Skip to main content
Todos los Términos Glossary

Huella digital del navegador

Definition

La huella digital del navegador es una técnica utilizada para identificar y rastrear los navegadores web y sus tecnologías subyacentes. Implica la recopilación y el análisis de datos sobre la configuración del navegador, los plugins y otras características para crear un identificador único. Este método se utiliza a menudo para el análisis, la segmentación de anuncios y el seguimiento de usuarios. Sin embargo, también puede ser explotado por los atacantes para rastrear el comportamiento del usuario en diferentes sitios, comprometiendo potencialmente la privacidad y la seguridad del usuario. Para defenderse de la toma de huellas dactilares, los desarrolladores pueden utilizar técnicas como el sandboxing del navegador, la aplicación de políticas de privacidad y el despliegue de contramedidas contra la toma de huellas dactilares del navegador.

Qué es el browser fingerprinting

El browser fingerprinting identifica un dispositivo combinando decenas de características del navegador y del hardware que se pueden leer de forma pasiva en un único identificador razonablemente estable. Un script consulta valores como la cadena user-agent, las fuentes instaladas, la resolución de pantalla, la zona horaria, el idioma, el número de núcleos y la forma en que el dispositivo renderiza gráficos a través de las APIs Canvas, WebGL y AudioContext. Por separado estos atributos son comunes, pero la combinación suele ser lo bastante única como para reconocer el mismo navegador entre visitas sin necesidad de establecer una cookie. Como los datos se leen en lugar de almacenarse, el fingerprinting sigue funcionando aunque el usuario borre las cookies o abra una ventana privada, y eso es lo que lo hace a la vez potente para el rastreo y difícil de detectar.

Por qué importa para la seguridad y la privacidad

El fingerprinting se sitúa a ambos lados de la línea de seguridad. En cuanto a la privacidad, permite un rastreo sin estado que sobrevive al borrado de cookies, de modo que anunciantes y brokers de datos pueden seguir a un usuario entre sitios sin su consentimiento, y normativas como el RGPD tratan cada vez más una huella como dato personal. Para quienes defienden, esas mismas señales ayudan a separar un navegador humano real de uno automatizado: los bots y los agentes con scripts a menudo presentan combinaciones imposibles o incoherentes, como un user-agent de escritorio junto con un stack de renderizado headless. Los atacantes, a su vez, intentan falsificar huellas convincentes para pasar desapercibidos, y usan el propio fingerprinting para perfilar el navegador y los plugins de una víctima antes de entregar un exploit dirigido.

Cómo usa cside la inteligencia de dispositivo

Para los usuarios preocupados por la privacidad, la resistencia al fingerprinting y los navegadores reforzados reducen la exposición, aunque lograr una resistencia perfecta es difícil. En el lado defensivo, la inteligencia de dispositivo de cside utiliza las señales de fingerprinting con fines de seguridad y no de rastreo: toma la huella de los navegadores entrantes para detectar bots, agentes automatizados, uso de VPN o proxy, y discordancias de dispositivo que sugieren una sesión secuestrada. En lugar de confiar en un único valor como el user-agent, contrasta muchas señales para comprobar su coherencia interna, de modo que un atributo falsificado destaca frente al resto de la huella. Esto es distinto del trabajo de monitorización de scripts de cside, pero sigue el mismo principio: juzgar a un cliente por la imagen completa de lo que realmente presenta, no por una afirmación aislada que hace sobre sí mismo.

Definition

¿Borrar las cookies o usar el modo incógnito detiene el fingerprinting?

En su mayor parte, no. El fingerprinting lee características del navegador y del dispositivo en lugar de almacenar un identificador, así que borrar las cookies o abrir una ventana privada no cambia los valores subyacentes. El modo incógnito limita el historial y las cookies, pero sigue exponiendo el tamaño de pantalla, las fuentes y el comportamiento de renderizado, de modo que un rastreador decidido a menudo puede volver a identificar el mismo navegador.

Definition

¿Es legal el browser fingerprinting?

Depende de la jurisdicción y del propósito. En la UE y el Reino Unido, una huella usada para rastrear a personas suele tratarse como dato personal bajo el RGPD y las normas ePrivacy, por lo que normalmente requiere consentimiento. Usar señales tipo huella únicamente para detectar fraude o bots se trata con más flexibilidad, pero las organizaciones deberían documentar el propósito y minimizar los datos que conservan.

Got more questions

Talk to a security expert

We answer client-side security questions every day. Bring yours.

Reservar una demo

¿Quieres verlo en detalle con un ingeniero?

Treinta minutos, sobre tu propio sitio. Nada de diapositivas.

Te enseñaremos:

Qué scripts de terceros se están ejecutando ahora mismo en tu sitio
En qué punto estás con los requisitos 6.4.3 y 11.6.1 de PCI DSS
Qué parte de tu tráfico son bots y agentes de IA

¿Prefieres mandarnos una pregunta?

Buscando huecos libres…

Solo humanos de verdad. Nos daríamos cuenta.

¿Problemas para reservar? Abrir el calendario en una pestaña nueva

¿Qué quieres resolver?

Cuéntanoslo en una línea y te responderemos con algo útil, no con un discurso genérico.

Solemos ayudar con:

Ver qué scripts de terceros se ejecutan en tu sitio
Evidencias para PCI DSS 6.4.3 y 11.6.1
Bots, agentes de IA y robo de cuentas

¿Prefieres reservar una hora? Elegir un hueco