Cómo cifrar tu tráfico de internet: La guía para 2024

Jorge Felix  - Cybersecurity Expert
Última actualización: Enero 20, 2024
Tiempo de lectura: 15 minutos
Share

Edward Snowden no es el único internauta que siente la necesidad de encriptar su tráfico de internet. Este texto te explica por qué y cómo deberías de considerarlo (y hacerlo) con y sin una VPN.

THE TAKEAWAYS

A medida que aumenta la tasa de ciberdelitos y leyes de vigilancia, cifrar el tráfico online en general es crucial hoy en día. Afortunadamente, actualmente hay una plétora de servicios gratuitos y premium disponibles, que ofrecen sólidas funciones de cifrado de datos. Además de usar herramientas como VPN, también puede adoptar otros métodos, como establecer contraseñas seguras, usar firewalls, cambiar a navegadores privados, etc., para proteger su tráfico de Internet. Analicemos más sobre el cifrado del tráfico de internet en esta guía.

Como usuario regular de Internet, es posible que se haya encontrado con el término “cifrado” muchas veces. Sin embargo, la mayoría de los usuarios de Internet no generosos todavía desconocen este término fundamental. No obstante, dadas las crecientes amenazas de ciberseguridad, es esencial cifrar sus datos en todas partes, incluido el tráfico de Internet generado desde sus dispositivos.

Hoy en día, varios ojos entrometidos siguen acechando en Internet. Es por eso que plataformas de mensajería tan famosas como Viber y WhatsApp utilizan la tecnología de cifrado de extremo a extremo. Sin embargo, también debes considerar ocultar tus datos desde su extremo y mejorar tu ciberdefensa general.

La mayoría de los usuarios de Internet consideran proteger su información solo en la web. Sin embargo, otros quisieran asegurarse de que su información personal permanezca a salvo de posibles intrusos en todo momento. Sea cual sea la razón, debería proteger su tráfico de Internet tanto como sea posible.

Lo bueno es que no requiere una fortuna. Solo hay que usar herramientas prácticas y seguras para cifrar su conexión a Internet.

La importancia de cifrar el tráfico por internet

No es que el cifrado esté destinado solo a organismos de seguridad de alto nivel. Más bien, es una práctica de seguridad habitual para todos. En palabras sencillas, el cifrado consiste en proteger sus actividades y la información asociada de posibles intrusos.

Hoy en día, Internet está lleno de ojos entrometidos, todos ellos en constante búsqueda de obtener su información privada como detalles bancarios, credenciales de cuenta y otras cosas personales.

Junto con la amenaza de terceros, también está sujeto a vigilancia de agencias gubernamentales que a menudo eluden los límites de privacidad de Internet.

Además, su Proveedor de servicios de Internet (ISP) es otra entidad que constantemente rastrea sus actividades en línea por varias razones.

Por ejemplo, Estados Unidos permite a los ISP vender la información de los usuarios, como los hábitos de navegación, a los anunciantes. Esto se hace para garantizar que puedan entregar publicidad altamente dirigida incluso a usuarios que utilizan navegadores de Internet cifrados.

Y Estados Unidos no está solo en este sentido: muchos países siguen legalizando tales actos en esta era digital.

Algunas de las razones adicionales para cifrar su tráfico de Internet incluyen:

Cubrir las huellas de la navegación de web

El rastreo del historial de navegación en algunos casos se vuelve útil cuando desea obtener sugerencias sobre una película o producto mejorados.

Sin embargo, puede haber momentos en que todas esas actividades parezcan altamente invasivas. Hay casos en los que a usted le gustaría disfrutar de cierta privacidad personal en Internet. Por esta razón, es fundamental garantizar el cifrado de las actividades basadas en Internet.


Mantenerte protegido de hackers potenciales

¿Te preguntas: ¿por qué un hacker necesitaría mis datos personales? Hay varias razones para ello: obtener beneficios monetarios, suplantar y estafar a otros, y más.

Los hackers pueden observar las actividades de Internet de los usuarios mientras acceden a las cuentas bancarias y hacen un mal uso de la información disponible. El cifrado ayuda a proteger sus credenciales de inicio de sesión de ser seguidas por intrusos.


Protegerte de los ojos ávidos de los gobiernos

En la era moderna, al gobierno le gusta entrometerse en las actividades de internet de los usuarios de vez en cuando. Podrías pensar que el gobierno solo está tratando de protegerte de sitios web inseguros y explotaciones culturales.

Sin embargo, hay mucho más en juego. A la mayoría de los gobiernos no se les conoce por valorar la privacidad general de los usuarios. Existen estrictas restricciones sobre el uso de internet en países específicos como China, especialmente en las redes sociales.


¿Se puede romper el cifrado?

Si utilizas algún cifrado encriptado obsoleto que cuenta con un tamaño pequeño (por ejemplo, 64 bits), entonces un ataque de fuerza bruta típico puede descifrarlo.

Sin embargo, si te apegas a cifrados modernos, incluyendo el estándar AES o claves de gran tamaño (por ejemplo, 128 bits en adelante), la conexión a internet puede estar segura.

Se cree que si Tianhe-2, la 4a supercomputadora más rápida del mundo intentara descifrar un mensaje que ha sido encriptado con la ayuda de AES-256, le tomaría alrededor de 9.63X1052 años hacer el trabajo.

¿Cómo cifras el tráfico de internet?

La avanzada tecnológica también ha dado herramientas hoy para mantener el tráfico de internet escondido de forma segura en un túnel de encriptación. La mayoría de estas herramientas están disponibles de forma gratuita. Por otro lado, otras te costarán algunos dólares. Desde ayudarte a proteger puntos de acceso WiFi no encriptados hasta proteger tus comunicaciones en línea, estas herramientas son útiles para encriptar todo tu tráfico de internet.

Sin más preámbulos, ahora cubriremos lo que puedes hacer para encriptar el tráfico de internet, tanto en una red pública como en casa. Aquí hay algunas formas que puedes considerar usar:

1. Protege tu red inalámbrica con una buena contraseña

Podrías pensar que tu red WiFi personal de casa u oficina es segura. Y por eso, podrías incluso ignorar configurar una contraseña para ella (¿por comodidad, tal vez?).

Sin embargo, dejar tu WiFi personal sin una contraseña reduce tu nivel de seguridad al de una red WiFi pública. Sin saberlo permites que cualquier extraño se conecte a tu red.

En consecuencia, no solo arriesgas agotar tu ancho de banda temprano, sino que también enfrentas la amenaza de un ataque aún más masivo. Por ejemplo, un adversario podría conectarse a tu red, tomar el control de ella y explotar vulnerabilidades no parcheadas en los dispositivos conectados a ella.

Otro error común que podrías haber cometido con tu red es conservar la contraseña predeterminada del fabricante para el panel de administración del enrutador. Es arriesgado porque esas contraseñas suelen ser las mismas para todos los dispositivos de ese proveedor. Por lo tanto, cualquiera puede adivinarla fácilmente y conectarse a tu red sin tu consentimiento o conocimiento. Así que una vez más, pones a toda tu red doméstica o empresarial al borde de ser hackeada.

Por lo tanto, al instalar un nuevo enrutador WiFi, asegúrate de realizar los siguientes dos pasos antes de conectar tus dispositivos a él.

  • Configura una contraseña WiFi segura. Si bien tu proveedor podría proporcionarte una contraseña, cámbiala lo antes posible. Incluso puedes usar un generador de contraseñas para obtener una contraseña segura para tu WiFi. Idealmente, considera cambiar también el SSID.
  • Cambia la contraseña del panel de control del enrutador. La contraseña predeterminada podría ser “admin” o “admin123”. Dichas contraseñas son muy comunes y fáciles de adivinar o descifrar.

Si no estás seguro de cómo realizar el segundo paso, podrías solicitar ayuda a tu proveedor de enrutador. También puedes encontrar instrucciones detalladas al respecto en el sitio web del fabricante.

¿Mi tráfico de internet está encriptado después de cambiar las contraseñas WiFi?, nos preguntas.

Bueno, estos pasos en realidad no encriptan tu red. Aquí te decimos cómo activar la encriptación WiFi con un paso adicional.

  • Inicia sesión en el panel de administración de tu enrutador.
  • En el menú de configuración del enrutador, ve al panel Configuración de red inalámbrica.
  • Selecciona WPA o WPA2. (La mayoría de los enrutadores modernos tienen esta función activada de forma predeterminada).
  • Procede a aplicar la configuración.

Una vez más, puedes solicitar ayuda a tus proveedores para cambiar estos ajustes si tienes problemas para configurarlos por tu cuenta.

Además, al visitar el sitio web del fabricante, revisa si hay alguna actualización para el firmware del enrutador. Los fabricantes frecuentemente publican actualizaciones para solucionar vulnerabilidades de seguridad y otros errores presentes en la versión anterior del producto. Así que mantente atento a esos lanzamientos.


2. Considera usar una VPN

Una VPN o Red Privada Virtual es considerada una de las mejores formas de encriptar el tráfico de internet.

Una VPN encapsula la conexión a internet en una capa separada de encriptación. Eso ayuda a prevenir que terceros monitoreen cualquiera de tus actividades en línea.

Mientras que algunas partes como tus proveedores de servicios de internet pueden reconocer que estás en línea, aún no pueden decir qué sitios web estás navegando ni qué servicios estás accediendo en internet.

La encriptación provista por las VPN también ayuda a prevenir que partes no autorizadas ingresen o roben la información de inicio de sesión de los usuarios u otros datos personales. Ya sea que visites privadamente el portal oficial de tu banco o proveedor de tarjeta de crédito, o incluso compras en sitios importantes como Amazon, la VPN ayuda a entregar seguridad de primer nivel siempre.

¿Te preguntas si una VPN ayuda a encriptar el tráfico de red interno? La respuesta es sí. Esta herramienta agrega una capa extra de encriptación a las redes WiFi cuando instalas la VPN en enrutadores. En consecuencia, todos los dispositivos que conectes a tu red obtienen conectividad a internet segura.

Además de las capacidades avanzadas de encriptación, una VPN también ayuda a desbloquear sitios web y aplicaciones restringidos en tu país o zona.


¿Cómo ayuda una VPN en eludir restricciones geográficas y evadir la censura?

Digamos que quieres sacarle la vuelta al geobloqueo de ciertos contenidos que tienes en la mira. Si eso es lo que quieres, entonces una VPN es la herramienta más eficaz para lograrlo.

La VPN le muestra al resto del mundo una dirección de IP correspondiente a su servidor como si fuera la tuya. Y esa dirección puede estar en otro país, en función al servidor que selecciones.

Pocas cosas son más fáciles que conseguirte un servicio de VPN de clase premium que puedas usar con facilidad y sin romper el cochinito. Además, todas las mejores opciones son compatibles con todos los sistemas operativos principales.


Iniciando con una VPN

  • Elige la VPN que prefieras y suscríbete a un plan.
  • Descarga la aplicación para tu dispositivo respectivo.
  • Instala la VPN siguiendo las instrucciones de instalación.
  • Selecciona un servidor VPN en el país donde esté permitido el sitio web o aplicación que deseas utilizar.
  • Conéctate al servidor respectivo y disfruta navegando por internet.

Una vez que hayas instalado una VPN, puedes acceder fácilmente al contenido geo bloqueado de cualquier tipo, como:

  • Sitios de noticias.
  • Sitios web de transmisión de video, incluyendo películas, deportes y programas de TV.
  • Aplicaciones y sitios web de citas.
  • Aplicaciones de mensajería y plataformas de redes sociales.
  • Otro contenido no disponible según las regiones.

Acceso a plataformas emisoras de video con restricciones geográficas

Desde la televisión hasta las plataformas de video bajo demanda como Netflix o los servicios de transmisión deportiva como BBC iPlayer, una VPN puede resolver todos estos inconvenientes.

Entendamos cómo funciona una VPN para desbloquear sitios de transmisión restringidos a través de una ilustración. Por ejemplo, deseas ver los nuevos episodios de Survivor (una versión estadounidense del programa global de telerrealidad Survivor). Y no vives en los Estados Unidos de América ni tienes una conexión por cable.

En ese caso, podría ser difícil encontrar la manera de ver el episodio más reciente de tu programa favorito de telerrealidad, a menos que sepas cómo conectarte al servidor VPN correcto.

El principal sitio web de transmisión globaltv.com ofrece acceso a los episodios más recientes de Survivor. Sin embargo, el portal está disponible solo dentro de las fronteras canadienses. Eso significa que necesitas una dirección IP canadiense para verlos. Entonces, todo lo que debes hacer es iniciar la VPN y conectarte a un servidor canadiense. Luego, puedes actualizar la página y disfrutar de tu serie de TV favorita.

Cuando estás utilizando una VPN, los sitios web asumen que estás en un país diferente al tuyo real ya que la VPN lo hace parecer así con sus propios servidores. 

Al conectarte a los servidores VPN, eres libre de seleccionar una región geográfica en particular para que aparezca como tu ubicación virtual.


3. Usa el HTTPS

HTTPS o Protocolo de Transferencia de Hipertexto Seguro es la versión segura del Protocolo de Transferencia de Hipertexto o HTTP. La ‘S’ adicional en una URL significa seguridad agregada.

Básicamente ayuda a transmitir datos entre sitios y los navegadores de los usuarios finales.

Entonces, ¿qué es exactamente lo que hace que HTTPS sea seguro?

Primero, HTTPS garantiza una transmisión de datos protegida al emplear mecanismos de encriptación TLS o Seguridad de la Capa de Transporte.

Además, HTTPS autentica tanto al receptor como al remitente de los datos en cada extremo. Esto verifica una transmisión de datos inviolada, garantizando así la integridad a toda costa.

Con la capa adicional de encriptación HTTPS, todas tus contraseñas, nombres de usuario, información de tarjetas de crédito y otro tipo de información confidencial permanecen protegidas.

Entonces, ¿cómo sabrás si el sitio web que estás navegando tiene HTTPS habilitado? Es bastante simple. 

Todo lo que debes hacer es observar la URL en el navegador respectivo. Verás que la dirección URL comienza con “https://” si el sitio web ha instalado HTTPS. Además, en la mayoría de los navegadores modernos, recibirás el mensaje de advertencia de que el sitio no es seguro.

El problema principal es que no todos los sitios web están haciendo uso de HTTPS, a pesar de las repetidas recomendaciones.

Entonces, ¿la VPN encripta el tráfico sin HTTPS?, nos preguntas.

Bueno, sí lo hace. Pero aún no es seguro navegar sin HTTPS ya que los sitios permanecen expuestos a todos en línea. Por lo tanto, debes asegurarte de navegar solo con HTTPS para mayor seguridad. (Particularmente si olvidas activar tu VPN o se cae la conexión VPN).

Afortunadamente, puedes habilitarlo con la configuración de tu navegador y algunas aplicaciones de terceros.

Habilitar Certificados SSL en Google Chrome:

  • Dirígete a “Configuración” de Chrome, que puedes ubicar haciendo clic en los tres puntos en la parte superior derecha.
  • Busca la configuración “Sistema” en la sección Avanzada (a la izquierda).
  • Haz clic en la opción “Abrir la configuración del servidor proxy de tu equipo.”
  • Ahora en la pestaña “Avanzada” de las propiedades de internet, activa la casilla que especifica “Usar TLS 1.2.”

Usando la extensión HTTPS Everywhere:

Esta es otra opción segura (y la más fácil) para habilitar la encriptación HTTPS para todos los sitios web que visites. Es una extensión gratuita creada por la Electronic Frontier Foundation y está disponible en Chrome Web Store.

A continuación, estos son los pasos para comenzar a usar el complemento HTTPS Everywhere:

  • Dirígete a Chrome Web Store.
  • Busca “HTTPS Everywhere”. Luego haz clic en el botón “Agregar a Chrome” que está ahí.
HTTPS Everywhere Chrome (New Snapshot)

Y eso es todo: la extensión debe estar disponible en tu navegador en segundos.


4. Usa Tor

“¿Existe una forma de encriptar el tráfico de internet sin VPN?” Si te lo estás preguntando, entonces el navegador Tor es una herramienta efectiva que querrás considerar.

El navegador Tor encripta tu tráfico de internet a través de tres nodos diversos y descentralizados. Cabe destacar que la red Tor presume de que un individuo supervisa cada nodo y elimina la capa de encriptación para evitar que otros fisgoneen tus datos privados.

Tener voluntarios interrelacionados significa que la posibilidad de que alguien acceda a tu información personal es casi nula cuando se usa el navegador Tor.

Hay una desventaja de usar Tor, sin embargo. A pesar de todas las atractivas características destacadas, el proceso de encriptación Tor dificulta la velocidad de internet. Además de esto, el navegador Tor enfatiza el anonimato; la privacidad no es su enfoque principal.


5. Usa aplicaciones de mensajería con cifrado de extremo a extremo

Los mensajes de texto pueden filtrar tu información privada si las empresas que los gestionan no utilizan ninguna técnica de encriptación para protegerlos.

Por ejemplo, Facebook Messenger ya ha declarado que encriptar los mensajes por defecto puede llevar años.

Además, recuerda que la NSA también puede recopilar millones de mensajes de texto. Gigantes de redes sociales o mensajería como Apple, Skype y Facebook están todos bajo el respectivo programa de vigilancia, según PRISM.

Aunque, como usuario de Facebook, puedes utilizar la encriptación de extremo a extremo para Facebook Messenger activando su función de Conversación Secreta.

Sin embargo, no encriptará los mensajes de grupo de Facebook, las videollamadas, los GIF o las capacidades de llamadas de voz. Además, persiste la amenaza de la vigilancia de la NSA.

Por lo tanto, considera usar una aplicación alternativa de mensajería con capacidades de encriptación avanzadas. A continuación, te presento un par:

  • WhatsApp

Sí, Facebook es dueño de WhatsApp ahora. Pero parece que la aplicación sigue siendo una de las opciones más seguras para usar para mensajería.

Esta popular aplicación permite compartir imágenes, textos, archivos de audio y videos de manera conveniente con encriptación de extremo a extremo implementada por defecto.

La seguridad de WhatsApp garantiza que solo el usuario y la otra parte en la comunicación pueden ver los mensajes intercambiados a través del medio. Ni siquiera WhatsApp es capaz de acceder a dichos datos.

  • Viber

Con la última versión, Viber puso en vigor la encriptación para salvaguardar los mensajes y la información confidencial de los usuarios.

Viber, bajo el nombre de Rakuten Viber, ofrece servicios de mensajería y llamadas de calidad, todos los cuales permanecen seguros con la ayuda de la encriptación de extremo a extremo.

Además de WhatsApp y Viber, a continuación, se presentan tres aplicaciones de mensajería encriptadas más que vale la pena probar (todas funcionan en iOS, Android, macOS, Linux y Windows):


6. Cifra tus correos electrónicos

Los correos electrónicos se han convertido en una parte integral de nuestra vida diaria. Hoy en día, necesitas un correo electrónico para configurar casi todo, incluyendo datos bancarios, números de seguridad social y contraseñas de espacios de trabajo.

Ten en cuenta que los hackers siempre están buscando infiltrarse en tu privacidad y robar tus datos privados.

Y, tu correo electrónico es la llave a tus datos privados digitales. Así que, es obvio que encriptar tus correos electrónicos te ayudará a lograr tu objetivo de internet encriptado de mejor manera.


7. Usa DNS sobre HTTPS

DNS significa Sistema de Nombres de Dominio. Su función primaria es traducir direcciones IP a los respectivos nombres de sitios web y viceversa. (Es como una guía telefónica de sitios que hace coincidir nombres con números).

Cada vez que te conectas al sitio web con su nombre dedicado, el navegador respectivo enviará una consulta DNS específica al servidor DNS del proveedor de servicios de internet para recuperar la dirección IP del sitio web.

Sin embargo, hay un problema con esto: las consultas DNS no se encriptan en la mayoría de los casos. Esto abriría la conexión a una gran cantidad de riesgos potenciales, incluyendo filtrado de DNS, espionaje de actividades de navegación por parte del proveedor de servicios de internet, y ataques MITM.

Este es el problema principal que necesita solucionarse, y DNS sobre HTTPS hace exactamente eso. El concepto usa el mecanismo HTTPS para encriptar las consultas a la vez que hace toda la conexión a internet altamente privada.

Todavía es relativamente nuevo. Pero dado la forma en que abre la puerta a un internet más rápido y privado, creemos que tendrá gran éxito pronto. Google Chrome comenzó a implementar la actualización en septiembre de 2019. Pero Firefox ya lo usa por defecto.

Si deseas usar DNS encriptado que sea independiente de tu navegador web, puedes probar https://1.1.1.1/dns/. Allí podrás encontrar instrucciones sencillas para configurar tu dispositivo para usar el DNS encriptado de Cloudflare (el mismo que usa Firefox).


Conclusión

La estrategia más efectiva para proteger tus actividades en línea es encriptar tu tráfico de internet. Afortunadamente, es simple para cualquier hacerlo. Todo lo que se necesita es seguir los métodos descritos anteriormente para evitar intrusos en línea.

Además, también debes usar firewalls, métodos de autenticación mejorados, contraseñas fuertes, programas antivirus y sistemas de detección de intrusos para proteger tu privacidad en línea.

Recuerda que proteger tu seguridad digital al máximo es como armar un rompecabezas, cada pieza que ensambles importa. Cuanto más cuidadoso seas, mayor será la privacidad de la que disfrutarás.

Comparte este artículo

Sobre el Autor

Jorge Felix

Jorge Felix

Cybersecurity Expert
236 Posts

Jorge Félix (Mexico City, 1975). Theoretical physicist specialized in Cosmology and Superstring Theory. He's been a writer on scientific and technological issues for more than 23 years. Has ample experience and expertise in computer technology and a keen interest in digital security issues.

Mas de Jorge Felix

Comentarios

No hay comentarios.