Ir al contenido
HexaTransfer
Volver al blog
Cifrado y seguridad

Guía de fotos privadas: mantén tus fotos personales seguras

Comparte fotos personales con enlaces cifrados que expiran. Protege fotos familiares e imágenes sensibles del acceso no autorizado.

Compartir fotos personales de forma privada requiere cuatro pasos concretos: eliminar los metadatos EXIF antes de subir el archivo, cifrar la imagen en el navegador con AES-256-GCM, usar un servicio donde la clave solo viaja en el fragmento de URL, y configurar el enlace para que caduque en 24 horas con descarga única. Las redes sociales y los servicios de nube habituales son inadecuados para fotos sensibles: iCloud Photos, Google Photos y Facebook analizan cada imagen con aprendizaje automático para sus propios fines, y sus términos de servicio les otorgan amplios derechos sobre tu contenido. Un servicio de transferencia zero-knowledge como HexaTransfer, Tresorit Send o Proton Drive te da el control real que las opciones por defecto no ofrecen. Para fotos de menores, escáneres médicos o imágenes íntimas, este nivel de protección no es opcional.

Por qué las opciones cómodas exponen más de lo que crees

Las herramientas de compartición más populares ocultan concesiones que la mayoría de usuarios desconoce:

  • iCloud Photos cifra los datos en reposo, pero Apple conserva las claves a menos que actives la Protección de Datos Avanzada. Sin ella, Apple puede entregar tus fotos a las autoridades en respuesta a solicitudes legales válidas.
  • Google Photos analiza cada subida para indexar contenido: caras, objetos, ubicaciones. Todo queda asociado a tu cuenta.
  • Facebook e Instagram suben las fotos a los servidores de Meta, eliminan el EXIF de la versión visible pero conservan el original, y pueden usar las imágenes para entrenar modelos bajo sus amplios términos de servicio.
  • iMessage y WhatsApp ofrecen cifrado extremo a extremo en el envío, pero los teléfonos de los destinatarios hacen copias de seguridad en iCloud y Google Drive, con frecuencia sin cifrar ante el proveedor de backup.
  • SMS y correo electrónico viajan en texto plano durante buena parte del recorrido.

Para fotos de vacaciones, todo esto es tolerable. Para imágenes médicas, fotos íntimas o cualquier cosa por la que pagarías para mantener privada, no lo es.

Elimina el EXIF antes de compartir

Cada foto tomada con un móvil moderno lleva metadatos EXIF que incluyen:

  • Coordenadas GPS con precisión de unos 5 metros.
  • Marca, modelo y número de serie de la cámara.
  • Marca de tiempo con zona horaria incluida.
  • Software de edición utilizado.
  • Nombre del propietario en algunas cámaras.

Una foto de tu hijo en el jardín puede revelar la dirección de tu casa a quien sepa leerla. Antes de compartir:

  • iPhone: Ajustes → Privacidad y seguridad → Localización → Cámara → Nunca. O usa "Opciones" en el menú compartir para desactivar "Localización" en ese envío concreto.
  • Android: Configuración de la cámara → Etiquetas de ubicación → Desactivado.
  • Escritorio (Mac/Linux): exiftool -all= foto.jpg. En Windows: clic derecho → Propiedades → Detalles → Eliminar propiedades.
  • Lote completo: exiftool -all= -overwrite_original *.jpg procesa toda una carpeta de golpe.

Aplicaciones como ExifCleaner (macOS/Windows) y Metadata Cleaner (Linux, incluido en Tails) ofrecen interfaz gráfica para quienes prefieren evitar la línea de comandos.

Cifra antes de subir

Los servicios estándar cifran los archivos en reposo con claves que ellos mismos custodian. Eso significa que su personal, sus subprocesadores y los gobiernos con órdenes judiciales válidas pueden acceder al texto en claro. El cifrado en el cliente resuelve esto.

Cómo funciona en la práctica:

  1. Arrastras una foto al navegador.
  2. JavaScript genera una clave AES-GCM aleatoria de 256 bits usando crypto.getRandomValues().
  3. El archivo se cifra en el navegador antes de subirse al servidor.
  4. El servidor recibe solo el texto cifrado; la clave permanece en el fragmento de URL.
  5. El navegador del destinatario lee la clave desde el fragmento y descifra localmente.

Servicios que implementan esto correctamente: HexaTransfer, SwissTransfer (nivel E2EE), Tresorit Send, Proton Drive (enlaces compartidos), Mega.nz. Servicios que no lo hacen: Google Photos, iCloud Photos sin Protección de Datos Avanzada, Dropbox, Flickr.

Pon una caducidad que vayas a cumplir

Un enlace de compartición que funciona indefinidamente es una bomba de tiempo para la privacidad. Plazos razonables según el tipo de contenido:

  • Fotos familiares ocasionales: 7 días.
  • Fotos de menores: 24-72 horas.
  • Imágenes médicas (dermatología, escáneres): 24 horas, descarga única.
  • Imágenes íntimas: 1 hora, descarga única. Considera si realmente necesitas compartirlas digitalmente.
  • Fotos de DNI para trámites de verificación: 24 horas, descarga única.

Combina la caducidad con un límite de descargas. Un enlace de descarga única que registra dos descargas es una señal clara de que alguien lo interceptó.

Añade contraseña encima del enlace

El fragmento de URL es la clave, así que cualquiera que tenga el enlace puede ver el archivo. Una contraseña añade un segundo factor: el atacante necesitaría el enlace y la contraseña, preferiblemente enviados por canales distintos.

Qué buscar en la implementación:

  • PBKDF2-HMAC-SHA-256 con al menos 600.000 iteraciones, o Argon2id.
  • Una contraseña aleatoria de 12+ caracteres generada con un gestor de contraseñas, no algo como "Familia2025".
  • Contraseña enviada por un canal diferente al del enlace: Signal si el enlace fue por SMS, iMessage si fue por correo, en papel si quieres máxima cautela.

La resistencia a fuerza bruta depende de la entropía de la contraseña, no solo de la función de derivación. Un PIN de cuatro dígitos cae en segundos independientemente del número de iteraciones.

Comparativa de plataformas para fotos

Un vistazo rápido al panorama actual:

| Servicio | E2EE | EXIF eliminado | Enlace caduca | Tier gratuito | |---------|------|----------------|---------------|---------------| | iCloud Photos | Solo con ADP | No | Sí (álbumes) | 5 GB | | Google Photos | No | No | Limitado | 15 GB compartidos | | iCloud Álbumes compartidos | No | No | No | Incluido | | Dropbox enlaces | No | No | Sí (de pago) | 2 GB | | WeTransfer | No | No | Sí (7 días) | 2 GB/transferencia | | SwissTransfer | Opcional | No | Sí (30 días máx.) | 50 GB/transferencia | | Tresorit Send | Sí | No | Sí (7 días) | 5 GB/transferencia | | HexaTransfer | Sí | No | Sí (24 horas) | 10 GB/transferencia |

La columna "EXIF eliminado" es No en casi todos porque esa responsabilidad es tuya antes de subir.

Álbumes en curso y compartición continua

Los enlaces individuales funcionan para compartir puntual. Para "aquí tienes todas las fotos del viaje" o "fotos familiares del año" necesitas otro enfoque:

  • Proton Drive carpeta compartida: cifrado en el cliente, protegible con contraseña y con fecha de caducidad configurable.
  • Tresorit carpeta compartida: zero-knowledge, control granular de acceso, funciones para equipos.
  • Cryptomator sobre cualquier nube (Dropbox, Google Drive, OneDrive): cifras una carpeta local, sincronizas solo el texto cifrado y compartes únicamente la contraseña del vault con personas de confianza.
  • Nextcloud autohospedado con cifrado E2E para familias con servidor propio en casa.

Para un álbum de viaje compartido con familia extensa, una carpeta de Tresorit o Proton Drive con caducidad de 30 días y contraseña compartida es una solución razonable. Para fotos de niños, considera directamente evitar la nube: una pantalla de fotos local o memorias USB que se pasan en mano son poco tecnológicas pero completamente herméticas.

Antes de publicar en redes (si es necesario)

A veces publicarás fotos públicamente. Minimiza el daño:

  • Elimina el EXIF (las plataformas quitan algo al subir, pero no te fíes de ello).
  • Evita fotos tomadas en casa si no quieres asociar el fondo visible con tu dirección.
  • Presta atención a reflejos, pantallas y documentos en el encuadre.
  • Para niños, considera fotos de espaldas o desde atrás. Los rostros son identificadores biométricos permanentes.
  • Revisa los permisos: "solo amigos" se audita mal con el tiempo; las publicaciones públicas son eternas.
  • Recuerda que quien la ve puede hacer captura de pantalla. Una foto digital compartida no se puede descompartir.

Un flujo de trabajo para padres que se cuidan

Para quienes quieren compartir fotos de sus hijos con los abuelos sin alimentar a las grandes tecnológicas:

  1. Dispara con el etiquetado de ubicación desactivado en el móvil.
  2. Revisa las fotos y descarta las que muestren la dirección del domicilio, matrículas o el colegio.
  3. Sube los archivos seleccionados a un servicio con cifrado E2EE en el cliente.
  4. Configura caducidad de 72 horas y una contraseña.
  5. Envía el enlace por iMessage/Signal y la contraseña por otro canal (llamada de voz).
  6. Los abuelos descargan y guardan localmente; el servicio elimina automáticamente.
  7. No queda ningún rastro con terceros más allá del texto cifrado durante unas horas.

Todo el proceso lleva unos 90 segundos y mantiene las fotos familiares fuera de la próxima filtración masiva.

Ponlo en práctica

Una transferencia con cifrado E2EE en el cliente, eliminación de EXIF, caducidad corta y contraseña te da la comodidad de la nube sin la exposición que conlleva. Para la mayoría de la compartición personal de fotos, es el equilibrio correcto.

Pruébalo en hexatransfer.com — gratis, sin cuenta, hasta 10 GB.

Envía archivos grandes de forma segura con cifrado de extremo a extremo

Transfiere archivos de hasta 10 GB gratis con cifrado de extremo a extremo. Sin necesidad de cuenta. Tus archivos se cifran en tu navegador antes de subirlos: nadie más puede leerlos.

Enviar un archivo