~ / articles
ls ./guides
2026-07-09 · #linux #wayland #x11 #hardening
Wayland vs X11: ¿cuál es más seguro? (2026)
X11 permite que cualquier app lea tus pulsaciones y capture otras ventanas. Wayland se diseñó para cerrar esa brecha. Qué hace cada uno, las salvedades honestas (XWayland, portales) y por qué un escritorio seguro debería preferir Wayland.
2026-07-09 · #privacy #browser #duckduckgo #tracking
DuckDuckGo ya bloquea los anuncios de YouTube por defecto: qué significa para la privacidad (2026)
El navegador de DuckDuckGo ya bloquea la mayoría de los anuncios de vídeo de YouTube por defecto, con las listas open source de uBlock Origin. Qué hace, los límites honestos y el lugar del bloqueo de contenido en un uso privado.
2026-07-03 · #mensajería #cifrado #llave física #privacidad #signal
Darkup: una mensajería basada en Signal bloqueada por una llave física
Darkup es una nueva mensajería cifrada francesa que vincula tu identidad a una llave de seguridad física y usa el Double Ratchet de Signal. Esto es lo que afirma, su precio y por qué aún no está probada.
2026-07-02 · #whatsapp #username #privacidad #metadatos #mensajería
Nombres de usuario de WhatsApp: qué hace realmente la función de privacidad (y qué no)
WhatsApp está lanzando nombres de usuario opcionales para compartir un @handle en lugar de tu número de teléfono. Esto es lo que la función protege de verdad, su calendario de despliegue y el límite que no resuelve.
2026-06-30 · #privacidad #datos-ubicacion #cuarta-enmienda #vigilancia #derecho-estadounidense
El Tribunal Supremo dictamina: las órdenes geofence son un registro - qué significa para tus datos de ubicación
El 29 de junio de 2026, el Tribunal Supremo de EE. UU. dictaminó por 6 votos contra 3, en Chatrie v. United States, que una orden geofence es un «registro» según la Cuarta Enmienda. Qué decidió el Tribunal, qué cambia, qué no - y los hábitos de privacidad de ubicación que siguen importando.
2026-06-29 · #tails #encryption #persistence
Almacenamiento persistente de Tails: cómo configurarlo (y arreglarlo cuando no se desbloquea)
Tails es amnésico por defecto. El Almacenamiento persistente es un volumen cifrado con LUKS opcional en el mismo USB. Cómo crearlo, qué conservar y por qué no se desbloquea.
2026-06-28 · #grapheneos #calyxos #android #mobile-privacy #degoogle
GrapheneOS vs CalyxOS: ¿qué Android sin Google elegir? (2026)
GrapheneOS vs CalyxOS comparados con honestidad: endurecimiento de seguridad vs compatibilidad con microG, dispositivos Pixel compatibles, modelo de servicios de Google, facilidad de uso y qué Android sin Google encaja con tu modelo de amenaza.
2026-06-28 · #cifrado #data-sanitization #opsec
Cómo borrar un SSD de forma segura (NVMe Secure Erase, antes de vender o desechar)
Por qué shred y dd no funcionan en un SSD, y los métodos que sí: ATA Secure Erase, NVMe Format y Sanitize, y el borrado por destrucción de la clave.
2026-06-26 · #linux #antivirus #malware #fortalecimiento #clamav
¿Necesitas antivirus en Linux? Guía honesta 2026
¿Linux necesita antivirus? La respuesta honesta, cuándo importa de verdad (servidores, pasarelas de correo, redes Windows mixtas), las herramientas reales - ClamAV, rkhunter, chkrootkit - y las defensas por capas que protegen un equipo mucho mejor que un escáner de virus.
2026-06-25 · #linux #sandboxing #firejail #fortalecimiento
Firejail: cómo aislar aplicaciones de Linux (guía 2026)
Guía práctica de Firejail, el sandbox SUID que confina aplicaciones de Linux mediante namespaces y seccomp. Instalación, perfiles, comandos habituales, límites reales y comparación con Flatpak y Bubblewrap.
2026-06-24 · #linux #endurecimiento #apparmor #selinux
AppArmor o SELinux: ¿qué sistema MAC deberías usar en Linux?
AppArmor frente a SELinux comparados por diseño, coste de mantenimiento real y modelo de amenazas. Una guía práctica para elegir el sistema de Control de Acceso Obligatorio adecuado en Linux.
2026-06-23 · #keylogger #malware #passwords #security #spyware
¿Qué es un keylogger? Cómo roba contraseñas y cómo detenerlo (2026)
Un keylogger registra cada tecla que pulsas para robar contraseñas y datos privados. Qué es un keylogger, los tipos de software y hardware, cómo detectarlo y cómo protegerte.
2026-06-23 · #botnet #malware #ddos #security #iot
¿Qué es una botnet? Cómo funcionan las redes de dispositivos secuestrados (2026)
Una botnet es una red de dispositivos controlados en secreto por un atacante. Qué es una botnet, cómo funciona, para qué se usa (DDoS, spam, fraude) y cómo evitar que tus dispositivos formen parte de una.
2026-06-23 · #social-engineering #phishing #security #human-factor #scams
¿Qué es la ingeniería social? Cómo los atacantes hackean a las personas (2026)
La ingeniería social engaña a las personas para que entreguen acceso o información en lugar de romper la tecnología. Qué es, las tácticas principales (phishing, pretexting, baiting), ejemplos reales y cómo defenderse.
2026-06-22 · #threat-model #opsec #privacy #security #risk
¿Qué es un modelo de amenazas? Guía clara (2026)
Un modelo de amenazas es un plan sencillo que responde cuatro preguntas: qué proteges, de quién lo proteges, qué tan probable es el riesgo y cuánto cuesta defenderlo. Crea uno en minutos, sin paranoia, para que tu esfuerzo de seguridad encaje con tus riesgos reales.
2026-06-22 · #linux #sandboxing #security #isolation #hardening
¿Qué es el sandboxing en Linux? Aísla apps para mantenerte seguro (2026)
El sandboxing en Linux confina una aplicación para que, si se ve comprometida, el daño quede contenido. Qué es el sandboxing, cómo lo hacen Flatpak, Firejail, bubblewrap y los contenedores, y cómo encaja en una defensa en profundidad real.
2026-06-22 · #malware #rootkit #security #threats #detection
¿Qué es un rootkit? Cómo se oculta y cómo eliminarlo (2026)
Un rootkit es malware que se oculta en lo más profundo del sistema para mantener el control sin que lo notes. Qué es un rootkit, sus tipos, las señales de alerta, cómo detectarlo y por qué reinstalar desde cero suele ser la única solución segura.
2026-06-21 · #phishing #ai #security #scams #passwords
Cómo prevenir el phishing en 2026 - ahora que la IA lo ha empeorado muchísimo
El phishing generado por IA se multiplicó por unos 14× en 2026, y el FBI registró más denuncias de phishing que de cualquier otra categoría de delito en 2025. Aquí te explicamos cómo detectar un intento de phishing moderno y los pasos prácticos que realmente lo previenen.
2026-06-20 · #linux #arch #aur #supply-chain #malware
¿Es seguro el AUR? Lecciones del ataque a la cadena de suministro 'Atomic Arch' (2026)
En junio de 2026, cientos de paquetes del Arch User Repository fueron secuestrados para desplegar un infostealer y un rootkit eBPF. Qué sucedió realmente, por qué el AUR es estructuralmente más riesgoso que los repositorios oficiales de Arch, y una rutina práctica para evaluar los paquetes del AUR antes de instalarlos.
2026-06-20 · #phishing #security #email #social-engineering #passwords
Cómo identificar un correo de phishing: 7 señales que revisar (2026)
Una lista práctica, señal por señal, para detectar un correo de phishing - remitente suplantado, urgencia fabricada, enlaces engañosos, adjuntos, peticiones de credenciales e indicios en la redacción - y qué hacer exactamente cuando uno llega a tu bandeja.
2026-06-19 · #firewall #security #network #privacy
¿Qué es un firewall? Cómo te protege (2026)
Un firewall decide qué tráfico de red se permite entrar o salir de tu dispositivo o red. Qué es un firewall, cómo funciona, los tipos (hardware, software, con estado), de qué protege y de qué no, y su lugar en una seguridad real.
2026-06-19 · #phishing #security #email #social-engineering #passwords
¿Qué es el phishing? Cómo detectarlo y frenarlo (2026)
El phishing te engaña para que entregues contraseñas o dinero haciéndose pasar por alguien de confianza. Qué es el phishing, los tipos (correo, spear, smishing, vishing), las señales de alerta, y las defensas que de verdad funcionan - 2FA y un gestor de contraseñas.
2026-06-19 · #2fa #authentication #security #passwords
Autenticación de dos factores (2FA): métodos comparados y cómo activarla (2026)
La autenticación de dos factores añade una segunda prueba de identidad además de tu contraseña: una contraseña robada ya no basta para abrir la cuenta. Qué es la 2FA, los métodos ordenados del SMS a las llaves físicas, los límites honestos, y cómo activarla.
2026-06-18 · #cifrado #gpg #pgp #openpgp #email
GPG vs PGP: ¿cuál es la diferencia? (2026)
GPG vs PGP confunde a todo el mundo - porque no son realmente competidores. PGP es el programa de cifrado original, OpenPGP es el estándar abierto, y GPG (GnuPG) es la implementación libre que la mayoría usa de verdad. Qué es cada uno, y cuál elegir.
2026-06-18 · #tor #vpn #anonimato #privacidad #red
¿Es seguro Tor? Tor vs un VPN, con honestidad (2026)
¿Es seguro Tor? En general sí - Tor es una red de anonimato libre y respetada, pero tiene límites reales: lentitud, riesgos de los nodos de salida, y no te hace invencible. Qué protege Tor, qué no, y cómo se compara con un VPN.
2026-06-18 · #opsec #privacidad #seguridad-operacional #modelo-de-amenazas #anonimato
¿Qué es la OPSEC? Seguridad operacional para gente normal (2026)
La OPSEC (seguridad operacional) consiste en proteger las pequeñas piezas de información que, combinadas, te exponen. Qué significa OPSEC, de dónde viene, el proceso de 5 pasos, y cómo aplicarla a tu vida digital - sin paranoia.
2026-06-18 · #privacidad #proteccion-datos #ccpa #derecho-estadounidense #derechos-consumidor
Leyes de privacidad de datos en EE. UU. en 2026: el mosaico estatal
EE. UU. sigue sin una ley federal única de privacidad - en su lugar, un mosaico creciente de leyes estatales como la CCPA/CPRA de California, con nuevos estados en 2026. Qué derechos obtienes de verdad, qué cambia y cómo protegerte sin esperar a la ley.
2026-06-17 · #linux #windows #seguridad #hardening #malware
¿Es Linux más seguro que Windows? Comparación honesta (2026)
¿Es Linux más seguro que Windows en 2026? Linux tiene ventajas estructurales reales - permisos, menor superficie de ataque en escritorio, código abierto auditable - pero Windows ha cerrado gran parte de la brecha. Qué marca realmente la diferencia, con honestidad.
2026-06-16 · #mensajería #cifrado #signal #privacidad #metadatos
Mejor mensajería cifrada 2026: alternativas a WhatsApp comparadas
¿Buscas una alternativa a WhatsApp más privada en 2026? Signal lidera para la mayoría, pero Threema, Session y SimpleX ganan en necesidades concretas. Cifrado de extremo a extremo, metadatos, y cuál elegir de verdad.
2026-06-16 · #dns #privacidad #cifrado #doh #red
DNS seguro: cómo cifrar tu DNS (DoH, DoT y DNSSEC explicados)
El DNS clásico revela cada web que visitas a tu ISP y a la red. El DNS seguro lo soluciona. Guía práctica: DoH, DoT, DNSSEC, cómo activar el DNS cifrado y qué resolutores usar.
2026-06-15 · #email #cifrado #privacidad #proton #tuta
Mejor correo seguro 2026: proveedores de email cifrado comparados
Los mejores proveedores de correo seguro en 2026, comparados con honestidad: Proton Mail, Tuta, Mailbox.org, Posteo y StartMail. Qué cubre realmente el cifrado de extremo a extremo, dónde brilla cada uno y los límites honestos del email privado.
2026-06-15 · #cifrado #usb #veracrypt #bitlocker #privacidad
Cómo cifrar una memoria USB en 2026 (Windows, macOS, Linux)
Cómo cifrar una memoria USB en 2026, paso a paso, en Windows, macOS y Linux - con VeraCrypt (gratis, multiplataforma), además de BitLocker To Go, volúmenes cifrados de macOS y LUKS. Qué protege el cifrado y los riesgos honestos.
2026-06-15 · #signal #telegram #mensajería #privacidad #cifrado
Signal vs Telegram 2026: ¿cuál es realmente privado?
Signal vs Telegram, comparados con honestidad en 2026. Signal cifra de extremo a extremo por defecto; los chats por defecto de Telegram, no. Qué significa eso de verdad, dónde brilla Telegram y los límites honestos de cada uno.
2026-06-14 · #privacy-phone #grapheneos #degoogle #mobile-privacy
Mejor teléfono privado 2026: del Pixel+GrapheneOS a Murena, opciones honestas
Los mejores teléfonos privados en 2026, comparados con honestidad: un Pixel con GrapheneOS, un Murena /e/OS sin Google preinstalado, CalyxOS, los teléfonos Linux y el iPhone blindado. Qué significa de verdad «teléfono privado» y cuál elegir.
2026-06-14 · #navegador #privacidad #huella #tor
El mejor navegador privado en 2026: comparativa por modelo de amenaza
No existe un único navegador «más privado» - el adecuado depende de tu modelo de amenaza. Comparativa lúcida de Tor Browser, Mullvad Browser, Brave, Firefox endurecido y LibreWolf, y cuál usar para qué.
2026-06-14 · #android #degoogle #mobile-privacy #grapheneos
Cómo des-Googlear tu Android (2026): de lo ligero a lo completo
Guía práctica de 2026 para des-Googlear Android: el espectro realista, desde cambiar apps y usar Aurora/F-Droid, pasando por microG, hasta una instalación completa de GrapheneOS o CalyxOS. Esfuerzo, límites y ganancias de privacidad honestos en cada nivel.
2026-06-14 · #grapheneos #android #mobile-privacy #degoogle
GrapheneOS explicado: el Android endurecido y sin Google para Pixel (2026)
GrapheneOS es un sistema operativo Android centrado en seguridad y privacidad para teléfonos Pixel. Cómo funciona su endurecimiento, Google Play en sandbox, dispositivos compatibles, límites honestos y su comparación con CalyxOS y /e/OS.
2026-06-14 · #signal #whatsapp #messaging #privacy
Signal vs WhatsApp 2026: ¿cuál es realmente más privado?
Signal vs WhatsApp, comparados con honestidad en 2026. Ambos cifran el contenido de los mensajes de extremo a extremo - la diferencia real son los metadatos y la propiedad. Por qué Signal gana en privacidad, dónde WhatsApp es correcto y los límites honestos de cada uno.
2026-06-14 · #cifrado #privacidad #seguridad #criptografia
¿Qué es el cifrado? Cómo funciona y por qué importa (2026)
El cifrado revuelve los datos para que solo quien tenga la clave pueda leerlos. Qué es el cifrado, simétrico vs asimétrico, en reposo vs en tránsito, el cifrado de extremo a extremo, y sus límites honestos - por modelo de amenaza.
2026-06-14 · #malware #seguridad #privacidad #amenazas
¿Qué es el malware? Tipos, cómo se propaga y cómo detenerlo (2026)
El malware es cualquier software creado para dañar o explotar un dispositivo - virus, gusanos, troyanos, ransomware, spyware, keyloggers. Qué es el malware, los tipos principales, cómo entra, y las defensas por capas que de verdad funcionan.
2026-06-14 · #ransomware #malware #seguridad #copias
¿Qué es el ransomware? Cómo funciona y cómo sobrevivirlo (2026)
El ransomware es malware que cifra tus archivos y exige un pago por la clave. Qué es el ransomware, cómo se desarrolla un ataque, por qué pagar es una mala apuesta, y la única defensa que funciona: copias de seguridad que no pueda alcanzar.
2026-06-14 · #spyware #malware #privacidad #vigilancia
¿Qué es el spyware? Cómo te espía y cómo detenerlo (2026)
El spyware es malware que monitoriza y recopila tus datos en secreto - pulsaciones de teclas, navegación, ubicación, incluso tu pantalla. Qué es el spyware, los tipos, cómo entra, las señales de aviso, y cómo eliminarlo y prevenirlo.
2026-06-13 · #tor #anonymity #privacy #browser
Tor Browser en 2026: cómo funciona, cómo usarlo con seguridad y qué no puede ocultar
Una guía por modelo de amenaza de Tor Browser - cómo te protege realmente el enrutamiento cebolla, cómo instalarlo y verificarlo, los errores de uso que desanonimizan, y dónde termina Tor y empiezan Tails o Whonix.
2026-06-12 · #cifrado #luks #opsec
Cifrado completo de disco en 2026: LUKS, BitLocker, FileVault y VeraCrypt comparados
Una guía práctica del cifrado completo de disco en Linux, Windows, macOS y herramientas multiplataforma - qué protege, qué no protege, y cómo configurarlo correctamente.
2026-06-12 · #linux #hardening #sysctl #apparmor
Hardening de Linux en 2026: la guía threat-model-first
Una guía práctica de hardening de Linux construida alrededor de modelos de amenazas, no de listas de verificación. Cubre sysctl, AppArmor, SELinux, parámetros del kernel y arranque verificado.
2026-06-12 · #luks #cifrado #linux #dm-crypt
LUKS: cifrado de disco completo en Linux - guía completa (2026)
Una guía completa del cifrado LUKS2 en Linux - comandos cryptsetup, copia de seguridad del encabezado, desbloqueo automático con TPM, benchmarks de rendimiento y recuperación ante pérdida de encabezado.
2026-06-12 · #linux #distros #endurecimiento
Las 7 distribuciones Linux más seguras en 2026 (clasificadas por modelo de amenaza)
Elegir la distribución Linux más segura depende de tu modelo de amenaza. Esta guía clasifica 7 distros seguras según lo que realmente protegen.
2026-06-12 · #qubes #compartimentacion #linux
Qubes OS en 2026: cómo funciona realmente el sistema operativo de escritorio más seguro
Un análisis técnico de Qubes OS - el sistema operativo de escritorio basado en compartimentación, recomendado por Snowden y utilizado por profesionales de seguridad en todo el mundo.
2026-06-12 · #qubes #tails #whonix #comparacion #modelo-amenazas
Qubes vs Tails vs Whonix: ¿cuál elegir según tu modelo de amenazas?
Un marco de decisión para elegir entre Qubes OS, Tails y Whonix en 2026 - matriz de amenazas que cubre malware dirigido, incautación física, vigilancia masiva y vinculación de identidad.
2026-06-12 · #tails #tor #live-os
Tails OS explicado: el sistema operativo amnésico que te olvida (2026)
Tails OS es un sistema operativo live en USB que enruta todo el tráfico por Tor y no deja rastro. Aprende cómo funciona, quién lo necesita y sus límites reales.
2026-06-12 · #tails #usb #instalacion #verificacion
Cómo instalar Tails en una memoria USB: guía paso a paso (2026)
Una guía completa para instalar Tails 7.8.1 en una memoria USB - incluyendo verificación de firma OpenPGP, escritura de la imagen y configuración inicial del Almacenamiento Persistente.
2026-06-12 · #veracrypt #cifrado #cifrado-disco
VeraCrypt en 2026: guía completa de contenedores cifrados y volúmenes ocultos
Una guía completa y honesta de VeraCrypt 1.26 - cómo crear contenedores cifrados, volúmenes ocultos y cifrado de disco completo en Linux, Windows y macOS. Incluye límites reales frente a LUKS y BitLocker.
2026-06-12 · #whonix #tor #virtualizacion
Whonix: el sistema operativo de dos VMs que hace imposibles las fugas de IP
Whonix usa dos máquinas virtuales aisladas para enrutar todo el tráfico por Tor por diseño. Sin errores de configuración, sin fugas de IP. Así funciona la arquitectura.