Skip to content

Cómo auditar tu exposición de datos públicos

Audita tu propia exposición pública en buscadores, intermediarios de datos, perfiles, imágenes y registros; prioriza el daño y construye una cola segura de eliminación y monitoreo.

Respuesta rápida

Respuesta rápida a Cómo auditar tu exposición de datos públicos

Audita únicamente a ti mismo o a alguien que te haya autorizado. Desde un dispositivo seguro y un navegador mínimamente personalizado, haz un inventario de identificadores no sensibles que controlas, busca nombres y datos de contacto exactos, inspecciona tus perfiles públicos, imágenes, vistas previas de intermediarios de datos y registros oficiales relevantes, luego registra cada fuente verificada, categoría de exposición, riesgo, responsable del tratamiento y próxima acción. Asegura primero los incidentes de cuentas activas, elimina la información desde su fuente cuando sea posible y monitorea únicamente los identificadores y sitios que produjeron riesgo significativo.

  • Una auditoría de exposición útil se basa en el consentimiento, es específica de la fuente y está priorizada por el daño, no es una búsqueda de cada hecho disponible.
  • No busques datos robados, actives recuperación de cuentas, compres el informe de otra persona ni crees un nuevo archivo maestro con detalles sensibles innecesarios.
  • Clasifica cada hallazgo por fuente, responsable del tratamiento, exactitud, acceso, riesgo y remedio antes de solicitar eliminación.

Temas: Auditoría de privacidad · Datos públicos · Intermediarios de datos · Monitoreo de exposición

Una auditoría de exposición de datos públicos es una búsqueda sobre ti mismo con un alcance definido, un plan de seguridad y un registro escrito. Su propósito no es descubrir todo lo que alguien podría saber sobre ti. Es encontrar las rutas públicas que crean más riesgo, identificar la fuente detrás de cada una y convertir los resultados en una cola priorizada de eliminación o seguridad.

Audita únicamente a ti mismo, a un dependiente que estás autorizado a ayudar o a un participante que consiente. No uses flujos de restablecimiento de contraseña, credenciales filtradas, informes pagados sobre otra persona ni contacto engañoso para "probar" qué se puede encontrar.

Decide si es seguro buscar ahora

Buscar, cambiar cuentas o enviar solicitudes de eliminación puede crear historial de navegación, confirmaciones por correo electrónico, alertas de cuenta y cambios que una persona abusiva puede notar. Si sospechas que una pareja, acosador, empleador o familiar monitorea tu dispositivo o cuentas, no comiences borrando el historial o cambiando todo. Usa un dispositivo y una cuenta más seguros, y haz un plan con un defensor calificado. La FTC advierte que los cambios abruptos de dispositivo pueden alertar a un abusador que usa stalkerware y aumentar el peligro.

Para una autoauditoría ordinaria, usa un perfil de navegador que no esté conectado a tus cuentas habituales de búsqueda o redes sociales. Esto no te hace anónimo; simplemente reduce la personalización para que los hallazgos se parezcan más a lo que otra persona podría ver.

Construye un inventario privado de identificadores

Escribe los identificadores que estás dispuesto a probar en un archivo de trabajo privado:

  • nombre actual, nombres anteriores, errores ortográficos comunes y nombre profesional
  • ciudades o regiones actuales y antiguas
  • números de teléfono y direcciones de correo electrónico que controlas
  • nombres de usuario estables y dominios personales
  • URLs de perfiles públicos
  • una o dos fotos ya publicadas por ti
  • nombres de negocios, licencias o roles públicos que genuinamente se relacionan contigo

No agregues identificadores altamente sensibles simplemente para hacer la auditoría "completa". Un número de Seguro Social, número de pasaporte, fecha de nacimiento completa, respuesta de recuperación o dirección de domicilio no publicada no deben escribirse en motores de búsqueda ordinarios o sitios de intermediarios de datos.

Busca en capas

Comienza de forma amplia, luego usa identificadores exactos. Registra el resultado antes de pasar a la siguiente capa.

1. Nombre y contexto

Busca tu nombre completo entre comillas, luego combínalo con una ciudad, empleador, escuela, profesión o nombre de usuario. Repite con nombres anteriores y variantes comunes. Revisa las primeras páginas de resultados, resultados de imágenes y resultados de documentos donde estén disponibles.

No asumas que un nombre coincidente eres tú. Abre la fuente y confirma varios detalles independientes. La dirección o registro judicial de un homónimo no pertenece ni a tu archivo de exposición ni a tu solicitud de eliminación.

2. Identificadores de contacto exactos

Busca cada número de teléfono en varios formatos normales y cada dirección de correo electrónico entre comillas. Busca la parte local del correo como nombre de usuario solo cuando sea distintiva. Estas consultas a menudo encuentran perfiles antiguos, páginas de contacto en caché, PDFs, repositorios, archivos de listas de correo y listados de intermediarios de datos.

El hecho de que un correo electrónico aparezca en un índice de notificación de filtraciones es una señal de seguridad, no un permiso para obtener o buscar los datos robados subyacentes. Verifica únicamente direcciones que controlas a través de un servicio de notificación confiable, y nunca busques contraseñas o contenidos de filtraciones.

3. Nombres de usuario y perfiles

Busca nombres de usuario exactos e inspecciona perfiles que reconoces. Busca campos de biografía públicos, botones de contacto, visibilidad de amigos o seguidores, etiquetas de ubicación, publicaciones antiguas y enlaces que conectan cuentas. Revisa la configuración de privacidad de la propia plataforma mientras estás conectado; una búsqueda pública no puede revelar cada configuración de audiencia.

4. Imágenes

Usa una foto que ya publicas para encontrar copias y páginas de perfil antiguas. El objetivo es localizar tu propia reutilización pública, no identificar extraños en fotografías. Registra la página contenedora así como la URL de la imagen.

5. Sitios de búsqueda de personas e intermediarios de datos

Busca en un conjunto pequeño de servicios principales tu propio registro por nombre, teléfono o dirección. La FTC explica que los sitios de búsqueda de personas pueden combinar registros públicos, perfiles sociales públicos y datos comerciales de intermediarios en informes que contienen direcciones, familiares, detalles de contacto, empleo y registros legales. Las vistas previas parciales por sí solas pueden ser sensibles.

No compres un informe simplemente para eliminar un listado visible. Registra la URL del perfil público y usa la ruta oficial de exclusión voluntaria o privacidad del sitio. Un intermediario puede mezclar a dos personas en un archivo, así que verifica el registro sin adoptar detalles incorrectos como propios.

6. Registros oficiales y profesionales

Verifica las fuentes gubernamentales o profesionales que razonablemente podrían tener un registro público sobre ti: un registro mercantil, junta de licencias, registro de propiedad, portal judicial o declaración de campaña, por ejemplo. Los motores de búsqueda e intermediarios son proyecciones de estas fuentes; eliminar una proyección puede no cambiar el registro original.

No asumas que una oficina pública puede eliminar legalmente un registro. Busca su proceso actual de corrección, confidencialidad, protección de dirección o seguridad. La elegibilidad depende de la jurisdicción y el tipo de registro.

Registra hallazgos sin construir un nuevo riesgo de privacidad

Usa un registro de exposición compacto:

CampoEjemplo de qué capturar
Hallazgo"Número de teléfono antiguo en PDF de conferencia"
Ubicación exactaURL de fuente y URL de resultado de búsqueda
CategoríaContacto, ubicación, familia, cuenta, imagen, financiero, legal
ExactitudCorrecto, desactualizado, mezclado con homónimo o desconocido
Tipo de fuenteTu cuenta, editor, registro público, intermediario, índice de búsqueda
AccesoVista previa gratuita, solo con cuenta, de pago o fragmento de búsqueda
RiesgoProbabilidad × impacto, con una razón breve
Responsable del tratamientoQuién puede realmente editarlo o suprimirlo
Próxima acciónAsegurar, corregir, eliminar, excluir, desindexar o monitorear
EvidenciaID de solicitud y fecha de última verificación, no una copia de cada campo sensible

Encripta o protege de otra manera el archivo, restringe quién puede verlo y elimina capturas de pantalla sin procesar cuando ya no sean necesarias. Una hoja de cálculo bellamente completa de cada dirección y cuenta puede volverse más peligrosa que las páginas individuales que documenta.

Prioriza por daño, no por cantidad de resultados

Usa cuatro niveles prácticos:

  1. Inmediato: ubicación actual del domicilio, amenazas, toma de control activa de cuenta, credenciales confidenciales, identificadores financieros o información sensible de un menor.
  2. Alto: un teléfono actual o correo electrónico personal vinculado a una dirección, familiares, horario de trabajo u otra información útil para suplantación de identidad o acoso.
  3. Rutinario: detalles de contacto antiguos, perfiles de intermediarios, configuraciones de audiencia expuestas y biografías precisas pero innecesariamente públicas.
  4. Observar: menciones inofensivas, homónimos genuinos, registros públicos legales que no puedes cambiar y resultados con muy poca evidencia para clasificar.

Asegura cuentas antes de buscar limpieza cosmética. Si tu cuenta de correo electrónico está comprometida, eliminar la dirección de los resultados de búsqueda no impide que el atacante lea mensajes de restablecimiento de contraseña.

Convierte la auditoría en una cola de acción

Para cada hallazgo real, elige el responsable del tratamiento y el remedio:

  • Tu cuenta: cambia la audiencia, elimina el campo o publicación y revisa aplicaciones y sesiones vinculadas.
  • Un editor: solicita corrección, redacción o eliminación en la fuente.
  • Un intermediario de datos: usa su exclusión voluntaria oficial o solicitud de privacidad.
  • Un motor de búsqueda: solicita eliminación por política o actualización solo después de elegir la categoría correcta.
  • Un organismo público: usa la ruta de corrección o confidencialidad específica del registro si existe una.
  • Un incidente de seguridad activo: asegura las cuentas de correo electrónico, operador, financieras y de recuperación antes de continuar la auditoría.

Luego verifica el resultado desde la fuente hacia afuera. Un correo electrónico de "solicitud enviada" no es prueba de eliminación.

Monitorea un conjunto pequeño y significativo

La función Resultados sobre ti de Google puede monitorear información de contacto admitida en la Búsqueda de Google y notificarte de nuevas coincidencias. No monitorea todos los motores de búsqueda, intermediarios, redes sociales, archivos o bases de datos fuente.

Crea recordatorios en torno a los identificadores y sitios que produjeron riesgo real, no cada página que visitaste. Una verificación trimestral es un punto de partida razonable para exposición ordinaria; las personas que enfrentan una amenaza de seguridad activa necesitan un plan hecho con apoyo apropiado, no un cronograma genérico.

Continúa con cómo eliminar información personal de los resultados de búsqueda, o usa el plan de respuesta para teléfono y correo electrónico si la auditoría revela un incidente activo.

Continuar leyendo