WHATSMYIP · ES
Privacidad en IPv6: direcciones, SLAAC y direcciones temporales
IPv6 no revela automáticamente la identidad de una persona ni una dirección postal, pero la forma en que un dispositivo crea y rota sus direcciones puede afectar a la facilidad con que se relaciona su actividad.
Qué revela una dirección IPv6
IPv6 utiliza direcciones de 128 bits. Un sitio web necesita la dirección de origen para enviar respuestas y, a menudo, puede identificar el proveedor de acceso o la organización de la red y hacer una estimación aproximada de la ubicación. Por sí sola, no identifica a una persona ni proporciona una dirección postal.
La cuestión de privacidad es la persistencia: si la misma dirección, prefijo o patrón derivado del dispositivo puede asociarse a la actividad a lo largo del tiempo o entre redes, y combinarse después con inicios de sesión, cookies o características del navegador.
SLAAC, prefijos y el antiguo problema de EUI-64
Muchos dispositivos usan la configuración automática de direcciones sin estado (SLAAC). El router anuncia un prefijo y el dispositivo crea localmente la parte restante. En SLAAC normal, tanto el prefijo como el identificador de interfaz (IID) tienen 64 bits.
Los primeros sistemas IPv6 solían formar el IID a partir de una dirección MAC Ethernet mediante EUI-64: se inserta ff:fe en el centro y cambia un bit de indicador. Esto puede dejar un patrón reconocible y revelar información asociada al fabricante del hardware.
Si ese IID derivado de la MAC no cambia al pasar el dispositivo a otra red, un observador puede relacionar los prefijos cambiantes con un mismo dispositivo. IPv6 no lo exige y muchos sistemas cliente actuales lo evitan para las direcciones públicas.
Protecciones actuales
RFC 7217 describe IID estables y opacos. El dispositivo puede crear una dirección repetible para un prefijo a partir de un secreto local, sin exponer la dirección MAC. Un prefijo distinto debería producir un IID distinto.
RFC 8981 define direcciones IPv6 temporales: IID aleatorios o seudoaleatorios con una vida limitada. El dispositivo crea un reemplazo antes de que la dirección actual deje de ser preferida. Puede usar a la vez direcciones estables opacas y temporales.
Temporal no significa anónimo
Las direcciones temporales reducen una señal de seguimiento: el destino no puede depender de un IID derivado del dispositivo y de larga duración para cada conexión nueva. No se sustituyen por cada solicitud web y no hacen anónima la navegación.
Las cuentas, las cookies, las huellas del navegador y la información repetida aún pueden relacionar visitas. El proveedor de acceso sabe qué prefijo asignó en un momento determinado. Cambiar solo el IID no oculta un prefijo persistente, y el enrutamiento sigue necesitando direcciones IP.
Un dispositivo doméstico o móvil puede tener varias direcciones IPv6 públicas a la vez. Es normal: una dirección temporal anterior puede terminar las conexiones existentes mientras una nueva se usa para conexiones salientes nuevas.
Comprobaciones prácticas
Mantén actualizado el sistema operativo y deja activada la opción de direcciones privadas de IPv6, salvo que un administrador indique otra cosa. Los inicios de sesión y el almacenamiento del navegador suelen identificar más que un IID de IPv6.
Un sufijo que se mantiene entre redes o que contiene ff:fe es solo una pista. Confirma la configuración y la documentación del dispositivo en lugar de clasificar una dirección únicamente por su aspecto.
Para comprobar tu propia conexión, compara las direcciones después de pasar entre Wi-Fi y datos móviles o de reconectarte. Un sufijo que cambia puede ser una señal útil, pero no demuestra por sí solo las extensiones de privacidad ni descarta otros mecanismos de seguimiento.
Privacidad en la UE y direcciones IP
El RGPD no distingue entre IPv4 e IPv6. Una dirección IP puede ser un dato personal cuando se relaciona con una persona identificable; el considerando 30 identifica las direcciones IP como identificadores en línea. El Tribunal de Justicia resolvió, con arreglo a una normativa anterior de la UE, que una dirección dinámica puede ser un dato personal si el operador dispone de medios legales para obtener información identificativa. Las direcciones IPv6 temporales reducen la posibilidad de vinculación, pero no convierten los datos en anónimos. Las organizaciones que tratan direcciones IP en registros, sistemas de seguridad, analítica o registros vinculados deberían determinar una base jurídica, explicar el tratamiento, recoger solo lo necesario y conservarlo solo durante el tiempo necesario.
Más información
Las siguientes fuentes fundamentan esta guía. Son útiles para consultar el texto de los estándares o profundizar en un tema concreto.
- RFC 8981 — Extensiones de direcciones temporales para SLAACEspecificación actual del IETF para direcciones IPv6 temporales; sustituye a RFC 4941.
- RFC 7217 — IID estables y opacos con SLAACExplica identificadores estables por prefijo que no exponen una dirección de hardware.
- RFC 7721 — Consideraciones de seguridad y privacidad para la generación de direcciones IPv6Analiza la correlación, el escaneo y los riesgos de revelar información del dispositivo.
- RFC 4862 — Configuración automática de direcciones IPv6 sin estadoEspecificación de SLAAC, anuncios de router y detección de direcciones duplicadas.
- Internet Society — Extensiones de privacidad para SLAAC de IPv6Explicación accesible de los identificadores derivados de MAC y de la introducción de las extensiones de privacidad.
- Wikipedia — IPv6Introducción general a IPv6, su transición y sus conceptos de protocolo; para los estándares, consulta los RFC anteriores.
- RGPD — Reglamento (UE) 2016/679Define los datos personales, identifica los identificadores en línea en el considerando 30 y establece los principios de minimización y limitación de conservación.
- Tribunal de Justicia de la Unión Europea — Breyer, C-582/14Resumen oficial del caso sobre cuándo una dirección IP dinámica puede constituir un dato personal para el operador de un sitio web.