Glosario

Términos de privacidad y seguridad

Definiciones breves sin teoría de más, para entender de qué hablan los artículos y los ajustes de los servicios.

Acortador de enlaces
Un servicio que convierte un enlace largo en uno corto. Es cómodo, pero oculta la dirección real, así que conviene comprobar los enlaces cortos de los correos antes de hacer clic.
Herramienta relacionada: Escáner de enlaces
Alias de correo
Una dirección adicional que reenvía el correo a tu bandeja principal. Permite ocultar tu dirección real y desactivar el alias si empieza a llegar spam.
Autenticación en dos pasos (2FA)
Iniciar sesión con dos comprobaciones: la contraseña y un segundo factor, como un código de una aplicación, un SMS o una llave física. Aunque roben la contraseña, sin el segundo factor no pueden entrar.
Cifrado
Transformar los datos para que solo puedan leerse con una clave. Protege mensajes, archivos y la conexión con un sitio frente a terceros.
Cifrado de extremo a extremo (E2EE)
Un cifrado en el que el mensaje solo se descifra en el lado del destinatario. Ni siquiera el servicio que lo transporta puede leerlo.
Herramienta relacionada: Notas secretas
Código de un solo uso (OTP)
Un código numérico válido una vez o durante unos minutos, que se envía para confirmar un inicio de sesión o un registro. Nunca compartas uno de esos códigos: el personal de los servicios reales no lo pide.
Conocimiento cero (zero-knowledge)
Un enfoque en el que el servicio técnicamente no puede leer tus datos: la clave de cifrado se queda solo contigo. Así funcionan, por ejemplo, las notas secretas de este sitio.
Herramienta relacionada: Notas secretas
Correo temporal (desechable)
Una dirección de correo que se crea en segundos sin registro y dura un tiempo limitado. Sirve para no dar tu dirección real a sitios en los que no confías y evitar el spam posterior.
Herramienta relacionada: Correo temporal
Credential stuffing (relleno de credenciales)
Un ataque que prueba automáticamente en otros sitios los usuarios y contraseñas robados en uno. Funciona si reutilizas la misma contraseña en varios lugares.
Herramienta relacionada: Comprobar filtraciones
Dirección IP
La dirección numérica de tu conexión a internet. Los sitios la usan para deducir tu ubicación aproximada y tu proveedor.
Herramienta relacionada: Tu IP y huella
DKIM
Una firma digital en un correo. El destinatario la comprueba con una clave pública del DNS y confirma que el correo salió del dominio y no se modificó por el camino.
DMARC
Una política del dominio que indica a los destinatarios qué hacer con los correos que no pasan las comprobaciones SPF y DKIM: aceptarlos, enviarlos a spam o rechazarlos.
DNS
La «agenda telefónica» de internet: convierte el nombre de un sitio en la dirección de un servidor. Las consultas DNS sin protección pueden revelar qué sitios visitas.
EXIF
Un bloque de metadatos dentro de una foto: modelo del teléfono, hora de la toma y, a menudo, coordenadas GPS exactas. Conviene eliminarlo antes de publicar una foto.
Herramienta relacionada: Limpiador de EXIF
Filtración de datos
Cuando los datos de los usuarios de un sitio llegan a manos ajenas por un hackeo o un error. Lo más habitual es que queden expuestos correos, contraseñas, teléfonos y nombres.
Herramienta relacionada: Comprobar filtraciones
Fuerza bruta
Un ataque en el que un programa adivina una contraseña probando un número enorme de variantes. Las contraseñas cortas y simples caen en segundos; las largas y aleatorias, prácticamente nunca.
Herramienta relacionada: Generador de contraseñas
Gestor de contraseñas
Un programa que guarda todas tus contraseñas cifradas y las rellena por ti. Permite usar una contraseña larga y única en cada sitio recordando solo una contraseña maestra.
Herramienta relacionada: Generador de contraseñas
Google Safe Browsing
Una lista de sitios peligrosos que mantiene Google y usan la mayoría de los navegadores. Comprobar en ella detecta direcciones de phishing e infectadas conocidas, pero no las nuevas.
Hash
El resultado de transformar datos de forma irreversible en una cadena corta. Los servicios guardan hashes de las contraseñas en lugar de las propias contraseñas; un hash no puede volver a convertirse en el texto, pero sí puede compararse.
HTTPS y TLS
Tecnología que cifra la conexión entre tu navegador y un sitio. El candado significa que los datos no pueden espiarse por el camino, pero no garantiza que el sitio sea honesto.
Huella digital del navegador (fingerprinting)
Una forma de reconocerte sin cookies mediante la combinación de tus ajustes: fuentes, pantalla, idioma, modelo del dispositivo. Juntos forman una «firma» casi única.
Herramienta relacionada: Tu IP y huella
Ingeniería social
Manipular a las personas en lugar de hackear máquinas: una llamada «del banco», un correo «de tu jefe», urgencia y presión. El objetivo es que tú mismo entregues una contraseña, un código o dinero.
Malware
Programas creados para hacer daño: virus, programas espía, ransomware. Lo más habitual es que lleguen a un dispositivo a través de archivos adjuntos y sitios infectados.
Herramienta relacionada: Escáner de enlaces
Metadatos
Datos sobre los datos: quién creó un archivo, cuándo, con qué dispositivo y dónde. Los metadatos de fotos y documentos suelen revelar más que el propio contenido.
Herramienta relacionada: Limpiador de EXIF
Passkey (clave de acceso)
Una forma de iniciar sesión sin contraseña: tu dispositivo te confirma con la huella, el rostro o un PIN. La clave está vinculada al sitio, así que no se puede obtener con una página de phishing.
Phishing
Una estafa en la que los delincuentes se hacen pasar por un banco, un servicio o un conocido y te llevan a introducir una contraseña o los datos de tu tarjeta en una página falsa. Suele llegar por correo o mensaje con un enlace.
Herramienta relacionada: Escáner de enlaces
Píxel de seguimiento
Una imagen invisible de 1 píxel en un correo o en una página. Cuando se carga, el remitente sabe que abriste el correo, cuándo y desde qué dispositivo.
Quishing
Phishing mediante códigos QR: en lugar de un enlace en un correo o en un folleto, hay una imagen que lleva a un sitio falso. El problema es que no ves la dirección antes de escanearla.
Herramienta relacionada: Escáner de enlaces
RGPD (GDPR)
El Reglamento General de Protección de Datos de la UE. Da a las personas derecho a saber qué datos se recogen sobre ellas y a pedir que se corrijan o se eliminen.
Servidor proxy
Un intermediario entre tú y un sitio: el sitio ve la dirección del proxy, no la tuya. A diferencia de una VPN, normalmente no cifra todo el tráfico de tu dispositivo.
Spam
Envíos masivos no deseados. Tu dirección acaba en las bases de datos de los spammers cuando la dejas en sitios que venden o pierden los datos de sus usuarios.
SPF
Un registro DNS en el que un dominio enumera los servidores autorizados a enviar correo en su nombre. Ayuda a filtrar remitentes falsificados.
Typosquatting
Registrar sitios con direcciones parecidas a las reales (gooogle.com en lugar de google.com), confiando en un error al teclear o en un descuido.
Herramienta relacionada: Escáner de enlaces
VPN
Un servicio que pasa tu tráfico por su propio servidor y oculta tu IP real a los sitios que visitas y a tu proveedor. Ayuda en redes públicas, pero por sí solo no te hace anónimo.