Volver

Guía de Seguridad y Anonimato para Publicar Deep Fakes

1. Eliminación de metadatos y sanitización de archivos

Antes de subir cualquier contenido, elimina todos los metadatos identificables de tus archivos.

Para archivos de video:

Usando ExifTool (recomendado - funciona en Windows, Mac, Linux):

  • Descarga desde https://exiftool.org/
  • Abre terminal/prompt de comandos
  • Navega a tu carpeta de video: cd /ruta/a/tu/carpeta
  • Elimina todos los metadatos: exiftool -all= tu_video.mp4
  • Verifica la eliminación: exiftool tu_video.mp4

Usando FFmpeg (método alternativo):

ffmpeg -i input.mp4 -map_metadata -1 -c:v copy -c:a copy output.mp4

Para archivos de audio:

exiftool -all= tu_audio.mp3

Qué metadatos pueden exponerte:

  • Información del dispositivo (modelo de cámara, tipo de teléfono)
  • Software utilizado (aplicaciones de edición, herramientas de IA)
  • Marcas de tiempo de creación
  • Coordenadas GPS (si se grabó en móvil)
  • Nombres de cuentas de usuario incrustados en archivos

Para archivos PDF:

Los PDFs contienen metadatos extensos que pueden exponerte:

  • Nombre del autor
  • Software utilizado (Adobe, LibreOffice, etc.)
  • Fechas de creación y modificación
  • Nombre de la computadora
  • Historial de edición del documento
  • Incluso coordenadas GPS si se creó a partir de fotos escaneadas

Usando ExifTool:

exiftool -all= tu_documento.pdf

Usando qpdf (preserva mejor la estructura del PDF):

qpdf --linearize --remove-unreferenced-resources=yes input.pdf output.pdf
exiftool -all= output.pdf

Usando mat2 (Metadata Anonymization Toolkit - Linux/Mac):

mat2 --inplace tu_documento.pdf

O para crear una copia limpia:

mat2 tu_documento.pdf

Para archivos EPUB:

Los archivos EPUB son en realidad archivos ZIP que contienen archivos XML con metadatos.

Usando ExifTool:

exiftool -all= tu_libro.epub

Método manual (más exhaustivo):

  • Renombra el archivo a .zip: mv libro.epub libro.zip
  • Extrae: unzip libro.zip -d carpeta_libro
  • Edita carpeta_libro/META-INF/container.xml y elimina metadatos
  • Edita carpeta_libro/OEBPS/content.opf y elimina <dc:creator>, <dc:date>, etc.
  • Reempaqueta: cd carpeta_libro && zip -r ../libro_limpio.epub *
  • Ejecuta ExifTool como limpieza final: exiftool -all= libro_limpio.epub

Para archivos DOCX/ODT:

Estos también son archivos ZIP con metadatos incrustados.

Usando ExifTool:

exiftool -all= documento.docx

Mejor método - Convertir a PDF limpio:

  • Abre en LibreOffice (no Microsoft Word - deja menos rastros)
  • Archivo → Exportar como PDF
  • En el diálogo de exportación, desmarca "Exportar comentarios" y otras opciones de metadatos
  • Guarda como nuevo PDF
  • Ejecuta ExifTool en el PDF: exiftool -all= output.pdf

Para archivos de imagen (si se incluyen en documentos):

exiftool -all= imagen.jpg

O elimina y vuelve a codificar:

convert input.jpg -strip output.jpg

2. Crea capas de seguridad operacional

Usa una VPN:

  • Recomendadas: Mullvad, PureVPN, y AirVPN
  • Evita VPNs gratuitas (registran y venden datos). También hay muchas opciones de VPN que no son seguras de usar. Para recomendaciones más detalladas, consulta esta guía.
  • Conéctate a la VPN antes de acceder a cualquier plataforma de subida
  • Considera usar servidores en jurisdicciones amigables con la privacidad

Usa Tor Browser para máximo anonimato (opcional, para escenarios de alto riesgo):

  • Descarga desde https://www.torproject.org/
  • Accede a plataformas de subida a través de Tor
  • Nota: Algunas plataformas bloquean nodos de salida de Tor
  • Velocidades de subida más lentas

Separa tus identidades:

  • Nunca uses cuentas personales para subir intervenciones
  • Crea direcciones de correo desechables (ProtonMail, Tutanota sin información personal)
  • Usa nombres de usuario diferentes no conectados a tu identidad real
  • No reutilices contraseñas entre cuentas

3. Crea cuentas anónimas

Para correo electrónico (requerido para la mayoría de plataformas):

  • Usa proveedores enfocados en privacidad: ProtonMail, Tutanota, Guerrilla Mail
  • Accede solo a través de VPN o Tor
  • No proporciones información personal real
  • Usa un administrador de contraseñas para generar contraseñas fuertes y únicas

Para plataformas de redes sociales:

  • Crea cuentas usando correo desechable
  • Usa VPN durante la creación de cuenta y todos los inicios de sesión posteriores
  • Nunca inicies sesión desde tu IP doméstica sin VPN
  • Usa herramientas generadoras de nombres de usuario aleatorios
  • Evita patrones que puedan vincularse a tu identidad real
  • No sigas tus cuentas reales o asociados conocidos

Consideraciones específicas por plataforma:

  • YouTube: Requiere cuenta de Google; considera usar la función de cuenta de marca
  • TikTok: Requiere número de teléfono (usa SIM desechable o servicios de números virtuales)
  • Twitter/X: Requiere correo; verificación por teléfono cada vez más común
  • Instagram: Requiere correo; agresivo en detectar cuentas falsas

4. Mejores prácticas para el manejo de archivos

Crea un flujo de trabajo de copia limpia:

  • Nunca subas archivos directamente desde tu computadora principal
  • Procesa archivos en este orden:
    • Archivo original → Editar/procesar → Eliminar metadatos → Subir
  • Usa una carpeta separada para archivos "limpios" listos para subir
  • Elimina los originales después de una subida exitosa si la seguridad operacional es crítica

Evita la identificación mediante codificación:

  • Vuelve a codificar videos para eliminar firmas de software:
    ffmpeg -i input.mp4 -c:v libx264 -preset medium -crf 23 -c:a aac -b:a 128k output.mp4
  • Esto elimina información específica del codificador mientras mantiene la calidad

5. Seguridad del proceso de subida

Antes de subir:

  • VPN está conectada y activa
  • Usando cuenta desechable/anónima
  • Todos los metadatos eliminados de los archivos
  • El archivo ha sido vuelto a codificar si es necesario
  • Sin información personal en el nombre del archivo (renombra a genérico: "video_001.mp4")

Durante la subida:

  • No incluyas información identificable en títulos/descripciones
  • Evita etiquetas de ubicación o funciones de geolocalización
  • Considera tu hora de publicación (no establezcas patrones)
  • Usa la configuración de privacidad de la plataforma apropiadamente

Después de la subida:

  • Limpia la caché y las cookies del navegador
  • Cierra la sesión de VPN
  • Documenta la subida con fecha/plataforma para tus registros (almacenado de forma segura)