente sepas, Librestado está en Facebook) ni que el objetivo sea ser totalmente opaco, que no pueda existir absolutamente ninguna información sobre ti.
Ten en cuenta que hay que valorar también el beneficio de exponerte y que la información se puede usar de muchas formas. El contraespionaje consiste justamente en eso, das la información que tú decides dar para que se sepa lo que quieres que se sepa.
Sea como sea, tomar el control de tus datos y comunicaciones no tiene por qué ser complicado. De hecho, simplemente tienes que seguir tres pasos:
- Concienciarte sobre lo que compartes y sobre la vigilancia a la que estás sometido.
- Informarte sobre las opciones que tienes para evitarlo (eso es lo que estás haciendo al leer este artículo)
- Y pasar a la acción. Para este último paso no necesitas tener conocimientos técnicos, solo debes estar abierto a cambiar algunos hábitos y aprender a usar ciertos programas y servicios.
Por cierto, para aquellos que todavía piensan que la privacidad no es importante o que el espionaje y la transparencia solo deben preocupar a los que tienen algo que ocultar.
Esto simplemente no es así. Nunca sabes quién va a tener acceso a esos datos que se están recogiendo sobre ti, es más, tampoco sabes cuándo llegará al poder el próximo gobierno autoritario allí donde vivas.
Al final es una cuestión de seguridad y soberanía personal, de evitar la intervención injustificada en la propiedad privada, de asegurarte tu libertad de expresión.
Y lo dicho, tampoco es tan difícil. Existe una serie de proveedores de correo electrónico cifrado, aplicaciones de mensajería instantánea y servicios VoIP que sin ser difíciles de usar ni caros, están poniendo de los nervios a la misma NSA (para el que no lo sepa, se trata de una agencia de inteligencia en EEUU).
Al parecer, la gente no es consciente de su existencia, ni de las increíbles deficiencias en seguridad de los proveedores de correo convencional, aplicaciones de mensajería instantánea como WhatsApp o, peor, servicios como Skype.
Cambiar a nuevos servicios no significa necesariamente eliminar los antiguos. Mismamente en Librestado seguimos usando servicios que no son 100% seguros (como Facebook, whatsapp y skype).
La cuestión es ser consciente de sus limitaciones y saber cuándo puedes o quieres usar cuál.
Así, aunque, por razones prácticas, seguimos utilizando Gmail para la mayoría de los correos, los realmente confidenciales se envían solo a través de servicios cifrados como Protonmail.
Por si no eras consciente de ello, Librestado está disponible también en: protonmail
Países en los que tus datos están más seguros y en los que es más difícil que terceros puedan acceder a ellos
Antes de empezar a hablar sobre los servicios en sí, me gustaría exponer brevemente los países con los estándares más altos a la protección de datos.
Por supuesto, la tecnología del servicio en sí es importante, sin embargo, no sirve de nada si los países desde los que operan las empresas que ofrecen los servicios no se preocupan por la protección de los datos privados.
Entonces, ¿qué países son especialmente seguros? ¿Desde qué países deberían operar los proveedores que elijas?
4. Suiza
Aunque Librestado no aloje sus datos en Suiza, sin duda este país ofrece excelentes condiciones para usarlo.
Por ejemplo, la Ley Federal de Protección de Datos de Suiza aspira a uno de los estándares de protección de datos más altos del mundo. Para obtener tus datos, los demandantes deben presentar una solicitud formal.
No es casualidad que uno de los proveedor de correo electrónico más interesantes, Protonmail, sea una creación suiza.
3. Países Bajos
Librestado se aloja en SiteGround, en los Países Bajos, y está muy a gusto allí. No sólo juega un papel importante la ubicación en Centro Europa, sino también las excelentes leyes de protección de datos y la gran libertad de expresión y prensa del país. En lo referente a la libertad de prensa los Países Bajos suelen ocupar los primeros puestos.
Incluso hay ejemplos de proveedores de servicios de hosting holandeses que se negaron a retirar sitios de la red porque las autoridades no se preocuparon de aportar toda la documentación legal necesaria. Como resultado, el gobierno finalmente se abstuvo de cerrar los sitios y las páginas continuaron existiendo.
Si bien ser un Estado miembro de la UE es una posible desventaja, las leyes de los Países Bajos van más allá de las regulaciones generales de la UE.
También lo ve así LibertyVPS, en mi opinión uno de los mejores hosters offshore, que utiliza centros de datos en los Países Bajos.
2. Noruega
A diferencia de los Países Bajos, Noruega se destaca por estar libre de las intervenciones de la UE. Al tratarse de un país con una altísima libertad de expresión y prensa, la protección de datos también está en buenas manos.
Los servicios de almacenamiento en la nube, como Jottacloud, que aquí recomendamos, operan desde Noruega, enfatizando expresamente que, al ser de propiedad noruega, es capaz de proteger los datos de sus clientes de una manera que las empresas estadounidenses con centros de datos en Europa no pueden.
En Noruega, cualquier gobierno extranjero necesita permiso de un tribunal noruego para poder acceder a cualquier dato privado, y esto rara vez se intenta. Dado que no existe un acuerdo de asistencia jurídica mutua con los Estados Unidos, es una opción interesante, sobre todo para los disidentes estadounidenses.
1. Islandia
El líder para la mejor protección de datos es otro país nórdico, la isla de Islandia. Aunque la reciente crisis financiera les ha golpeado duramente, el país sigue siendo la mejor alternativa en términos de libertad de expresión y privacidad.
Al estar estratégicamente ubicado entre Europa y América, el país ofrece las mejores conexiones. La legislación islandesa sobre protección de datos del año 2000 puede considerarse una de las leyes de protección de datos más restrictivas del mundo, con estrictas garantías de privacidad.
Basándose en las normas europeas, pero yendo más allá de ellas, ha suprimido los requisitos de almacenamiento de datos. Islandia está creando una zona de «libertad de expresión» en la que las empresas y los particulares pueden administrar sus páginas de forma segura.
Desde Islandia opera el que en Librestado consideramos el mejor hoster para la privacidad y la libertad de expresión, OrangeWebsite.
Asegura el día a día de tus comunicaciones con estos 7 servicios
Ahora que ya hemos hablado de los países que más en serio se toman tu confidencialidad, vamos al siguiente punto, a los servicios concretos que puedes usar para mejorar tu privacidad.
Por supuesto, has de tener en cuenta que no existe la seguridad total.
Por mucho que podamos hacerles la vida difícil a los espías usando servicios encriptados, esto no significa que la capacidad de procesamiento masivo no les permita descifrar correos individuales en el futuro.
Eso sí, con cada usuario que encripta su comunicación personal, se vuelve exponencialmente más difícil y costoso continuar vigilando a las personas sin una muy buena razón.
Ni siquiera los gobiernos más poderosos pueden desarrollar un sistema de vigilancia masiva si una buena parte de los usuarios usan servicios cifrados.
A continuación os presento 7 servicios que podéis empezar a utilizar en cuestión de pocos minutos sin necesidad de tener conocimientos técnicos.
La lista aquí no es de ninguna manera exhaustiva y sólo contiene servicios que ya hemos probado y utilizado activamente. Sin duda habrá más opciones (te animo a comentar y añadir tus recomendaciones) y es probable que los haya aún mejores en el futuro.
Lo mejor de todo: ¡la mayoría son gratuitos o de muy bajo coste! ¡Todo el mundo puede permitirse enviar y recibir datos de forma segura!
Tor-Network
Seguro que alguna vez has escuchado hablar de Tor (y no, no me refiero al dios nórdico del martillo).
Tal vez hayas oído hablar de que se puede usar para entrar en la Darknet y comprar todo tipo de cosas, desde drogas a armas, pasaportes y cualquier cosa ilegal que te puedas imaginar (por supuesto, en buena parte de los casos estas compras no acabarán bien, así que cuidado).
Sea como sea, Tor va más allá de la internet profunda. Se trata de una red abierta que te permitirte navegar el internet sin que nadie te moleste, sin que nadie sepa por dónde has pasado.
En el mejor de los casos combinarás Tor con una VPN, consiguiendo así un nivel de seguridad muy alto, pues ni siquiera tu proveedor de servicio de VPN sabrá qué sitios has visitado (hablamos de las VPN más abajo en este artículo).
Se podría pensar que la principal crítica a Tor es su desarrollo y apoyo por parte del gobierno de Estados Unidos. Sin embargo, al tratarse de una red peer-to-peer que se extiende por todo el mundo, la influencia de EE.UU. es limitada. Además, si no vives en Estados Unidos ni tienes relación con dicho país, seguramente no estés en su foco de atención…
Christoph, por ejemplo usa el navegador Tor por defecto en su smartphone Android con Orbot. Este manual explica paso a paso cómo configurarlo, lo que es relativamente fácil.
Si no te convence esta opción, puedes descargar un cliente del sitio web o utilizar una de las muchas otras opciones para navegar por Internet de forma segura y sin supervisión.
¿Por qué no lo pruebas ahora? Puedes moverte con Tor por Librestado.com sin ser detectado y lee sobre cómo aumentar tu libertad y libertarte del peso del Estado.
Protonmail
Protonmail es un proveedor seguro de comunicaciones encriptadas de correo electrónico con sede en Suiza. Como ya hemos dicho antes, Suiza es una muy buena opción para proteger tu privacidad.
Esto ya no se aplica al secreto bancario, pero este pequeño país en los Alpes sigue siendo una muy buena opción para los datos personales.
Protonmail ofrece varios niveles de servicio, para la mayor parte de los casos con una cuenta gratuita será suficiente (incluye actualmente 500MB de espacio y hasta 150 mensajes diarios).
Tu cuenta está protegida con dos contraseñas, es decir, tu buzón de correo está especialmente encriptado. Todas las comunicaciones en Protonmail se cifran automáticamente, por lo que no es necesario el encriptado PGP de extremo a extremo manual.
El éxito de Protonmail no ha permanecido oculto para otros. Protonmail tuvo que resistir uno de los mayores ataques Ddos (Denial of Service) de la historia de Suiza.
Los ataques Ddos no son tan raros en el mundo de Internet y paralizan los sitios web al inundarlos de datos. Puede tratarse de un competidor que quiere eliminar a su competencia, de colectivos de hackers que pretenden pedir un rescate o de gobiernos que desean controlar a sus ciudadanos, nunca se sabe realmente.
Jottacloud
Jottacloud es uno de nuestros proveedores de espacio en la nube favoritos. Una gran opción para almacenar los archivos más importantes.
Aunque se almacenan sin cifrar, lo hacen en servidores de uno de los países con probablemente la mejor protección de datos del mundo: Noruega.
Por lo demás, la funcionalidad es la misma que la de otros servicios de almacenamiento en la nube, como el conocido Dropbox. Una cuenta gratuita tiene 5 GB, así que deberías probarlo.
Es mejor almacenar la información confidencial en la nube, donde está segura.
Threema y Wickr
Igual que Protonmail, Threema es una invención suiza y también opera a través de servidores suizos, lo que es una buena señal. Threema es una buena opción para la mensajería instantánea.
Probablemente no tenga que explicarte los fallos de seguridad que tienen WhatsApp (que al menos sí está cifrado, pero comparte datos con su dueña, Facebook), Facebook Messenger y demás.
Threema sólo cuesta una cuota mínima, pero cada céntimo que inviertes merece la pena,y además ofrece una buena encriptación de extremo a extremo en el chat.
Aparte de Threema, también puedes usar Wickr. Sin embargo, este servicio tiene su base en EEUU, por lo que tenemos que tener cuidado con el tema de la protección de datos. Si no te importa que te puedan espiar desde el gobierno de los EEUU, Wickr es una buena opción.
Signal
Signal tiene una funcionalidad similar a la de Threema y Wickr, pero también ofrece la posibilidad de hacer llamadas encriptadas.
Esta app para móvil es nuestra opción preferida para llamadas de voz e incluso con vídeo encriptadas y la usamos a menudo en nuestras consultas.
Recomendada por Edward Snowden y todavía llamada “redphone” cuando se la utilizaba durante la Primavera Árabe, el uso de esta aplicación desarrollada por Open Whisper Systems ha aumentado significativamente.
Una ventaja de Signal es que guarda muy pocos datos de sus usuarios. La única información que guarda es el número de teléfono, la fecha de creación de cuenta y la de la última conexión a sus servidores.
Signal también permite chatear de forma encriptada. Si bien es cierto que hay muchos proveedores en el mercado de la telefonía cifrada con soluciones más sofisticadas, Signal es completamente gratuita, rápido de instalar y fácil de usar, además de estar bastante extendido su uso.
Otra ventaja de esta aplicación es que tiene versión para PC, de forma que puedes chatear más cómodamente desde tu teclado habitual.
Telegram
Telegram es otra opción popular para la comunicación del día a día. Esta aplicación de mensajería y llamadas de voz está bastante extendida y permite crear fácilmente grupos para chatear.
Se la considera menos segura que Signal y tiene el problema de que hay que configurarlo correctamente para conseguir el mismo grado de seguridad.
La VPN (Virtual Private Network) como seguridad adicional
Por supuesto, si buscas más seguridad o quieres poder camuflar el lugar desde el que te conectas a la red, deberías aprovechar también las opciones que ofrece una VPN (Virtual Private Networks) o evitar por completo el uso de internet.
Lo primero es fácil y recomendable, lo segundo bastante poco realista, así que nos centraremos en la primera opción 🙂
Las VPNs se pueden usar en móviles, routers, portátiles y PCs. Incluso se pueden integrar en tu navegador favorito.
Eso sí, ten en cuenta que aunque las VPN te permitan ocultarte ante otros, tu proveedor sigue sabiendo quién eres, así que si quieres conseguir total privacidad deberás prestar atención a cómo pagas por el servicio (en algunos casos puedes hacerlo de forma anónima con criptomoneda) o usar la VPN en combinación con Tor (de forma que tu proveedor del servicio VPN tampoco sepa los sitios que has visitado).
Una de las mejores VPNs que existen es ExpressVPN, con ubicaciones en unos 150 países.
Si prefieres una más simple, con menos ubicaciones y menos potente en general, también puedes optar por TunnelBear (con 22 países actualmente). Esta te permite su uso gratuito hasta 500 MB de tráfico.
Pero para el que siga sin tener claro lo de la VPN:
¿Para qué sirve una VPN?
- Aumenta tu privacidad de forma que tu proveedor de internet no sepa qué sitios web has visitado, evitando así que pueda compartir esta información con nadie.
- Evita la censura de ciertos países. Te permite acceder a la información que no esté disponible desde ciertos países cambiando la ubicación de tu IP.
- Te puede permitir ahorrarte dinero en aquellos casos en los que los comerciantes te cobran más o menos según tu ubicación.
- Cifra tu comunicación de forma que nadie pueda acceder a ella o introducir código malicioso que acabe en tu dispositivo. Esto es especialmente importante cuando te conectas a internet fuera de casa.
Evitar la vigilancia de tu proveedor de internet es una pieza fundamental. Los gobiernos no lo tienen difícil para apretar a estas compañías y conseguir así que les cedan los datos que, en algunos casos, incluso están obligados a registrar y guardar.
El caso de la censura puede darse desde dos lados. Unas veces son los proveedores del servicio los que no quieren que accedas a los contenidos si no te encuentras en la ubicación adecuada, y otras son los Estados en los que te encuentras los que no quieren permitirte el acceso a ciertos servicios o informaciones.
Muchos piensan que la censura y limitaciones de acceso son solo cosa de países como Rusia, China, Irán… sin embargo la verdad es que también se da en la UE, EEUU y prácticamente cualquier país del mundo.
En cuanto a ahorrarte dinero en tus compras, esto no tiene mucho que ver con la seguridad de tus comunicaciones, pero sin duda es una ventaja adicional a tener en cuenta.
El cifrado de los datos que salen y entran a tu dispositivo es sin duda la parte más importante. Si combinas esto con los servicios de comunicación segura antes apuntados quien quiera que sea que quiera espiarte lo tendrá muy difícil.
Geo data
El móvil transmite tu posición en todo momento tan pronto como se conecta a las antenas o satélites que les da cobertura, el servicio de google por supuesto también sabe dónde estás y cuáles son tus trayectos más habituales si se lo permites, cada vez que haces fotos con tu móvil se añade la información sobre el momento en el que se tomó la instantánea y el lugar.
Hasta cierto punto, esto son cosas que puedes modificar.
Puedes cambiar la configuración de tu cámara (aunque se trate de un móvil) de forma que deje de recoger información sobre el lugar en el que te encuentras.
También puedes cambiar la configuración de tu google maps (en general sería buena idea que eches un vistazo a la configuración de privacidad de todos los servicios de google que uses).
Evitar que te localicen por el móvil ya será más complicado, tendrías que ponerlo en modo avión, pero claro, si lo tienes siempre así, ¿para qué lo quieres?
Otra opción más interesante podría ser conseguir una tarjeta que no esté a tu nombre y que puedas pagar en efectivo o con medios de pago anónimos (cripto puede serlo).
Por cierto, no lo olvidemos, las redes sociales también pueden recoger información sobre los lugares en los que te encuentras, echa un vistazo a la configuración de privacidad y asegúrate de tenerla como quieres.
Contraseñas
Las contraseñas son otra pieza esencial a la hora de mantener la privacidad. Supongo que tendrás claro que por mucha VPN y servicio encriptado de comunicación que uses, no te servirá de nada si tu contraseña es muy simple.
Y ¿qué es una contraseña simple?, pues por ejemplo una serie como “123456”, “111111” o el año de tu nacimiento o de alguien cercano. Aquí puedes leer sobre algunas de las contraseñas más inseguras de 2018.
Si tu contraseña se encuentra entre las que aparecen ahí, más te vale cambiarla.
En principio no es necesario que cambies tus contraseñas cada cierto tiempo, aunque sí es interesante que uses diferentes para diferentes servicios.
Si no quieres tener que acordarte de docenas de contraseñas, puedes usar una contraseña maestra que te da acceso a un archivo en el que apuntas las demás contraseñas.
¿Qué es una contraseña segura?
Una contraseña segura debe ser larga (al menos 9 caracteres), incluye mayúsculas y minúsculas, diferentes caracteres alfanuméricos, pero también signos de puntuación y símbolos (como %, &, $, etc.).
Si no se te ocurre nada, puedes usar los servicios de una web como esta: https://passwordsgenerator.net/. Para ir sobre seguro podrías modificar levemente la contraseña que te proponga la aplicación.
Por cierto, ten en cuenta que además de elegir una buena contraseña tienes que usarla.
Protege tu móvil y tu ordenador (tu PC debería encriptar la información en el disco duro para que no sea accesible sin contraseña) y configúralos para que tengas que volver a introducir la contraseña si estás un tiempo sin usarlos (10 o 15 minutos quizás).
Virus y malware
Los virus y malware son otro gran peligro para tu privacidad. Al contrario de lo que algunos piensan, estos programas no solo son cosa de ladrones, mafias o hackers, también los gobiernos suelen usarlos para espiar (seguro que has oído hablar del caso de China).
Para evitar que te pirateen lo primero es tener tus aplicaciones de móvil o PC actualizadas, (por supuesto también los plugins y demás si tienes un sitio web propio).
Lo segundo es ser cauto con lo que instalas en tu ordenador. Evita instalar nada si estás seguro de que está limpio. Por supuesto un antivirus viene muy bien para analizar las aplicaciones antes de instalarlas (o los documentos que recibes por email antes de abrirlos).
También es vital prestar atención a los emails que abres. La regla básica es, si tiene adjunto o un enlace y es de alguien que no conoces, no lo abras. Por desgracia esto no siempre será suficiente, porque a veces los hackers infectan ordenadores de gente que te conoce y usan su dirección de email y agenda para reproducir el virus o malware.
Si te roban o hackean la contraseña sin duda sería ventajoso contar con una autenticación de dos factores. Si tienes instalado en tu ordenador un keylogger, que lee todas las entradas, tienes un problema realmente grande.
Existen un montón de programas antivirus y antimalware que puedes descargar en internet y te ayudarán a proteger tus dispositivos.
Concluyendo
Como ves, tus datos te pertenecen, pero tienes que cuidarlos. Esto no tiene por qué ser difícil, pero como mínimo tienes que haberte leído este artículo y empezar a aplicar algo de lo aprendido.
Como mencionamos anteriormente, esta lista no es exhaustiva, pero es una buena forma de empezar a evitar que otros husmeen en tu vida cuando estás online.
Con este artículo esperamos haberte dado una pequeña visión general de cómo puedes mejorar tu privacidad y de los servicios que pueden hacer que tu vida diaria esté más segura y encriptada, poniéndoles las cosas más difícil a gobiernos, piratas y corporaciones que quieren vigilarte.
Todos los servicios que hemos presentado aquí pueden estar listos y funcionando en menos de una hora. En cuanto al coste, es mínimo o cero en su mayoría.
Así que ya no tienes escusas, recupera la privacidad en tus comunicaciones y en tu vida.
¡Porque tu vida es tuya!
Al hilo del apartado sobre VPN, ¿cómo de factible sería demostrar su uso al visitar ciertas páginas webs?
Principalmente con la finalidad de aplicar multas tal y como indica esta noticia: https://cincodias.elpais.com/cincodias/2018/10/24/midinero/1540405463_762870.html
Gracias!
Supongo que si usas una VPN, Tor y pagas el servicio de la VPN de forma anónima estás seguro.
Un par de apuntes:
– Respecto al tema de los keyloggers, existen en el mercado teclados que envían la información cifrada a la CPU.
– Hay sistemas operativos más seguros que otros: en general los derivados de UNIX como freeBSD o GNU/Linux son mucho más estables, seguros, fiables y robustos que Windows. Los GNU/Linux (Debian, Fedora, Manjaro, Ubuntu, etc.) suelen venir con muchas funcionalidades y para el tema de comunicaciones son muy recomendables. Para aquellos que quieran probar o les sean indispensables las aplicaciones comerciales de windows es muy sencillo tener instalado los dos sistemas en el mismo ordenador.
– Tails: es un SO de la familia GNU/Linux basado en Debian que se arranca desde un pincho, es amnésico y viene con tor instalado de serie. como digo, se puede iniciar sin necesiad de instalarlo en el ordenador, directamente desde la memoria USB, no deja rastro en la computadora y si se necesita guardar algo puede hacerse en otro pincho sin ningún problema.
Gracias por el aporte, Josean.
– hay más SO aparte de tails que al igual que este estan enfocados a la privacidad y que no es necesario instalarlos, se pueden llevar en el bolsillo como las llaves o un mechero y usarlos en cualquier ordenador.
Hay programas que espían tu móvil con solo saber tu número de teléfono dicen así que cualquiera puede hacerlo igual q con las cuentas de fb Realmente con estos sistemas se puede evitar esto? O q incluso te geolocalice cualquiera o que escuchen tus llamadas ?…