La huella digital del navegador como tecnología de rastreo
Tu navegador tiene una "huella" que no comparte con ningún otro en el mundo. La resolución de la pantalla, las fuentes instaladas, el modelo de la GPU - cada uno de estos datos parece inofensivo por separado, pero al combinarlos permiten identificarte con una precisión sorprendente. Esa técnica es la huella digital del navegador.
A diferencia de las cookies, no guarda ningún dato en el dispositivo, así que también se la conoce como "tecnología de rastreo sin estado". Aunque restablezcas la configuración del navegador o borres las cookies, el rastreo mediante huella digital continúa. En el estudio inicial del proyecto Panopticlick, que la EFF puso en marcha en 2010 (hoy Cover Your Tracks), se informó de que el 83,6% de los navegadores que visitaron el proyecto tenía en ese momento una huella digital identificable de forma única, y que entre los navegadores de los que sí podían leerse los datos de los complementos Flash o Java la proporción alcanzaba el 94,2%. Ten en cuenta que las tecnologías medidas de entonces y las de ahora se han relevado (la información de Flash y de los complementos de Java se ha perdido y, en su lugar, han pasado a primer plano el Canvas, el WebGL y las características del procesamiento de audio), pero eso no significa que la identificabilidad en sí haya disminuido.
¿Qué información se recopila?
Lo que sostiene la precisión de la huella digital es la enorme cantidad de información que el navegador expone al exterior. Cada uno de esos valores de configuración, aparentemente inofensivos, sirve de pista para identificarte.
Información básica del navegador
- Cadena User-Agent (tipo de navegador, versión e información del sistema operativo)
- Configuración de idioma y orden de prioridad de idiomas
- Zona horaria
- Configuración de Do Not Track
- Estado de cookies habilitadas o deshabilitadas
- Client Hints (UA-CH), que proporcionan información detallada del navegador y del sistema operativo
Información de pantalla y visualización
- Resolución de pantalla y profundidad de color
- Relación de píxeles del dispositivo (utilizada para detectar pantallas Retina, entre otras)
- Tamaño de pantalla disponible (área efectiva, excluyendo la barra de tareas y elementos similares)
- Orientación de la pantalla (horizontal o vertical) y relación de aspecto
Información de hardware
- Número de núcleos lógicos de la CPU
- Capacidad de memoria del dispositivo
- Tipo de GPU (obtenido mediante WebGL)
- Disponibilidad de pantalla táctil y número de puntos de contacto
- Estado de la batería (mediante la Battery Status API, restringida en algunos navegadores)
Técnicas avanzadas de huella digital
El asunto no se queda en recopilar valores de atributos sencillos: también están muy extendidos los métodos avanzados que aprovechan las diferencias mínimas del motor de renderizado o del procesamiento de audio del navegador. Igual que ocurre con los metadatos de las imágenes y del audio, estas técnicas erosionan la privacidad a partir de información de la que el usuario no es consciente.
- Huella digital de Canvas: genera un valor de hash único a partir de los datos de píxeles renderizados en un elemento HTML5 Canvas. Las diferencias sutiles en la GPU, los controladores y los motores de renderizado producen resultados propios de cada dispositivo
- Huella digital de AudioContext: utiliza la Web Audio API para detectar diferencias sutiles en el procesamiento de audio. Las variaciones en la implementación de la pila de audio crean valores únicos en cada dispositivo
- Huella digital de WebGL: identifica características propias de la GPU a partir de los resultados de renderizado de gráficos 3D. Las diferencias en la precisión de los shaders y en el pipeline de renderizado funcionan como identificadores
Entropía y unicidad
Para evaluar de forma cuantitativa el poder de identificación de una huella digital se emplea la "entropía", un indicador de la teoría de la información. La entropía se expresa en bits: cuanto mayor es el valor, mayor es el poder de identificación de ese atributo.
Veámoslo con cifras concretas. Un atributo con 1 bit de entropía permite dividir a los usuarios en dos grupos; por ejemplo, "si el dispositivo tiene pantalla táctil o no" equivale a alrededor de 1 bit. En cambio, los atributos en los que muchos usuarios coinciden en un mismo valor, como la resolución de pantalla, pierden poder de identificación: si suponemos que el 30% del total corresponde a "1920×1080", ese atributo por sí solo se queda en unos 1,7 bits de entropía. Las cadenas del renderizador de GPU, sin embargo, abarcan miles de variantes, de modo que pueden llegar a tener 10 bits de entropía o más. Diez bits equivalen a un poder de identificación de unas 1.024 posibilidades, lo que por sí solo basta para reducir el conjunto a menos del 0,1% de todos los usuarios.
En una huella digital real se combinan entre 20 y 30 de estos atributos. Al sumar la entropía de cada uno no es raro superar los 33 bits en total (unos 8.600 millones de combinaciones), un nivel que permite señalar a una persona concreta entre todos los usuarios de internet del mundo.
La función de puntuación de unicidad de huella digital de IP Check-san muestra visualmente la contribución de entropía de cada atributo, así que puedes conocer en cifras hasta qué punto es único tu navegador.
Cómo se utiliza la huella digital
La huella digital no solo es un medio de rastreo que amenaza la privacidad: también se aprovecha para mejorar la seguridad. Entender bien sus usos es el primer paso para elegir las contramedidas adecuadas.
Rastreo publicitario
Las redes publicitarias la utilizan como alternativa a las cookies para rastrear el comportamiento de los usuarios a través de distintos sitios web. Como el rastreo basado en huellas digitales continúa aunque borres las cookies, se trata de un medio de seguimiento más tenaz. Esta tecnología es también una de las causas del fenómeno de ver los mismos anuncios en todas partes. Consulta además cómo funciona el rastreo publicitario y cómo protegerte.
Detección de fraude
Las instituciones financieras y los sitios de comercio electrónico la aprovechan para detectar accesos no autorizados y apropiaciones de cuentas. Cuando el sistema detecta un acceso desde una huella digital distinta de la habitual, solicita una autenticación adicional.
Detección de bots
También se utiliza para distinguir los accesos automatizados (bots) de los visitantes humanos. Los bots suelen presentar patrones de huella digital característicos, como valores de atributos propios de los navegadores headless o respuestas de API poco naturales.
Cómo protegerte de la huella digital
La protección completa es difícil, pero combinar varias medidas reduce notablemente el riesgo de rastreo. Lo importante es no depender de una sola contramedida y construir una defensa en varias capas.
Elige un navegador centrado en la privacidad
El navegador Tor está diseñado para que todos los usuarios compartan una misma huella digital: es un método radical porque elimina las diferencias entre dispositivos. El navegador Brave también incorpora de serie funciones contra la huella digital. Si lo combinas con un buscador centrado en la privacidad, evitarás además el rastreo derivado de tus búsquedas.
Usa extensiones del navegador
- CanvasBlocker: aleatoriza o bloquea la huella digital de Canvas
- User-Agent Switcher: sustituye la cadena User-Agent por un valor común
- Privacy Badger: aprende y bloquea rastreadores automáticamente
- uBlock Origin: bloqueo integral de anuncios y rastreadores, también eficaz para bloquear scripts de huella digital
Revisa la configuración de tu navegador
- En Firefox, activa
privacy.resistFingerprintingpara normalizar muchos atributos de huella digital a valores estándar - Desactiva WebGL (puede afectar a la visualización de algunos sitios)
- Restringe la ejecución de JavaScript (muchas técnicas de huella digital dependen de JS)
- Bloquea las cookies de terceros
Combina con una VPN
Una VPN puede ocultar tu dirección IP y tu zona horaria, pero no evita la huella digital en sí. Al combinar el ocultamiento de la ruta de conexión con las contramedidas contra la huella digital consigues una protección de la privacidad más sólida. Si las características del tráfico permiten detectar que estás usando una VPN, también puedes optar por un servicio compatible con la ofuscación. Eso sí, una filtración de WebRTC puede exponer tu dirección IP incluso mientras usas una VPN, así que también hacen falta medidas para ese frente.
Do Not Track y gestión de cookies
Activar la configuración de Do Not Track (DNT) de tu navegador comunica a los sitios web tu voluntad de no ser rastreado. Sin embargo, dado que DNT no es legalmente vinculante, es importante combinarlo con la gestión de cookies y con herramientas de bloqueo de rastreadores.
Novedades entre 2024 y 2025
El entorno que rodea a la huella digital se movió mucho entre 2024 y 2025. Mientras los mecanismos que aspiraban a sustituir a las cookies se han reducido, los navegadores han reforzado sus defensas: dos fuerzas de sentido opuesto actúan al mismo tiempo.
La política de restricción de la huella digital que planteó Chrome
En 2019, Google señaló que, a diferencia de las cookies, el usuario no puede borrar la huella digital ni controlar por sí mismo cómo se recopila esa información, la calificó de práctica que "socava la elección del usuario y es incorrecta" y anunció que reforzaría su restricción en Chrome. La dirección planteada consistía en reducir la información que puede obtenerse de forma pasiva y en poder detectar los intentos activos de generar huellas para intervenir en ellos. A diferencia de los métodos que alteran los valores o hacen que todos los usuarios parezcan iguales, se trata de una contramedida orientada a limitar la cantidad de información disponible.
La gran reducción de Privacy Sandbox
Google recortó de forma drástica la iniciativa Privacy Sandbox, que había impulsado como alternativa a las cookies. En el anuncio del 17 de octubre de 2025 se declaró la retirada de Topics, Protected Audience, la Attribution Reporting API, Private Aggregation (incluido Shared Storage) y Related Website Sets, entre otras. En cambio, CHIPS, FedCM y Private State Tokens se mantienen, y sigue vigente la política actual de dejar en manos del usuario el tratamiento de las cookies de terceros en Chrome. La eliminación progresiva de las cookies de terceros que se había planificado en un principio queda, por tanto, descartada.
Aunque desapareció la premisa de que las cookies iban a desaparecer, la demanda del sector publicitario por identificar a los usuarios siguió intacta. Como consecuencia, ha vuelto a concentrarse el interés en los métodos de identificación tradicionales, como la huella digital o la correspondencia probabilística. Desde el punto de vista del usuario, cabe decir que se ha reforzado la situación en la que borrar las cookies no basta para detener el rastreo.
Las contramedidas de los principales navegadores
Los fabricantes de navegadores, en cambio, avanzan en la dirección de reforzar la protección frente a la huella digital.
Mozilla introdujo una nueva fase de sus defensas contra la huella digital en Firefox 145, publicado el 11 de noviembre de 2025. Mozilla explica que con esta protección ha logrado "reducir casi a la mitad el porcentaje de usuarios que se consideran únicos", y la protección se activa en la navegación privada y cuando la Protección contra el Rastreo Mejorada (ETP) está configurada en modo "estricto".
Brave aplica una técnica que llama "farbling", con la que añade un ruido mínimo, distinto en cada sitio y en cada sesión, a los valores que devuelven API como Canvas, WebGL o AudioContext. La intención es dificultar que se vuelva a identificar el mismo navegador al hacer que los valores varíen en cada ocasión. Safari también avanza en la reducción de la información utilizable para generar huellas, como parte de su Prevención Inteligente del Rastreo (ITP). El método de hacer que todos los usuarios parezcan iguales, como en el navegador Tor, y el de alterar los valores, como en Brave, persiguen el mismo objetivo pero responden a filosofías de diseño distintas.
Novedades en estandarización y regulación
El W3C, que elabora los estándares web, publicó "Mitigating Browser Fingerprinting in Web Specifications" (edición de septiembre de 2025), donde pide a quienes diseñan nuevas API web que eviten ampliar la información utilizable para generar huellas, la llamada superficie de huella digital. El esquema de someter las nuevas API a una revisión desde el punto de vista de la privacidad durante la elaboración de su especificación se ha ido consolidando.
En la UE, el Comité Europeo de Protección de Datos (EDPB) adoptó en octubre de 2024 la versión final de las "Directrices 2/2023 sobre el ámbito de aplicación técnico del artículo 5.3 de la Directiva ePrivacy", que ordenan el alcance del acceso a la información almacenada en el equipo del usuario. Ese planteamiento considera que los métodos de identificación que no usan cookies también pueden quedar cubiertos por ese artículo, de modo que para la huella digital se apunta, en principio, a la necesidad de contar con el consentimiento del usuario. En Japón, las reglas de transmisión externa de la Ley de Telecomunicaciones obligan a las empresas afectadas a notificar o hacer público cuándo envían al exterior información del terminal del usuario. También en las normativas de otros países, empezando por el RGPD, la exigencia de transparencia sobre la identificación de dispositivos tiende a aumentar.
Lista de verificación práctica que puedes comenzar hoy
Para reducir el riesgo de rastreo mediante huella digital, revisa los siguientes elementos en orden. Si además aplicas las medidas de privacidad en dispositivos móviles, la protección será más completa.
- Consulta tu puntuación de unicidad de huella digital en IP Check-san para saber hasta qué punto es fácil identificar tu navegador
- Revisa la configuración de privacidad de tu navegador y activa el bloqueo de cookies de terceros
- Instala extensiones como CanvasBlocker o Privacy Badger
- Verifica si hay filtraciones de WebRTC y toma contramedidas si es necesario
- Comprueba la configuración de encabezados de seguridad de los sitios a los que te conectas
- Confirma que las conexiones HTTPS/TLS se establecen correctamente
- Revisa tu huella digital general y reduce al mínimo tu exposición en línea
Resumen
La huella digital del navegador es una potente tecnología de rastreo que sustituye a las cookies. Saber hasta qué punto es único tu navegador es el primer paso para proteger tu privacidad. Compruébalo ahora mismo con la puntuación de unicidad de huella digital de IP Check-san.
Términos del glosario relacionados
Preguntas frecuentes
¿En qué se diferencia la huella digital del navegador de las cookies?
Las cookies son datos guardados en el navegador y el usuario puede borrarlas. La huella digital, en cambio, es un identificador generado a partir de la combinación de la configuración del navegador y del hardware, por lo que el rastreo continúa aunque borres las cookies.
¿El modo incógnito evita la huella digital?
No. El modo incógnito solo evita que se guarden el historial y las cookies. Los atributos del navegador (resolución de pantalla, fuentes, plugins, etc.) se exponen igual que en el modo normal.