← Todas las guías
AnonimatoModelo de amenazasIntermedio20 min

Anonimato y OPSEC del investigador: separar identidad, contexto y evidencia

Un marco práctico para decidir qué proteger, separar identidades de investigación y reducir correlaciones por cuentas, archivos, horarios o comportamiento.

1 · Construye un modelo de amenazas

Escribe activos a proteger —identidad civil, ubicación, organización, fuentes—, adversarios plausibles, capacidades y consecuencias. Una web comercial, un acosador y un actor estatal no observan lo mismo. El nivel de aislamiento debe responder al riesgo, no a una colección de herramientas.

2 · Separa contextos que no deben cruzarse

Usa perfiles, cuentas y almacenamiento distintos. No reutilices alias, avatares, teléfonos, correos de recuperación ni patrones de nombre. La separación falla cuando una identidad de investigación inicia sesión en un servicio personal o cuando un archivo personal se abre en el entorno de trabajo.

Identidad

Alias, correo, cuentas y recuperación exclusivos para el contexto.

Dispositivo

Perfil o equipo dedicado, actualizado y sin extensiones innecesarias.

Datos

Directorio cifrado separado, nombres neutros y política de borrado definida.

3 · Entiende qué protege la navegación

Tor Browser oculta la IP de origen al destino y reduce el fingerprinting, pero solo protege el tráfico de aplicaciones configuradas para Tor. Iniciar sesión con tu identidad real te identifica ante ese servicio. Instalar extensiones, usar otro navegador «con Tor», abrir descargas en aplicaciones externas o hacer torrent puede romper el aislamiento.

  • Tor Browser procede de torproject.org y está actualizado
  • No he añadido extensiones ni maximizado por costumbre
  • Compruebo HTTPS antes de enviar información
  • No abro documentos descargados mientras sigo conectado
  • Sé cuándo una cuenta me identifica aunque oculte la IP

4 · Cuentas, archivos y comunicaciones también correlacionan

Limpia metadatos de las copias publicables, no sincronices con nubes personales y evita pegar texto con firmas o formatos distintivos. Una cuenta aislada pierde valor si su recuperación apunta a tu teléfono. Para información sensible, acuerda un canal y una política de retención antes de recibirla.

5 · Vigila las correlaciones blandas

Horarios, idioma, errores recurrentes, forma de citar y secuencia de publicación pueden unir identidades sin una filtración técnica. No intentes «actuar al azar»: reduce señales innecesarias, publica cuando el trabajo lo requiera y evita confirmar detalles personales en conversaciones.

6 · Si sospechas una contaminación, detente

No sigas usando el mismo perfil para «comprobar» el daño. Registra qué cruzó el límite, invalida sesiones y credenciales, preserva evidencia y crea un contexto limpio. En riesgo físico o jurídico, escala a una persona especializada antes de contactar al posible adversario.

Glosario

OPSEC

Disciplina para identificar información sensible y reducir las formas en que puede correlacionarse.

Modelo de amenazas

Descripción de qué se protege, frente a quién, con qué capacidades y bajo qué límites.

Compartimentación

Separación de identidades, dispositivos, cuentas y contextos para limitar correlaciones.

Huella digital

Conjunto de señales técnicas y conductuales que una actividad deja en servicios y sistemas.

Correlación

Unión de señales distintas para atribuir varias actividades a la misma identidad o contexto.

Ver más guías
Anonimato y OPSEC del investigador: separar identidad, contexto y evidencia | Cubix Academia