La navegación privada , también conocida como modo incógnito o modo privado , es una función disponible en los navegadores web que permite a los usuarios navegar por Internet sin dejar rastros de su actividad en línea en su dispositivo. En este modo, el navegador inicia una sesión temporal separada de su sesión principal y de los datos del usuario. El historial de navegación no se registra y los datos locales relacionados con la sesión, como las cookies y el caché web , se eliminan una vez que finaliza la sesión. El objetivo principal de estos modos es garantizar que los datos y el historial de una sesión de navegación específica no permanezcan en el dispositivo ni sean accedidos por otro usuario del mismo dispositivo.
En el desarrollo web , se puede utilizar para probar rápidamente la visualización de las páginas tal como aparecen ante los visitantes que las visitan por primera vez.
Los modos de navegación privada no necesariamente protegen a los usuarios de ser rastreados por otros sitios web o por su proveedor de servicios de Internet (ISP). Además, existe la posibilidad de que se filtren rastros identificables de actividad de las sesiones de navegación privada a través del sistema operativo, fallas de seguridad en el navegador o a través de extensiones de navegador maliciosas , y se ha descubierto que ciertas API HTML5 pueden usarse para detectar la presencia de modos de navegación privada debido a diferencias en el comportamiento. Por lo general, esta es la razón por la que algunas personas confunden la navegación privada con una red privada virtual .
El navegador Safari de Apple fue uno de los primeros navegadores web importantes en incluir esta función, introducida por primera vez en abril de 2005. [1] La función fue adoptada posteriormente por otros navegadores, lo que llevó a la popularización del término en 2008 por los principales medios de comunicación y sitios web de informática durante las discusiones sobre las versiones beta de Internet Explorer 8. [ 2] [3] [4] Adobe Flash Player 10.1 comenzó a respetar la configuración del navegador y los modos de navegación privada en relación con el almacenamiento de objetos compartidos locales . [5] [6]
Los modos de navegación privada se utilizan habitualmente para diversos fines, como ocultar las visitas a sitios web sensibles (como el contenido para adultos) del historial de navegación, realizar búsquedas web imparciales que no se vean afectadas por los hábitos de navegación anteriores o los intereses registrados , ofrecer una sesión temporal "limpia" para usuarios invitados (por ejemplo, en ordenadores públicos ) [7] y gestionar varias cuentas en sitios web de forma simultánea. La navegación privada también se puede utilizar para eludir los muros de pago medidos en algunos sitios web [8] .
En una encuesta realizada por DuckDuckGo , el 48% de los participantes optó por no responder, lo que llevó al investigador principal Elie Bursztein a observar: "Las encuestas claramente no son el mejor enfoque para comprender por qué las personas usan el modo de navegación privada debido al factor vergüenza". Además, el 18% de los encuestados indicó que su principal uso de los modos de navegación privada era para compras en línea . [9] [10] [11]
Un estudio de la Fundación Mozilla concluyó que la mayoría de las sesiones duraban sólo unos 10 minutos. Sin embargo, había períodos de mayor activación, generalmente entre las 11:00 y las 14:00, a las 17:00, entre las 21:00 y las 22:00, y un pequeño pico que se producía una o dos horas después de la medianoche. [12]
La navegación privada se conoce con diferentes nombres en los distintos navegadores. [13]
Es un error común pensar que los modos de navegación privada pueden proteger a los usuarios de ser rastreados por otros sitios web o su proveedor de servicios de Internet (ISP). [19] Dichas entidades aún pueden usar información como direcciones IP y cuentas de usuario para identificar de forma única a los usuarios. [19] [20] Los navegadores privados en iOS , no creados por Apple , deben cumplir con estándares y regulaciones específicas para estar disponibles en su plataforma para iPhone y iPad . Específicamente, estos navegadores deben emplear el marco WebKit para renderizar páginas web. En consecuencia, los navegadores de terceros no pueden usar sus propios motores de renderizado y deben depender del marco de Apple. Esta restricción afecta la gama de funciones de privacidad que estos navegadores pueden proporcionar. [21] Esta es una de las razones por las que algunos navegadores han abordado parcialmente esta deficiencia al ofrecer funciones de privacidad adicionales que se pueden habilitar automáticamente cuando se usa el modo de navegación privada, como la función "Tracking Protection" de Firefox para controlar el uso de rastreadores web (que desde entonces se ha incorporado a una función más grande de "bloqueo de contenido" extendida fuera del modo de navegación privada), y Opera que ofrece un servicio VPN interno integrado en el navegador. [22] [9]
Investigadores brasileños publicaron los resultados de un proyecto en el que aplicaron técnicas forenses (en concreto, la herramienta de tallado de datos Foremost y el programa Strings) para extraer información sobre las actividades de navegación de los usuarios en los navegadores Internet Explorer y Firefox con su modo privado habilitado. Fueron capaces de recopilar datos suficientes para identificar las páginas visitadas e incluso reconstruirlas parcialmente. [23] Esta investigación se amplió posteriormente para incluir los navegadores Chrome y Safari. Los datos recopilados demostraron que las implementaciones del modo privado de los navegadores no son capaces de ocultar por completo las actividades de navegación de los usuarios y que los navegadores en modo privado dejan rastros de actividades en las estructuras de almacenamiento en caché y archivos relacionados con el proceso de paginación del sistema operativo . [24]
Otro análisis de seguridad independiente, realizado por un grupo de investigadores de la Universidad de Newcastle , informó una serie de posibles vulnerabilidades de seguridad en la implementación de los modos privados en Chrome, Firefox, Internet Explorer y Safari, incluyendo que; [25]
Los errores y las vulnerabilidades de seguridad en las propias extensiones también pueden filtrar datos de identificación personal desde el modo privado. [28]
Las implementaciones de la API FileSystem de HTML5 se pueden utilizar para detectar usuarios en modo privado. En Google Chrome, la API FileSystem no estaba disponible en modo incógnito antes de la versión 76. Para evitar la elusión de las políticas de muro de pago y la evasión de los scripts de seguimiento web utilizados para monetizar el tráfico, varios sitios web, incluido The New York Times , han utilizado este comportamiento para bloquear el acceso a los usuarios en modo de navegación privada y exigirles que se suscriban o inicien sesión. Chrome 76 permite que la API FileSystem se utilice en modo incógnito; al explicar el cambio, Google argumentó que la capacidad de detectar el uso del modo incógnito infringe la privacidad de los usuarios. Sin embargo, más tarde se descubrió que las cuotas de espacio en disco para la API diferían entre los modos normal e incógnito, lo que proporciona otro medio para detectar a los usuarios de incógnito. [29] [8] [30] A pesar de las declaraciones de Google, esto aún no se ha solucionado. También se han desarrollado scripts para detectar el modo de navegación privada en otros navegadores, como Firefox. [31]
En diciembre de 2023, Google resolvió una demanda por privacidad del consumidor de 5 mil millones de dólares que alegaba que sus prácticas le permitían rastrear a los usuarios en modo de navegación privada en varios navegadores. [32]