Patrocinado por Money on Chain BTC $80.253,00 ▲ 1,5% ETH $2.511,17 ▲ 0,3% USDT $1,00 ▲ 0,0% BNB $711,79 ▲ 0,6% XRP $1,45 ▲ 2,2% USDC $1,00 ▲ 0,0% SOL $109,25 ▲ 7,4% TRX $0,3377 ▲ 0,5% FIGR_HELOC $1,02 ▲ 1,6% HYPE $84,69 ▲ 2,8% DOC $0,9966 ▼ 0,1% BPRO $92.725,00 ▲ 0,0% Fear & Greed 71 · Codicia
SeguridadNeutral

Privacidad en Android 17: Google cifra el nombre de los sitios que visitas, pero tu navegación no queda oculta del todo

Android 17 activará por defecto el cifrado del nombre de los sitios web mediante ECH, un avance de privacidad que sin embargo no elimina todo el rastro de navegación del usuario.

Haznos tu fuente preferida en Google
Ilustración de la privacidad en Android 17 con un candado cifrando direcciones web en un teléfono móvil

La privacidad en Android 17 suma una pieza que faltaba: Google activará por defecto un estándar que cifra el último dato de una conexión web que aún viajaba en texto plano, el nombre del sitio que el usuario intenta abrir. La medida, anunciada esta semana por la compañía, refuerza la protección frente a proveedores de internet y observadores de red, aunque no significa que todo el rastro de navegación desaparezca.

El cambio ataca un punto débil conocido desde hace años. Cuando alguien abre una página cifrada con HTTPS, el contenido viaja protegido, pero durante el saludo inicial entre el navegador y el servidor todavía se transmite en claro el nombre del dominio solicitado. Ese campo permite a un intermediario saber qué webs visita una persona, aunque no pueda leer lo que hace dentro de ellas.

Qué activa la privacidad en Android 17

La función se apoya en Encrypted ClientHello (ECH), una extensión del protocolo TLS que cifra ese saludo inicial. Con ECH encendido, el nombre del sitio deja de exponerse en la primera fase de la conexión, según detalló Google en una publicación de seguridad difundida el miércoles. El sistema lo aplicará de forma automática a nivel del sistema operativo, sin que el usuario tenga que configurar nada.

Publicidad

Estabilidad respaldada en Bitcoin

Descubre Dollar on Chain

La diferencia respecto a soluciones anteriores está en el alcance. Hasta ahora, protecciones similares dependían de que cada aplicación o navegador las implementara por su cuenta. Al integrarlo en el propio Android, Google extiende el cifrado a un volumen mucho mayor de tráfico que sale del dispositivo.

Para que funcione, sin embargo, hacen falta dos condiciones que no dependen solo del teléfono: el servidor de destino y la infraestructura de red intermedia deben soportar ECH. Si el sitio no lo admite, el nombre del dominio puede seguir quedando expuesto pese a tener la función activada.

Por qué tu navegación no queda totalmente oculta

El matiz importa. Cifrar el nombre del sitio dificulta que un proveedor de internet arme un perfil detallado de las páginas que visita el usuario, pero no borra todas las huellas. La dirección IP del servidor al que se conecta el dispositivo sigue siendo visible, y en muchos casos esa IP basta para deducir a qué servicio se está accediendo.

A eso se suman las técnicas de rastreo que operan dentro de las propias webs y aplicaciones: cookies, identificadores publicitarios y scripts de análisis que siguen recopilando datos con independencia de cómo se cifre la conexión. ECH cierra una rendija concreta, no todo el flujo de información que genera un usuario al navegar.

El avance se enmarca en una tendencia más amplia de cifrado por defecto en las plataformas móviles, donde el sistema operativo asume tareas de protección que antes recaían en el usuario o en desarrolladores individuales. Para quienes se preocupan por la vigilancia de red, es una mejora tangible; para quienes buscan anonimato completo, sigue siendo insuficiente por sí sola.

Contexto: privacidad, cifrado y el mundo cripto

El debate sobre metadatos y cifrado toca de cerca a la comunidad de criptomonedas, donde la privacidad de las conexiones y la resistencia a la vigilancia son preocupaciones recurrentes. Cada capa de cifrado que se añade en el dispositivo reduce la superficie de exposición cuando un usuario consulta un exchange, gestiona una cartera o accede a servicios sensibles.

Esa inquietud por reforzar la seguridad de extremo a extremo se ve también en el propio sector. Herramientas del ecosistema Bitcoin han acelerado sus revisiones de código para tapar vulnerabilidades, como mostró la reciente actualización de Sparrow Wallet con correcciones detectadas por una IA. Y en el frente de las amenazas informáticas, casos como el desmantelamiento de una red de influencia que usaba ChatGPT recuerdan que la protección de datos es un campo en tensión constante.

De cara al usuario común, la recomendación de los especialistas no cambia con esta novedad: el cifrado del sistema operativo es una capa útil, pero conviene combinarlo con buenas prácticas como el uso de conexiones de confianza, gestores de contraseñas y, cuando corresponda, redes privadas. La privacidad total no la entrega una sola función, sino la suma de varias.

Google no precisó una fecha exacta de despliegue masivo de Android 17, aunque la activación por defecto de ECH figura entre las protecciones de red que la compañía prepara para la próxima versión de su sistema. El impacto real dependerá, en buena medida, de cuántos servidores y operadores adopten el estándar en los próximos meses.

Escrito por Franklin Roldan

Fundador de CriptoTendencias (2017) y CMO de mimLABS. Une marketing, Bitcoin y tecnología para hacer las criptomonedas entendibles para cualquiera, sin tecnicismos ni promesas vacías.

Ver todos sus artículos →

El mercado en tu correo, cada mañana

Resumen diario de lo que de verdad mueve el precio, sin ruido ni promesas. Gratis.