No todos podemos cambiar fácilmente a sistemas y configuraciones recomendadas como GrapheneOS o Linux. Mientras tanto, esto es lo que puedes hacer si estas en esa situación. Ten en cuenta que aún con estas guías, el nivel de privacidad y seguridad sigue siendo limitado.
📱🤖 Android
Compatibilidad con LineageOS: Éste sistema libre tiene soporte para múchos dispositivos Android, por si lo quieres probar.
-
Contraseña segura: Aparte del lector de huella, tener una contraseña de al menos 6 dígitos. No usar el “patron de desbloqueo”. Ajustes > Seguridad > Desbloqueo del dispositivo > Bloqueo de pantalla.
-
Ocultar contenido de notificaciones en pantalla de bloqueo. Ajustes > Fondo de pantalla > Pantalla de bloqueo > Mostrar notificaciones en pantalla de bloqueo.
-
Deshabilita desbloqueo con Biométricos en protestas, aeropuertos, fronteras, etc. Ajustes > Seguridad > Desbloqueo del dispositivo > Desbloqueo con huellas dactilares.
-
¡Usa una VPN recomendada! Oculta tus búsquedas, dirección IP. Ajustes > Internet y redes > VPN > VPN Siempre activada & Bloquear conexiones sin VPN. Aquí hay varias opciones.
-
DNS recomendados. No lo necesitas si ya usas una VPN, pero si no, adelante. Ajustes > Internet y redes > DNS Privado.
-
Usa un navegador y motor de búsqueda privado por default. Si puedes, utiliza diferentes navegadores para diferentes casos. Aquí hay varias opciones. Aquí hay algunas opciones.
-
Minimalismo - Menos es más. Desisntala las apps que no usas, y borra sus cuentas. Elimina con frecuencia archivos que no usas, almacenamiento cache, y registro de llamadas.
-
Acceso a apps vía navegador (PWAs). Es más seguro correr una app a través del navegador. Puedes ir al sitio web de la app, hacer click en los 3 puntos del navegador, y seleccionar “añadir a pantalla de inicio”, para tener el acceso directo.
-
Analiza los permisos de tus apps. Desactiva permisos de ubicación, sensores, micrófono, cámara, contactos, etc., si no los necesita. Ajustes > Privacidad > Permisos.
-
PIN de SIM. Si tienes una SIM (que no recomendamos), Ajustes > Seguridad > Bloqueo de SIM.
-
Manten tu teléfono actualizado (apps también). Es importante ya que cada versión incluye parches de seguridad. Revisa los cambios qur cada actualización trae.
-
Root (Android Jailbreak) - Para la mayoría de personas no lo recomendamos, ya que es un proceso muy técnico y puede resultar en menor seguridad. Para quienes saben hacerlo, puede abrir las puertas a muchas posibilidades de hardening.
-
Reemplazar apps propietarias y de código cerrado por apps de código abierto (FOSS: Tienda Fdroid, Alternative To)
-
Evita hacer llamadas normales y SMS. Usa llamadas y mensajes cifrados de extremo a extremo (e2ee).
-
Desconecta tu cuenta de Google del dispositivo. Absolutamente todo lo que vea tu sistema se puede asociar a tu identidad. PlayStore > Obtainium/Fdroid/AuroraStore.
-
Elimina tu ID de publicidad. Ajustes > Privacidad > Publicidad/Anuncios > Borrar ID de publicidad.
-
Usa un gestor de contraseñas y autentificador confiable. No guardes tus contraseñas en el navegador. Evita la verificación vía SMS, aún que es mejor que nada si no hay otra opción. Aquí hay algunas opciones.
-
Apaga el bluetooth, NFC, GPS, si no lo éstas usando / modo avión.
-
Usuarios: Es como utilizar usuarios diferentes en PC. Lo puedes usar para crear un espacio separado del resto de tu teléfono. Ajustes > Sistema > Usuarios.
-
Accesorios físicos: Cubierta de cámaras deslizante, proyector de pantallas de privacidad, bolsas Faraday.
-
Avanzado: Desinstalar apps “bloarware” con ADB
📱🍎 iOS
-
Contraseña segura: Aparte del FaceID, tener una contraseña de al menos 6 dígitos. Ajustes > FaceID y código > cambiar código.
-
Ocultar contenido de notificaciones en pantalla de bloqueo. Ajustes > Notificaciones > Mostrar previsualizaciones
-
Deshabilita desbloqueo con Biométricos en protestas, aeropuertos, fronteras, etc. TIP: Manten presionado el botón de encendido y el de +volumen, cuando estés en riesgo. Esto desactivará los biometricos esa ocasión, ¡pruebalo!
-
¡Usa una VPN recomendada! (Relay Privado es sólo para Safari) Oculta tus búsquedas, dirección IP. Abre los ajustes en app de VPN > VPN Siempre Activo + “KillSwitch” (Bloquear conexiones sin VPN). Aquí hay algunas opciones.
-
DNS recomendados. No lo necesitas si ya usas una VPN, pero si no, adelante. Ajustes > Wi-Fi > (i) > Configurar DNS > Manual > Añadir Servidor (Individual para cada red diferente).
-
Usa un navegador y motor de búsqueda privado por default. Si puedes, utiliza diferentes navegadores para diferentes casos. Aquí hay algunas opciones.
-
Minimalismo - Menos es más. Desisntala las apps que no usas, y borra sus cuentas. Elimina con frecuencia archivos que no usas, almacenamiento cache, y registro de llamadas.
-
Acceso a apps vía navegador (PWAs). Es más seguro correr una app a través del navegador. Puedes ir al sitio web de la app, hacer click en el ícono de compartir, y seleccionar “añadir a pantalla de inicio”, para tener el acceso directo.
-
Analiza los permisos de tus apps. Desactiva permisos de ubicación, sensores, micrófono, cámara, contactos, etc., si no los necesita. Ajustes > Privacidad > Permisos.
-
PIN de SIM. Si tienes una SIM (que no recomendamos), Ajustes > Red Celular > Bloqueo de SIM.
-
Manten tu teléfono actualizado (apps también). Es importante ya que cada versión incluye parches de seguridad. Revisa los cambios qur cada actualización trae.
-
Jailbreak - Para la mayoría de personas no lo recomendamos, ya que es un proceso muy técnico y puede resultar en menor seguridad.
-
Reemplazar apps propietarias y de código cerrado por apps de código abierto (FOSS: AltStore, Alternative To)
-
Evita hacer llamadas normales y SMS. Usa llamadas y mensajes cifrados de extremo a extremo (e2ee).
-
Opta fuera de compartir datos analítícas. Ajustes > Privacidad > Analíticas > Desactivar todo.
-
Desconecta tu cuenta de AppleID del dispositivo.
-
Usa un gestor de contraseñas y autentificador (2FA)confiable. No guardes tus contraseñas en el navegador. Evita la verificación vía SMS, aún que es mejor que nada si no hay otra opción. Aquí hay algunas opciones.
-
Apaga el bluetooth, NFC, GPS, si no lo éstas usando / modo avión.
-
Accesorios físicos: Cubierta de cámaras deslizante, proyector de pantallas de privacidad, bolsas Faraday.
🖥️🌫️ Windows
- TIP - Prueba un boot dual con Linux! Distribuciones recomendadas.
-
No usar una cuenta de Microsoft. Cada vez es más difícil encontrar la manera de usar una cuenta/usuario offline, pero aún hay formas. Ej. Al configurar la PC por primera vez, no añadir red WiFi, al final el usuario a crear es local.
-
Contraseña segura. Usa una “passphrase” (fácil de recordar, pero no es tan corta)
-
Actualizaciones automáticas del sistema y las apps. Es importante ya que cada versión incluye parches de seguridad. Revisa los cambios qur cada actualización trae.
-
Tienda de apps y software oficiales. Intenta obtenerlas directo de la página oficial de los desarrolladores.
-
Win > Servicios > Experiencias de usuario y telemetría > Deshabilitado
-
Ocultar contenido de notificaciones, ajustes, y asistentes en pantalla de bloqueo. Ajustes > Personalización > Pantalla de bloqueo.
-
Deshabilita desbloqueo con Biométricos en protestas, aeropuertos, fronteras, etc.
-
Usa un gestor de contraseñas y autentificador (2FA) confiable. No guardes tus contraseñas en el navegador. Evita la verificación vía SMS, aún que es mejor que nada si no hay otra opción. Aquí hay algunas opciones.
-
Usa Cifrado Completo del Disco (FDE) y/o BitLocker.
-
Otros métodos: Veracrypt y Cryptomator.
-
Antivirus - Ninguno. Usa Microsoft Defender/Seguridad de Windows.
-
Usa un navegador y motor de búsqueda privado por default. Si puedes, utiliza diferentes navegadores para diferentes casos. Aquí hay algunas opciones.
-
¡Usa una VPN recomendada! Oculta tus búsquedas, dirección IP. Abre los ajustes en app de VPN > VPN Siempre Activo + “KillSwitch” (Bloquear conexiones sin VPN). Aquí hay algunas opciones.
-
DNS recomendados. No lo necesitas si ya usas una VPN, pero si no, adelante. Ajustes > Wi-Fi > (i) > Configurar DNS > Manual > Añadir Servidor (Individual para cada red diferente).
-
Minimalismo - Menos es más. Desisntala las apps que no usas, y borra sus cuentas. Elimina con frecuencia archivos que no usas, almacenamiento cache, cookies.
-
Acceso a apps vía navegador (PWAs). Es más seguro correr una app a través del navegador. Puedes ir al sitio web de la app, hacer click en los 3 puntos, y seleccionar “añadir al inicio”.
-
Desactivar Historial de Actividad. Ajustes > Privacidad > Permisos > Historial de Actividad
-
Desinstalar Copilot
-
Revisa los ajustes de privacidad y permisos, y desactiva todo lo que no sea necesario.
-
Reemplazar apps propietarias y de código cerrado por apps de código abierto (FOSS: Alternative To).
-
Apaga el bluetooth, NFC, GPS, si no lo éstas usando / modo avión.
-
Randomizar dirección MAC. Ajustes > Red & Internet > Wi-Fi > Randomizar Dirección de Hardware.
-
Usuarios: Crea un espacio separado del resto de tu Mac. Ajustes > Cuentas > Familia y otros usuarios.
-
Desactivar Datos de Diagnóstico. Ajustes > Privacidad y Seguridad > Diagnósticos y Retroalimentación
-
Avanzado: Considera Coreboot para reemplazar tu BIOS/UEFI propietario.
-
Accesorios físicos: BusKill (contra robo), Cubierta de cámaras deslizante, proyector de pantallas de privacidad, bolsas Faraday, Yubikey.
🖥️🍎 MacOS
- TIP - Prueba dual boot con Fedora Asahi Remix o Asahi Linux! Son fáciles de usar c:
-
Actualizaciones automáticas del sistema y las apps. Es importante ya que cada versión incluye parches de seguridad. Revisa los cambios qur cada actualización trae. Ajustes > General > Actualización de Software
-
Tienda de apps y software oficiales. Intenta obtenerlas directo de la página oficial de los desarrolladores.
-
Contraseña segura. Usa una “passphrase” (fácil de recordar, pero no es tan corta).
-
Ocultar contenido de notificaciones en pantalla de bloqueo. Ajustes > Notificaciones > Mostrar previsualizaciones.
-
Deshabilita desbloqueo con Biométricos en protestas, aeropuertos, fronteras, etc.
-
Usa un gestor de contraseñas y autentificador (2FA) confiable. No guardes tus contraseñas en el navegador. Evita la verificación vía SMS, aún que es mejor que nada si no hay otra opción. Aquí hay algunas opciones.
-
FileVault: Encriptar/Cifrado de tu Mac. Si el procesador es Apple Silicon o Apple T2 Security Chip, ya se cifra automáticamente, de igual manera actívalo. Ajustes > Privacidad y Seguridad > FileVault
-
Otros métodos: Veracrypt y Cryptomator.
-
Antivirus - Ninguno. MacOS ya es bueno para detectar malware.
-
Usa un navegador y motor de búsqueda privado por default. Si puedes, utiliza diferentes navegadores para diferentes casos. Aquí hay algunas opciones.
-
¡Usa una VPN recomendada! (Relay Privado es sólo para Safari) Oculta tus búsquedas, dirección IP. Abre los ajustes en app de VPN > VPN Siempre Activo + “KillSwitch” (Bloquear conexiones sin VPN). Aquí hay algunas opciones.
-
DNS recomendados. No lo necesitas si ya usas una VPN, pero si no, adelante. Ajustes > Wi-Fi > (i) > Configurar DNS > Manual > Añadir Servidor (Individual para cada red diferente).
-
Activar la Firewall nativa. Ajustes > Red > Firewall
-
Acceso a apps vía navegador (PWAs). Es más seguro correr una app a través del navegador. Puedes ir al sitio web de la app, hacer click en Archivos (barra superior), y seleccionar “Añadir al Dock”, para tener el acceso directo.
-
Minimalismo - Menos es más. Desisntala las apps que no usas, y borra sus cuentas. Elimina con frecuencia archivos que no usas, almacenamiento cache, cookies.
-
Desactivar Inteligencia Apple y Siri. Ajustes > Inteligencia Apple & Siri
-
Desactivar Analíticas de Spotlight. Ajustes > Spotlight > Ayudar a Apple a Mejorar la Búsqueda
-
Desactivar Analíticas Generales. Ajustes > Privacidad y Seguridad > Analíticas y Mejoras
-
MacOS ajustes de privacidad .md
-
Analiza los permisos de tus apps. Desactiva permisos de ubicación, sensores, micrófono, cámara, contactos, etc., si no los necesita.
-
Reemplazar apps propietarias y de código cerrado por apps de código abierto (FOSS: Alternative To)
-
Si usas iCloud, activa Protección de Datos Avanzada (ADP), y usa sólo los servicios que cubre. De igual manera, recomendamos otros servicios de nube que sean cifrados de extremo a extremo. Ajustes > Cuenta Apple > iCloud > Protección de Datos Avanzada.
-
En caso de ciberataques, existe el Modo de Bloqueo. Ajustes > Privacidad y Seguridad > Modo de Bloqueo.
-
Apaga el bluetooth, NFC, GPS, si no lo éstas usando / modo avión.
-
Randomizar Dirección MAC. Ajustes > Wi-Fi > Detalles > Dirección MAC Privada > Rotativa.
-
Usuarios: Crea un espacio separado del resto de tu Mac. Ajustes > Usuarios y Grupos
-
Accesorios físicos: BusKill (contra robo), Cubierta de cámaras deslizante, proyector de pantallas de privacidad, bolsas Faraday, Yubikey.
Esta guía fue transcrita y traducida de las guías de Techlore y Naomi Brockwell sobre hardening de los sistemas.-

