Guía de Seguridad y Anonimato para Publicar Deep Fakes
1. Eliminación de metadatos y sanitización de archivos
Antes de subir cualquier contenido, elimina todos los metadatos identificables de tus archivos.
Para archivos de video:
Usando ExifTool (recomendado - funciona en Windows, Mac, Linux):
- Descarga desde https://exiftool.org/
- Abre terminal/prompt de comandos
- Navega a tu carpeta de video:
cd /ruta/a/tu/carpeta - Elimina todos los metadatos:
exiftool -all= tu_video.mp4 - Verifica la eliminación:
exiftool tu_video.mp4
Usando FFmpeg (método alternativo):
ffmpeg -i input.mp4 -map_metadata -1 -c:v copy -c:a copy output.mp4
Para archivos de audio:
exiftool -all= tu_audio.mp3
Qué metadatos pueden exponerte:
- Información del dispositivo (modelo de cámara, tipo de teléfono)
- Software utilizado (aplicaciones de edición, herramientas de IA)
- Marcas de tiempo de creación
- Coordenadas GPS (si se grabó en móvil)
- Nombres de cuentas de usuario incrustados en archivos
Para archivos PDF:
Los PDFs contienen metadatos extensos que pueden exponerte:
- Nombre del autor
- Software utilizado (Adobe, LibreOffice, etc.)
- Fechas de creación y modificación
- Nombre de la computadora
- Historial de edición del documento
- Incluso coordenadas GPS si se creó a partir de fotos escaneadas
Usando ExifTool:
exiftool -all= tu_documento.pdf
Usando qpdf (preserva mejor la estructura del PDF):
qpdf --linearize --remove-unreferenced-resources=yes input.pdf output.pdf
exiftool -all= output.pdf
Usando mat2 (Metadata Anonymization Toolkit - Linux/Mac):
mat2 --inplace tu_documento.pdf
O para crear una copia limpia:
mat2 tu_documento.pdf
Para archivos EPUB:
Los archivos EPUB son en realidad archivos ZIP que contienen archivos XML con metadatos.
Usando ExifTool:
exiftool -all= tu_libro.epub
Método manual (más exhaustivo):
- Renombra el archivo a .zip:
mv libro.epub libro.zip - Extrae:
unzip libro.zip -d carpeta_libro - Edita carpeta_libro/META-INF/container.xml y elimina metadatos
- Edita carpeta_libro/OEBPS/content.opf y elimina <dc:creator>, <dc:date>, etc.
- Reempaqueta:
cd carpeta_libro && zip -r ../libro_limpio.epub * - Ejecuta ExifTool como limpieza final:
exiftool -all= libro_limpio.epub
Para archivos DOCX/ODT:
Estos también son archivos ZIP con metadatos incrustados.
Usando ExifTool:
exiftool -all= documento.docx
Mejor método - Convertir a PDF limpio:
- Abre en LibreOffice (no Microsoft Word - deja menos rastros)
- Archivo → Exportar como PDF
- En el diálogo de exportación, desmarca "Exportar comentarios" y otras opciones de metadatos
- Guarda como nuevo PDF
- Ejecuta ExifTool en el PDF:
exiftool -all= output.pdf
Para archivos de imagen (si se incluyen en documentos):
exiftool -all= imagen.jpg
O elimina y vuelve a codificar:
convert input.jpg -strip output.jpg
2. Crea capas de seguridad operacional
Usa una VPN:
- Recomendadas: Mullvad, PureVPN, y AirVPN
- Evita VPNs gratuitas (registran y venden datos). También hay muchas opciones de VPN que no son seguras de usar. Para recomendaciones más detalladas, consulta esta guía.
- Conéctate a la VPN antes de acceder a cualquier plataforma de subida
- Considera usar servidores en jurisdicciones amigables con la privacidad
Usa Tor Browser para máximo anonimato (opcional, para escenarios de alto riesgo):
- Descarga desde https://www.torproject.org/
- Accede a plataformas de subida a través de Tor
- Nota: Algunas plataformas bloquean nodos de salida de Tor
- Velocidades de subida más lentas
Separa tus identidades:
- Nunca uses cuentas personales para subir intervenciones
- Crea direcciones de correo desechables (ProtonMail, Tutanota sin información personal)
- Usa nombres de usuario diferentes no conectados a tu identidad real
- No reutilices contraseñas entre cuentas
3. Crea cuentas anónimas
Para correo electrónico (requerido para la mayoría de plataformas):
- Usa proveedores enfocados en privacidad: ProtonMail, Tutanota, Guerrilla Mail
- Accede solo a través de VPN o Tor
- No proporciones información personal real
- Usa un administrador de contraseñas para generar contraseñas fuertes y únicas
Para plataformas de redes sociales:
- Crea cuentas usando correo desechable
- Usa VPN durante la creación de cuenta y todos los inicios de sesión posteriores
- Nunca inicies sesión desde tu IP doméstica sin VPN
- Usa herramientas generadoras de nombres de usuario aleatorios
- Evita patrones que puedan vincularse a tu identidad real
- No sigas tus cuentas reales o asociados conocidos
Consideraciones específicas por plataforma:
- YouTube: Requiere cuenta de Google; considera usar la función de cuenta de marca
- TikTok: Requiere número de teléfono (usa SIM desechable o servicios de números virtuales)
- Twitter/X: Requiere correo; verificación por teléfono cada vez más común
- Instagram: Requiere correo; agresivo en detectar cuentas falsas
4. Mejores prácticas para el manejo de archivos
Crea un flujo de trabajo de copia limpia:
- Nunca subas archivos directamente desde tu computadora principal
- Procesa archivos en este orden:
- Archivo original → Editar/procesar → Eliminar metadatos → Subir
- Usa una carpeta separada para archivos "limpios" listos para subir
- Elimina los originales después de una subida exitosa si la seguridad operacional es crítica
Evita la identificación mediante codificación:
- Vuelve a codificar videos para eliminar firmas de software:
ffmpeg -i input.mp4 -c:v libx264 -preset medium -crf 23 -c:a aac -b:a 128k output.mp4 - Esto elimina información específica del codificador mientras mantiene la calidad
5. Seguridad del proceso de subida
Antes de subir:
- VPN está conectada y activa
- Usando cuenta desechable/anónima
- Todos los metadatos eliminados de los archivos
- El archivo ha sido vuelto a codificar si es necesario
- Sin información personal en el nombre del archivo (renombra a genérico: "video_001.mp4")
Durante la subida:
- No incluyas información identificable en títulos/descripciones
- Evita etiquetas de ubicación o funciones de geolocalización
- Considera tu hora de publicación (no establezcas patrones)
- Usa la configuración de privacidad de la plataforma apropiadamente
Después de la subida:
- Limpia la caché y las cookies del navegador
- Cierra la sesión de VPN
- Documenta la subida con fecha/plataforma para tus registros (almacenado de forma segura)