Cada vez dependemos más de Internet. Vivimos parte de nuestra vida a través de la pantalla de un dispositivo. Nuestra vida personal y profesional transcurre entre diversas actividades en línea que involucran estudio, trabajo, entretenimiento y constantes conexiones con otras personas.
Pero... ¿somos conscientes de los peligros que nos acechan y cómo enfrentarlos para una vida digital saludable?
El Boletín de Autodefensa Digital es el medio para conocer lo que está pasando en el mundo de la privacidad y seguridad digital con noticias de actualidad, las cuales te permitirán ser un usuario más consciente de lo que ocurre y puedes hacer para defenderte ante las amenazas que te rodean en línea.
Este boletín es parte del programa de radio Autodefensa Digital, transmitido todos los miércoles por ZK Radio.
Si quieres conocer sobre privacidad y seguridad digital, este boletín es para ti.
¡Adelante!

De la protección a la vigilancia: la Ley de Seguridad en Internet del Reino Unido en el punto de mira [nym.com]
El artículo analiza el Online Safety Act 2023 del Reino Unido, implementado el 25 de julio de 2025 por Ofcom, y critica cómo este régimen legal, presentado como una protección para los usuarios, en realidad promueve el control estatal y la vigilancia masiva. Aunque se justifica como una herramienta para prevenir contenido ilegal (como abuso infantil o discurso de odio), el acto obliga a plataformas digitales a implementar medidas invasivas como verificación de edad con identificación biométrica, escaneo de mensajes cifrados y bloqueos de sitios, socavando la privacidad, la libertad de expresión y el acceso a información legal.
Ideas clave
Control estatal y "deber de diligencia" global:
- El acto obliga a plataformas de comunicación (incluidos mensajeros cifrados) con usuarios o mercados en el Reino Unido a "controlar" contenido ilegal, clasificando a las empresas como servicios "Categoría 1" con responsabilidades legales severas.
Verificación de edad obligatoria (a partir de julio 2025):
- Plataformas que gestionen contenido "sensible" (pornografía, salud mental, temas políticos) deben exigir documentos de identidad, escaneos faciales o datos bancarios. Las infracciones se castigan con multas de hasta £18 millones o bloqueos.
Amenaza a la criptografía:
- La cláusula 122 permite escanear mensajes cifrados (en teoría para detectar abuso infantil), lo que vulnera la privacidad técnica. Aunque suspendida temporalmente, su existencia legal debilita la confianza en sistemas de cifrado de extremo a extremo.
Riesgos de la centralización de datos:
- La verificación de edad obliga a plataformas a almacenar datos biométricos o biográficos, creando "honey pots" para robos de identidad, vigilancia estatal o fugas de información.
Acceso a información legal en riesgo:
- Plataformas como Wikipedia enfrentan bloqueos o clasificación como "contenido sensible", limitando el acceso a información pública. Wikimedia ha presentado un reclamo legal para evitar que se exija identificación a editores o lectores.
Reacción pública y herramientas de evasión:
- El uso de VPNs en el Reino Unido aumentó hasta 1.800%. Usuarios usan estas herramientas para saltar geobloqueos y verificar edades falsas.
Impacto en la privacidad y libertad de expresión:
- El acto genera un efecto de enfriamiento: personas vulnerables (como quienes buscan apoyo psicológico o legal) evitan plataformas por miedo a la vigilancia. Además, fragmenta el acceso global a información al forzar geobloqueos.
NymVPN: alternativa descentralizada:
- Ofrece privacidad mediante redes descentralizadas que mezclan datos y ocultan metadatos, incluso de su propia infraestructura. Protege contra escaneos de metadatos y mantiene el anonimato frente a gobiernos o empresas.
Conflictos con la privacidad legal:
- Aunque el acto menciona considerar derechos de privacidad (sección 22), estas garantías son simbólicas. Empresas priorizan cumplir con Ofcom sobre proteger datos, lo que socava el Reglamento General de Protección de Datos (GDPR).
Conclusión
El artículo concluye que el Online Safety Act no solo no protege a los usuarios, sino que establece un precedente peligroso donde la vigilancia masiva y la supresión de libertades son normalizadas. Las herramientas descentralizadas como NymVPN se presentan como una defensa esencial para mantener la privacidad y acceso a información legal. Se llama a repelear o reformar la ley, apoyar demandas judiciales (como la de Wikimedia) y educar al público sobre tecnologías que resisten la censura. El autor advierte que sin cambios, la infraestructura digital se convertirá en un instrumento de control, erosionando derechos fundamentales como el anonimato y la libertad de expresión.
Más información: https://nym.com/blog/fight-uk-online-safety-act
Reformas de ley en México: hacia un panóptico de vigilancia [socialtic.org]
El artículo analiza cómo una serie de reformas legales en México, aprobadas rápidamente y sin consulta pública, están transformando el país en un "panóptico de vigilancia". Estas reformas, justificadas bajo el pretexto de combatir el crimen y las desapariciones, establecen un sistema de vigilancia masiva que incluye la interconexión de bases de datos personales, biométricos y de telecomunicaciones. La falta de transparencia y controles en el acceso a esta información por parte de las autoridades genera preocupaciones sobre posibles violaciones a los derechos humanos y abusos de poder.
Ideas clave
Reformas Aprobadas:
- Ley de Guardia Nacional: Permite al Ejército acceder a datos personales, ubicación en tiempo real y metadatos de telecomunicaciones.
- Ley General de Población: Implementa la CURP biométrica como cédula única de identidad, recopilando datos personales y biométricos (huella, foto, iris) para acceder a servicios públicos y privados.
- Ley General en Materia de Desaparición Forzada: Crea una plataforma única de identidad que puede ser monitoreada por autoridades sin orden judicial.
- Ley de Telecomunicaciones: Vincula líneas telefónicas con la CURP y obliga a empresas a retener metadatos de telefonía por 2 años, incluyendo números contactados, duración de llamadas, y ubicación.
- Ley General del Sistema Nacional de Seguridad Pública y Ley del Sistema Nacional de Investigación e Inteligencia en Materia de Seguridad Pública: Establece la interconexión de bases de datos nacionales e internacionales, con acceso sin controles claros por parte de la Guardia Nacional.
Preocupaciones:
- Criminalización de la Ciudadanía: Tratar a toda la población como potenciales criminales en lugar de implementar medidas específicas y proporcionales.
- Abusos a la Privacidad Individual: Falta de controles para garantizar que el acceso y uso de datos no sean abusivos, especialmente contra opositores o personas "incómodas".
- Vigilancia Masiva: Interconexión de datos personales y de actividad humana puede alimentar mecanismos de análisis de comportamiento y perfilamiento de grupos.
- Resguardo Inseguro de Registros Poblacionales: Bases de datos masivas con información sensible son vulnerables a ataques criminales y filtraciones, incrementando riesgos como extorsión y suplantación de identidad.
- Intercambio Irresponsable de Datos Biométricos: Datos personales y biométricos pueden ser compartidos con otros gobiernos o contratistas, fortaleciendo controles violatorios de derechos humanos.
- Exclusión de Grupos Poblacionales: La digitalización puede excluir a grupos marginales, dificultando su acceso a tecnología y servicios.
- Falta de Salvaguardas: Ausencia de mecanismos claros para que afectados puedan acceder a la justicia, dejando la puerta abierta a la impunidad.
Cómo Resistir:
- Mantener la Conversación: Continuar discutiendo los riesgos de estas reformas en círculos públicos y privados, y seguir a organizaciones especializadas en derechos digitales.
- Ampararse: Participar en procesos de amparo contra las reformas, siguiendo la comunicación de organizaciones de derechos digitales.
- Exigir Protección de Datos: Mantener la exigencia ciudadana para que se transparenten políticas de resguardo, uso e intercambio de datos personales.
- Protocolos de Seguridad y Privacidad: Implementar acciones personales para limitar el compartir de identidad y actividad, como quitar tarjetas SIM, minimizar la entrega de información personal, y adoptar técnicas de navegación segura y anónima.
Conclusión
El artículo concluye que las reformas legales en México están creando un sistema de vigilancia masiva que socava los derechos humanos y la privacidad. Se insta a la ciudadanía a mantenerse informada, participar en procesos legales, exigir transparencia y adoptar medidas de seguridad digital para protegerse contra los abusos potenciales de este sistema. La resistencia activa y la demanda de salvaguardas legales son esenciales para prevenir la erosión de las libertades civiles y la privacidad en el país.
Más información: https://socialtic.org/blog/reformas-de-ley-en-mexico-hacia-un-panoptico-de-vigilancia/
Presentamos Lumo, la IA donde cada conversación es confidencial [proton.me]
El artículo presenta Lumo, un asistente de inteligencia artificial (IA) desarrollado por Proton, enfocado en la privacidad y seguridad como pilares fundamentales. En un contexto donde compañías de Big Tech usan modelos de "capitalismo de vigilancia" basados en la explotación de datos personales, Lumo se posiciona como una alternativa ética: no almacena conversaciones, cifra todo el contenido y garantiza que los datos del usuario no sean compartidos, vendidos ni utilizados para fines comerciales o de entrenamiento de IA. Proton, respaldado por una fundación sin fines de lucro y con sede en Europa, busca democratizar el acceso a herramientas de IA sin comprometer la libertad digital.
Ideas clave
Características clave de privacidad:
- Sin registros: Lumo no almacena conversaciones en servidores. Solo el usuario puede guardar chats encriptados en su dispositivo.
- Encriptación de "zero access": Usando tecnología probada en Proton Mail y Proton Drive, ni Proton ni terceros pueden acceder a los datos.
- No compartimos datos: A diferencia de otras plataformas, Lumo no vende información ni la comparte con anunciantes, gobiernos o socios.
- No se usa para entrenar IA: Las conversaciones no alimentan modelos de lenguaje, protegiendo datos sensibles de empresas o usuarios.
- Transparencia y código abierto: Basado en modelos de código abierto y alojado en centros de datos europeos, evita dependencias de empresas chinas o estadounidenses.
Funciones de productividad con privacidad:
- Modo Fantasma: Las conversaciones se eliminan al cerrar la sesión, ideal para consultas sensibles.
- Búsqueda web: Acceso a información actualizada sin compartir datos con terceros.
- Carga de archivos: Analiza documentos (incluyendo Proton Drive) sin almacenarlos en servidores.
- Integración con Proton Drive: Permite trabajar con archivos encriptados directamente en chats.
EuroStack y soberanía tecnológica:
- Proton invierte más de 100 millones de euros en infraestructura europea para evitar leyes de vigilancia masiva en Suiza.
- Lumo será el primer servicio en mudarse a la UE, reforzando la independencia tecnológica y protegiendo a usuarios globales de jurisdicciones hostiles.
Accesibilidad y modelo de negocio: - Gratis sin cuenta: Accesible desde la web o apps móviles (Android/iOS), incluso sin registrarse.
- Lumo Plus: Opción premium con consultas ilimitadas y características avanzadas.
Conclusión
Lumo redefine la relación entre IA y privacidad, ofreciendo un asistente confidencial que prioriza el control del usuario sobre los datos. Proton, al ubicarse en Europa, aprovecha marcos legales sólidos para garantizar que Lumo no se vea afectado por leyes de vigilancia o requisitos de entrega de datos. El artículo subraya que la IA puede ser útil sin convertir a las personas en productos, y llama a adoptar herramientas que protejan la libertad digital en un mundo donde la vigilancia y la explotación de datos son normales. Lumo no solo es una herramienta, sino un paso hacia una internet más justa y soberana.
Más información: https://proton.me/blog/lumo-ai

¿Te preocupa la privacidad? Aquí te explicamos cómo difuminar tu casa en Google Maps [cnet.com]
«Google Maps y su función Street View permiten a los usuarios explorar virtualmente calles de todo el mundo, incluyendo una vista clara de tu jardín delantero, la entrada de tu casa e incluso tu coche. Aunque es útil para obtener direcciones y planificar viajes, también puede suscitar serias preocupaciones sobre la privacidad y la seguridad». «Ese tipo de visibilidad puede ser mal utilizada por personas con malas intenciones», pero, afortunadamente, «con solo unos pocos clics, puedes solicitar a Google que difumine tu casa y la elimine del mapa digital para siempre».
Más información: https://www.cnet.com/tech/services-and-software/how-to-blur-house-on-google-maps/
Cómo afectan a tu privacidad los dispositivos del Internet de las cosas, incluso cuando no son tuyos [theconversation.com]
«Cuando utilizas tu teléfono para enviar un mensaje a alguien o las redes sociales para publicar algo, el intercambio es deliberado. Pero la naturaleza automática de los dispositivos conectados [como altavoces inteligentes, electrodomésticos e incluso coches] excluye efectivamente a los seres humanos del circuito. Los datos de estos dispositivos pueden revelar mucho sobre las personas que interactúan con ellos, y sobre otras personas que se encuentran cerca de los dispositivos». Profundiza en el Internet de las cosas con un profesor de derecho especializado en privacidad y ciberseguridad.
Más información: https://theconversation.com/how-internet-of-things-devices-affect-your-privacy-even-when-theyre-not-yours-251592
Borra tu historial de actividad en YouTube y recupera la privacidad de tus datos [pcworld.com]
«Tu cuenta de Google registra los vídeos de YouTube que has visto, te han gustado y has comentado. Elimina estos datos para proteger tu privacidad». PCWorld ofrece unos sencillos pasos para borrar tu historial de YouTube y evitar que Google lo guarde en el futuro.
Más información: https://www.pcworld.com/article/2825829/clear-your-youtube-activity-history-and-reclaim-your-data-privacy.html
Este boletín fue redactado con ayuda de Venice AI y el boletín de privacidad de DuckDuckGo.

Para seguir aprendiendo sobre privacidad y seguridad digital, te invito a unirte a mi canal CiberSeguridad X1 y escuchar el programa de radio Autodefensa Digital que se transmite todos los miércoles por ZK Radio.
¡Es todo por esta semana!
¡Mantente soberano y libre!
