Privacy & Security Check
Descubre exactamente lo que tu navegador revela sobre tu conexión y preferencias de privacidad, explicado en lenguaje sencillo en lugar de indicadores técnicos.
Persistent storage tells the browser not to auto-clear this site's local data under storage pressure. Most sites never request it, so "Not persistent" is normal.
Guía rápida: cómo usar Verificación de Privacidad y Seguridad
Toma menos de un minuto- 1Revisa cada verificación para ver qué expone tu navegador a los sitios web.
- 2Confirma que la conexión es HTTPS y se ejecuta en un contexto seguro.
- 3Observa qué señales de huellas digitales filtra tu navegador.
- 4Vuelve a probar en una ventana privada o con un navegador diferente para comparar.
Resumen
La privacidad en la web se compone de docenas de pequeños detalles técnicos, la mayoría de los cuales son invisibles a menos que los busques. Si tu conexión está cifrada, si las cookies están permitidas, si has pedido a los sitios que no te rastreen, y si la página en la que estás incrustada dentro del marco de otra persona, son todas cosas que silenciosamente dan forma a lo que un sitio puede aprender sobre ti y a lo que está legal o técnicamente obligado a respetar.
Esta herramienta verifica seis categorías que importan en la práctica: seguridad de la conexión, comportamiento de las cookies, señales de preferencia de seguimiento, persistencia del almacenamiento, incrustación de marcos y fuga de referer. Cada resultado viene con una explicación en lenguaje sencillo en lugar de un simple verdadero o falso, porque una marca de verificación verde o una bandera roja significan muy poco sin contexto.
Vale la pena ser franco sobre los límites aquí. Esta página puede decirte lo que tu navegador está informando actualmente, pero no puede decirte lo que un sitio web específico hace realmente con esa información una vez que lo visitas. Respetar Do Not Track, por ejemplo, depende enteramente del sitio, no es algo que tu navegador pueda hacer cumplir por sí solo.
Cómo leer sus resultados
Conexión segura (HTTPS)
Esta es la verificación más importante de la página. Un contexto seguro significa que la conexión entre tu dispositivo y el servidor está cifrada usando TLS, lo que previene la escucha y la manipulación en tránsito. Cada sitio moderno de buena reputación debería mostrarse como seguro. Si un sitio en el que estás introduciendo información sensible no lo hace, es una señal de advertencia seria, no una tecnicidad menor.
Cookies habilitadas
Esto refleja la configuración actual de tu navegador, no la política de cookies de un sitio específico. Las cookies son el mecanismo que la mayoría de los sitios utilizan para recordar que has iniciado sesión entre cargas de página, por lo que deshabilitarlas por completo tiende a romper mucho más de lo que protege, aunque muchos navegadores ahora bloquean las cookies de terceros por defecto mientras siguen permitiendo las de origen.
Do Not Track y Global Privacy Control
Estos son dos intentos diferentes, con aproximadamente una década de diferencia, para dar a los usuarios una forma a nivel de navegador de optar por no ser rastreados. Do Not Track nunca obtuvo peso legal y ha caído en desuso. Global Privacy Control es más reciente, es compatible con Firefox y varios navegadores y extensiones centrados en la privacidad, y tiene un peso legal real en estados con leyes de privacidad integrales.
Política de Iframe y de referente
Cargarse en un iframe no es inherentemente malo; muchos widgets e incrustaciones legítimos funcionan de esta manera, pero sí significa que la página se ejecuta con un conjunto diferente de permisos que una pestaña normal de nivel superior. La política de referer determina cuánto de la URL de origen se transmite cuando sigues un enlace a otro lugar; los valores más estrictos protegen más tu contexto de navegación.
Solución de problemas
- Si HTTPS aparece como no seguro, verifica la barra de direcciones en busca de un icono de candado y asegúrate de que escribiste la URL correcta; algunos sitios todavía ofrecen una versión insegura en una dirección ligeramente diferente.
- Si las cookies aparecen como deshabilitadas pero necesitas iniciar sesión en un sitio, verifica la configuración de privacidad de tu navegador para una excepción por sitio en lugar de volver a habilitar las cookies globalmente en todas partes.
- Si no se detecta Global Privacy Control y lo deseas, verifica la configuración de privacidad de tu navegador (Firefox lo tiene integrado) o instala una extensión de privacidad de buena reputación que lo admita.
- Si inesperadamente ves "cargada dentro de un iframe", puede significar que llegaste a esta página a través de una incrustación, un proxy o un servicio de traducción en lugar de directamente; intenta navegar al sitio directamente en una pestaña nueva.
Lo que esto no cubre
Esta verificación se centra en las señales a nivel del navegador y la seguridad de la conexión. No escanea un sitio web en busca de malware, no verifica su legitimidad comercial ni comprueba si su política de privacidad coincide con su comportamiento real. Tampoco puede detectar scripts de fingerprinting que se ejecutan en otros sitios ni decirte qué datos pueden tener los corredores de datos sobre ti de fuentes completamente externas a tu navegador.
Para una imagen más completa de lo que un sitio específico puede observar técnicamente sobre tu dispositivo, combina esta verificación con la prueba de Información del Navegador, que muestra la huella dactilar técnica detallada (tamaño de pantalla, fuentes, detalles de hardware) que los sitios pueden leer sin ningún permiso especial.
Preguntas frecuentes
¿De qué me protege realmente un 'contexto seguro'?
HTTPS cifra el tráfico entre tu navegador y el servidor, de modo que cualquiera en la misma red, incluyendo un Wi-Fi de cafetería o un router comprometido, no puede leer ni manipular los datos en tránsito. No protege lo que el propio sitio hace con tus datos una vez recibidos.
¿Activar Do Not Track realmente detiene el seguimiento?
Envía una señal pidiendo a los sitios que no te rastreen, pero es voluntario. La mayoría de las redes publicitarias lo ignoran, y los principales navegadores, incluyendo Chrome, han eliminado o restado importancia a la configuración porque tenía muy poco efecto en el mundo real.
¿Es Global Privacy Control más efectivo que Do Not Track?
En algunos estados de EE. UU. con leyes de privacidad como la CCPA de California, los sitios están legalmente obligados a tratar una señal de GPC como una solicitud válida de exclusión voluntaria para la venta y el intercambio de datos. Tiene un peso legal real donde DNT en gran medida no lo tiene.
¿Por qué importa si una página se carga en un iframe?
Las páginas incrustadas en iframes tienen acceso restringido a algunas APIs del navegador, las cookies pueden comportarse de manera diferente a través del límite del marco, y es una técnica común utilizada en ataques de clickjacking, por lo que los navegadores aplican un escrutinio adicional al contenido enmarcado.
¿Qué es una política de referer y por qué debería importarme?
Controla qué parte de la URL de la página actual se comparte con el siguiente sitio cuando haces clic en un enlace. Una política estricta evita que detalles como los términos de búsqueda o las rutas internas de la página se filtren a sitios externos.
¿Por qué las cookies están habilitadas por defecto?
La mayoría de los sitios dependen de las cookies para funcionalidades básicas como mantener la sesión iniciada o recordar un carrito de compras. Los navegadores las habilitan por defecto porque deshabilitarlas inutiliza una gran parte de la web.
¿Deshabilitar las cookies detiene todo el seguimiento?
No. Los sitios también pueden rastrear a los visitantes utilizando técnicas que no dependen en absoluto de las cookies, incluyendo la huella digital del navegador basada en el tamaño de la pantalla, las fuentes y el soporte de funciones, o identificadores de primera parte del lado del servidor.
¿Qué significa 'almacenamiento persistente' aquí?
Es una API del navegador que permite a un sitio solicitar que sus datos almacenados localmente no se borren automáticamente cuando el dispositivo tiene poco espacio. Casi ningún sitio común solicita o necesita esto, por lo que ver 'no persistente' es completamente normal.
¿Puede un sitio web ver mi dirección IP real incluso con estas protecciones activas?
Sí, a menos que estés usando una VPN o un proxy. HTTPS, la configuración de cookies y las señales de privacidad no ocultan tu dirección IP, la cual es visible para cualquier servidor al que te conectes a nivel de red.
¿Debería preocuparme si HTTPS aparece como no seguro?
Sí, tómalo en serio. En una página no segura, evita introducir contraseñas, datos de pago o información personal, ya que los datos podrían ser interceptados o alterados en tránsito.
¿Esta herramienta cambia alguna de las configuraciones de privacidad de mi navegador?
No. Solo lee tu configuración actual y la muestra. Cualquier cambio en Do Not Track, las cookies o Global Privacy Control debe hacerse en el menú de configuración de tu propio navegador.