Skip to content

Inmersión Profunda en Privacidad y Seguridad

Prácticas avanzadas de seguridad para Nostr. Protege tu identidad, previene fugas de metadatos y mantén tu privacidad mientras usas redes sociales descentralizadas.

20 minutos Avanzado · 1 de 3

Modelo de Amenazas (3 minutos)

¿Contra Qué te Estás Protegiendo?

Los consejos de seguridad solo tienen sentido cuando sabes de quién te estás escondiendo. Una ilustradora que preferiría que en su trabajo nunca encontraran su cuenta de bocetos tiene un problema completamente distinto al de un periodista que escribe sobre un gobierno que encarcela periodistas, y las precauciones del periodista le harían la vida imposible a la ilustradora sin ninguna razón. Así que empieza por aquí.

En el nivel más suave, simplemente no quieres que un jefe, un familiar o un futuro cliente se pongan a leer todo lo que has publicado en tu vida. La exposición es de lo más corriente: tus publicaciones son públicas y tu perfil las hila en una sola historia legible. Mantener una segunda identidad para el trabajo que preferirías no tener pegado a tu nombre resuelve casi todo esto.

Un escalón más arriba, estás evitando a personas concretas. Alguien que ya te doxxeó, una ex pareja, una turba que te persigue de plataforma en plataforma. Ahora la cuenta tiene que ser anónima desde la primera publicación y seguir siéndolo a base de costumbre. A esas costumbres la gente de seguridad las llama OPSEC, abreviatura de seguridad operacional: la rutina diaria que impide que una identidad se filtre en la otra.

Arriba del todo están los denunciantes, los activistas que trabajan bajo un estado hostil y cualquiera cuya seguridad física dependa de no ser identificado nunca. Ahí el adversario tiene presupuesto y paciencia. Eso significa OPSEC en serio, claves generadas en un dispositivo que nunca toca internet (lo que se llama air-gapped) y, siendo honestos, mucha más lectura de la que cabe en una guía.

Qué Protege Nostr

Resistencia a la censura. Ninguna empresa puede banearte, porque ninguna empresa tiene tu cuenta. Tu identidad es un par de claves que controlas tú, así que no se puede suspender ni confiscar, y tus publicaciones viven en los relays que decidieron guardar una copia, no en la base de datos de una compañía.

Propiedad de tu obra. La clave es tuya. Tu perfil, tus publicaciones y tu lista de seguidores viajan contigo a cualquier cliente que hable el protocolo, y ninguna plataforma es dueña del grafo de con quién hablas.

Qué Nostr No Protege

Todo es público por defecto. Salvo que sea un mensaje directo encriptado, cualquiera puede leerlo, y eso incluye todo lo que envuelve a la publicación: qué relays usas, a qué hora publicaste, desde qué cliente. Todo eso lo puede recopilar y analizar quien tenga ganas.

Pseudónimo no es lo mismo que anónimo. Tu npub oculta tu nombre. No te oculta a ti. Los patrones delatan a la gente, y cada relay al que te conectas ve tu dirección IP.


Separación de Identidades (3 minutos)

¿Por Qué Múltiples Identidades?

La mayoría de los creadores acaban queriendo al menos dos identidades en Nostr, y es mucho más fácil empezar con dos que intentar partir una en dos más adelante.

La primera es tu identidad pública. Nombre real o nombre artístico, el que va en la portada de un libro o en la pared de una galería. Acumula reputación despacio, durante años, así que la tratas con cuidado.

La segunda es pseudónima. Nada en ella apunta a tu nombre legal. Ahí viven las opiniones a medio formar, la cuenta de fandom, la discusión política que preferirías que ningún cliente leyera y la cuenta desechable con la que pruebas una app desconocida antes de confiarle nada valioso.

Cuándo Separar

Mantén dos identidades aparte siempre que una mitad de tu vida pueda avergonzar a la otra: lo personal frente a lo profesional, los hobbies frente al trabajo, la política frente a tus clientes. Separa también cuando estés probando software que no has revisado. Y separa cuando hay dinero de por medio, porque una dirección Lightning enganchada a una cuenta pseudónima puede conectarla discretamente con un nombre.

Puedes vivir con una sola cuenta si la gente de tu entorno ya lo sabe todo de todos modos, si lo que está en juego es de verdad poco, o si eres una figura pública cuyo trabajo consiste precisamente en que te reconozcan.

Gestionando Múltiples Claves

El montaje más simple es un cliente por identidad. Damus para la cuenta pública, Amethyst para la privada. No cuesta nada montarlo, y deja de funcionar en cuanto quieres las dos en el mismo teléfono.

Mejor es una app firmadora, de la que habla la siguiente sección. Amber, en Android, guarda varias claves a la vez y le da a cada cliente solo la firma que pidió.

La versión más estricta es hardware separado: el teléfono para una identidad, una tablet o un portátil viejo para la otra, sin cruces jamás. Es incómodo de mantener, y es el único montaje que aguanta cuando te roban un dispositivo.


Apps Firmadoras (3 minutos)

¿Qué Son los Firmadores?

Una app firmadora es una app pequeña cuyo único trabajo es guardar tu nsec y firmar en su nombre. El cliente desde el que publicas nunca recibe la clave. Le pasa un borrador al firmador, el firmador te enseña qué está a punto de firmarse, tú apruebas, y el evento ya firmado vuelve al cliente.

Beneficios

Aislamiento de claves. Tu nsec se queda dentro de una sola app que elegiste a conciencia. Un cliente que instalaste por capricho nunca la ve, y un cliente que resulte ser malicioso, o al que le entren más adelante, no puede entregar algo que nunca tuvo.

Un momento para mirar antes. Cada petición de firma aparece en pantalla antes de que se publique nada. Eso caza la publicación accidental, y caza también al cliente que intenta hacer algo a tu nombre sin avisar.

Una identidad, muchas apps. Como la clave vive fuera de los clientes, puedes usar la misma cuenta en cinco apps distintas sin copiar tu nsec en cinco sitios distintos.

Apps Firmadoras Populares

Amber (Android) es la que hay que usar si estás en Android. Código abierto, desarrollo activo, guarda tantas claves como quieras, y es lo más parecido a un firmador estándar que tiene Nostr.

Primal (iOS) funciona de otra manera, y la diferencia importa. En iOS no existe Amber, así que Primal guarda tu clave en el llavero del dispositivo, dentro del propio cliente. Es un montaje razonable para iOS y te da menos aislamiento que un firmador dedicado, porque el cliente y el guardián de la clave son la misma app. Lo que le gana a Primal un sitio en esta sección es su función de Inicio de Sesión Remoto (Remote Login): Primal puede autorizar tu actividad en otras apps Nostr compatibles sin darles la clave, así que esas apps sí reciben el trato de firmador aunque Primal en sí no lo sea.

Otras opciones:

  • Firma remota con NIP-46, a veces llamada Nostr Connect. Es una capacidad, no un producto. Servicios como nsec.app la implementan, y también el Inicio de Sesión Remoto de Primal.
  • Extensiones de navegador. Alby y nos2x firman para clientes web en el escritorio.
  • Wallets de hardware (avanzado, rara vez necesario).

Configurando Amber

  1. Instálala desde donde toca. Amber se distribuye por zap.store, F-Droid y las releases de GitHub (con Obtainium se mantiene actualizada desde ahí). No está en Google Play. Cualquier cosa que encuentres allí con ese nombre es la app de otra persona, y darle tu nsec a esa app es como se pierde una cuenta.
  2. Crea o importa tus claves dentro de Amber, y haz backup de las palabras de recuperación antes de seguir.
  3. Abre tu cliente Nostr y elige “Iniciar sesión con Amber”, o “firmador externo”, en vez de pegar la clave en ninguna parte.
  4. Aprueba la petición cuando Amber salte. Android puede preguntarte una vez qué app debe encargarse de estas peticiones. Elige Amber.

Cuándo Usar Firmadores

Consigue un firmador en cuanto la cuenta te importe: publicas con regularidad, hay gente que te sigue por eso, o empiezan a llegarte zaps. Lo mismo si te mueves entre varios clientes, porque el firmador es lo que hace que eso sea seguro en lugar de temerario.

Puedes saltártelo mientras solo estás curioseando. Una cuenta desechable en un único cliente no necesita el paso extra, y quien empieza ya tiene bastante que aprender. Añádelo más tarde, cuando la cuenta se haya convertido en algo que odiarías perder.


Rotación de Claves (2 minutos)

¿Qué es la Rotación de Claves?

Aquí la palabra significa algo distinto de lo que significa en el trabajo. Nostr no tiene rotación dentro del protocolo: no hay forma de jubilar una clave y llevarte tu identidad a otra. Tu par de claves es tu identidad. Así que “rotar” quiere decir en realidad empezar una cuenta nueva y convencer a todo el mundo de que se venga contigo, seguidor a seguidor.

Cuándo Rotar

Rota si crees que tu nsec se ha escapado. La pegaste en una web que resultó ser una página de phishing, te robaron un dispositivo que tenía la clave, alguien lleva un rato publicando haciéndose pasar por ti. Rota también cuando abandones un servicio custodial, es decir, uno que generó y guardó la clave por ti en vez de dejar que la tuvieras tú, porque no puedes saber quién más tiene una copia.

No rotes por calendario. Rotar una vez al año es un buen consejo para una contraseña de trabajo y un mal consejo para una clave Nostr, porque debajo no hay ningún camino de migración. Cada rotación te cuesta tu historial de publicaciones, dispersa a tus seguidores y rompe el enlace NIP-05 que otra gente había guardado. Rota cuando algo haya salido mal de verdad.

Cómo Rotar

Paso 1: Prepara

  1. Genera nuevas claves de forma segura
  2. Hazles backup adecuadamente
  3. Prueba nueva cuenta

Paso 2: Anuncia

  1. Publica desde la cuenta antigua: “Me mudo a [nuevo npub]”
  2. Fija la publicación
  3. Actualiza la bio con el nuevo npub
  4. Espera unos días

Paso 3: Migra

  1. Sigue a tus antiguos seguidos en la nueva cuenta
  2. Actualiza el NIP-05 si tienes uno
  3. Díselo directamente a tus contactos cercanos, porque ese es el paso que de verdad mueve a la gente

Paso 4: Retiro gradual

  1. Publica de vez en cuando desde la cuenta antigua: “Me mudé a [nuevo npub]”
  2. Mantén la cuenta antigua como redirección
  3. Con el tiempo, abandónala

Fugas de Metadatos (5 minutos)

¿Qué Metadatos Se Filtran?

A la gente se la reconoce. No por el nombre, por todo lo demás.

El estilo de escritura va primero, y los creadores lo subestiman más que nadie. Tu vocabulario, tu manía con las comas, si escribes mayúscula después de los dos puntos, los tres emojis que de verdad usas de los mil disponibles: quien haya leído bastante de tu obra pública notará el parecido en una publicación anónima, y un programa lo encontrará más rápido que una persona. Esta es la fuga que no arregla el tener cuentas separadas.

Luego está lo que cuentas. Una calle que mencionaste de pasada. Un concierto al que fuiste. Un chiste interno que pertenece a un solo grupo de chat. Un dato de tu oficio que quizá conozcan cuarenta personas en el mundo. Ninguno te identifica por sí solo. Tres juntos puede que sí.

Los horarios dicen dónde vives. Publica durante un mes y tus horas activas dibujan una zona horaria, luego una jornada laboral, a veces hasta la hora de recoger a los niños del colegio.

La capa técnica se filtra en silencio, sin que hagas nada. Cada relay al que te conectas ve tu dirección IP. Algunos clientes sellan sus eventos con el software y la versión que los produjo. Los clientes web además exponen una huella de dispositivo, que es la combinación concreta de tamaño de pantalla, tipografías, idioma y ajustes que hace distinguible a un navegador aunque nadie haya iniciado sesión.

El grafo social es la señal más ruidosa de todas. A quién sigues, quién te devuelve el seguimiento, a quién le respondes en menos de un minuto. Dos cuentas con los mismos amigos suelen ser la misma persona, y hacen falta sorprendentemente pocas coincidencias para que esa suposición deje de ser una suposición.

Estrategias de Prevención

  • Escribe distinto en cada cuenta. Otro vocabulario, otro ritmo de frase, otras costumbres de puntuación. Se siente artificial una semana o dos y después deja de sentirse.
  • Quédate en lo vago. Nada de fechas exactas, nada de detalles únicos, generaliza los lugares. “Esta semana” en vez de el martes, “una ciudad del norte” en vez del barrio.
  • Oculta tu IP. Una VPN evita que los relays vean desde dónde te conectas, y Tor es la versión fuerte para cuando hace falta. Usa una conexión distinta por identidad en lugar de la misma para las dos.
  • Revisa qué envía tu cliente. Algunos etiquetan los eventos con información de versión. Los clientes enfocados en privacidad cuentan menos sobre ti.
  • Mantén los grafos de seguidos separados. Otra gente, otros círculos, y el menor contacto posible entre tus propias identidades.

Contaminación Cruzada de Identidades

A casi nadie lo desenmascaran con análisis ingeniosos. Son ellos mismos los que conectan las dos cuentas, una vez, sin querer.

Qué NO hacer:

  • ❌ Mencionar tu otra cuenta
  • ❌ Publicar el mismo contenido a la vez en las dos
  • ❌ Seguir exactamente a las mismas personas
  • ❌ Usar las mismas frases y la misma jerga
  • ❌ Responder en los mismos hilos
  • ❌ Publicar desde ambas en la misma conversación

Prácticas seguras:

  • ✅ Contenido completamente separado
  • ✅ Diferentes temas e intereses
  • ✅ Diferentes horas activas
  • ✅ Sin referencias cruzadas
  • ✅ Asume que están mirando

Lista de Verificación de OPSEC (2 minutos)

Seguridad Básica (Todos)

  • Backup de claves en 3+ lugares
  • Usa gestor de contraseñas
  • Nunca captures claves en screenshot
  • Nunca compartas nsec
  • Mantén software del cliente actualizado
  • Usa claves únicas por identidad

Seguridad Mejorada (Usuarios Activos)

  • Usa app firmadora
  • Dispositivos/cuentas separadas
  • VPN/Tor para publicaciones sensibles
  • Rota las claves solo si sospechas exposición, nunca por calendario
  • Vigila posibles suplantadores (cuentas que se hagan pasar por ti)
  • Documenta procedimientos de recuperación

Seguridad Máxima (Alto Riesgo)

  • Generación de claves air-gapped (en un dispositivo que nunca se conecta a internet)
  • Módulos de seguridad de hardware (un chip o dispositivo dedicado que guarda la clave y nunca la revela)
  • Relay auto-hospedado
  • Conexiones solo Tor
  • Múltiples capas de identidad
  • Auditorías de OPSEC regulares
  • Consulta legal

Audítate a Ti Mismo

Preguntas para hacerte:

  1. Si alguien quisiera doxxearme, ¿qué encontraría?
  2. ¿Mis múltiples identidades son realmente separadas?
  3. ¿Qué pasa si me roban el teléfono?
  4. ¿A quién le diría si me comprometieron?
  5. ¿Cuál es mi plan de recuperación?

Planificación de Recuperación (2 minutos)

Si Sospechas Compromiso

Acciones inmediatas:

  1. Deja de publicar desde cuenta comprometida
  2. Documenta qué pasó
  3. Genera nuevas claves en dispositivo seguro
  4. Anuncia el compromiso (si es público)
  5. Rota a nuevas claves
  6. Investiga cómo pasó

Construyendo un Plan de Recuperación

Antes de que lo necesites:

  1. Contactos de confianza - ¿Quién puede verificar tu nueva identidad?
  2. Prueba de identidad - ¿Cómo probarás que eres tú?
  3. Comunicación fuera de banda - ¿Cómo contactar seguidores si Nostr está comprometido?
  4. Control NIP-05 - ¿Puedes actualizar tu identificador?
  5. Estrategia de backup - ¿Cómo están respaldadas las claves?

Plantilla de Comunicación

Publica esto desde la cuenta nueva:

⚠️ ALERTA DE SEGURIDAD ⚠️

Mi cuenta antigua [npub antiguo] ha sido comprometida. Nada
de lo que se publique desde ella a partir de hoy soy yo.

Esta es mi cuenta nueva: [nuevo npub]

Por favor, deja de seguir la antigua y sigue esta.

Puedes comprobar que soy yo aquí: [tu web, tus otras redes,
o simplemente pregúntame en otro sitio].

Después publica la imagen especular desde la cuenta antigua, nombrando el npub nuevo, mientras todavía puedas. Reapunta tu NIP-05 en un dominio que controles tú, ya que esa es la única afirmación que un atacante no puede falsificar en tu lugar. Y avisa a la gente que importa por un canal que no sea Nostr, porque eso es lo que de verdad convence a alguien.

Una cosa que no debes hacer: no intentes firmar el anuncio “con ambas claves”. Un evento Nostr lleva exactamente una firma, ningún cliente te dejará añadir una segunda, y una vez que la clave antigua está comprometida el atacante también puede firmar con ella, así que no probaría nada aunque fuera posible.


Pon a Prueba Tu Conocimiento

Quiz: Privacidad

Separar identidades

Pregunta 1 de 6

0/6 respondidas

¿Para qué sirve tener identidades separadas en Nostr?
1 / 6

Referencia Rápida

Seguridad Mínima:

  • 3 backups de claves
  • Gestor de contraseñas
  • Nunca compartas nsec

Seguridad Mejorada:

  • Usa app firmadora
  • Identidades separadas
  • VPN para privacidad
  • Auditorías regulares

Seguridad Máxima:

  • Claves air-gapped
  • Wallets de hardware
  • Solo Tor
  • OPSEC profesional

Recuerda: La seguridad es un viaje, no un destino. Empieza con lo básico, mejora con el tiempo.


Sigue leyendo

Mejora esta página ¿Ves una errata o algo poco claro? Edita esta guía en GitHub.
Síguenos en Nostr