Cyber Security Academy · Lección

Seguimiento, cookies y fingerprinting

Aprenda cómo los sitios web rastrean a los usuarios mediante cookies, localStorage y fingerprinting del navegador.

Lección 2 de 413 pasos

Seguimiento, cookies y fingerprinting es una lección gratuita de Cyber Security Academy en CoddyKit. Esta es la lección 2 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cyber Security Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cyber Security Academy incluye 4 lecciones en total.

Cómo rastrean los sitios web a los usuarios

Los sitios web utilizan varios mecanismos para rastrear a los usuarios entre sesiones y sitios: cookies, almacenamiento local, píxeles de rastreo y fingerprinting del navegador. Estos datos se utilizan para publicidad, análisis y, en ocasiones, elaboración maliciosa de perfiles.

Cookies propias

Las cookies propias las establece el sitio web que está visitando. Almacenan el estado de la sesión, las preferencias y los tokens de autenticación. Por lo general, son necesarias para que los sitios web funcionen y se consideran aceptables.

Cookies de terceros

Las cookies de terceros las establecen dominios distintos del que está visitando — normalmente redes publicitarias, proveedores de analítica o widgets de redes sociales. Le rastrean en todos los sitios que incluyen sus recursos.

Los principales navegadores están eliminando gradualmente las cookies de terceros.

Atributos de seguridad de las cookies

Atributos importantes de seguridad de las cookies:

  • HttpOnly — impide el acceso desde JavaScript (protección contra XSS)
  • Secure — se envía únicamente mediante HTTPS
  • SameSite=Strict/Lax — impide ataques CSRF
  • Max-Age/Expires — limita la duración de la sesión

Píxeles de rastreo

Un píxel de rastreo es una imagen transparente de 1x1 incrustada en correos electrónicos o páginas web. Al cargarse, envía la dirección IP del usuario y la hora de carga al rastreador. Los clientes de correo que cargan imágenes automáticamente revelan cuándo se abren los correos y desde dónde.

localStorage y sessionStorage

Las API web como localStorage y sessionStorage permiten que los sitios almacenen datos en el navegador. A diferencia de las cookies, estos datos no se envían automáticamente al servidor y pueden almacenar más información. Persisten después de cerrar el navegador (localStorage) hasta que se eliminan explícitamente.

Fingerprinting del navegador

El fingerprinting del navegador identifica a los usuarios sin cookies mediante la combinación de características únicas del navegador:

  • Cadena user-agent
  • Resolución de pantalla y profundidad de color
  • Fuentes y plugins instalados
  • Resultado del renderizado de Canvas y WebGL
  • Configuración de zona horaria e idioma

Cada combinación es muy singular — a menudo más fiable que las cookies.

Fingerprinting de Canvas

El fingerprinting de Canvas dibuja gráficos ocultos en un elemento canvas de HTML. Las distintas combinaciones de GPU y controladores renderizan el texto de forma ligeramente diferente. El hash de los datos de píxeles identifica de forma única el dispositivo sin establecer cookies.

Protección contra el rastreo

Medidas contra el rastreo:

  • Utilice Firefox con Enhanced Tracking Protection
  • uBlock Origin con listas de bloqueo de rastreadores
  • Privacy Badger para un bloqueo basado en aprendizaje
  • Tor Browser para obtener el máximo anonimato
  • Desactive JavaScript en sitios sensibles (bloquea el fingerprinting)

El enfoque de Tor Browser

Tor Browser estandariza todos los valores de fingerprinting entre los usuarios: todos parecen iguales. También enruta el tráfico a través de tres saltos, ocultando su IP. Desventaja: una reducción significativa del rendimiento y algunos sitios bloquean los nodos de salida de Tor.

RGPD y consentimiento de cookies

El RGPD (UE) y la Directiva ePrivacy exigen obtener el consentimiento antes de colocar cookies no esenciales. Los banners de cookies son el resultado. A pesar de los banners, la aplicación de la normativa es irregular y muchos sitios utilizan dark patterns para inducir a los usuarios a aceptar todas las cookies.

Comprobación rápida: rastreo

¿Qué técnica identifica a los usuarios mediante la combinación de propiedades únicas del navegador, como el resultado del renderizado de la GPU y las fuentes instaladas, sin establecer cookies?

Resumen de la lección

Los sitios web rastrean a los usuarios mediante cookies propias y de terceros, píxeles de rastreo, localStorage y fingerprinting del navegador. El fingerprinting es especialmente persistente: no requiere cookies y sobrevive al borrado de la caché. Las defensas incluyen ETP (Firefox), uBlock Origin, Privacy Badger y Tor Browser para necesidades de alta privacidad.

Gratis para empezar

Aprende Cyber Security Academy con un tutor de IA — gratis

Escribe y ejecuta código real en tu navegador, obtén ayuda instantánea de un tutor de IA disponible 24/7 y continúa donde lo dejaste en la web o en la aplicación.

Cursos
76
Lecciones
303

Preguntas frecuentes

¿La lección «Seguimiento, cookies y fingerprinting» es gratis?

Sí — el texto completo de «Seguimiento, cookies y fingerprinting» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cyber Security Academy, actualiza a CoddyKit PRO. El curso de Cyber Security Academy incluye 4 lecciones en total.

¿Qué aprenderé en «Seguimiento, cookies y fingerprinting»?

Aprenda cómo los sitios web rastrean a los usuarios mediante cookies, localStorage y fingerprinting del navegador. Practicas Cyber Security Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Cyber Security Academy?

No se requiere experiencia previa. Cyber Security Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 2 de 4.

¿Cuánto tiempo toma la lección «Seguimiento, cookies y fingerprinting»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Cyber Security Academy?

Sí. Cada lección de Cyber Security Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Configuración de seguridad y extensiones del navegador
  2. Seguimiento, cookies y fingerprinting
  3. VPN: qué protegen y qué no
  4. Conceptos básicos de seguridad operativa (OPSEC)
← Volver a Cyber Security Academy