Paranoia Privacy Wiki: reseña de la nueva guía para proteger tu privacidad digita

Paranoia Privacy Wiki: reseña de la nueva guía para proteger tu privacidad digita

Paranoia Privacy Wiki es un conjunto de guías para personas que quieren reducir su huella digital sin confiar en un «botón mágico». Según la historia del repositorio, las páginas se publicaron en un primer commit el 21 de julio de 2026. Por ahora es más correcto considerar el proyecto como un manual reciente, no como una base de conocimiento de larga evolución.

Los autores no comienzan por elegir un programa, sino por preguntarse qué información hay que proteger, frente a quién y a qué coste. A lo largo de todo el proyecto se repite una tesis: cualquier herramienta refuerza un aspecto de la protección, pero exige pagar con comodidad, complejidad o confianza en un intermediario.

Modelo de amenazas, comportamiento y metadatos

Modelo de amenazas propone definir qué hay que proteger, quién puede atacar, qué consecuencias tendría una filtración y cuántos esfuerzos puede mantener una persona de forma constante. Los autores aconsejan reducir el número de aplicaciones, cuentas y datos guardados. La protección contra el seguimiento publicitario y la protección de una fuente periodística requieren medidas distintas.

Seguridad operacional traslada la atención de los programas al comportamiento. Un seudónimo no debe vincularse al correo real, a la dirección de la red doméstica, a la tarjeta bancaria, a la rutina ni al estilo de redacción. Para riesgo alto mencionan Tails, Whonix y Qubes OS, pero un esquema complejo es inútil si la persona lo vulnera ante la primera incomodidad.

Metadatos afectan a casi todos los demás temas del manual. Las fotografías pueden contener coordenadas, los documentos de oficina incluyen autor e historial de cambios, y el PDF guarda capas ocultas y adjuntos. Para comprobarlos proponen ExifTool y para limpiarlos Mat2. Un rectángulo negro sobre texto no elimina una línea oculta, por lo que el archivo debe aplanarse y verificarse en otro programa.

Mensajería, navegadores, DNS, correo y teléfonos inteligentes

Mensajería. Los servicios se comparan por metadatos, identificadores obligatorios y el tipo de infraestructura. Signal se nombra como elección práctica para la mayoría, SimpleX Chat oculta mejor las conexiones sociales, Briar está diseñado para Tor y para comunicación local cuando falla el acceso a Internet. Matrix y XMPP son cómodos para comunidades, pero menos adecuados para el anonimato.

Navegador. El material separa el seguimiento publicitario del reconocimiento por huella digital. Recomiendan Firefox y LibreWolf para poder usar plenamente uBlock Origin; Brave se considera un compromiso basado en Chromium; Mullvad Browser se valora por su huella homogénea. Los autores aconsejan instalar el mínimo de extensiones y separar cuentas con contenedores de Firefox.

DNS. DNS sobre HTTPS y DNS sobre TLS ocultan las consultas a la red local y al proveedor, pero el resolutor elegido sigue viendo las peticiones. DNSSEC confirma la integridad de la respuesta, no oculta la consulta. Entre las opciones citan Quad9, Mullvad DNS y Cloudflare.

Correo electrónico. Tener un dominio propio da control sobre la dirección y permite cambiar de proveedor, pero no es ideal para un seudónimo desconectado. Se analizan Tuta, Proton Mail y mailbox.org. OpenPGP protege el texto y los adjuntos, aunque no oculta el asunto, el remitente, el destinatario ni la hora. Un servidor propio exige mantenimiento constante y puede tener problemas de entrega.

Teléfono inteligente. Los consejos básicos incluyen revisar permisos, eliminar aplicaciones innecesarias, desactivar el identificador publicitario y mantener las actualizaciones. Para iPhone se mencionan la protección avanzada de datos de iCloud y el modo de bloqueo. GrapheneOS se considera una mejora notable de la protección en los modelos Pixel compatibles. La red móvil igual detecta que el dispositivo está encendido.

Pagos, servicios sin verificación de identidad y arquitectura del proyecto

Pagos. Los autores consideran el efectivo, en general, como uno de los métodos de pago más privados en compras presenciales, porque la operación no genera un registro bancario. Sin embargo, la anonimidad no está garantizada: cámaras pueden identificar al comprador y la legislación de algunos países limita los pagos en efectivo. Las tarjetas prepago y virtuales reducen la cantidad de datos que tiene el comerciante, pero no ocultan la operación al banco.

Bitcoin se describe como un registro público y analizable, Monero como un sistema con privacidad por defecto. El manual aclara que se trata de reducir la recolección innecesaria de datos en pagos legales, no de ocultar fondos frente a la justicia ni de eludir controles financieros. Una cadena privada tampoco protege un dispositivo o monedero infectado.

Servicios sin verificación de identidad. La guía distingue entre ausencia de documentos, ausencia de cuenta y anonimato real. Un servicio puede no pedir pasaporte, pero conservar la dirección de red, vincular operaciones o bloquear fondos. Para buscar opciones mencionan el catálogo KYCnot.me. Los autores proponen elegir servicios que legalmente no requieran identificación, pero no recomiendan eludir verificaciones obligatorias. Un documento falso se califica explícitamente como fraude.

Según el repositorio en Codeberg, el sitio está formado por páginas HTML normales, un archivo de estilos, una fuente local e imágenes. No hay compilador, JavaScript, analítica ni solicitudes externas. El script g.sh copia los archivos al servidor, y Nginx desactiva el registro de acceso y prohíbe la carga de recursos ajenos.

El README indica que Cloudflare no es un componente obligatorio para el alojamiento propio, pero aclara que en el paranoiaprivacy.wiki en funcionamiento el servicio ya está delante del servidor origen. Por ello la promesa de «sin registros» se refiere a Nginx del propietario del proyecto, no a toda la cadena de entrega. Cloudflare recibe las peticiones de red de los visitantes y aplica sus propias reglas de tratamiento de datos.

La arquitectura estática reduce la superficie de ataque y facilita el despliegue autónomo. El código se publica bajo licencia MIT, y la fuente y las imágenes tienen condiciones separadas. Por ahora el proyecto no tiene una historia de desarrollo notable; las recomendaciones deben entenderse como una fotografía de julio de 2026 y verificarse con la documentación oficial de los servicios.

Paranoia Privacy Wiki es útil como mapa de compromisos. El manual muestra qué datos revela una herramienta habitual, qué limitaciones permanecen y cuándo una protección compleja genera más problemas de los que resuelve.

Los materiales sobre pagos, criptomonedas y servicios sin verificación de identidad describen formas legales de reducir la transmisión de datos personales. Las guías no justifican eludir la identificación obligatoria, ocultar ingresos delictivos ni violar normas financieras. El usuario debe cumplir la legislación de la Federación de Rusia y del país de residencia.

Preguntas y respuestas

¿En qué se diferencia Paranoia Privacy Wiki de una recopilación habitual de servicios?

El manual no se limita a recomendar programas concretos. Los autores primero proponen definir el modelo de amenazas y luego explican qué tareas resuelve cada herramienta, qué límites permanecen y qué se sacrifica por una mayor privacidad.

¿Es Paranoia Privacy Wiki adecuado para usuarios comunes?

Sí. Muchas recomendaciones están pensadas para el uso diario. Por ejemplo, elegir un navegador seguro, limpiar metadatos, revisar permisos de aplicaciones y usar mensajería moderna con cifrado.

¿Por qué no hay un «mejor» servicio universal en las guías?

Los autores sostienen que no existe una herramienta perfecta. Un servicio puede proteger mejor la mensajería, otro reducir la recolección de metadatos y otro ser más cómodo en el día a día. La elección depende del modelo de amenazas concreto.

¿Puedo alojar Paranoia Privacy Wiki por mi cuenta?

Sí. El repositorio se distribuye bajo licencia MIT. Para ejecutarlo basta clonar el proyecto, ejecutar el script de despliegue y configurar un servidor web Nginx típico. El sitio no usa JavaScript, bases de datos ni lógica del lado del servidor.

¿Es suficiente instalar los programas recomendados para lograr anonimato completo?

No. A lo largo del manual se repite la idea de que la privacidad depende no solo de los programas, sino del comportamiento del usuario. Reutilizar cuentas, publicar información personal o manejar documentos con descuido puede anular el beneficio de las herramientas de protección.

Alt text