Learn

284 artículosCategoría: Todo
Red

Riesgos de Cookie, localStorage e IndexedDB

Los sitios web pueden guardar información dentro del navegador.

El ejemplo típico son las . También existen áreas de almacenamiento como e . Se usan para guardar estado de sesión iniciada, ajustes, carrito, identificadores y datos de aplicaciones.

Son mecanismos convenientes, pero en anonimato se convierten en material fuerte de correlación.

Aunque cambies la dirección IP, si se envía la misma Cookie se te trata como el mismo navegador. Aunque uses o , si usas el mismo almacenamiento que en el entorno de identidad real, hay vinculación.

Este artículo ordena cómo se relaciona el almacenamiento dentro del navegador con el anonimato. Los detalles se tratan en "Diferencia entre Cookie, sessionStorage y localStorage".

Almacenamiento dentro del navegador

Cookie, localStorage e IndexedDB son mecanismos para que los sitios web guarden información del lado del navegador.

Área de almacenamientoUso principalPrecaución para el anonimato
CookieEstado de sesión iniciada, sesión, identificadorSe envían en solicitudes
localStorageAjustes, datos simplesSe usa desde JavaScript
IndexedDBDatos grandes de aplicacionesQueda información de Web apps
sessionStorageAlmacenamiento temporal por pestañaQueda estado durante la sesión
CacheImágenes y scriptsSe vuelve pista de historial de navegación

Esto hace más cómoda la Web.

Pero mientras sigas usando el mismo navegador, es más fácil ver continuidad en la conducta.

Por qué es un problema para el anonimato

En anonimato, el problema es que se conecten acciones de la misma persona usuaria.

Cookie y localStorage crean esa conexión. Por ejemplo, si ves un sitio desde la IP de casa y después accedes al mismo sitio con VPN, si se envía la misma Cookie se reconoce como el mismo navegador.

SituaciónQué ocurreProblema para el anonimato
Cambiar solo la IPLa Cookie se envía igualSe ve que es el mismo navegador
Navegar anónimamente después de iniciar sesión realQueda almacenamientoLa conducta se conecta con el entorno real
Usar varias cuentas en el mismo navegadorSe mezclan estados guardadosSe rompe la separación de cuentas
Usar una Web appQuedan datos en IndexedDBQueda uso pasado
Queda cachéQuedan archivos ya obtenidosSe convierte en rastro local del dispositivo

VPN y Tor cambian cómo se ve la ruta de comunicación.

El almacenamiento dentro del navegador es otro problema.

Borrar Cookie no siempre basta

Borrar Cookie es útil.

Pero si quedan localStorage, IndexedDB, caché o Service Worker, puede quedar el estado de la Web app.

Qué quedaContenidoPrecaución
localStorageAjustes del sitio e identificadoresPuede no borrarse solo borrando Cookie
IndexedDBDatos de Web appsPuede contener mucha información
CacheArchivos ya obtenidosSe vuelve rastro de navegación o uso
Service WorkerProcesos offline y notificacionesContinúa el comportamiento del sitio
Estado de sesión iniciadaSesión del lado del servicioNo se resuelve solo en el navegador

En actividades anónimas es importante separar el navegador de identidad real y el navegador anónimo.

Separar por diseño es más estable que depender de borrar todo cada vez.

Qué revisar

Al manejar almacenamiento del navegador, piensa primero qué no mezclar antes de pensar qué borrar.

Punto de revisiónMotivo
Separaste navegador real y anónimoEvitar mezcla de almacenamiento
No entraste al mismo sitio con identidad real y anónimaEvitar correlación de cuentas
Revisaste almacenamiento aparte de CookiePueden quedar localStorage e IndexedDB
Separaste perfiles de navegadorSeparar también extensiones e historial
No rompiste la configuración estándar de Tor BrowserNo volverte distintivo por ajustes propios

En actividades de alto riesgo, considera separar no solo el navegador, sino también usuario del OS, dispositivo y ruta de comunicación.

Priorizar separación sobre eliminación

Las Cookie y áreas de almacenamiento pueden borrarse.

Pero una operación que depende de borrarlas perfectamente cada vez se rompe con facilidad. Olvidos, reinicios de sesión, almacenamiento de otros sitios y sincronización vuelven a mezclar datos.

MétodoVentajaPrecaución
Borrar cada vezFácil de empezarHay olvidos y omisiones de objetivo
Otro navegadorFacilita separar real y anónimoSeparar también extensiones y ajustes
Otro perfilPermite separar dentro del mismo navegadorHace falta no abrirlo por error
Tor BrowserDiseñado para reducir guardado e identificaciónNo romper la configuración estándar
Otro dispositivoSeparación fuerteAumenta el coste de gestión

Para bajo riesgo, separar perfiles puede bastar.

Para alto riesgo, considera separar hasta dispositivo u OS. Lo importante es decidir desde el modelo de amenazas hasta dónde hace falta separar.

Fallos comunes

Los fallos de almacenamiento del navegador ocurren dentro de operaciones habituales.

FalloQué ocurre
Publicar anónimamente desde el navegador habitualSe mezcla con Cookie e historial reales
Activar solo VPNLa Cookie se envía igual
Tranquilizarse solo con cerrar sesiónQuedan localStorage e IndexedDB
Usar las mismas extensionesEl entorno del navegador se parece
No desactivar sincronización en la nubeHistorial y ajustes se propagan a varios dispositivos

En anonimato, revisa al mismo tiempo ruta de comunicación y estado dentro del navegador.

Política básica para actividad anónima

Para Cookie y almacenamiento, la base es "no mezclar" más que "borrar".

Si decides un navegador para actividad anónima, no entres en servicios reales desde ese navegador. No entres en cuentas anónimas desde el navegador real. Separa también sincronización de nube y contraseñas. Esta operación simple se vuelve una medida fuerte a largo plazo.

PolíticaSignificado
Separar usosNo mezclar real y anónimo
Revisar sincronizaciónNo propagar historial y ajustes a otros dispositivos
Separar inicios de sesiónEvitar correlación de cuentas
Revisar almacenamiento periódicamenteNo dejar datos innecesarios
Separar también dispositivo en alto riesgoNo depender solo de separación de navegador

Resumen

Cookie, localStorage e IndexedDB son mecanismos para que los sitios web guarden información en el navegador.

Son funciones convenientes, pero en anonimato se convierten en pistas que conectan conductas del mismo navegador.

Aunque cambies la dirección IP, si quedan las mismas Cookie o almacenamiento, pueden tratarte como el mismo navegador o entorno.

En anonimato, separa la ruta de comunicación y el almacenamiento del navegador al pensarlo.

No mezclar entorno de identidad real y entorno anónimo, y usar navegador o perfil dedicado cuando haga falta, es importante.

Herramientas relacionadas

WebRTC Leak Test

BrowserLeaks WebRTC

Recurso externo relacionado con este artículo. Ábrelo solo si encaja con tu situación y tu modelo de amenaza.

Por qué aparece aquí: Puede ayudar con el tema del artículo, pero está fuera de Anonymity Sense y conviene revisarlo antes de usarlo.

URL : https://browserleaks.com/webrtc

Abrir sitio externo
Anonymous communication

Tor Project

Recurso externo relacionado con este artículo. Ábrelo solo si encaja con tu situación y tu modelo de amenaza.

Por qué aparece aquí: Puede ayudar con el tema del artículo, pero está fuera de Anonymity Sense y conviene revisarlo antes de usarlo.

URL : https://www.torproject.org/

Abrir sitio externo

Artículos relacionados