Skip to the content.

Eliminación de Datos y Metadatos: Eliminando Rastros Digitales

*Estado: Nivel 1 Audiencia: Todos los miembros*

Cada archivo que crea, cada foto que toma, cada documento que edita genera metadatos invisibles: datos sobre datos. Estos metadatos a menudo revelan más que el contenido en sí: quién creó un archivo, cuándo, dónde, con qué software y en qué dispositivo. Esta guía cubre cómo encontrar, eliminar y destruir permanentemente metadatos y datos sensibles.


1. Qué Son los Metadatos y Por Qué Importan

1.1 Tipos de Metadatos

Metadatos de archivos (EXIF, propiedades de documentos):

Metadatos del sistema:

Metadatos de red:

1.2 Consecuencias en el Mundo Real de los Metadatos no Gestionados


2. Eliminación de Metadatos de Archivos

2.1 ExifTool (Todas las Plataformas) — La Herramienta Esencial

ExifTool es la herramienta de código abierto definitiva para leer y eliminar metadatos de prácticamente todos los tipos de archivos. Está basada en la línea de comandos pero es poderosa.

Instalación:

Comandos esenciales:

# Ver todos los metadatos en un archivo
exiftool photo.jpg
exiftool document.docx
exiftool video.mp4

# Eliminar TODOS los metadatos de un archivo
exiftool -all= photo.jpg

# Eliminar todos los metadatos de TODOS los archivos en un directorio
exiftool -all= /ruta/a/la/carpeta/

# Eliminar solo las coordenadas GPS, mantener otros datos
exiftool -GPS= photo.jpg

# Eliminar metadatos por lotes y guardar los originales como archivos _original
exiftool -all= -overwrite_original_in_place photo.jpg

# Verificar: ver qué queda después de la eliminación
exiftool photo.jpg  # Debería mostrar campos EXIF mínimos o nulos

2.2 Metadatos de Fotos en Dispositivos Móviles

Android — Scrambled EXIF:

iOS — Visor de Metadatos de Imágenes:

Signal: Signal elimina automáticamente los metadatos de las fotos compartidas a través de la aplicación. Las imágenes recibidas a través de Signal también tienen los metadatos eliminados. Esta es una razón para compartir fotos a través de Signal en lugar de por correo electrónico o un enlace en la nube.

2.3 Metadatos de Documentos

Documentos de Microsoft Office / LibreOffice:

Eliminación incorporada:

ExifTool para documentos:

exiftool -all= document.docx
exiftool -all= presentation.pptx
exiftool -all= spreadsheet.xlsx

Enfoque más seguro: Convertir a PDF con Dangerzone

Dangerzone (dangerzone.rocks) es una herramienta gratuita y de código abierto que:

  1. Abre su documento en un contenedor aislado (sandbox de Docker)
  2. Lo renderiza a una imagen perfecta a nivel de píxeles
  3. Convierte la imagen de nuevo a un PDF
  4. Este proceso elimina TODOS los metadatos incrustados, macros, contenido activo y malware potencial del documento

El PDF resultante contiene solo información visual: sin nombres de autores, sin historial de edición, sin código incrustado. Este es el método más seguro para compartir documentos de fuentes desconocidas o compartir documentos donde desea cero fuga de metadatos.

2.4 Esteganografía de Impresora (Códigos de Identificación de Máquina)

Muchas impresoras láser a color incrustan puntos de seguimiento amarillos invisibles en cada página impresa. Estos puntos codifican:

Así fue como identificaron a Reality Winner. EFF mantiene una lista de impresoras que se sabe que usan este sistema (eff.org/issues/printers).

Contramedidas:


3. Eliminación Segura de Datos

3.1 Por Qué la Eliminación Normal no Funciona

Cuando “elimina” un archivo, el sistema operativo marca el espacio como disponible para su reutilización, pero los datos permanecen en el disco hasta que se sobrescriben con nuevos datos. Las herramientas forenses (Autopsy, EnCase, FTK) pueden recuperar archivos “eliminados” de discos duros convencionales y, a veces, de SSD y almacenamiento flash.

3.2 Eliminación Segura de Archivos

En discos duros tradicionales (HDD): Sobrescribir con datos aleatorios hace que la recuperación sea computacionalmente inviable.

En SSD, unidades flash y teléfonos: Los SSD usan algoritmos de nivelación de desgaste (wear-leveling) que distribuyen los datos a través del almacenamiento físico de manera que la sobrescritura de archivos individuales no sea confiable. Los datos que usted “destruye” pueden no ser los datos que terminan sobrescritos.

Mejor práctica para SSD y teléfonos:

3.3 Borrado Seguro de Unidades Completas

Al retirar un dispositivo:

macOS:

Linux:

# Borrar una unidad completa (reemplace /dev/sdX con la unidad de destino — TENGA CUIDADO)
sudo shred -vzn 3 /dev/sdX

# O con dd:
sudo dd if=/dev/urandom of=/dev/sdX bs=1M status=progress

Windows:

3.4 Tails para Operación Efímera

El enfoque más completo para la eliminación de datos: nunca escribir datos confidenciales en el almacenamiento persistente en primer lugar.

Tails OS se ejecuta completamente en RAM. Cuando apaga una computadora Tails, toda la RAM se borra. No quedan rastros en la máquina anfitriona. Este es el estándar de oro para el trabajo sensible.

Consulte la Guía de Tails OS para ver las instrucciones de configuración.


4. Datos del Navegador y de Aplicaciones

4.1 Limpieza de Datos del Navegador

Los navegadores almacenan cantidades significativas de datos potencialmente sensibles:

Qué borrar regularmente:

Firefox: Configuración → Privacidad y seguridad → Limpiar datos → seleccione todas las categorías → Limpiar

Automatización: Configure Firefox para borrar todos los datos al cerrar (Configuración → Privacidad y seguridad → Cookies y datos del sitio → Eliminar cookies y datos del sitio cuando se cierre Firefox)

Para la máxima privacidad: Use Tor Browser (borra todos los datos de sesión al cerrar por diseño) o use Firefox en modo de Navegación Privada para sesiones sensibles.

4.2 Registros (Logs) y Cachés de Aplicaciones

Los sistemas operativos y las aplicaciones generan registros extensos:

macOS:

Linux:

Windows:

4.3 Limpieza de Signal

Signal almacena mensajes en su dispositivo. Cuando elimina una conversación o mensaje en Signal, se elimina de la base de datos local de Signal, pero es posible que no se sobrescriba de inmediato en el almacenamiento.


5. Minimización de Datos: Generar Menos en Primer Lugar

La gestión de metadatos más eficaz es no generarlos en absoluto.

Principios:

Práctica mensual de higiene de datos:


Esta guía no constituye asesoramiento legal. Las leyes varían según la jurisdicción.

← Volver al Índice