Volver al blog
Privacidad de iCloud·6 min de lectura

¿Es iCloud Private Relay suficiente para proteger tu privacidad?

iCloud Private Relay es la respuesta de Apple a un problema real: tu proveedor de internet y los sitios web que visitas pueden ver tu dirección IP y tu actividad de navegación al mismo tiempo. Private Relay rompe ese vínculo. ¿Pero es suficiente para considerarte realmente privado? La respuesta corta es no — y entender por qué importa si te preocupa lo que realmente está filtrándose.

Por Casper's Cloak Security Team

Qué hace realmente iCloud Private Relay

Private Relay enruta tu tráfico de Safari a través de dos retransmisores de internet independientes. Apple controla el primero; un socio CDN externo controla el segundo. Ningún retransmisor puede ver simultáneamente tu identidad y tu destino. Tu proveedor de internet solo ve que estás conectado a un retransmisor de Apple — no qué sitios visitas.

Lo que protege:

  • El tráfico de navegación web en Safari (HTTP/HTTPS)
  • Las consultas DNS realizadas dentro de Safari

Lo que no protege:

  • Ningún otro navegador (Chrome, Firefox, Arc)
  • El tráfico de aplicaciones — cada app que carga sus propias vistas web o realiza sus propias solicitudes de red
  • Las consultas DNS a nivel de sistema fuera de Safari
  • Los SDK de rastreo integrados en aplicaciones
  • El fingerprinting mediante canvas, WebGL, enumeración de fuentes o señales de sensores del dispositivo

Qué cobertura ofrece realmente iCloud Private Relay

La documentación de Apple confirma que Private Relay está limitado a Safari y a las funciones integradas con iCloud. En el momento en que abres un navegador de terceros, escuchas música en streaming, abres una app de redes sociales o usas cualquier aplicación que se comunica de forma independiente a través de la red, Private Relay no está en la ruta. Para un usuario típico de iPhone que pasa más tiempo en aplicaciones que en Safari, la mayor parte de su tráfico de red queda desprotegida.

Las tres brechas que Private Relay no cierra

1. Rastreo a nivel de aplicación

Las aplicaciones utilizan SDK internos de redes publicitarias — Meta Audience Network, Google Mobile Ads, AppLovin — que realizan sus propias consultas DNS y conexiones HTTP. Private Relay no intercepta estas. Un bloqueador a nivel DNS que opera en toda la pila de red las detecta; Private Relay no.

2. Fingerprinting

Tu dirección IP es un identificador. Tu huella digital del navegador — resolución de pantalla, fuentes instaladas, cadena del renderizador WebGL, zona horaria, configuración de idioma — es otro, y persiste entre sesiones aunque cambie tu IP. Private Relay enmascara tu IP. No hace nada respecto a la entropía del fingerprint.

3. Phishing y dominios maliciosos

Private Relay es una función de privacidad de enrutamiento, no una capa de inteligencia de amenazas. No evalúa si el dominio al que te estás conectando es un sitio de phishing, un punto de distribución de malware o un dominio de infraestructura de estafa conocida.

iCloud Private Relay frente a una app de privacidad completa

CapacidadiCloud Private RelayCasper's Cloak
Oculta la IP en Safari
Bloqueo DNS a nivel de sistema
Bloquea rastreadores en todas las apps
Protección contra fingerprinting
Detección de phishing con IA
Funciona en Mac⚠️ Limitado
Funciona en Android

El veredicto honesto

iCloud Private Relay es una mejora significativa frente a no hacer nada, y Apple merece crédito por incluirlo como función predeterminada para los suscriptores de iCloud+. Pero se trata de una herramienta de enmascaramiento de IP de una sola capa y un solo navegador — no una solución de privacidad integral. Si tu modelo de amenazas incluye el rastreo a nivel de aplicación, el fingerprinting o el phishing, necesitas algo que opere en la capa de red en todo tu dispositivo.

Revisado por Casper's Cloak Security Team · Última actualización