secure-os.org
Todas las guíasQubes OSTailsWhonixLinux endurecidoCifrado de discoModelo de amenaza
tails

Tails OS explicado: el sistema operativo amnésico que te olvida (2026)

secure-os· Actualizado 12 de junio de 2026· 17 min de lectura #tails#tor#live-os
Un USB con Tails OS junto a un portátil ejecutando una sesión de escritorio anónima

Cada sistema operativo instalado en un disco duro deja un registro creciente de lo que hiciste, con quién hablaste y qué sitios visitaste. Historial del navegador, archivos de intercambio, cachés DNS, registros de precarga - se acumulan silenciosamente. Tails OS invierte completamente este modelo. Funciona desde un USB, mantiene todo en RAM, y cuando termina la sesión, olvida que estuviste allí.

Ese diseño no es accidental. Es el principio fundador de un proyecto que lleva funcionando desde 2009 y que, a finales de 2024, opera bajo el paraguas del Proyecto Tor, la organización sin ánimo de lucro detrás de la red de anonimato de la que depende Tails.


Como Tails enruta todo a través de Tor, conviene entender si se puede confiar en Tor y dónde están sus límites.

¿Listo para la práctica? Nuestra guía paso a paso explica cómo instalar Tails en una memoria USB.

¿Qué es Tails OS?

Tails significa The Amnesic Incognito Live System (Sistema Live Incógnito Amnésico). Es una distribución Linux basada en Debian diseñada para arrancar directamente desde medios externos - un USB o, históricamente, un DVD - sin tocar el disco duro del equipo anfitrión. La versión actual en junio de 2026 es Tails 7.8.1.

El nombre captura sus dos propiedades fundamentales:

  • Amnésico: por defecto, nada se escribe en almacenamiento persistente. La RAM se borra al apagar. El siguiente usuario de ese ordenador no encuentra ningún rastro de su sesión.
  • Incógnito: cada conexión de red es forzada a través de la red Tor, ocultando su dirección IP a los sitios que visita y a su proveedor de internet.

Tails es software libre, financiado principalmente por donaciones y subvenciones de organizaciones como la Freedom of the Press Foundation, la Fundación Mozilla y el propio Proyecto Tor. Investigadores de seguridad externos lo han auditado en varias ocasiones.


Por qué importa Tails: el modelo de amenaza que aborda

La mayoría de herramientas de privacidad recortan la vigilancia en los márgenes. Tails afronta una amenaza concreta y de alto riesgo: una máquina físicamente comprometida en un entorno hostil. Estos son algunos de sus casos de uso:

  • Una periodista que recibe documentos de una fuente en un país autoritario
  • Un trabajador de derechos humanos que opera en una región donde la incautación de dispositivos es un riesgo realista
  • Un abogado que accede a expedientes desde un ordenador compartido o no confiable
  • Una fuente que se comunica con una redacción sin dejar pruebas a nivel de dispositivo

Edward Snowden usó Tails en 2013, cuando se comunicaba con los periodistas Glenn Greenwald y Laura Poitras. Poitras ha declarado públicamente que fue esencial para la seguridad de ese trabajo periodístico. La Freedom of the Press Foundation recomienda Tails en su formación para periodistas y fuentes.

Tails no es una herramienta para el uso informático diario y despreocupado. Entender esa distinción importa antes de valorar si encaja en su situación.


Cómo funciona Tails por dentro

Un portátil mostrando código fuente en un editor.

Proceso de arranque

Tails se ejecuta íntegramente desde el USB. Cuando lo inserta y arranca, el firmware BIOS o UEFI de la máquina carga el gestor de arranque de Tails desde el USB. El sistema nunca monta el disco duro interno. Aunque el ordenador tenga un disco en funcionamiento con otro sistema operativo instalado, Tails lo ignora por completo: la sesión se ejecuta de forma aislada.

Esto significa que cualquier malware presente en el sistema operativo anfitrión no puede alcanzar su sesión de Tails. La superficie de ataque se reduce a la capa de firmware y a lo que usted haga durante la propia sesión.

Funcionamiento sólo en RAM

Todos los datos de la sesión - archivos abiertos, historial del navegador, texto escrito - residen en RAM. En el momento en que apaga el equipo, o se corta la corriente, esa memoria se libera. Tails también intenta sobrescribir el contenido de la RAM al apagar, para resistir los ataques de arranque en frío (cold-boot), en los que un adversario intenta congelar y extraer los chips de memoria antes de que se descarguen.

Enrutamiento forzado por Tor

Tails configura el cortafuegos del sistema para bloquear cualquier tráfico que no pase por Tor. No existe un interruptor para desactivarlo a nivel de aplicación. Si una aplicación intenta llegar a internet directamente - esquivando Tor - el paquete se descarta. Esto evita fugas accidentales al clearnet provocadas por software mal configurado.

El Tor Browser es el navegador predeterminado y viene preconfigurado con ajustes de seguridad sensatos. Otras aplicaciones incluidas también vienen listas para funcionar dentro de la red Tor: el cliente de correo Thunderbird, la herramienta de compartición de archivos OnionShare y el gestor de contraseñas KeePassXC.

Almacenamiento persistente (opcional, cifrado con LUKS)

Como Tails es amnésico por diseño, guardar cualquier cosa entre sesiones exige una configuración deliberada. Tails ofrece una función opcional llamada Almacenamiento Persistente: una partición cifrada en el mismo USB, protegida por una frase de contraseña y cifrada con LUKS (Linux Unified Key Setup). Usted elige qué conservar - marcadores, documentos, claves SSH, ajustes personalizados de aplicaciones - manteniendo efímero el resto de la sesión.

Si un adversario se apodera de su USB, el Almacenamiento Persistente está cifrado y resulta inaccesible sin la frase de contraseña. Para profundizar en cómo el cifrado de disco completo protege los datos en reposo, consulte nuestra guía sobre cifrado de disco completo.


Cómo evaluar Tails (y qué comprobar)

Ejecute Tails desde hardware real, no desde una máquina virtual. Su promesa de amnesia depende de cómo se borra la RAM al apagar, y un anfitrión de VM puede, en principio, observar la RAM del invitado. El propio proyecto Tails advierte de que ejecutarlo dentro de una VM rompe en parte el modelo de seguridad. Use una VM sólo para explorar la interfaz, no como instalación segura.

Qué vale la pena verificar

Si está evaluando Tails para su propio modelo de amenaza, estos son los puntos que cuentan, y cómo comprobar cada uno por su cuenta:

CriterioQué comprobar
Aislamiento de procesosSi algún tráfico ajeno a Tor puede escapar del cortafuegos del sistema
Cifrado de discoRobustez de LUKS en el Almacenamiento Persistente y exigencia de frase de contraseña
Anonimato de redTodo el tráfico sale vía Tor; comportamiento ante fugas DNS; aleatorización de MAC
Fricción de instalaciónTiempo desde la descarga hasta una sesión arrancada en hardware desconocido

Lo que muestran la documentación y el diseño: el enrutamiento por Tor funciona por diseño y ninguna aplicación incluida puede generar tráfico clearnet en uso normal. El Almacenamiento Persistente usa cifrado LUKS (AES-256-XTS con derivación de clave PBKDF2, en línea con los valores predeterminados de Debian). La aleatorización de MAC se aplica en cada arranque por defecto, algo que puede confirmar desde los ajustes de red dentro de Tails. Ir desde cero hasta una primera sesión arrancada lleva unos minutos en un USB 3.0 típico, incluida la verificación de firma. La documentación oficial de Tails recoge estos comportamientos y usted puede verificarlos en su propia máquina.

Para un recorrido detallado por la instalación en USB y la configuración del Almacenamiento Persistente en el primer arranque, consulte nuestra guía paso a paso de instalación de Tails en USB.


Especificaciones técnicas oficiales

Estas cifras proceden de la documentación oficial de Tails y de las notas de versión. Están actualizadas a Tails 7.8.1:

EspecificaciónValor oficial
Sistema baseDebian GNU/Linux (rama estable)
RAM mínima2 GB (4 GB recomendados para un uso cómodo)
Tamaño mínimo del USB8 GB
Navegador predeterminadoTor Browser (basado en Gecko, huella reforzada)
Capa de redTor (todo el tráfico, impuesto a nivel de cortafuegos)
Cifrado del Almacenamiento PersistenteLUKS (Linux Unified Key Setup), AES-256
Dirección MACAleatorizada en cada arranque por defecto
Secure BootNo soportado - debe desactivarse en la UEFI
LicenciaGNU GPL (libre y de código abierto)
Mantenido porEl Proyecto Tor (desde 2024)

Tails no publica cifras de descargas ni número de usuarios. Pero los registros de financiación del proyecto sí son públicos: reflejan subvenciones de la Freedom of the Press Foundation, Mozilla y la Comisión Europea, entre otros.


Instalar Tails: visión general

Qué necesita

  • Un USB de al menos 8 GB (será su unidad Tails)
  • Una conexión a internet para descargar la imagen
  • Opcionalmente, un segundo USB u otro dispositivo para ejecutar el instalador de Tails

El paso de verificación

Descargue la imagen de Tails desde tails.net. Antes de escribirla, compruebe la firma criptográfica. Tails proporciona una firma OpenPGP y una extensión de navegador que automatiza esa comprobación. Saltarse la verificación es el error más común entre principiantes: una imagen manipulada echaría por tierra todas las propiedades de seguridad que ofrece Tails.

Escribir la imagen

En Windows, el sitio de Tails recomienda el Tails Installer, una herramienta creada para este fin que gestiona la escritura y puede configurar también el Almacenamiento Persistente. En Linux y macOS, dd con el tamaño de bloque adecuado funciona de forma fiable, aunque no muestra barra de progreso y exige cuidado con la ruta del dispositivo de destino.

Tails necesitaba antes dos memorias USB para el proceso de instalación: una para ejecutar el instalador y otra para recibir Tails. Las versiones recientes eliminan esa necesidad en Windows, donde puede instalar directamente desde la imagen descargada con el Tails Installer.

Primer arranque

Entre en la BIOS/UEFI de su máquina y ponga el USB como primer dispositivo de arranque, o use el menú de arranque puntual (normalmente F12, F11 o Escape al encender, según el fabricante). En equipos modernos con Secure Boot activado, puede que tenga que desactivarlo: Tails no soporta Secure Boot actualmente.


Lo que Tails protege - y lo que no

ProtegidoNo protegido
Dirección IP (vía Tor)Vigilancia del tráfico sin cifrar en el nodo de salida Tor
Datos de sesión (sólo en RAM)Malware a nivel de firmware (rootkits de BIOS/UEFI)
Archivos del Almacenamiento Persistente (LUKS)Huella conductual dentro de una misma sesión
Identidad frente a fugas al clearnetObservación física de la pantalla
Consultas DNS (las gestiona Tor)Tor Browser comprometido (exploits del navegador)
Actividad del sistema operativo anfitriónMetadatos del ISP sobre el propio uso de Tor

Nodos de salida Tor

Tor cifra el tráfico entre su máquina y el nodo de salida, pero el nodo de salida habla con el destino en claro, salvo que ese destino use HTTPS. Un nodo de salida malicioso puede observar el tráfico sin cifrar. Es una propiedad de Tor, no un fallo exclusivo de Tails. Compruebe siempre que hay HTTPS cuando use Tails para comunicaciones sensibles.

Ataques al firmware

Tails no puede proteger frente a malware incrustado en el firmware del ordenador: la BIOS, la UEFI o las controladoras de hardware. Estos ataques son raros y costosos de ejecutar, pero existen. Si se enfrenta a un adversario de nivel estatal con acceso físico a su hardware, Tails por sí solo no basta.

Suplantación de la dirección MAC

Tails aleatoriza la dirección MAC de su tarjeta de red en cada arranque. Esto impide que la red local - por ejemplo el router Wi-Fi de un hotel - vincule sus sesiones mediante el identificador de hardware. Viene activado por defecto y es una de las varias protecciones que Tails aplica sin que usted tenga que configurar nada.


Tails vs. navegación privada en un OS normal

La navegación privada sólo elimina el historial local del navegador. El sistema operativo subyacente sigue escribiendo en memoria virtual, registros, cachés y muchos otros lugares. Tails elimina toda esa superficie al no ejecutarse nunca desde almacenamiento permanente.

PropiedadTailsNavegación privada
Escritura en discoNunca por defectoEl OS lo hace constantemente
Aislamiento de redTodo por TorConexión directa con VPN opcional
Huella de memoriaBorrada al apagarPersiste hasta el próximo arranque

Tails frente a otros sistemas operativos de privacidad

Tails ocupa un nicho concreto. Está construido para sesiones cortas y de alto riesgo, en las que no dejar rastro importa más que la comodidad de uso.

Whonix sigue otro camino: se ejecuta dentro de una máquina virtual sobre su sistema operativo habitual, separando la estación de trabajo de la pasarela Tor en dos VM distintas. Eso encaja mejor con el trabajo seudónimo a largo plazo, donde necesita persistencia y la opción de instalar software. Pero exige un sistema anfitrión fiable y deja rastros en el disco de la máquina anfitriona. Nuestra guía de Whonix explica cuándo compensa ese equilibrio.

Qubes OS procede de la misma comunidad que ayudó a dar forma a Tails. Usa virtualización por hardware para aislar distintas actividades en compartimentos separados. Es el más exigente de los tres y está pensado para usuarios que necesitan identidades persistentes y compartimentadas, no sesiones amnésicas.


Tails y la comunidad Secure Desktops

Tails tiene raíces profundas en el movimiento más amplio de los escritorios seguros. Los desarrolladores de Tails cofundaron la lista de correo Secure Desktops en 2015, junto a personas de los proyectos Subgraph y Qubes OS. Ese foro sentó las primeras bases de los sistemas operativos de privacidad basados en el aislamiento. La sección de historia de este sitio documenta esa herencia.


Lo que Tails no hace

Tails no protege contra hardware comprometido. Si la máquina tiene un keylogger físico o una BIOS infectada, Tails no puede proteger sus pulsaciones de teclado.

El anonimato de Tor no es absoluto. Tor oculta su dirección IP de los sitios que visita, pero no protege contra ataques de correlación de tráfico por un adversario que observa tanto su conexión como el destino.

El almacenamiento persistente es opcional pero requiere cuidado. Tails ofrece una función de Almacenamiento Persistente cifrado en el mismo USB. Crearla genera datos persistentes que alguien con acceso físico al USB podría atacar.


Recomendaciones prácticas

Use Tails cuando:

  • Accede a fuentes o documentos sensibles y necesita negación plausible a nivel de dispositivo
  • Trabaja desde una máquina no confiable (hotel, biblioteca, ordenador prestado)
  • Necesita un entorno limpio y de fiabilidad conocida, sin malware instalado localmente

No dependa sólo de Tails cuando:

  • Necesita identidades o cuentas persistentes entre sesiones
  • Gestiona proyectos de larga duración que requieren herramientas instaladas complejas
  • Quiere proteger los datos en reposo de su máquina principal (use cifrado de disco completo en su lugar)

Hábitos operativos que importan:

  • Arranque siempre desde la misma memoria Tails para evitar fragmentación de versiones
  • Ponga una frase de contraseña robusta en el Almacenamiento Persistente - LUKS sólo es tan fuerte como su clave
  • Mantenga actualizada su instalación de Tails; el proyecto publica versiones de seguridad con regularidad
  • No alargue las sesiones sin necesidad; cierre cuando la tarea esté hecha
  • Tenga presente que su ISP puede detectar el uso de Tor aunque no vea el contenido: en algunos entornos, usar Tor ya es una señal en sí misma

Para las comunicaciones cifradas de extremo a extremo más allá del transporte Tor, sigue necesitando cifrado a nivel de aplicación.

Para un contexto más amplio sobre navegación anónima y protección de identidad por capas, la documentación de soporte del Proyecto Tor ofrece orientación operativa práctica que complementa lo que Tails aporta a nivel de sistema operativo.


Preguntas frecuentes

¿Es Tails OS realmente anónimo?

Tails hace mucho más difícil vincular su actividad con su identidad o su ubicación. Pero “realmente anónimo” es una afirmación que ninguna herramienta puede hacer con honestidad. Tails enruta todo el tráfico por Tor, lo que protege frente a la mayoría de formas de vigilancia de red: su ISP sólo ve una conexión Tor cifrada y los sitios que visita sólo ven la IP de un nodo de salida Tor. Aun así, el anonimato puede romperse. Se rompe por patrones de comportamiento, como iniciar sesión en una cuenta personal mientras usa Tails. También por la vigilancia del tráfico sin cifrar en el nodo de salida. Y por la huella digital del navegador si modifica los ajustes predeterminados del Tor Browser. Tails no detiene los ataques a nivel de firmware, ni a alguien que observe físicamente su pantalla. Usado bien - sin iniciar sesión en cuentas personales y sin alterar el Tor Browser - Tails ofrece una capa de anonimato sólida y verificada en la práctica. Usado mal, da una falsa sensación de seguridad.

¿Es Qubes OS mejor que Tails?

Abordan modelos de amenaza distintos y no son directamente comparables. Tails está afinado para sesiones en las que no dejar rastro es lo esencial: arranca, trabaja, apaga y la máquina le olvida. Qubes OS está afinado para el trabajo compartimentado continuo en una máquina que persiste: distintas actividades se ejecutan en entornos virtuales aislados, pero el sistema operativo permanece entre reinicios y acumula datos. Qubes es más difícil de usar y necesita hardware bastante más potente (<16 GB de RAM, una CPU moderna con IOMMU). Tails funciona en casi cualquier máquina x86-64 con 2 GB de RAM. La elección correcta depende de su caso de uso: el trabajo sensible y puntual sin persistencia apunta a Tails; el trabajo compartimentado a largo plazo apunta a Qubes. Nuestra comparativa completa en Qubes vs Tails vs Whonix recorre la matriz de modelos de amenaza.

¿Protege Tails frente a una VPN - necesito una junto a Tails?

Una VPN y Tails abordan amenazas distintas y no se apilan de forma limpia. Tails enruta todo el tráfico por Tor, que ya enmascara su IP mediante un circuito de varios saltos. Añadir una VPN antes de Tor (una configuración “VPN over Tor”) es posible, pero complejo, y añade nuevos vínculos de confianza: ahora confía en el proveedor de VPN además de en la red Tor. La propia documentación de Tails no lo recomienda para la mayoría de usuarios. Una VPN sí es realmente útil en su sistema operativo de cada día, donde Tor no interviene: oculta la navegación a su ISP y reduce la exposición en redes no confiables. Pero dentro de una sesión de Tails, Tor es la herramienta de privacidad, y una VPN añade complejidad sin una ganancia de seguridad clara para la mayoría de modelos de amenaza.


Veredicto

Tails OS es una de las herramientas de privacidad más cuidadosamente construidas al alcance del público. Su diseño amnésico, el enrutamiento forzado por Tor y el almacenamiento opcional cifrado con LUKS responden a un modelo de amenaza claro con enfoque y disciplina. Para periodistas, activistas, fuentes y cualquiera que trabaje en condiciones realmente hostiles, sigue siendo el modelo de referencia del sistema operativo que “no deja rastro”.

Sus límites son igual de claros. No es un sistema operativo para el día a día. No detiene los ataques a nivel de firmware. Y los nodos de salida Tor añaden riesgo para el tráfico sin cifrar. Usado bien - para sesiones concretas y acotadas donde la amnesia es una ventaja - hace lo que promete.

El proyecto se integró en el Proyecto Tor en 2024, lo que aporta más estabilidad organizativa a lo que siempre ha sido una pieza vital de la infraestructura de las libertades civiles. Tails 7.x sigue manteniéndose activamente, con versiones de seguridad a un ritmo constante.

Si su modelo de amenaza pide un entorno basado en sesiones, sin rastro y enrutado por Tor, nada en el mundo del código abierto lo hace mejor. Para uso diario con persistencia y mejor rendimiento, explore Qubes OS o Whonix.

Lecturas relacionadas: Almacenamiento persistente de Tails