Marcos acaba de cambiar de móvil y de portátil. Los antiguos todavía funcionan bien: el móvil se lo regalará a su sobrino, el portátil lo pondrá a la venta con un anuncio en internet y en el cajón hay un disco externo que ya no usa y que tarde o temprano llevará al punto limpio de residuos electrónicos. Antes de desprenderse de ellos ha borrado las fotos y ha vaciado la papelera. «Total, ya no queda nada dentro», piensa. Es justo el punto de partida para entender los riesgos de los datos en dispositivos usados.
Es una convicción razonable y muy extendida. Pero un dispositivo que se ha usado durante años contiene mucho más de lo que se ve al abrir las carpetas: contraseñas memorizadas, sesiones todavía abiertas, vínculos con cuentas y servicios, archivos que se creían eliminados. La pregunta útil, entonces, no es «¿quién va a ponerse a mirar?», sino otra: si este dispositivo acabara en manos de otra persona tal como está, ¿qué se vería afectado?
Este artículo responde a esa pregunta fijándose en los tres aspectos con los que se mide la seguridad de cualquier información: que siga siendo reservada, que siga siendo correcta y que siga estando disponible. Son la traducción práctica de tres palabras técnicas —confidencialidad, integridad y disponibilidad— y ayudan a ver que los riesgos no se limitan a «alguien podría ver mis fotos».
Es la ampliación de la recomendación sobre cómo borrar los datos antes de ceder un dispositivo: vender, regalar, llevar a reparar o desechar un móvil, un ordenador o un disco después de haberlo vaciado de verdad, y no solo en apariencia.
Riesgos de los datos en dispositivos usados: tres preguntas para medir un impacto
Ante cualquier dispositivo que está a punto de salir de tu casa, las preguntas adecuadas son estas:
- ¿Qué podría leer quien lo recibe? — es la pregunta sobre la confidencialidad.
- ¿Qué podría hacer o cambiar en mi nombre, incluso sin querer? — es la pregunta sobre la integridad.
- ¿Qué dejaría de poder usar yo, y qué no podría usar quien lo recibe? — es la pregunta sobre la disponibilidad.
Aplicadas a una memoria USB antigua, suelen dar una respuesta modesta; aplicadas al móvil que has usado a diario durante cinco años, casi siempre la misma: mucho. La clave es que el impacto no se mide por lo que recuerdas haber guardado, sino por todo lo que el dispositivo ha ido reuniendo y vinculando con el tiempo, a menudo sin que te dieras cuenta.
1. Confidencialidad: la información sigue en manos de quien tiene derecho a verla
La confidencialidad es la garantía de que una información solo puede leerla quien está autorizado. Un dispositivo cedido sin un borrado completo la debilita en silencio: nadie tiene que forzar nada, porque los datos ya están en manos de otra persona.
Ejemplo práctico
En el viejo portátil de Marcos están los escaneos del DNI y de las nóminas, las fotos, los chats sincronizados desde el móvil, el navegador con las contraseñas guardadas y el correo abierto. Marcos ha eliminado las carpetas más evidentes. Pero eliminar un archivo, en la mayoría de los sistemas, significa sobre todo marcar como «libre» el espacio que ocupaba: el contenido suele quedarse donde está hasta que algo nuevo lo sobrescribe.
Escenario de incidente
Quien compra el portátil lo enciende y encuentra, sin buscarlo, el correo de Marcos ya abierto en el navegador. O bien el espacio «libre» del disco se examina con herramientas de recuperación corrientes, que sacan a la luz documentos que se daban por desaparecidos: el mecanismo se describe en el artículo sobre la recuperación de datos de dispositivos usados. La simple lectura de documentos de identidad, conversaciones privadas o datos de trabajo ya es un daño, y pasa inadvertida: nadie recibe ningún aviso.
Señales de atención
- el dispositivo se enciende y todavía muestra tu nombre, tu fondo de pantalla o tus aplicaciones;
- el navegador completa solo direcciones y contraseñas cuando visitas una web;
- al abrir la aplicación de correo o de mensajería no te pide que inicies sesión;
- has eliminado los archivos, pero nunca has hecho un restablecimiento completo ni un borrado seguro del disco.
Comportamiento recomendado
Considera el dispositivo como un depósito de datos, no como un simple objeto: los datos tienen que volverse ilegibles, no solo quedar ocultos. Cifrar los datos de tus dispositivos ayuda mucho, porque un disco cifrado —es decir, con el contenido transformado en una forma que solo puede leerse con una clave— resulta inservible para quien no tiene esa clave. El cómo, paso a paso, está en el artículo sobre cómo borrar los datos de forma segura.
2. Integridad: la información sigue siendo correcta
La integridad es la garantía de que un dato no lo altera quien no tiene derecho a hacerlo. Aquí ya no se trata de lo que alguien puede ver, sino de lo que puede hacer o cambiar en tu nombre a través de un dispositivo que los servicios en línea siguen considerando tuyo.
Ejemplo práctico
El móvil que Marcos regala a su sobrino sigue vinculado a su cuenta en la nube, el espacio de almacenamiento en línea que guarda fotos y documentos. El sobrino, con toda su buena fe, borra «las fotos viejas del tío» para hacer sitio. La sincronización —el mecanismo que mantiene alineados el dispositivo y la nube— hace su trabajo: replica el borrado en el almacenamiento en línea de Marcos, donde, mientras tanto, van apareciendo las fotos del sobrino.
Escenario de incidente
En el caso menos afortunado, quien recibe el dispositivo no actúa de buena fe. Una sesión abierta —el estado «mantener la sesión iniciada» de una aplicación o de una web— permite escribir mensajes desde tu perfil en una red social, responder correos, hacer compras en una tienda en línea con la tarjeta guardada o modificar los ajustes de una cuenta. Para los servicios, cada acción llega desde un dispositivo reconocido; para tus contactos, los mensajes llegan de ti, y por eso resultan creíbles.
Señales de atención
- el dispositivo cedido sigue apareciendo en la lista de dispositivos vinculados a tus cuentas;
- recibes notificaciones de acceso o de actividad desde un dispositivo que ya no tienes;
- en tu nube aparecen archivos que no reconoces, o faltan otros;
- alguien te comenta que ha recibido mensajes o peticiones extrañas desde tu perfil.
Comportamiento recomendado
Antes de ceder un dispositivo, cierra la sesión de tus cuentas y quítalo de la lista de dispositivos vinculados, desde dentro del propio servicio. Si ya lo has cedido, hazlo ahora desde el ordenador o el móvil que usas actualmente: en la mayoría de los servicios, desconectar un dispositivo a distancia cierra las sesiones que quedaron abiertas. Cambiar la contraseña de los servicios principales inutiliza las que se quedaron guardadas en el dispositivo antiguo.
3. Disponibilidad: puedes acceder cuando lo necesitas
La disponibilidad es la garantía de poder usar tus datos y tus herramientas cuando los necesitas. En este tema tiene una particularidad: te afecta a ti y también a quien recibe el dispositivo.
Ejemplo práctico
Marcos restablece el móvil antiguo a los ajustes de fábrica, es decir, lo devuelve al estado en que salió de la caja. Solo después se da cuenta de que allí había chats de años que nunca había guardado en otro sitio y la aplicación que genera los códigos para la verificación en varios pasos, el segundo control que algunos servicios piden además de la contraseña. Al otro lado, el sobrino enciende el móvil y se encuentra una pantalla que le pide la cuenta de Marcos: la protección antirrobo, ligada a la cuenta del fabricante, se ha quedado activa.
Escenario de incidente
Por el lado de Marcos, el borrado hecho sin una copia de seguridad de fotos y vídeos periódica convierte una medida de protección en una pérdida: lo que no estaba copiado en otro sitio ya no vuelve. Y sin los códigos del segundo factor, volver a entrar en algunas cuentas exige procedimientos de recuperación largos. Por el lado de quien lo recibe, el dispositivo sigue inservible hasta que se localiza al antiguo propietario: fácil si es un familiar, menos si es un comprador desconocido.
Señales de atención
- no sabes con certeza cuándo hiciste la última copia de seguridad del dispositivo;
- en el móvil antiguo está la aplicación de los códigos de verificación, o recibes allí los SMS de confirmación;
- el dispositivo sigue asociado al servicio de localización y bloqueo del fabricante;
- quien ha recibido el dispositivo se pone en contacto contigo porque le pide tu cuenta.
Comportamiento recomendado
El orden importa más que la rapidez: primero la copia de los datos, después el traslado del segundo factor al dispositivo nuevo, luego el cierre de sesión en las cuentas y en el servicio antirrobo y, solo al final, el borrado. Un dispositivo cedido «limpio» tiene que estar limpio para quien lo recibe, pero no a costa tuya.
| Aspecto | Qué puede ocurrir con el dispositivo cedido | Por qué pesa |
|---|---|---|
| Confidencialidad | Quien lo recibe lee documentos, fotos, chats y contraseñas guardadas, incluso recuperando archivos eliminados | El daño se produce sin dejar rastro y sin avisos |
| Integridad | Las sesiones y las cuentas vinculadas permiten actuar en tu nombre o alterar tus datos guardados | Afecta a tus contactos y a datos que creías a salvo en la nube |
| Disponibilidad | Tú pierdes datos y códigos que no habías copiado; quien lo recibe se encuentra un dispositivo bloqueado | El daño puede ser definitivo para ti, y el dispositivo queda inservible para la otra persona |
Un escenario que los reúne a todos
Marcos vende el portátil antiguo a una persona que ha conocido a través de un anuncio. Antes de entregarlo elimina la carpeta «Documentos», vacía la papelera y deja el resto como estaba: su usuario, el navegador, el programa de sincronización con la nube.
El comprador es una persona honrada. Enciende el ordenador y encuentra el navegador con el correo de Marcos abierto (confidencialidad). Para poner orden, elimina las carpetas que cree que son restos del antiguo propietario: la sincronización replica el borrado en la nube de Marcos, y los archivos cambian o desaparecen también allí (integridad). Unos días después, Marcos busca un contrato en su almacenamiento en línea y ya no lo encuentra (disponibilidad).
Tres impactos distintos y una sola causa: un dispositivo cedido sin un orden preciso. Y nadie, en esta historia, tenía malas intenciones.
Los impactos que se ven más tarde
No todos los efectos aparecen el día de la entrega, y por eso «lo vendí hace meses y no ha pasado nada» no es una comprobación fiable.
- Dispositivos que siguen siendo «de confianza». Muchos servicios recuerdan los dispositivos desde los que accedes y dejan de pedir el segundo factor. Mientras el dispositivo antiguo no se elimine de la lista, sigue siendo una puerta con la llave puesta.
- Códigos que llegan a otro sitio. Si el número de teléfono o la tarjeta SIM siguen ligados al dispositivo cedido, los SMS de verificación y de recuperación pueden llegar a otra persona.
- Soportes que reaparecen. Un disco olvidado en un cajón puede cambiar de manos años después —en una mudanza, en una bolsa de residuos electrónicos— con datos que ya no recuerdas.
- Datos de otras personas. La agenda de contactos, fotos de amigos y familiares, documentos de clientes o compañeros: lo que queda en el dispositivo afecta también a quien nunca decidió confiártelo. Las repercusiones concretas son el tema de las consecuencias de ceder un disco sin borrarlo.
No es un motivo para guardar los dispositivos viejos bajo llave en un armario. Es el motivo por el que la protección se hace antes: un borrado completo, hecho en el orden correcto, reduce estos cuatro efectos, incluso los que nunca llegarás a ver.
No todos los dispositivos pesan lo mismo
El impacto depende de lo que guarda el dispositivo y de las cuentas y los servicios que siguen vinculados a él.
| Tipo de dispositivo | Impacto principal | Por qué |
|---|---|---|
| Móvil | Los tres, con efecto multiplicador | Chats, fotos, códigos de verificación, cuentas de recuperación: a menudo es la llave de todo lo demás |
| Ordenador portátil o de sobremesa | Confidencialidad e integridad | Años de documentos, navegador con contraseñas y sesiones, sincronización con la nube |
| Disco externo de copia de seguridad | Confidencialidad | Contiene copias completas, a menudo sin contraseña ni cifrado |
| Memorias USB y tarjetas de memoria | Confidencialidad | Pequeñas y olvidadas: fotos, escaneos, archivos de trabajo «de paso» |
| Televisor inteligente, videoconsola y dispositivos del hogar conectado | Integridad | Cuentas de compra y de pago todavía vinculadas |
| Dispositivo averiado que no enciende | Confidencialidad, alta precisamente porque no se puede borrar | Los datos siguen en el soporte y pueden leerse con herramientas adecuadas |
La última fila es la que más cuenta: el dispositivo más delicado de ceder suele ser el que parece no contener nada, solo porque no enciende.
Por qué también cuentan los borrados a medias
Casi todo el mundo hace algo antes de ceder un dispositivo. Pero cada paso, por sí solo, cierra un riesgo y deja abierto otro.
| Lo que has hecho | Por qué no basta por sí solo |
|---|---|
| Eliminar los archivos y vaciar la papelera | El espacio se marca como libre, pero el contenido a menudo sigue siendo recuperable |
| Formateo rápido del disco | Reconstruye el índice, no borra el contenido: la diferencia se explica en la recomendación sobre el formateo completo del disco |
| Restablecimiento de fábrica sin cerrar la sesión de las cuentas | Los datos pueden volverse ilegibles, pero el bloqueo antirrobo y los vínculos con las cuentas se mantienen |
| Cierre de sesión en las cuentas sin borrar | Las sesiones se cierran, pero los archivos, las fotos y los chats siguen en el dispositivo |
| Borrado completo sin copia de seguridad | El dispositivo está limpio, pero tus datos ya no existen en ninguna parte |
| Disco extraído y guardado en un cajón | El riesgo no se elimina: solo se aplaza |
Si los datos están cifrados, un restablecimiento completo los vuelve ilegibles en la práctica, porque la clave se elimina: el porqué se explica en cómo funciona el borrado seguro.
Conexión con el Framework Cyber Welfare
| Pilar | Aportación de este contenido |
|---|---|
| Concienciación | Reconocer que un dispositivo cedido lleva consigo datos, accesos y vínculos, no solo los archivos visibles |
| Competencias | Saber leer la confidencialidad, la integridad y la disponibilidad como tres preguntas concretas que hacerse antes de vender, regalar o desechar |
| Comportamiento Seguro | Seguir un orden preciso —copia de seguridad, cierre de sesión en las cuentas, borrado completo— y revisar la lista de dispositivos vinculados |
Nivel de referencia: FL2 — Iniciado. Es el nivel en el que se pasa del «antes de venderlo, lo borro» al «entiendo lo que queda si lo borro mal o demasiado pronto». Conocer los riesgos de los datos en dispositivos usados es lo que hace que el hábito se mantenga en el tiempo. Para saber en qué punto estás en tus demás hábitos digitales, puedes hacer la autoevaluación de la resiliencia digital.
Resumen
- La confidencialidad tiene que ver con lo que podría leer quien recibe el dispositivo: fotos, documentos, chats, contraseñas guardadas, archivos que creías eliminados.
- La integridad tiene que ver con lo que podría hacerse o cambiarse en tu nombre: sesiones abiertas, cuentas vinculadas, datos en la nube alterados por la sincronización.
- La disponibilidad tiene que ver con lo que ya nadie consigue usar: tus datos borrados sin copia, los códigos de verificación perdidos, el dispositivo bloqueado para quien lo recibe.
Un dispositivo cedido sin borrarlo no produce un solo impacto: puede afectar a los tres, para ti y para quien lo recibe. Por eso los riesgos de los datos en dispositivos usados se reducen mucho con un orden sencillo y bien aplicado.
Acción inmediata recomendada. Abre los ajustes de seguridad de tu cuenta de correo principal y de tu nube y mira la lista de dispositivos vinculados. Si aparece un dispositivo que ya no tienes, elimínalo. Son cinco minutos, y reducen los tres impactos también en los dispositivos que ya has cedido.
Contenidos relacionados
- Borrar los datos antes de ceder un dispositivo — la recomendación de la que nace esta ampliación
- Consecuencias de ceder un disco sin borrarlo — de los impactos técnicos a los efectos concretos en el trabajo, el dinero, la reputación y las relaciones
- Señales de datos no borrados — cómo darte cuenta de que un dispositivo cedido sigue ligado a ti
- Cómo borrar los datos de forma segura — qué hacer, por orden, con el móvil, el ordenador y el disco externo
Recursos relacionados
Contenidos breves de la sección Recursos, para quien quiera detenerse en un solo aspecto:
- Cerrar sesión en las cuentas: el último paso que cuenta
- Hacer una copia de seguridad del móvil: la protección que actúa después
- Cifrado del móvil: ya está activo, pero conviene entenderlo
Da el primer paso: el Programa «Protege tu Privacidad Digital» te acompaña gratis, una recomendación cada vez.









