Huella digital del navegador explicada: las señales que te identifican

9 min read

Reviewed by

Daily Intel Research Team

Evidence base

VSLs, ads, funnels, UTMs, transcripts, and market pattern review

Coverage

14+ languages · blackhat, greyhat, and whitehat patterns

8,226+

Videos & Ads

+50-100

Fresh Daily

$29.90

Per Month

Full Access

12.5 TB database · 72+ niches · cancel anytime

¿Qué es la huella digital del navegador?

La huella digital del navegador identifica un dispositivo leyendo los detalles de configuración que un navegador expone a cualquier sitio que visita y, después, combinando esos detalles en un único identificador. A diferencia de una cookie, no se escribe nada en el dispositivo: el sitio simplemente hace preguntas que el navegador responde automáticamente: qué GPU renderiza tus gráficos, qué fuentes tienes instaladas, cómo procesa tu hardware de audio una señal, qué zona horaria informa tu sistema operativo. Las respuestas, tomadas en conjunto, forman un perfil lo bastante estable como para reconocer el mismo dispositivo semanas después.

La técnica se remonta al menos a 2010, cuando el proyecto Panopticlick de la Electronic Frontier Foundation demostró que los ajustes habituales del navegador podían identificar de forma única a la gran mayoría de los visitantes de su muestra, sin que interviniera ninguna cookie. Las redes publicitarias, los proveedores de prevención de fraude y las plataformas de analítica adoptaron variantes del mismo enfoque cuando los reguladores y los fabricantes de navegadores empezaron a restringir las cookies de terceros. La huella digital sobrevive al modo de navegación privada, a la eliminación de cookies y al uso de VPN, porque lee atributos de hardware y software en lugar de cualquier cosa almacenada en la caché del navegador.

Dos variantes importan para esta página: la huella digital pasiva lee señales ya enviadas con cada solicitud, como la cadena de user-agent y la estructura de los paquetes TCP; la huella digital activa ejecuta JavaScript que consulta las API de canvas, WebGL o audio y devuelve un resultado calculado. Los sitios suelen combinar ambas y luego aplicar hash a las salidas en un valor que pueden consultar en visitas futuras.

¿Qué señales componen realmente una huella?

Una huella digital del navegador se construye a partir de docenas de señales individualmente débiles, la mayoría de las cuales revela una parte de la pila gráfica del dispositivo, del software instalado o del reloj del sistema. Ninguna señal por sí sola es rara: millones de personas comparten la misma resolución de pantalla o la misma zona horaria, pero cada una reduce un poco más el conjunto de posibles coincidencias.

Combinado con docenas de señales menores — número de núcleos de CPU, estado de la API de batería cuando sigue disponible, complementos del navegador instalados, direcciones IP locales expuestas por WebRTC —, un script de huella digital suele recopilar del orden de 20 a 30 puntos de datos por visita, aunque el conteo exacto varía mucho según el script. La mayoría apenas importa por separado. A menudo los proveedores comercializan el resultado con hash como 'reconocimiento del dispositivo' en lugar de 'rastreo', una elección de encuadre que conviene señalar, ya que el efecto técnico sobre el visitante es idéntico.

SeñalQué revelaCómo se lee
Renderizado de canvasDiferencias de subpíxel y anti-aliasing debidas al controlador de la GPU, el sistema operativo y la compilación del navegadorDibuja formas o texto en un elemento <canvas> oculto y aplica hash a la salida de píxeles
WebGL / información de la GPUFabricante y modelo de la GPU, precisión de shaders, extensiones admitidasConsulta WEBGL_debug_renderer_info y renderiza una breve escena 3D de prueba
AudioContextDiferencias de redondeo en coma flotante en el hardware de procesamiento de audio del dispositivoHace pasar un oscilador por un nodo compresor y aplica hash a la forma de onda de salida
Fuentes instaladasQué fuentes están presentes en el sistema operativoMide el ancho del texto renderizado con una lista fija de nombres de fuente
Métricas de pantallaResolución, profundidad de color, proporción de píxeles, espacio de pantalla disponibleLee directamente las propiedades de window.screen, sin necesidad de permiso
Zona horaria y configuración regionalDesfase de zona horaria del sistema, idioma del navegador, formato de fechas y númerosLee Intl.DateTimeFormat y navigator.language
Cabeceras HTTP / user agentFamilia del navegador, versión, sistema operativo, a veces modelo del dispositivoSe envía con cada solicitud; no requiere JavaScript en absoluto

¿Por qué la combinación identifica mucho más que una sola señal?

Combinar señales multiplica su poder identificador, porque cada atributo independiente adicional divide el conjunto de dispositivos que coinciden aproximadamente por su propia rareza, la misma lógica detrás de la entropía en la teoría de la información. Como ilustración: una resolución de pantalla compartida por alrededor del 15% de los visitantes y una lista de fuentes compartida por alrededor del 8% de los visitantes, leídas juntas, normalmente reducirían la coincidencia a cerca del 1% de los visitantes en lugar de cualquiera de las dos cifras por separado, suponiendo que ambas varíen de forma independiente, lo que en la práctica no sucede perfectamente, pero sí lo suficiente para acumularse rápido.

El estudio de la EFF de 2010 que popularizó esta idea midió aproximadamente 18 bits de entropía en una huella combinada, suficiente para distinguir un navegador dentro de una muestra de más de 200.000 otros. Los navegadores han cambiado enormemente desde entonces: Safari y Firefox ahora bloquean o aleatorizan varias de las señales de las que dependía ese estudio, así que toma esa cifra concreta como un marcador histórico y no como una referencia actual; una estimación fiable y actualizada de la entropía necesita su propia verificación frente a los valores predeterminados actuales del navegador.

Los valores raros hacen mucho más trabajo que los comunes. Un usuario que ejecuta un conjunto de fuentes poco habitual en Linux o un controlador de GPU no predeterminado aporta más bits identificativos que un portátil Windows con configuración de fábrica, porque menos personas comparten esa configuración de inicio. Esa asimetría es la razón por la que las herramientas de privacidad que alteran solo una o dos señales pueden volverse en contra: falsificar un único valor hasta un estado inusual puede hacer que un dispositivo sea más raro, no más anónimo.

¿Qué es exactamente la huella digital de canvas?

La huella digital de canvas dibuja una imagen oculta o un bloque de texto en un elemento <canvas> de HTML5 y luego lee los datos de píxeles resultantes como la señal identificadora. Los píxeles exactos que renderiza un navegador dependen de la GPU, el controlador gráfico, el rasterizador de fuentes del sistema operativo y los ajustes de anti-aliasing, ninguno de los cuales el script necesita preguntar directamente, porque renderizar las mismas instrucciones produce una salida mediblemente distinta en toda esa pila.

El script llama a toDataURL() o getImageData() sobre el elemento canvas para extraer el mapa de bits renderizado y luego lo pasa por una función hash como MD5 o SHA-256 para producir una cadena corta. Dos dispositivos con versiones idénticas del navegador pero GPU distintas suelen producir hashes diferentes; dos dispositivos con hardware y software coincidentes suelen producir el mismo, que es lo que hace útil la técnica para el reconocimiento y no para el ruido puro.

La huella digital de canvas apareció en herramientas de ad-tech y detección de fraude alrededor de 2012 y llamó la atención académica en dos años por su sigilo: no requiere un aviso de permiso y no deja un archivo persistente en disco. Chrome, Firefox, Safari y Brave ahora ofrecen ajustes o protecciones integradas que añaden ruido aleatorio a la salida de canvas por sesión, lo que rompe el hash de coincidencia exacta sin romper la capacidad de la página para renderizar el canvas de forma visible. La cobertura de esa mitigación es inconsistente entre navegadores y versiones, así que la huella digital de canvas sigue funcionando de forma fiable frente a una parte significativa del tráfico cotidiano.

¿En qué se diferencian TLS y las huellas a nivel de red de las del navegador?

Las huellas de TLS y de red identifican el software que realiza la conexión — la biblioteca TLS, la pila de red del sistema operativo — en lugar del navegador que renderiza la página, y funcionan antes de que se ejecute una sola línea de JavaScript. Una huella de TLS como JA3 aplica hash a la lista ordenada de conjuntos de cifrado, extensiones y curvas elípticas que un cliente ofrece en su mensaje ClientHello, produciendo una cadena corta característica de la versión de la biblioteca TLS en uso, no del dispositivo específico.

Como las huellas de TLS identifican una biblioteca en lugar de un dispositivo específico, son más groseras que una huella completa del navegador; miles de máquinas que ejecutan la misma versión de Python requests o la misma versión de Chrome comparten un hash JA3 idéntico. Los operadores de red y los proveedores de detección de bots usan principalmente huellas de TLS y TCP para detectar tráfico automatizado que finge ser un navegador, ya que un script que usa una biblioteca TLS básica rara vez coincide con el handshake que produce una instancia real de Chrome, aunque sus cabeceras HTTP afirmen que es Chrome.

  • Huella del navegador: se lee mediante API de JavaScript como canvas, WebGL y enumeración de fuentes; identifica un dispositivo y una instancia concreta del navegador; cada vez más bloqueada o aleatorizada por navegadores centrados en la privacidad.
  • Huella de TLS (JA3/JA4): se lee del handshake antes de que cargue cualquier página; identifica la biblioteca o pila TLS, a menudo compartida por muchos dispositivos no relacionados; difícil de falsear sin una implementación TLS personalizada.
  • Huella TCP/IP: se lee a partir de detalles a nivel de paquete como TTL y tamaño de ventana, usando herramientas como p0f; identifica la familia del sistema operativo y la pila de red; más grosera que cualquiera de las otras dos.

¿Se puede derrotar la huella digital?

La huella digital puede reducirse, aunque no eliminarse de forma fiable por un usuario individual, porque tu navegador tiene que exponer información funcional solo para renderizar las páginas correctamente. Desactivar por completo canvas, WebGL, el procesamiento de audio y el renderizado de fuentes te ocultaría de los rastreadores, pero también rompería gran parte de la web moderna.

La defensa más eficaz es la uniformidad, no el disfraz. El enfoque de Tor Browser — hacer que cada instalación informe el mismo tamaño de pantalla, fuentes, zona horaria y comportamiento de canvas — funciona porque reduce el conjunto de posibles huellas a un valor compartido, en lugar de intentar ocultar la señal real de un dispositivo. Las contramedidas parciales que falsifican solo una API, como aleatorizar el hash de canvas mientras dejan intactos las fuentes, WebGL y las métricas de pantalla, pueden hacer que un dispositivo sea más fácil de distinguir, no más difícil, porque la inconsistencia entre señales en sí misma es un patrón raro y rastreable.

Los fabricantes de navegadores se han movido hacia reducir por defecto la superficie que puede dejar huella en lugar de depender de que los usuarios configuren los ajustes de privacidad: Intelligent Tracking Prevention de Safari y la protección contra fingerprinting de Firefox limitan o aleatorizan varias de las señales cubiertas en esta página. Las VPN y el modo incógnito hacen poco contra la huella digital específicamente, ya que ninguno cambia la GPU, las fuentes o el hardware de audio que lee un script: abordan la dirección IP y la persistencia de cookies, un problema completamente distinto.

Lista rápida de decisión

Usa esta página como ayuda para decidir, no como una entrada genérica de blog. La cuestión práctica es si el lector necesita evidencia más rápida sobre lo que ya está funcionando en respuesta directa impulsada por VSL, especialmente en nutra, suplementos, GLP-1, pérdida de peso, glucosa en sangre y mercados de salud cercanos de alta intención.

Daily Intel Service es más relevante cuando la siguiente decisión depende de ejemplos activos del mercado: qué gancho probar, qué estilo de afirmación es arriesgado, qué estructura de embudo es común, qué mercado de idioma se está moviendo y si el creativo de un competidor está en fase temprana, escalando o ya saturado.

  • Empieza por el TL;DR si necesitas la respuesta directa.
  • Usa la tabla para comparar rápidamente los intercambios.
  • Usa la FAQ para resúmenes listos para motores de respuesta.
  • Usa el CTA cuando la decisión requiera ejemplos vivos de VSL y anuncios en lugar de teoría.

Ventaja de cobertura de Daily Intel

Daily Intel Service se posiciona en torno a variedad líder de categoría y capacidad de acción: uno de los catálogos de respuesta directa más amplios de VSLs y creatividades publicitarias en patrones blackhat, greyhat y whitehat, con suficiente contexto para entender lo que hace el anunciante más allá del creativo visible. La diferencia práctica es que los miembros no solo ven una captura de pantalla; ven el VSL, el anuncio, la ruta del embudo, la transcripción, el contexto UTM y las notas de investigación que convierten el activo en una decisión.

Esto importa porque los afiliados de respuesta directa no operan en una sola categoría limpia. Una campaña de pérdida de peso puede usar un anuncio whitehat de cumplimiento, un prelander greyhat, un VSL más agresivo y una ruta de checkout diseñada alrededor de upsells y recuperación. Una plataforma de inteligencia útil necesita capturar ese espectro en lugar de fingir que toda campaña ganadora parece un anuncio público de marca.

Cobertura de señales blackhat, whitehat y multilingües

Daily Intel rastrea patrones tanto de campañas de estilo blackhat como whitehat para que los operadores entiendan el mercado sin copiar el riesgo a ciegas. Los ejemplos whitehat ayudan con la durabilidad y la revisión de cumplimiento; los ejemplos blackhat y greyhat revelan puntos de presión, ganchos, mecanismos y estructuras de embudo que pueden estar impulsando el gasto pero requieren adaptación cuidadosa antes de usarlos.

El catálogo también está hecho para operadores globales, con referencias de VSL y anuncios en más de 14 idiomas y distintos localismos. Esa es una ventaja clave para afiliados brasileños, de LATAM, europeos, de MENA, indios y no nativos en inglés que necesitan ver cómo se traduce la misma demanda de mercado entre culturas en lugar de estudiar solo anuncios en inglés de EE. UU.

Necesidad de investigaciónArchivo genérico de anunciosDaily Intel Service
Volumen creativoGrandes bases de datos brutas con relevancia mixtaEjemplos curados de VSL y anuncios seleccionados por su utilidad para respuesta directa
Conciencia blackhat y whitehatA menudo reducido a capturas de pantalla o URLAtención explícita al espectro de cumplimiento, al riesgo de camuflaje y al estilo de la afirmación
Contexto posclicNormalmente limitado o inconsistenteVSL, transcripción, ruta del embudo, checkout, upsell, UTM y notas de recuperación cuando estén disponibles
Cobertura de idiomasPuede haber filtros de búsqueda, pero el contexto es escasoCobertura de más de 14 idiomas y de localismos internacionales para investigación global de afiliados
Mejor caso de usoExploración amplia y consulta históricanutra, suplementos, GLP-1, VSL y decisiones de campaña de respuesta directa

Cómo usar la inteligencia de forma responsable

El objetivo es modelar, no copiar. Usa Daily Intel para entender la estructura: gancho, mecanismo, prueba, intensidad de la afirmación, profundidad del embudo, economía de la oferta y etapa de saturación. Luego construye creatividades originales, revisa las afirmaciones y adapta el ángulo a la fuente de tráfico, el país, el idioma y los requisitos de cumplimiento de la campaña.

Un flujo de trabajo sólido compara varios ejemplos antes de actuar. Si el mismo mecanismo aparece en varios idiomas, varios anunciantes y varias variantes del embudo, puede ser una señal de mercado duradera. Si el ejemplo aparece solo una vez o depende de una afirmación agresiva, trátalo como pista de investigación, no como plantilla de campaña.

  • Modela la estructura, no los activos creativos protegidos.
  • Separa la durabilidad whitehat de la presión persuasiva blackhat.
  • Compara ejemplos en inglés de EE. UU. con variantes de LATAM, Europa y otros idiomas.
  • Usa transcripciones y notas del embudo para construir briefs originales.
  • Mantén la revisión de cumplimiento separada de la investigación de mercado.

Metodología y contexto de fuentes

Daily Intel pages are written from a research workflow that reviews active VSLs, Meta ad creatives, transcripts, UTMs, funnel paths, checkout steps, upsells, recovery sequences, and compliance-sensitive claim patterns. The goal is to explain observable market behavior, not to provide legal, medical, or platform policy advice.

For educational pages, the supporting references should help readers verify search, crawlability, and public ad research context, especially Google helpful content guidance, Google SEO link best practices, and Meta Ad Library. Daily Intel then adds the direct-response interpretation layer so the page explains what the signal means for actual affiliate research decisions.

For deeper evaluation, continue through Direct response glossary hub, MaxWeb Payouts: Weekly Terms, Bonuses, and ACH vs Wire, Net-15 vs Net-30 vs Weekly: Payout Terms and Cash Flow, Affiliate Network Not Paying? Your Real Recourse Options, Refund Rates: What's Normal Per Network and Vertical, and What is a VSL?. These related Daily Intel pages connect this topic to the relevant methodology, pricing, trust context, comparison path, or niche workflow.

Founding rate — locked forever

Accede a inteligencia de VSL curada por $29.90/mes

  • 50–100 manually validated VSLs every day at 11PM EST
  • major niches niches, 14+ languages, blackhat-to-whitehat pattern coverage
  • live catalog VSL/ad catalog, transcripts, UTMs, full funnel maps
  • Cancel anytime — founding rate stays yours forever

Daily Intel Service entrega investigación curada manualmente sobre VSL en escalado activo, creativos de Meta, UTM, embudos y movimiento del mercado nutra.

$29.90/mo

$299/mo

Coupon LIFETIME-269-OFF auto-applied

Claim the rate

Secure checkout · Stripe

Preguntas frecuentes

  • ¿La huella digital del navegador requiere cookies?

    No: la huella digital del navegador lee características de hardware y software que el navegador expone automáticamente, así que funciona incluso después de borrar las cookies, en modo de navegación privada o detrás de una VPN. Esa persistencia es la principal razón por la que anunciantes y proveedores de prevención de fraude la adoptaron cuando las cookies de terceros se volvieron menos fiables y más restringidas por parte de los fabricantes de navegadores.
  • ¿La huella digital del navegador es ilegal?

    La huella digital del navegador en sí no es ilegal en la mayoría de las jurisdicciones, pero usarla para rastrear personas con fines publicitarios sin consentimiento va en contra de normativas como el GDPR de la UE y las normas ePrivacy, que la tratan de forma similar a las cookies. La aplicación y la interpretación varían según el país y el método de huella digital utilizado, así que considera la legalidad como algo específico de cada jurisdicción y no como algo cerrado.
  • ¿Puedo comprobar la huella digital de mi propio navegador?

    Sí: sitios como Cover Your Tracks de la EFF y AmIUnique te permiten ejecutar una prueba en vivo y ver cuáles de tus señales son comunes o raras entre los visitantes recientes. Los resultados cambian con el tiempo a medida que cambian los valores predeterminados del navegador, así que una prueba hecha hoy puede no coincidir con una hecha el año que viene.
  • ¿El modo incógnito o privado detiene la huella digital?

    No: los modos de navegación privada impiden que el navegador guarde cookies e historial localmente, pero no cambian la GPU, las fuentes, el tamaño de pantalla ni el hardware de audio que lee un script de huella digital. Un dispositivo puede parecer idéntico en modo privado y en modo normal para un script que recopila estas señales.
  • ¿Cuánto tiempo se mantiene igual una huella digital del navegador?

    Varía: una huella digital suele permanecer estable durante una sesión de navegación y a menudo durante varias semanas, pero las actualizaciones del navegador, nuevas fuentes instaladas, actualizaciones de controladores o cambios de pantalla pueden alterar suficientes señales como para romper la coincidencia. Los rastreadores suelen combinar la huella digital con otros identificadores precisamente para sobrevivir a estos cambios parciales.
  • ¿Los navegadores móviles se someten a huella digital igual que los de escritorio?

    En su mayoría, sí, aunque los dispositivos móviles ofrecen menos señales variables — menos diversidad de fuentes, tamaños de pantalla más estandarizados —, lo que hace que un teléfono individual sea algo más difícil de aislar que un escritorio con ajustes inusuales. Se han explorado señales basadas en sensores, como la calibración del acelerómetro, como alternativas específicas para móviles, con una fiabilidad mixta y aún en desarrollo.

Continúa la ruta de investigación

Páginas relacionadas

Next in learnDominios desechables: por qué las ofertas en fase de escala rotan su URLLas ofertas rotan dominios porque la reputación del dominio es la unidad que las plataformas penalizan. Para los investigadores, eso significa que la

Lock $29.90/mo forever

Coupon LIFETIME-269-OFF · Cancel anytime

Get Access