1 · Construye un modelo de amenazas
Escribe activos a proteger —identidad civil, ubicación, organización, fuentes—, adversarios plausibles, capacidades y consecuencias. Una web comercial, un acosador y un actor estatal no observan lo mismo. El nivel de aislamiento debe responder al riesgo, no a una colección de herramientas.
2 · Separa contextos que no deben cruzarse
Usa perfiles, cuentas y almacenamiento distintos. No reutilices alias, avatares, teléfonos, correos de recuperación ni patrones de nombre. La separación falla cuando una identidad de investigación inicia sesión en un servicio personal o cuando un archivo personal se abre en el entorno de trabajo.
Identidad
Alias, correo, cuentas y recuperación exclusivos para el contexto.
Dispositivo
Perfil o equipo dedicado, actualizado y sin extensiones innecesarias.
Datos
Directorio cifrado separado, nombres neutros y política de borrado definida.
3 · Entiende qué protege la navegación
Tor Browser oculta la IP de origen al destino y reduce el fingerprinting, pero solo protege el tráfico de aplicaciones configuradas para Tor. Iniciar sesión con tu identidad real te identifica ante ese servicio. Instalar extensiones, usar otro navegador «con Tor», abrir descargas en aplicaciones externas o hacer torrent puede romper el aislamiento.
- Tor Browser procede de torproject.org y está actualizado
- No he añadido extensiones ni maximizado por costumbre
- Compruebo HTTPS antes de enviar información
- No abro documentos descargados mientras sigo conectado
- Sé cuándo una cuenta me identifica aunque oculte la IP
4 · Cuentas, archivos y comunicaciones también correlacionan
Limpia metadatos de las copias publicables, no sincronices con nubes personales y evita pegar texto con firmas o formatos distintivos. Una cuenta aislada pierde valor si su recuperación apunta a tu teléfono. Para información sensible, acuerda un canal y una política de retención antes de recibirla.
5 · Vigila las correlaciones blandas
Horarios, idioma, errores recurrentes, forma de citar y secuencia de publicación pueden unir identidades sin una filtración técnica. No intentes «actuar al azar»: reduce señales innecesarias, publica cuando el trabajo lo requiera y evita confirmar detalles personales en conversaciones.
6 · Si sospechas una contaminación, detente
No sigas usando el mismo perfil para «comprobar» el daño. Registra qué cruzó el límite, invalida sesiones y credenciales, preserva evidencia y crea un contexto limpio. En riesgo físico o jurídico, escala a una persona especializada antes de contactar al posible adversario.
Glosario
OPSEC
Disciplina para identificar información sensible y reducir las formas en que puede correlacionarse.
Modelo de amenazas
Descripción de qué se protege, frente a quién, con qué capacidades y bajo qué límites.
Compartimentación
Separación de identidades, dispositivos, cuentas y contextos para limitar correlaciones.
Huella digital
Conjunto de señales técnicas y conductuales que una actividad deja en servicios y sistemas.
Correlación
Unión de señales distintas para atribuir varias actividades a la misma identidad o contexto.