Con el auge de herramientas de inteligencia artificial (IA) como ChatGPT, Gemini, Perplexity o DeepSeek se ha transformado el modo en que muchos usuarios obtienen información: en vez de recorrer los resultados de un buscador tradicional, formulan la pregunta directamente a un asistente que devuelve respuestas inmediatas y exhaustivas.
Sin embargo, los navegadores web siguen siendo piezas clave del ecosistema digital y lo continuarán siendo.
De hecho, los propios navegadores se están adaptando a esta tendencia: los clásicos listados de enlaces darán paso a resultados enriquecidos que integrarán, en un único bloque, la síntesis generada por IA junto con explicaciones, imágenes y vídeos.
El efecto será una experiencia de búsqueda mucho más completa y de mayor calidad que la que conocemos hoy.
Ahora bien, mientras esa transición se consolida, persisten los navegadores “de toda la vida”… y con ellos un problema que llevo tiempo denunciando, de hecho, este es el tercer artículo que dedico a la navegación web y los navegadores: el uso abusivo de técnicas de rastreo por parte de numerosas empresas.
Cuando pensamos en privacidad en línea, solemos centrarnos en contraseñas robustas o conexiones cifradas; sin embargo, existe una guerra silenciosa dentro del propio navegador que la mayoría de la gente pasa por alto.
Cada clic, desplazamiento de página o duda que tecleas se convierte en un activo de gran valor comercial que acaba en manos de terceros.
En las siguientes líneas hare un repaso, no exhaustivo, de algunos navegadores seguros que recomiendo y de las configuraciones previas que todo el mundo debería establecer antes de empezar a usar estas herramientas de espionaje masivo.
¿Qué características debería tener un buen navegador seguro?
Idealmente, un buen navegador seguro debería cumplir dos funciones clave:
- **Bloquear automáticamente los rastreadores de terceros **y proteger tu identidad al máximo.
- **Dar control total al usuario **sobre su información. Esto implica decidir quién puede o no seguir tus hábitos de navegación.
Es decir, un navegador seguro debería permitirte navegar por internet de forma anónima, sin dejar huellas que revelen tu identidad, costumbres o datos personales.
Entonces, ¿qué navegador es el más seguro?
Pues esto depende del nivel de seguridad que busques.
No es necesario obsesionarse, pero sí entender que existen opciones para cada necesidad. Por ejemplo:
- Tor utiliza métodos avanzados de anonimización, lo que dificulta enormemente el rastreo. En contrapartida, su complejidad técnica ralentiza la navegación y lo convierte en una opción un poco lenta, pero ideal para la mayoría de los casos.
- Brave destaca por incluir configuraciones muy robustas de privacidad por defecto, sin sacrificar velocidad. Es una opción equilibrada para la mayoría de usuarios y, sin lugar a dudas, mi navegador recomendado a día de hoy. Ofrece un motor de búsqueda propio (Brave Search) que no almacena IPs ni historiales de navegación.
- Searx: Un navegador curioso o, mejor dicho, un metabuscador de código abierto que mezcla resultados de Google, Bing y otros, sin guardar registros. No es de mis preferidos, pero es una opción muy interesante a tener en cuenta.
- StartPage: usa un motor que usa resultados de Google pero a través de un proxy. Fue el buscador predeterminado de Tor hasta 2023. Su lema: «La privacidad no requiere sacrificar calidad».
- Otros navegadores alternativos: LibreWolf (una versión bastionada de Firefox) o Mullvad Browser (diseñado para usarse con VPN).
En definitiva, la elección final dependerá de cuánta seguridad priorizas y cuánta comodidad estás dispuesto a ceder.
Normalmente a mayor seguridad, menor comodidad, así que busca el equilibrio que estés dispuesto a asumir.
Aunque los buscadores (los motores de búsqueda) son totalmente independientes del navegador, resulta difícil hablar de navegadores sin dedicar unas cuantas líneas a los buscadores.
Cada navegador suele incluir su buscador por defecto, que en muchos casos pertenece a la misma marca.
Por ejemplo, Chrome con Google, Brave con Brave Search, DuckDuckGo integra su propio buscador y Edge trabaja con Bing, Safari con Bing, etc.
Sin embargo, gracias a normativas antimonopolio es posible cambiar el buscador predeterminado en los navegadores para ajustarlo a tus preferencias o necesidades, ya sea por razones de privacidad, rapidez o mayor relevancia en los resultados.
En la actualidad, muchos navegadores compiten por ver quién logra dotar a su motor de búsqueda con la mejor herramienta de IA, para ofrecer algo más que un listado de enlaces.
La idea es que puedan responder preguntas concretas e incluso proporcionar opiniones que posibilitan conversaciones casi humanas a través de un agente.
Esta tecnología cuando se utiliza en su versión de aplicación – no en el navegador – resulta asombrosa, pues puede responder casi cualquier pregunta, por muy compleja que sea, y asistir en tareas cotidianas como redactar emails, preparar informes o incluso escribir programas.
La calidad de la respuesta depende de la precisión y la claridad de las instrucciones que le des, antes de iniciar el trabajo. Cuanto mejor describas lo que quieres, mejor será la respuesta.
Al final, cuando te acostumbras a usar esta nueva tecnología, ya no puedes dejar de usarla. Incluso las búsquedas en navegadores tradicionales que aún no utilizan esta tecnología parecen del siglo pasado cuando las comparas con la información que ofrecen estos algoritmos más avanzados.
Eso sí, habrá que regularlos y vigilarlos muy de cerca para asegurarnos que no se acaban usando como herramientas de manipulación que contengan sesgos o fake news, como ya veremos en detalle en próximos artículos dedicados a la manipulación y Fake News.
Configuraciones a tener en cuenta
No solamente es importante elegir las aplicaciones adecuadas sino, además, configurarlas de manera segura, ya que las configuraciones por defecto nos suelen dejar totalmente expuestos.
Muchas de las amenazas que ponen en riesgo la seguridad y la privacidad de las personas en el mundo digital pueden evitarse simplemente con llevar a cabo una buena configuración del navegador.
Como con cualquier otra aplicación, lo primero que deberíamos hacer antes de empezar a usarla es revisar a fondo todos sus ajustes.
Es cierto que para los usuarios menos experimentados, revisar muchas de estas configuraciones puede resultar tan complicado como leer un libro en un idioma desconocido.
A menudo, no se entiende qué significa cada opción ni si convendría modificarla. Sin embargo, animo a esos lectores con menos experiencia a intentarlo siempre.
Aunque al principio muchas de estas opciones “suenen a chino”, con práctica y paciencia irán comprendiendo poco a poco cómo funcionan.
Pequeños pasitos diarios en este aprendizaje marcan la diferencia al cabo de los años.
Os aseguro que vale la pena, pues vais a utilizar durante el resto de vuestras vidas la misma tecnología, así que cuanto antes empieces a proteger tu vida digital mejor, aunque te lleve un lustro.
Por supuesto, como ya he dicho, protegernos implica, en ocasiones, sacrificar velocidad o ciertas funcionalidades, lo que puede hacer el manejo de las aplicaciones algo más incómodo.
Aun así, estas medidas de privacidad y seguridad dificultarán enormemente que un potencial atacante también pueda vulnerar nuestro equipo cuando visitamos páginas en las que ha insertado código malicioso.
Aunque podemos recurrir a servicios en línea como https://urlscan.io/ para analizar la seguridad de cualquier página antes de visitarla —lo cual es poco práctico en el día a día— o escanear el navegador en busca de posibles infecciones o configuraciones débiles, nunca está de más seguir una serie de buenas prácticas que nos ayuden a estar mejor protegidos.
Deshabilitar JavaScript
Si deshabilitamos por defecto la ejecución de código JavaScript, evitamos que se ejecute cualquier código malicioso que un sitio pudiera contener cuando lo visitamos. Esto incluye la mayoría de los cryptominers.
La contrapartida es que también se deshabilitarán muchas funcionalidades legítimas de la página que dependen de JavaScript —botones, menús, formularios—.
Por lo tanto, si sabemos que la página es de confianza, será necesario reactivar manualmente JavaScript para que la web funcione correctamente, lo cuál suele poder hacerse de forma cómoda en Brave con tan solo hacer clic en un botón visible en la parte superior del navegador.
Historial de navegación, cookies y rastreadores
La mayoría de los navegadores monitorizan el historial de navegación del usuario.
Esto no siempre es malintencionado, pero atenta contra la privacidad si no se controla adecuadamente.
El verdadero problema radica en quién tiene acceso a ese historial de navegación y si puede vincularlo directamente con nuestra identidad, por lo que resultará de suma importancia verificar si el navegador viene correctamente configurado para evitar esto por defecto.
Por otro lado, las cookies han sido durante años el recurso más utilizado por desarrolladores de sitios web y anunciantes para entender al usuario y sus preferencias de uso.
En ese afán por conocer mejor a la audiencia, se llegó a espiar al usuario hasta límites insospechados.
Sin embargo, esta práctica se ha visto cada vez más limitada gracias al bloqueo por defecto de rastreadores que ofrecen muchos navegadores.
En la mayoría de los navegadores se puede configurar el bloqueo de cookies de terceros dentro del apartado de privacidad.
También es recomendable bloquear los botones de redes sociales y otros trackers cuando el navegador lo permita.
Estamos llegando a un punto de inflexión en la privacidad digital.
La industria de la publicidad en línea está dejando de utilizar cookies web tradicionales.
Google —cuyo navegador Chrome es todavía el más popular del mundo y uno de los que menos respeta la privacidad de sus usuarios, además de haber sido señalado en 2022 como el navegador más inseguro— ha tratado de desarrollar nuevas formas de mostrar anuncios sin utilizar cookies.
Un ejemplo fue el proyecto Federated Learning of Cohorts (FLoC), que no tuvo buena acogida, algo comprensible, pues “es como pedirle al lobo que cuide tus ovejas”.
El 25 de enero de 2022, Google Chrome anunció que retiraría FLoC y lo reemplazaría con otro nuevo estándar llamado Topics API.
De momento, si no te espían con cookies, lo intentan con supercookies, y si no con evercookies, Flash cookies, CSS fingerprinting, bounce tracking u otros cientos de métodos alternativos que tampoco merece la pena que entremos a ver en qué consisten, entre otras cosas, porque con lo que nos tenemos que quedar es la gran mayoría de las páginas web nos van a intentar espiar sí o sí, aunque solo sea por tener controlado cómo interacciona sus usuarios dentro de su plataforma.
Los brokers de datos nunca dejarán de buscar maneras ingeniosas de rastrearnos.
Otro ejemplo curioso es el uso del favicon de una web para rastrear al usuario.
A diferencia de las cookies, este método no se ve afectado por bloqueadores de contenido, VPN, modo incógnito u otras tácticas de protección.
El navegador guarda la imagen favicon (esa imagen que aparece en la pestaña abierta) de la web cuando la visitamos por primera vez y la almacena en una carpeta local.
El servidor puede comprobar si ya tienes ese favicon, lo que le permite saber si has visitado antes la página o incluso rastrear tu actividad de navegación.
También tenemos el caso acontecido en 2024, cuando Google comenzó a eliminar las cookies de terceros en Chrome, un movimiento que parecía proteger a los usuarios.
Sin embargo, muchos sitios web respondieron con una táctica agresiva: bloquear el acceso a menos que aceptes sus cookies o pagues una suscripción.
Esto no es solo molesto; es un chantaje legalizado.
En fin, que las cookies ya no son solo rastreadores: ahora son un impuesto invisible.
Y por último tenemos ejemplos como Meta (Facebook), aunque no tienen su propio navegador o motor de búsqueda, recibe datos de miles de compañías externas.
Estas empresas informan desde tus hábitos de lectura hasta tu ubicación física, construyendo perfiles que incluyen creencias religiosas, orientación sexual o estado de salud.
Otros trucos de privacidad web
En muchas páginas web se requiere registro para acceder a ciertos servicios.
Cuando el sitio no nos interesa demasiado o solo necesitamos utilizarlo una vez, podemos usar correos electrónicos temporales.
Estas páginas ofrecen direcciones que duran solo unos minutos y luego desaparecen. Algunos ejemplos son:
- tempail.com
- fakemail.net
- yopmail.com
- 20minutemail.com
- 10minutemail.com
- guerrillamail.com
- mailinator.com
- mytemp.email
No piden datos personales previos, por lo que son ideales para validar enlaces de registro sin exponer nuestra información real.
Por otro lado, el espía en algunos sitios no son las cookies de terceros, sino los botones de “Me gusta” o “Compartir” de las redes sociales (RR. SS.) como Facebook o X (Twitter) que aparecen incrustados en muchas páginas.
Cada vez que pulsamos uno de esos botones, autorizamos a dichas plataformas a recopilar más información sobre lo que visitamos y, por ende, a enviarnos después publicidad dirigida.
Para usuarios más avanzados, existe una forma de instalar un bloqueador de anuncios de red sin necesidad de hacerlo en cada equipo del hogar. Más información en: https://pi-hole.net/
En resumen, como take away, no te olvides al terminar de leer este artículo de seguir las siguientes recomendaciones:
- Actualizar con frecuencia el navegador, sus plugins y extensiones.
- No guardar nunca contraseñas, tarjetas de crédito ni direcciones en el navegador. Si este se ve comprometido, será fácil extraer esos datos.
- Fijarse bien en lo que pone la URL: aunque lleve el mismo nombre que la tienda, podría no ser la original.
- Verificar en la “Página Legal” la denominación social y el CIF (Código de Identificación Fiscal) de la empresa. Después, realizar una búsqueda con esa denominación o CIF para ver si existen denuncias u opiniones negativas, y comprobar también qué otras páginas web tiene abiertas y su reputación.
- Utilizar navegadores como Brave. Evitar Google Chrome.
- Configurar motores de búsqueda como DuckDuckGo, Brave Search o StartPage.
- Revisar que el sitio utilice un certificado TLS/SSL válido.
- Desinstalar las extensiones de navegador que no se utilicen.
- Configurar el bloqueo de cookies de terceros, bloquear pop-ups, no permitir la sincronización de contraseñas, evitar el autocompletado y borrar ficheros temporales y cookies al salir. Asimismo, bloquear la geolocalización, filtrar ActiveX y, en general, restringir funciones innecesarias.
- Si la tienda en línea ofrece descuentos excesivos, probablemente sea una estafa. Ante la duda, buscar opiniones de esa web. Especial cuidado con sitios que ofrecen falsos alquileres, préstamos, soporte técnico fraudulento, tiendas en línea poco fiables y estafas en compraventa de segunda mano.
- Usar tarjetas de prepago o servicios como PayPal para las compras en línea.
- Observar la marca de agua de las imágenes o fotos. Si perteneciera a otra empresa distinta, deberíamos desconfiar. También es útil comprobar en Google Imágenes si esas mismas fotos aparecen en otras tiendas, para identificar si se trata de un intermediario o de un vendedor real.
- No aceptar la actualización de una extensión de navegador si, repentinamente, solicita más permisos que la versión anterior. Esto debería ser una gran señal de alerta.
- Más información sobre herramientas para proteger la privacidad en: https://prism-break.org/es/
La privacidad no es un lujo, es una rebelión y un derecho.
Cada vez que rechazas cookies, usas un buscador alternativo o bloqueas un tracker, fastidias a Google y desafías una industria que factura $600 mil millones anuales con tus datos.
Como dijo Kacper Wojaczek en Beyond the Firewall:
«La tecnología debe ser nuestra herramienta, no nuestro vigilante».
El cambio no requiere ser un experto. Basta con elegir conscientemente y recordar que, en internet, la resistencia comienza con la elección de las aplicaciones más seguras, no las más conocidas.