Para entender cómo funcionan los permisos en el móvil hay que dejar de verlos como una lista de casillas: son una arquitectura de aislamiento, y comprenderla explica tanto por qué los móviles son más seguros que los ordenadores como dónde siguen estando sus puntos débiles.
Amplía la recomendación revisar los permisos de las aplicaciones.
El principio: cada app en una habitación cerrada
En los sistemas móviles, cada aplicación funciona en un espacio aislado de las demás (lo que se conoce como sandbox). Tiene su propio espacio de almacenamiento y no puede leer los datos de las otras apps.
Es una diferencia importante respecto a los ordenadores tradicionales, donde un programa suele poder acceder a todos los archivos del usuario.
De este aislamiento se derivan dos consecuencias:
Todo lo que está fuera de la habitación requiere un permiso. Cámara, micrófono, contactos, ubicación, archivos compartidos: son recursos del sistema, no de la app.
El sistema es el único intermediario. La app no accede directamente al hardware, es decir, a los componentes físicos del dispositivo: se lo pide al sistema, que comprueba el permiso y responde. Es el punto en el que tus ajustes surten efecto.
Cómo funcionan los permisos en el móvil: los cuatro niveles
No todos funcionan de la misma manera.
| Nivel | Cómo se concede | Ejemplos |
|---|---|---|
| Automático | Lo declara la app y se concede sin preguntar | Acceso a internet, vibración |
| Bajo petición | Ventana de diálogo en el momento del uso | Cámara, micrófono, contactos, ubicación |
| Especial | Hay que ir a los ajustes, con avisos explícitos | Accesibilidad, superposición, administración |
| De sistema | Reservado al fabricante | Funciones internas |
La tercera fila está diseñada a propósito para ser incómoda: el sistema no ofrece una ventana con «Permitir», sino que envía a la persona a una pantalla de los ajustes, con un aviso que explica lo que implica.
Esa incomodidad es una medida de seguridad, y es el motivo por el que las técnicas que buscan obtener el permiso de accesibilidad tienen que convencer a la persona para que dé varios pasos.
La evolución: de «todo al principio» a «solo cuando hace falta»
Merece la pena contarla, porque explica por qué los dispositivos antiguos están en peor situación.
Antes: los permisos se concedían todos a la vez en el momento de la instalación. O aceptabas la lista completa, o no instalabas. Sin elecciones parciales, sin posibilidad de retirarlos.
Después: la solicitud pasó a ser contextual, en el momento en que la app usa la función, y revocable en cualquier momento.
Hoy: se han añadido los términos medios.
| Novedad | Qué permite |
|---|---|
| Solo mientras se usa la app | Acceso limitado a cuando la app está en primer plano |
| Solo esta vez | Acceso válido para una sesión |
| Elementos seleccionados | Solo las fotos o los contactos que eliges |
| Precisión reducida | Una zona en lugar de un punto |
| Retirada automática | Los permisos caducan si la app no se usa |
| Indicador de uso | Una señal visible cuando el recurso está en uso |
Las dos últimas son las más interesantes, porque no requieren ninguna decisión por tu parte: hacen el mantenimiento e informan por sí solas.
Qué pasa cuando retiras un permiso
Una pregunta práctica, con una respuesta tranquilizadora.
La app no recibe un aviso previo. Descubre la retirada cuando intenta usar el recurso y recibe una negativa.
La app no se estropea. Está diseñada para gestionar la negativa: mostrará un mensaje o desactivará una función. Las tiendas exigen de forma explícita que una app siga siendo utilizable cuando se niega un permiso no esencial.
El efecto es inmediato. No hace falta reiniciar ni desinstalar.
Es reversible. Volver a concederlo requiere dos toques.
Los datos ya obtenidos se quedan donde estaban. La retirada cierra el acceso futuro, no recupera el pasado: por eso la decisión inicial cuenta más que la corrección.
Este es el motivo por el que revisar los permisos no tiene riesgos: en el peor de los casos, una función deja de funcionar, te das cuenta enseguida y vuelves a conceder el permiso.
Los controles antes de la publicación
Una pieza del cuadro que explica por qué importa instalar desde la tienda oficial.
Antes de publicarse, una app pasa por varias comprobaciones:
Controles automáticos. Análisis del código en busca de comportamientos conocidos como dañinos, revisión de las bibliotecas incluidas y comparación con bases de datos de software problemático.
Controles sobre la coherencia de los permisos. Algunos permisos exigen una justificación explícita por parte del desarrollador, y pueden rechazarse si la función declarada no los justifica.
Revisiones manuales por muestreo, más frecuentes en las apps que piden permisos sensibles.
Identificación del desarrollador, que responde con una identidad verificada.
Supervisión después de la publicación, con la posibilidad de retirar una app y, en algunos casos, desinstalarla de los dispositivos.
Lo que estos controles consiguen: detectar software claramente dañino, antes y después de la publicación. Es la razón principal por la que instalar desde la tienda oficial reduce muchísimo el riesgo.
Lo que no consiguen: juzgar si una recopilación declarada y permitida es proporcionada. Esa valoración no se puede delegar, porque depende de lo que cada persona está dispuesta a intercambiar, y es exactamente el espacio que ocupa esta recomendación.
Lo que el sistema NO puede controlar
Es la parte más importante de esta unidad, porque delimita lo que la arquitectura protege.
Lo que la app hace con los datos que ha obtenido de forma legítima. Si concedes acceso a los contactos, el sistema no sabe ni controla si esos contactos se envían a un servidor. El permiso regula el acceso, no el uso posterior.
Por eso el remedio está al principio: decidir si concedes, porque después el sistema ya no interviene.
Lo que la app transmite. El permiso de red es automático y universal. Ninguna app tiene que pedir permiso para comunicarse.
El contenido de las políticas de privacidad. Las tiendas exigen declaraciones sobre los datos recopilados, y los controles existen, pero son autodeclaraciones: el sistema no las verifica una a una.
El cambio de propietario. Una app puede venderse a otros, y quien la adquiere hereda los permisos que ya habían concedido millones de personas. Es un caso documentado, y afecta sobre todo a las extensiones del navegador.
Merecen un apartado propio porque escapan a esta arquitectura.
Una extensión no funciona en una habitación aislada: funciona dentro del navegador, y el navegador es la app que ve todo lo que haces en internet.
El permiso típico de una extensión, «leer y modificar los datos de los sitios web que visitas», es mucho más amplio que cualquier permiso de una app móvil. Incluye los sitios en los que introduces tus credenciales.
Los navegadores han introducido limitaciones, como los permisos por sitio o la activación bajo petición, pero siguen siendo el punto en el que más se concede con menos conciencia.
El caso de los perfiles separados
Una función útil y poco usada: muchos sistemas permiten tener un perfil de trabajo separado del personal en el mismo dispositivo.
Las dos áreas están aisladas: las apps de una no ven los datos de la otra, los permisos son independientes y los contactos se mantienen separados.
Es la solución estructural al problema del dispositivo personal que se usa para trabajar, mejor que cualquier precaución sobre permisos concretos, porque no depende de que te acuerdes.
Las bibliotecas de terceros: la pieza invisible
Un aspecto técnico poco conocido que explica por qué incluso las apps honestas recopilan más de lo que parece.
Ninguna app se escribe entera desde cero. Cada desarrollador incluye bibliotecas de terceros, es decir, bloques de código ya hechos por otras empresas, para funciones comunes: publicidad, estadísticas de uso, informes de errores, mapas, pagos, inicio de sesión con cuentas existentes.
Cada biblioteca incluida funciona dentro de la app y con sus permisos.
| Tipo de biblioteca | Qué puede ver |
|---|---|
| Publicidad | Identificadores, ubicación si se ha concedido, intereses |
| Estadísticas de uso | Cómo usas la app, cuándo y durante cuánto tiempo |
| Informes de errores | Datos sobre el dispositivo y su estado |
| Mapas | La ubicación, si se ha concedido |
| Inicio de sesión con una cuenta | La identidad con la que accedes |
Lo relevante: una sola app puede incluir una decena, y cada una transmite a una empresa distinta. A menudo, ni siquiera el propio desarrollador sabe con detalle lo que hace cada una.
Esto explica dos cosas:
Por qué la declaración sobre los datos suele ser amplia. No es necesariamente mala fe: es la suma de lo que recopilan los componentes incluidos.
Por qué una app gratuita recopila más que una de pago. La primera incluye bibliotecas publicitarias; la segunda, a menudo no.
Y sugiere una elección práctica: cuando existe una versión de pago de una app que usas mucho, a menudo no estás comprando funciones: estás comprando la ausencia de esas bibliotecas.
Cómo se hacen visibles los permisos
Una evolución reciente que merece la pena conocer, porque ha cambiado lo que se puede comprobar.
El indicador en tiempo real. Un punto o un icono aparece cuando el micrófono o la cámara están en uso. Es visible encima de cualquier app y no se puede ocultar: ni siquiera una app que quisiera disimularlo podría hacerlo, porque lo dibuja el sistema.
El informe histórico. Una pantalla que enumera qué apps han usado qué permisos, cuándo y cuántas veces, en las últimas horas o días.
Las notificaciones de resumen. Un aviso periódico que señala el uso de permisos sensibles por parte de apps en segundo plano.
Las etiquetas de la tienda. La declaración obligatoria sobre qué datos recopila una app y con quién los comparte, visible antes de la instalación.
La indicación de procedencia. Algunos sistemas avisan cuando un contenido o una app llega de una fuente distinta de la tienda oficial.
En conjunto, estas funciones han desplazado el problema: hasta hace pocos años no había forma de saber lo que hacía una app; hoy la hay, y está a dos toques.
Lo que falta ya no es la información. Es el momento en que alguien la mira, y ningún sistema operativo puede crearlo en lugar de la persona. Entender cómo funcionan los permisos en el móvil sirve precisamente para eso: para saber qué mirar cuando llega ese momento.
Conexión con el Framework Cyber Welfare
| Pilar | Aportación de este contenido |
|---|---|
| Competencias | Entender los niveles de permiso y qué cambia entre ellos |
| Concienciación | Saber que el sistema regula el acceso, no el uso posterior |
| Comportamiento Seguro | Decidir al principio, porque después el sistema no interviene |
Nivel de referencia: FL3 — Autónomo.
Resumen
- Cada app está aislada: todo lo que queda fuera requiere un permiso.
- Los permisos especiales se hacen incómodos a propósito: es una medida de seguridad.
- El sistema controla el acceso, no el uso de los datos ya obtenidos.
- Las extensiones del navegador tienen permisos mucho más amplios que las apps del móvil.
- Las bibliotecas de terceros explican por qué incluso las apps honestas recopilan más de lo que parece.
Acción inmediata recomendada. Retira un permiso a una app que creas que no lo necesita, y ábrela. En la inmensa mayoría de los casos no pasará nada, y es la mejor forma de convencerte de que la revisión no duele.
Si quieres una medida global de tu nivel, puedes hacer la autoevaluación de la resiliencia digital.
Contenidos relacionados
- Revisar los permisos de las aplicaciones: la recomendación de la que nace este análisis
- Cómo revisar los permisos concedidos: dónde intervenir, en la práctica
- Impacto de los permisos excesivos: qué permite cada nivel
- Abuso de los permisos: qué se aprovecha de los límites de esta arquitectura
Recursos relacionados
Contenidos breves de la sección Recursos, para quien quiera detenerse en un solo aspecto:
Da el primer paso: el Programa «Protege tu Privacidad Digital» te acompaña gratis, una recomendación cada vez.









