Digital Security
for Activists
Seguridad Digital
para Activistas
v.2026.03

A Practical Security Guide for Activists & CollectivesGuía práctica de seguridad para activistas y colectivos

35+Sections
& Tools
Secciones
y herramientas
10+Interactive
Tools
Herramientas
interactivas
100%Free &
Open
Gratis y
abierto
PHASE 01

IntroductionIntroducción

What are the real threats and how do surveillance systems actually work?¿Cuáles son las amenazas reales y cómo funcionan los sistemas de vigilancia?
  • Understand physical, network, and AI-powered surveillance threatsEntender amenazas de vigilancia física, de red y por IA
  • Build a personalized threat model to identify which modules matter most for youConstruir un modelo de amenazas personalizado para identificar qué módulos son más relevantes
⏱ 25 min⏱ 25 min

👁Understanding Modern SurveillanceComprendiendo la vigilancia moderna

how your data travels without protection
DATA SOURCESFUENTES DE DATOS
📱
Your Device
Phone · laptop · tablet
Every tap, every app
all traffic
📲
Your Apps
Social media · maps · email
Sends logs upstream
logs + metadata
🏢
Big Tech Servers
Google · Meta · Apple
Microsoft · Telegram
SOLD DATA COURT ORDER BREACH / EXPLOIT
💰 Advertisers & Data Brokers
🎯
Anyone Who Pays
  • Location history & daily routine
  • Political & religious interests inferred from browsing
  • Income, health queries, relationships
  • Home & work address, family members
  • Buyers: far-right groups, stalkers, private investigators, employers, insurers
🚔 State & Law Enforcement
🔍
Police & Intelligence
  • Full message history (if not E2E encrypted)
  • Contacts & call records: who you organized with
  • Location timeline: everywhere you've been
  • Search history, documents, photos, deleted files
  • Also direct: Pegasus spyware, IMSI catchers, CCTV + AI, tower dumps
🕵️ Others Who Want to Hurt You
⚠️
No Court Order Needed
  • Stalkerware (mSpy, FlexiSPY) installed by abusive partners: reads messages in real time
  • Data breaches expose credentials to criminal markets
  • OSINT tools let anyone map your network from public posts
  • Social engineering: impersonation requires no hacking, just a browser

States have sophisticated tools to surveil, intercept, and extract data from your devices.Los Estados tienen herramientas sofisticadas para vigilar, interceptar y extraer datos de tus dispositivos.

None are invincible. But you need to know what exists to decide how to protect yourself.Ninguna es invencible. Pero necesitas saber qué existe para decidir cómo protegerte.

What the police can do with your phone:Lo que la policía puede hacer con tu teléfono:

• Extract ALL data from an unlocked phone in minutes
• Crack weak Android PINs with specialized equipment
• Locate your phone with meter-level precision via the mobile network
• Intercept calls, SMS, and browsing metadata via your carrier
• Install spyware that accesses camera, microphone, and messages
• Obtain your data from Google, Apple, Meta, and Telegram with a court order
• Extraer TODOS los datos de un teléfono desbloqueado en minutos
• Descifrar PINs débiles de Android con equipo especializado
• Localizar tu teléfono con precisión de metros vía la red móvil
• Interceptar llamadas, SMS y metadatos de navegación vía tu operador
• Instalar spyware que accede a cámara, micrófono y mensajes
• Obtener tus datos de Google, Apple, Meta y Telegram con orden judicial

Physical device extractionExtracción física de dispositivos

The most common way activists lose data is not through sophisticated hacking. It is through physical access: a seized phone, a confiscated laptop, a border search. Understanding what is possible without your cooperation changes how you prepare.La forma más común en que los activistas pierden datos no es mediante hackeo sofisticado. Es a través del acceso físico: un teléfono incautado, un portátil confiscado, un registro fronterizo. Entender qué es posible sin tu cooperación cambia cómo te preparas.

A seized phone that's unlocked or has a weak PIN = total access to your data in minutes.Un teléfono confiscado que está desbloqueado o tiene un PIN débil = acceso total a tus datos en minutos.
What this means in practiceLo que esto significa en la práctica
📴
Power off = your best defense. A phone that is off when seized gives forensic tools their hardest possible problem. BFU (Before First Unlock) state activates full Secure Enclave protection. Make it a reflex before any action.Apagar = tu mejor defensa. Un teléfono apagado cuando es confiscado le da a las herramientas forenses el problema más difícil posible. El estado BFU activa la protección completa del Secure Enclave. Conviértelo en un reflejo antes de cualquier acción.
📍
Being at a protest is in your carrier data. Even with airplane mode, your phone's tower connections before the event are logged for 12–24 months. Metadata places you there retroactively even if you never posted anything.Estar en una protesta queda en los datos de tu operadora. Incluso en modo avión, las conexiones de torre previas al evento se registran 12-24 meses. Los metadatos te sitúan allí retroactivamente aunque nunca hayas publicado nada.
🔢
6-digit PIN is not optional. 4-digit PINs (10,000 combos) can be brute-forced in hours by GrayKey. 6-digit (1 million combos) takes months to years with the Secure Enclave's wait times. The difference is one settings change that costs you nothing.El PIN de 6 dígitos no es opcional. Los PINs de 4 dígitos (10.000 combinaciones) pueden romperse en horas con GrayKey. 6 dígitos (1 millón) lleva meses o años. La diferencia es un cambio de configuración que no te cuesta nada.

Network surveillance & spywareVigilancia de red y spyware

Network-level surveillance does not require physical access to your device. It happens upstream, invisibly, through the infrastructure your data travels through. Spyware goes further still, turning your own device into the surveillance instrument.La vigilancia a nivel de red no requiere acceso físico a tu dispositivo. Ocurre río arriba, de forma invisible, a través de la infraestructura por la que viajan tus datos. El spyware va aún más lejos, convirtiendo tu propio dispositivo en el instrumento de vigilancia.

Every threat has a countermeasureCada amenaza tiene una contramedida

Nothing in this section should leave you feeling helpless. Every surveillance capability described above has a specific, tested response. The goal is not to achieve perfect security but to raise the cost of targeting you high enough that it stops being worth the effort.Nada en esta sección debería dejarte sintiéndote impotente. Cada capacidad de vigilancia descrita arriba tiene una respuesta específica y probada. El objetivo no es lograr una seguridad perfecta sino elevar el coste de atacarte lo suficiente como para que deje de merecer el esfuerzo.

What we want to prevent → What you'll learnLo que queremos prevenir → Lo que aprenderás

Data extraction from your phone → Strong PIN + full encryption + power off when seized

Being tracked at actions → Airplane mode 30 min before + 500m away

Messages being read → Signal with disappearing messages + never Telegram

Documents being accessed → CryptPad with passwords + disk encryption

Being identified via mobile network → No calls or SMS + Signal username

Your contact network being mapped → Don't save activist contacts in your phone

Your accounts being breached → 2FA with app + strong passwords + encrypted manager
Extracción de datos de tu teléfono → PIN fuerte + cifrado completo + apagar al confiscar

Ser rastreado en acciones → Modo avión 30 min antes + 500m de distancia

Mensajes leídos → Signal con mensajes que desaparecen + nunca Telegram

Acceso a documentos → CryptPad con contraseñas + cifrado de disco

Identificación vía red móvil → Sin llamadas ni SMS + nombre de usuario Signal

Mapeo de tu red de contactos → No guardes contactos activistas en tu teléfono

Cuentas comprometidas → 2FA con app + contraseñas fuertes + gestor cifrado

No measure is perfect. But every layer of protection increases the cost, time, and legal risk for the adversary.Ninguna medida es perfecta. Pero cada capa de protección aumenta el coste, tiempo y riesgo legal para el adversario.

🛠️ What does the police already know about you?🛠️ ¿Qué sabe la policía de ti?

Select every service you use. We'll show you exactly what a court order could reveal.Selecciona cada servicio que usas. Te mostraremos exactamente qué podría revelar una orden judicial.

🔒 LOCAL EXECUTION · This tool runs 100% in your browser. Nothing leaves your device.EJECUCIÓN LOCAL · Esta herramienta funciona 100% en tu navegador. Nada sale de tu dispositivo.
Selected: 0 servicesSeleccionados: 0 servicios
📧Gmail
HIGH
📁Google Drive
HIGH
🗺️Google Maps
CRITICAL
▶️YouTube
MED
🌐Chrome (synced)
HIGH
📷Instagram
HIGH
👤Facebook
CRITICAL
💬WhatsApp
HIGH
🐦X / Twitter
HIGH
🎵TikTok
HIGH
✈️Telegram
MED
☁️iCloud
HIGH
🎧Spotify
LOW
📦Amazon
MED
🚗Uber/Cabify
HIGH
💸Bizum
CRITICAL
💳PayPal
HIGH
🔒Signal
SAFE
🛡️ProtonMail
LOW
🏦Revolut/N26
CRITICAL

⏱ Forensic Extraction Timeline⏱ Línea de tiempo de extracción forense

HOW FAST POLICE CAN ACCESS YOUR DATAQUÉ TAN RÁPIDO LA POLICÍA PUEDE ACCEDER A TUS DATOS
0 · 30 SECONDS0 · 30 SEGUNDOS
Unlocked phone handed over · Full access to everything. Photos, messages, contacts, location history. Game over.Teléfono desbloqueado entregado · Acceso total a todo. Fotos, mensajes, contactos, historial de ubicación. Fin del juego.
2 · 15 MINUTES2 · 15 MINUTOS
Cellebrite UFED extraction (AFU) · After First Unlock state. Most data accessible. Deleted items recoverable. Cloud tokens can pull remote data.Extracción Cellebrite UFED (AFU) · Estado After First Unlock. La mayoría de datos accesibles. Elementos eliminados recuperables. Tokens de nube pueden extraer datos remotos.
1 · 48 HOURS1 · 48 HORAS
Weak PIN brute-force · 4-digit PIN on older Android cracked in hours. iPhones with Secure Enclave resist much longer.Fuerza bruta de PIN débil · PIN de 4 dígitos en Android antiguo descifrado en horas. iPhones con Secure Enclave resisten mucho más.
DAYS · WEEKSDÍAS · SEMANAS
Cloud data via court order · Google, Apple, Meta legally compelled to hand over cloud-synced data. WhatsApp backups on Google Drive are unencrypted.Datos en la nube vía orden judicial · Google, Apple, Meta legalmente obligados a entregar datos sincronizados en la nube. Backups de WhatsApp en Google Drive sin cifrar.
MONTHS · YEARSMESES · AÑOS
BFU (Before First Unlock) state + 6-digit PIN + Secure Enclave · Effectively impractical. Cost exceeds value for most law enforcement budgets.Estado BFU (Before First Unlock) + PIN 6 dígitos + Secure Enclave · Efectivamente impráctico. El coste excede el valor para la mayoría de presupuestos policiales.
Your phone is a tracking device that happens to make calls. Every app is a potential informant. The question isn't whether you're being watched · it's how much it costs them to watch you.Tu teléfono es un dispositivo de rastreo que casualmente hace llamadas. Cada app es un informante potencial. La pregunta no es si estás siendo vigilado · es cuánto les cuesta vigilarte. Phase 01 · Core principleFase 01 · Principio fundamental

How Your Habits Put Others at RiskCómo tus hábitos ponen a otros en riesgo

You can secure your own devices perfectly and still get your comrades arrested. Every contact you save, every group you join, every photo you take at an action. That is not just your data. It belongs to everyone in it. This section is about collective responsibility.Puedes asegurar tus propios dispositivos perfectamente y aun así hacer que detengan a tus compañerxs. Cada contacto que guardas, cada grupo al que te unes, cada foto que tomas en una acción. No son solo tus datos. Pertenecen a todxs los que aparecen en ellos. Esta sección trata de la responsabilidad colectiva.

It's about the people you talk toSe trata de la gente con la que hablas

The ones who talk to you. The ones who appear in your footage. It's about our mutual responsibility.Los que hablan contigo. Los que aparecen en tus grabaciones. Se trata de nuestra responsabilidad mutua.

Think about what makes sense, not what big tech has told you makes sense. What keeps you and your friends safe while still letting you communicate and be effective? Find the balance.Piensa en lo que tiene sentido, no en lo que big tech te ha dicho que tiene sentido. ¿Qué te mantiene a ti y a tus amigos seguros mientras aún te permite comunicarte y ser efectivo? Encuentra el equilibrio.

Who this guide is forPara quién es esta guía

Activists in direct actions and protest camps, operating in jurisdictions where police do not typically use torture. Written for mid-2025 onwards. This guide covers the most common scenarios but cannot cover every situation: context always matters.Activistas en acciones directas y campamentos de protesta, en jurisdicciones donde la policía típicamente no tortura. Escrito para mediados de 2025 en adelante. Esta guía cubre los escenarios más comunes pero no puede cubrir todas las situaciones.

🔍 How police map your network from one arrest🔍 Cómo la policía mapea tu red desde una detención

When one phone is seized, police don't just see your contacts. They see everyone's contacts, building a complete map of the entire network.

YOU (arrested) Laura Marcos Nadia Dani Saïd Alex M. Sam K. Jordan R. Riley P. Morgan T. Casey L. Quinn D. Drew H. Avery N. Blake W. Taylor V.
Arrested (you) Direct contacts (5) Contacts of contacts (11) Communication patterns
🚨 Network analysis from a single arrest

People identified: 17 (from just 5 contacts in your phone)
Connections mapped: 19 relationships
Second-degree contacts: 11 people who don't even know you

This is why: Don't save activist contacts in your phone. Use Signal usernames. Compartmentalize. One arrested phone with a contact list = the entire network mapped.

⚡ Assess My Threat Level⚡ Evaluar mi nivel de amenaza

Question 1 of 4Pregunta 1 de 4

How do you primarily communicate for activism?¿Cómo te comunicas principalmente para el activismo?

How is your phone locked?¿Cómo tienes bloqueado el teléfono?

How do you handle your phone at protests or actions?¿Cómo gestionas tu teléfono en protestas o acciones?

What 2FA method protects your accounts?¿Qué método 2FA protege tus cuentas?

🎯Build Your Threat ModelConstruye tu modelo de amenazas

Not everyone faces the same threats. Select your adversaries, what you need to protect, and what's at stake. The tool builds your personalized threat model with a capability matrix and prioritized action plan.No todos enfrentan las mismas amenazas. Selecciona tus adversarios, lo que necesitas proteger y lo que está en juego. La herramienta construye tu modelo de amenazas personalizado con una matriz de capacidades y un plan de acción priorizado.

1 AdversariesAdversarios
2 AssetsActivos
3 StakesConsecuencias
1 Who could come after you?¿Quién podría ir a por ti?
Select all adversaries that apply to your situationSelecciona todos los adversarios que apliquen a tu situación
2 What do you need to protect?¿Qué necesitas proteger?
Select everything that applies to your situationSelecciona todo lo que aplique a tu situación
3 What's at stake?¿Qué está en juego?
Select the worst realistic outcome if you were compromisedSelecciona la peor consecuencia realista si te comprometieran

📋 Phase 01 · Key Takeaways📋 Fase 01 · Puntos clave

🔍
Know the toolsConoce las herramientas
Cellebrite, IMSI Catchers, Pegasus: know what adversaries can do before choosing your defensesCellebrite, IMSI Catchers, Pegasus: conoce lo que los adversarios pueden hacer antes de elegir tus defensas
🕸️
Your network exposes youTu red te expone
Social graph analysis: your contacts' habits betray you even when yours are perfect. Collective hygiene matters.Análisis del grafo social: los hábitos de tus contactos te delatan aunque los tuyos sean perfectos. La higiene colectiva importa.
📡
Location data is identityLos datos de ubicación son identidad
IMSI catchers log every phone near an action. Tower records place you at a scene without any app involved.Los IMSI catchers registran cada teléfono cerca de una acción. Los registros de torres te ubican en un escenario sin app involucrada.
🎯
Threat model firstModelo de amenazas primero
Know YOUR risk level before choosing tools and protocols: over-securing wastes time; under-securing gets people hurtConoce TU nivel de riesgo antes de elegir herramientas y protocolos: sobre-asegurar malgasta tiempo; sub-asegurar pone a gente en peligro
🛒
Your data is sold publiclyTus datos se venden públicamente
Data brokers sell location history to anyone willing to pay - including far-right groups and private investigators. You don't need to be targeted by the state to be at risk.Los data brokers venden historial de ubicación a quien pague - incluyendo grupos de extrema derecha e investigadores privados. No necesitas ser objetivo del Estado para estar en riesgo.
📊
Metadata IS contentLos metadatos SON contenido
Who you called, when, for how long, and where you were: that pattern builds a complete profile without reading a single message. NSA chief: "We kill people based on metadata."A quién llamaste, cuándo, por cuánto tiempo y dónde estabas: ese patrón construye un perfil completo sin leer un solo mensaje. Jefe de la NSA: "Matamos personas basándonos en metadatos."
🪤
Convenience is the trapLa comodidad es la trampa
Surveillance systems are designed to be frictionless. The same feature that makes your life easier - location sharing, cloud sync, face unlock - is the one that makes extraction trivial.Los sistemas de vigilancia están diseñados para ser invisibles. La misma función que hace tu vida más fácil - ubicación compartida, sincronización en la nube, desbloqueo facial - es la que hace la extracción trivial.
🏢
Big Tech complies with law enforcementBig Tech cumple con las peticiones policiales
Meta complied with 88% of US government data requests in 2024. Google, Apple, and Microsoft all have dedicated law enforcement portals. Assume any data on their servers is accessible with a court order.Meta cumplió el 88% de las solicitudes de datos del gobierno de EE.UU. en 2024. Google, Apple y Microsoft tienen portales dedicados para fuerzas del orden. Asume que cualquier dato en sus servidores es accesible con una orden judicial.
PHASE 02

Device & Physical SecuritySeguridad de dispositivos y física

How do we protect our physical devices from seizure and extraction?¿Cómo protegemos nuestros dispositivos físicos de la incautación y extracción?
  • Lock down phone and computer against physical seizureBlindar teléfono y ordenador contra incautación
  • Verify full disk encryption on all devicesVerificar cifrado de disco en todos los dispositivos
  • Understand Faraday bags, hardened OS, and printer OPSECEntender bolsas Faraday, OS reforzados y OPSEC de impresoras
⏱ 20 min⏱ 20 min

🔑The 6-Digit PINPIN de 6 dígitos

Your phone's lock screen is the first and most important line of defense. Everything else in this guide is useless if someone can unlock your device. Start here.La pantalla de bloqueo de tu teléfono es la primera y más importante línea de defensa. Todo lo demás en esta guía es inútil si alguien puede desbloquear tu dispositivo. Empieza aquí.

Unique and not guessableÚnico y no adivinable

Never enter it in front of police or their cameras.Nunca lo introduzcas delante de la policía o sus cámaras.

Make sure you use at least a 6-digit numeric PIN that you haven't used anywhere else and that isn't easily guessable by someone who knows things about you. Never enter it in front of police or their cameras, unless you're well covered, slowly, and at sufficient distance.Asegúrate de usar al menos un PIN numérico de 6 dígitos que no hayas usado en otro sitio y que no sea fácilmente adivinable por alguien que sepa cosas sobre ti. Nunca lo introduzcas delante de la policía o sus cámaras, a menos que estés bien cubierto, despacio y a distancia suficiente.
Biometrics DISABLED before any action. The police can have physical control over your face or your fingers.Biometría DESACTIVADA antes de cualquier acción. La policía puede tener control físico sobre tu cara o tus dedos.

⚖️ Biometrics vs PIN: Legal Protection Comparison⚖️ Biometría vs PIN: comparación de protección legal

Courts treat face and fingerprint unlock differently from passcodes. This distinction determines whether police can compel you to unlock your device.Los tribunales tratan el desbloqueo facial y dactilar de forma diferente a los códigos PIN. Esta distinción determina si la policía puede obligarte a desbloquear tu dispositivo.

👤
Face ID / FingerprintFace ID / Huella
CAN BE FORCEDPUEDE SER FORZADO
Courts have ruled that biometrics are non-testimonial - like compelling a blood sample. Police can physically hold your face to the screen or press your finger to the sensor. Several courts have issued warrants specifically authorizing forced biometric unlocking. You have no right to refuse. Los tribunales han dictaminado que la biometría es no testimonial: como obligar a dar una muestra de sangre. La policía puede físicamente acercar tu cara a la pantalla o presionar tu dedo al sensor. Varios tribunales han emitido órdenes que autorizan específicamente el desbloqueo biométrico forzado.
EMERGENCY DISABLE:DESACTIVAR EMERGENCIA: iPhone: press side button 5 times (SOS) or hold side + volume. Android: hold power, tap Emergency. Both disable Face ID / fingerprint until next passcode entry. iPhone: pulsa el botón lateral 5 veces (SOS) o mantén lateral + volumen. Android: mantén encendido, toca Emergencia. Ambos desactivan Face ID / huella hasta la siguiente entrada de código.
🔢
PIN / PassphrasePIN / Contraseña
PROTECTED (most jurisdictions)PROTEGIDO (mayoría de jurisdicciones)
A PIN is testimonial: it reflects the contents of your mind. In the US, the 5th Amendment generally protects you from being forced to reveal it. In Germany, Spain, and much of the EU, the right against self-incrimination applies. You can say: 'I will not provide my PIN.' This does not work with your face or your finger. Un PIN es testimonial: refleja el contenido de tu mente. En EE.UU., la 5a Enmienda generalmente te protege de ser forzado a revelarlo. En Alemania, España y gran parte de la UE, aplica el derecho contra la autoincriminación. Puedes decir: "No proporcionaré mi PIN." Esto no funciona con tu cara o tu dedo.
DO BEFORE ANY HIGH-RISK SITUATION:HACER ANTES DE CUALQUIER SITUACIÓN DE RIESGO: iPhone: Settings > Face ID & Passcode > disable Face ID for unlock. Android: Settings > Security > Screen lock > switch to PIN only. iPhone: Ajustes > Face ID y código > desactivar Face ID para desbloqueo. Android: Ajustes > Seguridad > Bloqueo de pantalla > cambiar a solo PIN.

iPhone 8+

6-digit PIN is adequate. Exponential wait times after failed attempts + Secure Enclave hardware encryption.PIN de 6 dígitos es adecuado. Tiempos de espera exponenciales tras intentos fallidos + cifrado hardware Secure Enclave.

Android

A PIN helps but is ineffective against specialized equipment (Cellebrite, GrayKey). A long passphrase is ideal but impractical for frequent unlocking. GrapheneOS improves this significantly.Un PIN ayuda pero es ineficaz contra equipo especializado (Cellebrite, GrayKey). Una frase larga es ideal pero impráctica para desbloqueos frecuentes. GrapheneOS mejora esto significativamente.

Quick Lock & Emergency Power-OffBloqueo rápido y apagado de emergencia

Auto-lock: 15-30 secondsBloqueo automático: 15-30 segundos

If your phone is seized, every second counts.Si te incautan el teléfono, cada segundo cuenta.

How to set up:
iPhone: Settings > Display & Brightness > Auto-Lock > 30 seconds
Android: Settings > Display > Screen timeout > 15 seconds

It's short enough for the phone to lock itself before reaching a police vehicle. A locked phone with full encryption is much harder to access than an unlocked one.
Cómo configurar:
iPhone: Ajustes > Pantalla y brillo > Bloqueo automático > 30 segundos
Android: Ajustes > Pantalla > Tiempo de espera de pantalla > 15 segundos

Es tiempo suficiente para que el teléfono se bloquee solo antes de llegar a un vehículo policial. Un teléfono bloqueado con cifrado completo es mucho más difícil de acceder que uno desbloqueado.

Practice powering off quickly under stressPractica apagar rápido bajo estrés

Long press or swipe gesture.Pulsación larga o gesto de deslizar.

iPhone: Hold side button + volume up › slide to power off.
Android: Hold power button › Power off. On some models, holding 10 seconds forces a shutdown.

Practice this until it's muscle memory - you may need to do it while being restrained.
iPhone: Mantén botón lateral + subir volumen > desliza para apagar. También: pulsa el botón lateral 5 veces para activar modo SOS y desactivar Face ID.
Android: Mantén el botón de encendido > Apagar. En algunos modelos, mantener 10 segundos fuerza un apagado.

Practica en situaciones estresantes para poder hacerlo si te están deteniendo pero aún tienes acceso a tu teléfono.

Record with phone lockedGrabar con el teléfono bloqueado

If seized, other functions aren't available.Si lo incautan, otras funciones no están disponibles.

iPhone: From lock screen, swipe left to open camera. The camera works but you can't access previous photos or other apps.
Android: Double press power button (enable in Settings > System > Gestures > Quick camera access).

When recording authorities in medium-to-high risk situations, use this method. If your device is quickly seized, they don't have access to your data.
iPhone: Desde la pantalla de bloqueo, desliza a la izquierda para abrir la cámara. La cámara funciona pero no puedes acceder a fotos anteriores ni otras apps.
Android: Pulsa dos veces el botón de encendido (actívalo en Ajustes > Sistema > Gestos > Acceso rápido a cámara).

Al grabar a autoridades en situaciones de riesgo medio-alto, usa este método. Si tu dispositivo es incautado rápidamente, no tienen acceso a tus datos.

🔄Update EverythingActualiza todo

Staying current is your cheapest defenseMantenerse actualizado es tu defensa más barata
📲
OS & firmware: no more than 6 months behind. iPhone: Settings › General › Software Update › Automatic Updates ON. Android: Settings › System › System update. Check "Android security patch level" in About phone - if it's older than 6 months, your phone is remotely exploitable at intermediate skill level.SO y firmware: no más de 6 meses de retraso. iPhone: Ajustes › General › Actualización de software › Actualizaciones automáticas ON. Android: Ajustes › Sistema › Actualización del sistema. Comprueba el "nivel de parche de seguridad de Android" en Acerca del teléfono.
🔄
Apps: always latest, especially Signal. iPhone: App Store › profile › Update All. Android: Play Store › profile › Manage apps › Update all. An outdated Signal version may expose phone numbers on a seized device - older versions didn't encrypt the local database the same way.Apps: siempre la última versión, especialmente Signal. iPhone: App Store › perfil › Actualizar todo. Android: Play Store › perfil › Gestionar apps › Actualizar todo. Una versión antigua de Signal puede exponer números de teléfono en un dispositivo incautado.
⚠️
Phone too old to update? Tell your tech team. A device that can't receive security patches is a liability for everyone you communicate with. A Pixel 6a or higher runs GrapheneOS. If your group can't replace it now, limit that device to non-sensitive use only.¿Teléfono demasiado antiguo para actualizar? Informa a tu equipo técnico. Un dispositivo que no puede recibir parches de seguridad es una responsabilidad para todos con quienes te comunicas. Un Pixel 6a o superior ejecuta GrapheneOS.

💽Full Encryption, Not PartialCifrado completo, no parcial

Without full encryptionSin cifrado completo

Anyone with physical access extracts everything. Intermediate skill. Low cost. Also gains permanent control of the device.Cualquiera con acceso físico extrae todo. Habilidad intermedia. Bajo coste. También obtiene control permanente del dispositivo.

FULL ENCRYPTION OR NOTHINGCIFRADO COMPLETO O NADA

How to verify & enable encryption (mobile)Cómo verificar y activar el cifrado (móvil)

Most modern phones encrypt storage by default, but default settings are not always active and the details matter. A phone that appears encrypted can still be readable if the PIN is weak or biometrics are enabled at the wrong moment. Walk through this now, before you need it.La mayoría de los teléfonos modernos cifran el almacenamiento por defecto, pero la configuración predeterminada no siempre está activa y los detalles importan. Un teléfono que parece cifrado puede seguir siendo legible si el PIN es débil o si la biometría está activada en el momento equivocado. Revisa esto ahora, antes de necesitarlo.

iPhone

If you have a PIN, it's already encrypted automatically.Si tienes un PIN, ya está cifrado automáticamente.

Verify:
Settings > Face ID & Passcode (or Touch ID & Passcode) > scroll to the bottom.
It should say: "Data protection is enabled".

If this message doesn't appear, something is wrong and you should consult your tech team.

iPhone encryption is based on the Secure Enclave, a dedicated chip that stores the key and limits unlock attempts with escalating wait times (1 min, 5 min, 15 min, 1 hour after failed attempts).
Verificar:
Ajustes > Face ID y código (o Touch ID y código) > desplázate hasta abajo.
Debería decir: "La protección de datos está activada".

Si este mensaje no aparece, algo está mal y deberías consultar a tu equipo técnico.

El cifrado de iPhone se basa en el Secure Enclave, un chip dedicado que almacena la clave y limita los intentos de desbloqueo con tiempos de espera escalados (1 min, 5 min, 15 min, 1 hora tras intentos fallidos).

Android

Encryption is only as strong as your PIN. Non-Pixel Android is forensically weak.El cifrado es tan fuerte como tu PIN. Android no-Pixel es forense débil.

Verify:
Settings > Security > Encryption & credentials
It should say "Encrypted".

⚠️ Critical nuance: Standard Android encryption (file-based encryption since Android 10+) is only as strong as your PIN. There is no hardware-enforced brute-force throttling on most Android devices. Cellebrite UFED can attempt thousands of PINs per second on stock Samsung, Xiaomi, and other brands, cracking a 6-digit PIN in hours.

Pixel phones with Titan M2: Google Pixel 6+ includes the Titan M2 security chip, which enforces hardware-backed wait times between PIN attempts (similar to Apple's Secure Enclave). After failed attempts, wait times escalate exponentially: 30s, then 1min, 5min, 15min, 1hr. This makes a 6-digit PIN forensically viable · it would take months to years to brute-force, even with Cellebrite.

Bottom line: On non-Pixel Android, use a long passphrase (8+ random words) or switch to GrapheneOS on a Pixel. On stock Samsung/Xiaomi/etc., a 6-digit PIN provides only hours of protection against professional tools.

📍Your Phone Is a TrackerTu teléfono es un rastreador

IMEI

identifies your phoneidentifica tu teléfono

IMSI

identifies your SIMidentifica tu SIM

LOCATIONUBICACIÓN

10-50m in cities10-50m en ciudades

Changing SIM doesn't help: the IMEI stays the same. Police cross-reference lists of phones detected at multiple actions.Cambiar la SIM no ayuda: el IMEI sigue siendo el mismo. La policía cruza listas de teléfonos detectados en múltiples acciones.

🤖GrapheneOS (Hardened Android)GrapheneOS (Android reforzado)

Android without Google, hardened for security. Only works on Google Pixel.Android sin Google, reforzado para seguridad. Solo funciona en Google Pixel.

🔗 Related: GrapheneOS's user profiles work best when combined with a complete identity separation strategy - keeping your activist digital identity fully compartmentalized from your personal one.🔗 Relacionado: Los perfiles de usuario de GrapheneOS funcionan mejor combinados con una estrategia completa de separación de identidad - manteniendo tu identidad digital activista completamente separada de la personal.
What GrapheneOS actually changesLo que GrapheneOS cambia realmente
🔐
More robust encryption. Uses the Pixel's Titan M2 chip to limit unlock attempts with escalating wait times - the same approach as Apple's Secure Enclave. A 6-digit PIN is far harder to brute-force than on stock Android.Cifrado más robusto. Usa el chip Titan M2 del Pixel para limitar intentos de desbloqueo con tiempos de espera escalados, igual que el Secure Enclave de Apple. Un PIN de 6 dígitos es mucho más resistente a fuerza bruta que en Android estándar.
🚫
No Google services. Google Play Services sends your location, installed apps, and usage data to Google constantly. GrapheneOS removes it entirely. If you need specific Google apps, install Sandboxed Google Play - it runs in isolation without system privileges.Sin servicios de Google. Google Play Services envía tu ubicación, apps instaladas y datos de uso a Google constantemente. GrapheneOS lo elimina por completo. Si necesitas apps de Google, instala Sandboxed Google Play, que se ejecuta aislado sin privilegios del sistema.
👤
Separate user profiles. Settings › System › Multiple users. Run a "Personal" profile and an "Activism" profile on the same device. If police unlock the personal profile, they don't see the activism profile or any of its data.Perfiles de usuario separados. Ajustes › Sistema › Múltiples usuarios. Ejecuta un perfil "Personal" y un perfil "Activismo" en el mismo dispositivo. Si la policía desbloquea el perfil personal, no ven el perfil de activismo ni sus datos.
📸
Camera without metadata. GrapheneOS's built-in camera strips location, date, and device model from every photo automatically. No extra steps, no mat2, no manual cleaning - it simply never writes the data in the first place.Cámara sin metadatos. La cámara integrada de GrapheneOS elimina automáticamente la ubicación, fecha y modelo de dispositivo de cada foto. Sin pasos extra, sin mat2 - simplemente nunca escribe esos datos.

How to install GrapheneOSCómo instalar GrapheneOS

1
You need a Google Pixel (6, 6a, 7, 7a, 8, 8a, 8 Pro, 9, 9a, 9 Pro or higher). These are the only phones with the necessary security hardware.Necesitas un Google Pixel (6, 6a, 7, 7a, 8, 8a, 8 Pro, 9, 9a, 9 Pro o superior). Son los únicos teléfonos con el hardware de seguridad necesario.
2
Go to grapheneos.org/install/web from a Chrome or Chromium browser on your computer.Ve a grapheneos.org/install/web desde un navegador Chrome o Chromium en tu ordenador.
3
Connect the Pixel via USB and follow the step-by-step instructions. The web installer does everything automatically.Conecta el Pixel por USB y sigue las instrucciones paso a paso. El instalador web hace todo automáticamente.
4
Installation takes about 15-20 minutes. Your data will be erased, so back up first.La instalación tarda unos 15-20 minutos. Tus datos se borrarán, así que haz copia de seguridad primero.
grapheneos.org, Guided installation from the browser. No advanced technical knowledge required.grapheneos.org, Instalación guiada desde el navegador. No se requieren conocimientos técnicos avanzados.

🍎Apple Lockdown ModeModo aislamiento de Apple

For high-risk iPhone users who may be targeted by state-sponsored spyware. iOS 16+ only. Dramatically narrows the attack surface Pegasus and similar tools exploit.Para usuarios de iPhone de alto riesgo que pueden ser objetivo de spyware estatal. Solo iOS 16+. Reduce drásticamente la superficie de ataque que explotan Pegasus y herramientas similares.

FeatureLockdown Status
iMessage attachments Most file types blocked except images
🔴 BLOCKED
Link previews in MessagesNo automatic URL expansion
🔴 BLOCKED
JIT JavaScript compilationSlows some websites; kills key Pegasus vector
🔴 BLOCKED
FaceTime from unknown contactsIncoming calls from non-contacts silenced
🔴 BLOCKED
Wired connections when lockedUSB accessories / forensic tools can't connect
🔴 BLOCKED
Configuration profiles & MDMPrevents covert profile installation
🔴 BLOCKED
Calls & Messages (known contacts)Signal, WhatsApp, phone calls all work normally
🟢 WORKS
Most apps & SafariNormal use; some JS-heavy sites slightly slower
🟢 WORKS
Shared Albums, some web fontsCosmetic limitations only
🟡 LIMITED

Who should enable it?¿Quién debería activarlo?

🟢
General Protester
Attending protests, basic organizing
Strong PIN + updates current is sufficient. Lockdown optional but not required.
Optional
🟡
High-Profile Organizer
Coordination role, public presence, known to authorities
Enable Lockdown Mode. The feature restrictions are a reasonable trade-off at this level.
Recommended
🔴
High-Risk Individual
Journalist, lawyer, named activist - individually targetable
Enable immediately. Pair with 6-digit PIN, current iOS, and Faraday bag for actions.
Critical
Enable now: Settings → Privacy & Security → Lockdown Mode → Turn On Lockdown Mode. Your device will restart. Takes 30 seconds. If you're reading this and you're a journalist, lawyer, or high-profile organizer - stop and do it before continuing.Actívalo ahora: Ajustes → Privacidad y seguridad → Modo Aislamiento → Activar Modo Aislamiento. Tu dispositivo se reiniciará. Tarda 30 segundos.

🛠️ Try it: App permissions auditor🛠️ Pruébalo: Auditor de permisos de apps

Follow these steps to lock down your phone's permissions.Sigue estos pasos para blindar los permisos de tu teléfono.

🍎 iPhone / iOS
🤖 Android
Step 1 / 8Paso 1 / 8

🛡️ Risk Reduction by Security Measure🛡️ Reducción de riesgo por medida de seguridad

Estimated percentage of forensic data protected by each action - and key facts about your device you need to know.Porcentaje estimado de datos forenses protegidos por cada acción - y datos clave sobre tu dispositivo que necesitas conocer.

Know this about your phoneEsto debes saber sobre tu teléfono
📱
Screenshots contain metadata. Date, time, device model, OS version - and on some Androids, GPS if location is on. Never share raw screenshots of sensitive conversations. Strip with mat2 or the Signal "Note to Self" trick first.Las capturas contienen metadatos. Fecha, hora, modelo de dispositivo, versión de SO - y en algunos Android, GPS si la ubicación está activada. Nunca compartas capturas en bruto de conversaciones sensibles. Limpia con mat2 o el truco de "Nota para mí" de Signal.
📡
MAC randomization: verify it's on. Your phone broadcasts its WiFi identifier even without connecting - shops and surveillance systems use this to track movement. iPhone (iOS 14+): Settings → Wi-Fi → (i) → Private Wi-Fi Address ON. Android 10+: Settings → Network → Wi-Fi → Privacy → randomized MAC.Aleatorización MAC: verifica que está activada. Tu teléfono emite su identificador WiFi incluso sin conectarse. iPhone (iOS 14+): Ajustes → Wi-Fi → (i) → Dirección Wi-Fi privada ON. Android 10+: Ajustes → Red → Wi-Fi → Privacidad → MAC aleatoria.
🔖
AirTag & tracker detection. iPhone: Find My → Items tab. Android: install AirGuard (free, F-Droid). Physical check before and after protests - bags, pockets, wheel wells. If you find one: don't take it home, leave it somewhere public far from your destination.Detección de AirTag y rastreadores. iPhone: Buscar → pestaña Objetos. Android: instala AirGuard (gratis, F-Droid). Revisión física antes y después de protestas: bolsas, bolsillos, huecos de ruedas. Si encuentras uno: no lo lleves a casa, déjalo en un lugar público lejos de tu destino.
🆘
GrapheneOS duress PIN (panic wipe). A secondary PIN that triggers a factory reset instead of unlocking. Setup: Settings → Security → Duress password. GrapheneOS only. Limitation: if the attacker knows about it, they may skip asking for a PIN and use forensic tools directly.PIN de coacción de GrapheneOS (borrado de pánico). Un PIN secundario que dispara un restablecimiento de fábrica en lugar de desbloquear. Configuración: Ajustes → Seguridad → Contraseña de coacción. Solo GrapheneOS. Limitación: si el atacante lo sabe, puede omitir el PIN y usar herramientas forenses directamente.

🛡️ Risk Reduction by Security Measure

ESTIMATED % OF FORENSIC DATA PROTECTED BY EACH ACTION
Power off phone
85%
The 6-Digit PIN
70%
Disk Encrypt
60%
Signal only
45%
VPN / Tor
35%
2FA (hardware)
25%
Airplane mode
20%
Each measure stacks. Combined, they make extraction impractical for most law enforcement.
A powered-off phone with a strong PIN is a black box. A powered-on phone with a weak PIN is an open book. The difference between these two states is the difference between freedom and evidence.Un teléfono apagado con un PIN fuerte es una caja negra. Un teléfono encendido con un PIN débil es un libro abierto. La diferencia entre estos dos estados es la diferencia entre libertad y evidencia. Phase 02 · BFU vs AFUFase 02 · BFU vs AFU

📱 Burner Phone Guide📱 Guía de teléfonos desechables

A burner phone is only anonymous if you set it up correctly. Most people leave traces that link it directly back to them.Un teléfono desechable solo es anónimo si lo configuras correctamente. La mayoría deja rastros que lo vinculan directamente con ellos.

Why the full lifecycle mattersPor qué importa el ciclo completo
🔗
One mistake burns the whole chain. Buy anonymously but activate wrong → linked. Activate correctly, carry both phones once → linked. The lifecycle is only as strong as its weakest step.Un error quema toda la cadena. Compra anónimamente pero activa mal → vinculado. Activa correctamente, lleva ambos teléfonos una vez → vinculado. El ciclo es tan fuerte como su eslabón más débil.
Damage is retroactive. Carriers store metadata 12–24 months. A co-location mistake made today can be discovered and used against you a year from now in an investigation you didn't even know was coming.El daño es retroactivo. Los operadores almacenan metadatos 12-24 meses. Un error de co-localización hoy puede descubrirse y usarse contra ti un año después en una investigación que ni conocías.
🧨
Disposal matters as much as acquisition. A discarded burner with a factory reset is recoverable forensic evidence. Physical destruction is the only safe disposal - treat it like a document you'd shred, not a phone you'd recycle.La eliminación importa tanto como la adquisición. Un desechable descartado con restablecimiento de fábrica es evidencia forense recuperable. La destrucción física es la única eliminación segura.

📱 Burner Phone Lifecycle: From Purchase to Disposal📱 Ciclo de vida del desechable: de la compra a la eliminación

A burner phone is only as anonymous as its weakest link. Follow this complete lifecycle to maintain operational security from acquisition through destruction.Un teléfono desechable es tan anónimo como su eslabón más débil. Sigue este ciclo completo para mantener la seguridad operativa desde la adquisición hasta la destrucción.

🛒 AcquireAdquirir
ActivateActivar
🔒 OperateOperar
💥 DisposeDestruir
🛒 ACQUISITIONADQUISICIÓN
Pre-purchase planning: Scout multiple locations weeks in advance. Identify stores with minimal CCTV, pay-as-you-go options, and cash acceptance.Planificación previa a la compra: Reconoce múltiples ubicaciones con semanas de antelación. Identifica tiendas con mínimo CCTV, opciones de prepago y aceptación de efectivo.
  • Purchase phone and SIM from different stores, on different days
  • Pay exclusively with cash · no cards, no mobile payments
  • Wear nondescript clothing, no loyalty cards, leave personal phone at home
  • Travel to purchase location via public transit or bicycle (no license plates)
  • Choose common models: Samsung A-series, Nokia, Motorola · nothing distinctive
  • Buy prepaid SIM that doesn't require ID (check local laws · EU requires ID in most countries since 2022)
  • Consider purchasing abroad where ID requirements are laxer
ACTIVATIONACTIVACIÓN
First power-on protocol: The moment you turn on the phone, you're creating records. Do this correctly.Protocolo de primer encendido: En el momento que enciendes el teléfono, estás creando registros. Hazlo correctamente.
  • Activate at least 2km from home, work, or any location tied to you
  • Use a busy commercial area with public WiFi you've never used before
  • NEVER connect to your home WiFi · this immediately burns the burner
  • Skip all account setup (Google, Samsung, etc.) · decline everything
  • Disable location services, WiFi scanning, Bluetooth scanning
  • Install only essential apps via APK sideload (Signal from signal.org/android/apk)
  • Set a strong PIN (not biometrics · plausible deniability)
  • Register Signal with the burner number, use a pseudonymous username
🔒 OPERATIONOPERACIÓN
Usage discipline: Every interaction with the burner must maintain separation from your identity.Disciplina de uso: Cada interacción con el desechable debe mantener la separación de tu identidad.
  • NEVER carry burner and personal phone simultaneously (co-location analysis)
  • Leave personal phone at home (or at a friend's) when using burner
  • Power off burner when not in active use · remove battery if possible
  • Top up credit with cash only at stores you don't frequent
  • Store burner and SIM separately in secure location (not at home)
  • Never contact any number from your personal phone's contacts
  • Use only for intended purpose · no "just checking email"
  • Delete all messages and call logs after each use session
  • Keep notes about burner (number, PIN) in encrypted password manager only
💥 DISPOSALELIMINACIÓN
Secure destruction: A discarded burner is evidence. Dispose of it properly after the action or when compromised.Destrucción segura: Un desechable descartado es evidencia. Deséchalo adecuadamente tras la acción o cuando esté comprometido.
  • Factory reset the phone multiple times (this doesn't guarantee data destruction but helps)
  • Remove and destroy the SIM card: cut into pieces, burn, dispose in separate locations
  • Physically destroy the phone: hammer the circuit board, particularly memory chips
  • Dispose of components in multiple locations far from your area
  • Water destruction: submerge components in salt water for 24+ hours before disposal
  • Never dispose in your home trash or recycling
  • Consider incineration for highest security (requires proper facilities)
  • Dispose at least 48 hours before or after any significant event
⚠️ COMPROMISE PROTOCOL: If you suspect the burner is compromised - unusual behavior, unexpected contacts, feeling of being watched - execute disposal immediately. Do not take it home. Do not delay. Every minute it stays near you extends the threat.

💻Full Disk EncryptionCifrado completo del disco

A strong password on your laptop means nothing if the drive isn't encrypted. Someone with physical access and a USB drive can bypass your login screen in minutes and read every file. Full disk encryption closes that door entirely.Una contraseña fuerte en tu portátil no significa nada si el disco no está cifrado. Alguien con acceso físico y una memoria USB puede saltarse tu pantalla de inicio de sesión en minutos y leer todos los archivos. El cifrado completo del disco cierra esa puerta por completo.

What police can access without itLo que la policía puede acceder sin él
🚨
Device seizure at actions. Police don't need your password if the drive isn't encrypted. A USB running a live OS can bypass your login screen and read every file in under three minutes - planning documents, contact lists, everything.Incautación de dispositivos en acciones. La policía no necesita tu contraseña si el disco no está cifrado. Un USB con un SO live puede saltarse tu inicio de sesión y leer todos los archivos en menos de tres minutos: documentos de planificación, listas de contactos, todo.
🏠
Raids and house searches. Warrants executed at dawn. Devices seized and taken to a forensic lab. An encrypted drive buys weeks or months before anything can be extracted - often longer than the legal process takes to resolve.Registros domiciliarios. Órdenes ejecutadas al amanecer. Dispositivos incautados llevados a un laboratorio forense. Un disco cifrado da semanas o meses antes de poder extraer algo, a menudo más tiempo del que tarda el proceso legal en resolverse.
✈️
Border device inspections. Border agents in the US, UK, and EU can legally compel device access or confiscate laptops without a warrant. Encryption doesn't prevent seizure - it prevents everything on the drive from being read.Inspecciones en fronteras. Los agentes fronterizos en EE.UU., Reino Unido y la UE pueden exigir acceso al dispositivo o confiscar portátiles sin orden judicial. El cifrado no impide la incautación, pero impide que lean el contenido del disco.
⛓️
Evidence in prosecutions. Unencrypted laptops have been used to prosecute activists on conspiracy charges based on internal planning documents found on the drive. Encryption creates a legal barrier prosecutors must overcome - often they don't bother.Evidencia en procesos judiciales. Portátiles sin cifrar se han usado para procesar a activistas por conspiración basándose en documentos de planificación internos. El cifrado crea una barrera legal que los fiscales deben superar: a menudo no lo intentan.

💾Tails OS (Amnesic Operating System)Tails OS (sistema operativo amnésico)

Operating system on a USB. All traffic through Tor. Leaves no trace on the computer.Sistema operativo en un USB. Todo el tráfico a través de Tor. No deja rastro en el ordenador.

How to install TailsCómo instalar Tails

1
You need a USB drive of at least 8 GB (it will be erased) and access to another computer.Necesitas una unidad USB de al menos 8 GB (se borrará) y acceso a otro ordenador.
2
Go to tails.net and download the image. Verify the download following the site's instructions.Ve a tails.net y descarga la imagen. Verifica la descarga siguiendo las instrucciones del sitio.
3
Use balenaEtcher (balena.io/etcher) to flash the image to the USB. Select the downloaded image, select the USB, click "Flash."Usa balenaEtcher (balena.io/etcher) para grabar la imagen en el USB. Selecciona la imagen descargada, selecciona el USB, haz clic en "Flash".
4
Boot from USB: Restart the computer with the USB connected. On Mac: hold Option key when booting. On PC: press F12, F2, or ESC (depends on manufacturer) to choose boot device.Arrancar desde USB: Reinicia el ordenador con el USB conectado. En Mac: mantén la tecla Opción al arrancar. En PC: pulsa F12, F2, o ESC (depende del fabricante) para elegir dispositivo de arranque.
5
Tails boots in about 2 minutes. The first time it will show a welcome wizard.Tails arranca en unos 2 minutos. La primera vez mostrará un asistente de bienvenida.
tails.net, 30 minutes of installation. No advanced technical knowledge required.tails.net, 30 minutos de instalación. No requiere conocimientos técnicos avanzados.

🔒Physical Device ProtectionProtección física de dispositivos

Encryption protects data at rest, but physical access to your devices opens other attack vectors. Anti-tamper measures and secure disposal complete your hardware security.El cifrado protege datos en reposo, pero el acceso físico a tus dispositivos abre otros vectores de ataque. Las medidas anti-manipulación y la eliminación segura completan tu seguridad de hardware.

🗑️ Secure device disposal🗑️ Eliminación segura de dispositivos

Factory reset ≠ secure erase. When you sell, donate, or discard a device, data can often be recovered with freely available tools.Restablecimiento de fábrica ≠ borrado seguro. Cuando vendes, donas o descartas un dispositivo, los datos a menudo pueden recuperarse con herramientas disponibles gratuitamente.

Before disposing of any device: remove all accounts, wipe with the appropriate method for the device type, and remove SIM/SD cards. A device in a stranger's hands with your data is an active threat.Antes de desechar cualquier dispositivo: elimina todas las cuentas, borra con el método apropiado para el tipo de dispositivo, y retira tarjetas SIM/SD. Un dispositivo en manos de un desconocido con tus datos es una amenaza activa.

📡Faraday Bags & RF ShieldingBolsas de Faraday y blindaje RF

A Faraday bag blocks all radio signals (cellular, WiFi, Bluetooth, GPS, NFC) from reaching your device. Unlike airplane mode, which is software-controlled and can leak, a Faraday bag is a physical barrier that cannot be bypassed remotely.Una bolsa de Faraday bloquea todas las señales de radio (celular, WiFi, Bluetooth, GPS, NFC) para que no lleguen a tu dispositivo. A diferencia del modo avión, que está controlado por software y puede filtrar, una bolsa de Faraday es una barrera física que no puede ser eludida remotamente.

🔗 Related: For maximum device protection before potential seizure, combine Faraday shielding with powering off (forcing BFU state). A powered-off phone in a Faraday bag is the most forensically secure configuration.🔗 Relacionado: Para máxima protección antes de posible incautación, combina el blindaje Faraday con apagar el dispositivo (forzando el estado BFU). Un teléfono apagado en una bolsa Faraday es la configuración más segura forense.
Why physical shielding beats softwarePor qué el blindaje físico supera al software
📡
IMSI catchers at protests. Law enforcement deploys stingrays at demonstrations to log every phone present. Your device pings towers even when you make no calls and send no messages. A Faraday bag eliminates this signal entirely.Captadores IMSI en protestas. Las fuerzas del orden despliegan stingrays en manifestaciones para registrar todos los teléfonos presentes. Tu dispositivo emite señal aunque no hagas llamadas ni envíes mensajes. Una bolsa de Faraday elimina esta señal por completo.
🔄
Airplane mode is software, not hardware. Advanced malware like Pegasus can disable airplane mode without any visible indication. Software controls can be bypassed. A Faraday bag is a physical barrier - there is no remote override for metal mesh.El modo avión es software, no hardware. Malware avanzado como Pegasus puede desactivar el modo avión sin ninguna indicación visible. Los controles de software pueden eludirse. Una bolsa de Faraday es una barrera física: no hay anulación remota para la malla metálica.
📍
Tower dump data builds timelines. Cell tower data links your phone to a location even if you never posted about being there. Attending three separate actions with the same device creates a documented pattern of association - no warrant required for historical tower records in many jurisdictions.Los datos de torres construyen cronologías. Los datos de torres vinculan tu teléfono a una ubicación aunque nunca hayas publicado estar allí. Asistir a tres acciones distintas con el mismo dispositivo crea un patrón documentado de asociación.
🔗
Presence is enough to map your network. If your phone and a known organizer's phone are at the same location three times, that's a documented relationship - regardless of whether you ever communicated. Faraday bags prevent your presence from being logged at all.La presencia es suficiente para mapear tu red. Si tu teléfono y el de un organizador conocido están en el mismo lugar tres veces, eso es una relación documentada, independientemente de si alguna vez os comunicasteis. Las bolsas de Faraday evitan que tu presencia quede registrada.
⚠️ Important: a phone inside a Faraday bag cannot send or receive data. Plan your communications BEFORE you bag your phone. Set up check-in times with your team.⚠️ Importante: un teléfono dentro de una bolsa de Faraday no puede enviar ni recibir datos. Planifica tus comunicaciones ANTES de meter tu teléfono en la bolsa. Establece horarios de check-in con tu equipo.

🖨️Secure Printing & Machine Identification CodesImpresión segura y códigos de identificación de máquina

Every color laser printer secretly encodes its serial number into every page it prints, invisible to the naked eye, visible to forensic analysis. If you're printing leaflets, zines, or any document linked to an action, you need to know this.Todas las impresoras láser de color codifican en secreto su número de serie en cada página que imprimen, invisible al ojo humano, visible para el análisis forense. Si estás imprimiendo folletos, fanzines o cualquier documento vinculado a una acción, necesitas saber esto.

If you make physical materials (flyers, fanzines, posters, stickers), your printer is leaving invisible fingerprints on every page. Understanding this risk is critical for anyone producing anonymous printed materials.Si produces materiales físicos (folletos, fanzines, carteles, pegatinas), tu impresora está dejando huellas invisibles en cada página. Entender este riesgo es crítico para cualquiera que produzca materiales impresos anónimos.

⚠️ What are Machine Identification Codes (Yellow Dots)?⚠️ ¿Qué son los Códigos de Identificación de Máquina (Puntos Amarillos)?

Most color laser printers secretly encode invisible tracking information on every page you print. This is not a conspiracy theory. It is a documented, industry-wide practice.La mayoría de impresoras láser a color codifican secretamente información de rastreo invisible en cada página que imprimes. Esto no es una teoría conspirativa. Es una práctica documentada en toda la industria.

If you printed something sensitive on a color laser printer: assume it's traceable to the printer. If that printer is registered to you or your workplace, the document is linked to you.Si imprimiste algo sensible en una impresora láser a color: asume que es rastreable hasta la impresora. Si esa impresora está registrada a tu nombre o lugar de trabajo, el documento está vinculado a ti.

📋 Phase 02 · Key Takeaways📋 Fase 02 · Puntos clave

BFU state is hardest to crackEl estado BFU es el más difícil de vulnerar
Before First Unlock: data volume is locked with the strongest key. Power OFF ≠ sleep. Always off before potential seizure.Antes del Primer Desbloqueo: el volumen de datos está bloqueado con la clave más fuerte. APAGADO ≠ suspensión. Siempre apagado antes de posible incautación.
📡
Faraday > Airplane modeFaraday > Modo avión
Airplane mode is software: Pegasus-class malware can toggle it back on. A Faraday bag is a physical barrier that can't be bypassed remotely.El modo avión es software: el malware tipo Pegasus puede reactivarlo. Una bolsa de Faraday es una barrera física que no puede eludirse remotamente.
🖨️
Printer tracking dotsPuntos de seguimiento de impresoras
Most major-brand color laser printers embed invisible yellow dots encoding their serial number and approximate print timestamp. Use Tails or a public printer for sensitive documents.La mayoría de las impresoras láser a color de grandes marcas incrustan puntos amarillos invisibles con su número de serie y la marca de tiempo aproximada de impresión. Usa Tails o una impresora pública para documentos sensibles.
🗑️
Delete ≠ wipeEliminar ≠ borrar
Factory reset is not enough for HDDs. SSDs need manufacturer Secure Erase. When in doubt: encrypt first, then wipe, or physically destroy.El restablecimiento de fábrica no basta para HDDs. Los SSDs necesitan Secure Erase del fabricante. Si hay dudas: cifra primero, luego borra, o destruye físicamente.
🫆
Biometrics are not testimonialLa biometría no es testimonial
Courts treat face/finger unlock like a blood sample - not protected speech. A PIN reflects the contents of your mind and is protected in most EU jurisdictions. Disable biometrics before any action.Los tribunales tratan el desbloqueo facial/dactilar como una muestra de sangre - no está protegido. Un PIN refleja el contenido de tu mente y está protegido en la mayoría de jurisdicciones de la UE. Desactiva la biometría antes de cualquier acción.
Power off, don't sleepApagar, no suspender
A sleeping phone has decrypted RAM - forensic tools can extract data in seconds. A fully powered-off phone in BFU state needs your PIN before anything is accessible. Make it a habit before any risky situation.Un teléfono en suspensión tiene la RAM descifrada - las herramientas forenses pueden extraer datos en segundos. Un teléfono apagado en estado BFU necesita tu PIN antes de que nada sea accesible. Hazlo un hábito antes de cualquier situación de riesgo.
🏗️
GrapheneOS is a meaningful upgradeGrapheneOS es una mejora real
Pixel + GrapheneOS gives you hardware-backed PIN brute-force throttling, proper app sandboxing, and auto-reboot. On stock Android, Cellebrite can crack a 6-digit PIN in hours. On GrapheneOS, it takes years.Pixel + GrapheneOS ofrece limitación de fuerza bruta de PIN respaldada por hardware, sandboxing de apps adecuado y reinicio automático. En Android stock, Cellebrite puede vulnerar un PIN de 6 dígitos en horas. En GrapheneOS, tardaría años.
🔌
Never charge from unknown USB portsNunca cargues desde puertos USB desconocidos
Juice jacking: a compromised charging cable or kiosk can push malware silently. Use power-only cables, a USB data blocker, or your own charger. Disable USB debugging when not actively using it.Juice jacking: un cable de carga o quiosco comprometido puede instalar malware silenciosamente. Usa cables de solo carga, un bloqueador de datos USB, o tu propio cargador. Desactiva la depuración USB cuando no la estés usando.
PHASE 03

Digital Identity & CommunicationsIdentidad digital y comunicaciones

How do we separate our activist identity from our personal life and communicate securely?¿Cómo separamos nuestra identidad activista de la vida personal y comunicamos de forma segura?
  • Separate activist and personal digital identitiesSeparar identidades digitales activista y personal
  • Set up secure accounts, passwords, 2FA, and encrypted messagingConfigurar cuentas seguras, contraseñas, 2FA y mensajería cifrada
  • Harden social media, prevent doxxing, and protect financial privacyReforzar redes sociales, prevenir doxxing y proteger privacidad financiera
⏱ 35 min⏱ 35 min

🎭Device Identity SeparationSeparación de identidad de dispositivos

Keep your activist and personal digital lives completely separated, even on the same device. These tools create isolated environments that don't leak data between each other.Mantén tu vida digital activista y personal completamente separadas, incluso en el mismo dispositivo. Estas herramientas crean entornos aislados que no filtran datos entre sí.

The goal: if any single identity is compromised, the adversary finds ONLY that identity, not the connection to your other lives.El objetivo: si cualquier identidad es comprometida, el adversario encuentra SOLO esa identidad, no la conexión con tus otras vidas.

🔑Password ManagementGestión de contraseñas

Reusing passwords is how most activist accounts get compromised: not through sophisticated hacking, but because one leaked database gives access to everything. A password manager eliminates that entire attack surface in an afternoon.Reutilizar contraseñas es como se comprometen la mayoría de las cuentas activistas, no mediante hackeo sofisticado, sino porque una base de datos filtrada da acceso a todo. Un gestor de contraseñas elimina toda esa superficie de ataque en una tarde.

🛠️ Try it: Password lab, generate & test🛠️ Pruébalo: Laboratorio de contraseñas

Generate strong passphrases and test any password's strength.Genera frases de paso fuertes y prueba la fortaleza de cualquier contraseña.

🔒 LOCAL EXECUTION · This tool runs 100% in your browser. Nothing leaves your device.EJECUCIÓN LOCAL · Esta herramienta funciona 100% en tu navegador. Nada sale de tu dispositivo.

🎲 Generate a passphrase

Click "Generate" to start

🔐 Test a password

Length
-
Character types
-
Strength
-
⏱️ Estimated cracking time
🌐 Online attack (throttled, ~100/sec)-
⚡ Offline, fast hash (NTLM/MD5 GPU, 100B/sec)-
🔐 Offline, bcrypt/strong hash (100K/sec)-

🎣Phishing ProtectionProtección contra phishing

Phishing attacks are the most common way to compromise activists. They don't need technical vulnerabilities: just for you to click a link and enter your password.Los ataques de phishing son la forma más común de comprometer a activistas. No necesitan vulnerabilidades técnicas: solo que hagas clic en un enlace e introduzcas tu contraseña.

What to do if you receive something suspiciousQué hacer si recibes algo sospechoso

1
Don't open the link. Not even "to see what it is." Some attacks execute just by opening the page.No abras el enlace. Ni siquiera "para ver qué es". Algunos ataques se ejecutan solo al abrir la página.
2
Verify through another channel. If "Signal" sends you an email, open Signal directly (not from the link). If a comrade sends you something weird, ask them on Signal if they really sent it.Verifica por otro canal. Si "Signal" te envía un email, abre Signal directamente (no desde el enlace). Si un compañero te envía algo raro, pregúntale por Signal si realmente lo envió.
3
Go directly to the website. If you think there's a real problem with your account, type the URL manually in the browser. Never click the link in the message.Ve directamente al sitio web. Si crees que hay un problema real con tu cuenta, escribe la URL manualmente en el navegador. Nunca hagas clic en el enlace del mensaje.
4
Inform the group. If you think it was a targeted attack, inform your tech team. They can alert others in the group.Informa al grupo. Si crees que fue un ataque dirigido, informa a tu equipo técnico. Pueden alertar a otros en el grupo.

🛠️ Try it: Can you spot the phishing?🛠️ Pruébalo: ¿Puedes detectar el phishing?

5 simulated emails and messages. Judge each one before seeing the verdict - then move to the next.5 emails y mensajes simulados. Juzga cada uno antes de ver el veredicto, luego avanza al siguiente.

1 / 5
0/5

🔐Two-Factor Authentication (2FA)Autenticación de dos factores (2FA)

If someone obtains your password (through phishing, data breach, or brute force), two-factor authentication prevents them from accessing your account without a second factor.Si alguien obtiene tu contraseña (a través de phishing, filtración de datos, o fuerza bruta), la autenticación de dos factores les impide acceder a tu cuenta sin un segundo factor.

❌ SMS-based 2FA❌ 2FA basado en SMS

SMS is interceptable. "SIM swapping" attacks allow an attacker to receive your SMS by convincing your carrier to transfer your number to another SIM. Don't use SMS as a second factor.Los SMS son interceptables. Los ataques de "SIM swapping" permiten a un atacante recibir tus SMS convenciendo a tu operador de transferir tu número a otra SIM. No uses SMS como segundo factor.

Where to enable 2FA (in order of priority)Dónde activar 2FA (por orden de prioridad)

1
Signal: Settings > Account > Registration Lock (uses your Signal PIN)Signal: Ajustes > Cuenta > Bloqueo de registro (usa tu PIN de Signal)
2
Email (ProtonMail/Tuta): Settings > Security > Two-step verificationEmail (ProtonMail/Tuta): Ajustes > Seguridad > Verificación en dos pasos
3
CryptPad: User settings > Security > Two-factor authenticationCryptPad: Ajustes de usuario > Seguridad > Autenticación de dos factores
4
Social media: If you use them for activism, enable 2FA on each oneRedes sociales: Si las usas para activismo, activa 2FA en cada una
5
Save recovery codes in your password manager. If you lose access to the phone, recovery codes are your only way in.Guarda los códigos de recuperación en tu gestor de contraseñas. Si pierdes acceso al teléfono, los códigos de recuperación son tu única forma de entrar.

📡WiFi & Network SecurityWiFi y Seguridad de Red

The network layer is surveillance infrastructure. Every café, airport, hotel, and protest zone is a potential interception point. Connecting to public WiFi without protection means the operator sees every site you visit, your device's hardware ID, and when you connected. This module covers what leaks, how to stop it, and how to harden your own network.La capa de red es infraestructura de vigilancia. Cada café, aeropuerto, hotel y zona de protesta es un punto de interceptación potencial. Conectarte al WiFi público sin protección significa que el operador ve cada sitio que visitas, el ID de hardware de tu dispositivo y cuándo te conectaste. Este módulo cubre qué se filtra, cómo detenerlo y cómo reforzar tu propia red.

MACHardware ID burned into your WiFi chip. Unique and permanent, tracked across every network unless randomized.ID de hardware grabado en tu chip WiFi. Único y permanente, rastreado en cada red salvo que se aleatorice.
DNSTranslates domain names (signal.org) to server IPs. Sent in plain text by default, so the network sees every site you visit.Traduce nombres de dominio (signal.org) a IPs. Se envía en texto claro por defecto, así la red ve cada sitio que visitas.
DoHDNS-over-HTTPS. Wraps DNS queries in an encrypted tunnel so the network operator cannot see which domains you visit.DNS-sobre-HTTPS. Envuelve las consultas DNS en un túnel cifrado para que el operador no pueda ver qué dominios visitas.
WPA3Current WiFi encryption standard. WPA2-AES is acceptable. WEP and WPA-TKIP are broken and must never be used.Estándar de cifrado WiFi actual. WPA2-AES es aceptable. WEP y WPA-TKIP están rotos y nunca deben usarse.
UPnP / WPSRouter features that auto-open ports or simplify device pairing. Both are documented attack vectors and should be disabled.Funciones del router que abren puertos automáticamente o simplifican el emparejamiento. Ambos son vectores de ataque documentados y deben desactivarse.
IoTInternet of Things: smart speakers, TVs, bulbs, cameras. Often insecure and can pivot to attack other devices on your network.Internet de las Cosas: altavoces inteligentes, televisores, bombillas, cámaras. Suelen ser inseguros y pueden usarse como pivote para atacar otros dispositivos de tu red.
VPNEncrypts your traffic and hides your IP from the local network. Useful on public WiFi but does not make you anonymous. Covered in the next section.Cifra tu tráfico y oculta tu IP a la red local. Útil en WiFi público, pero no te hace anónimo. Se trata en la sección siguiente.
MITMMan-in-the-Middle attack. An attacker positions themselves between you and the internet to intercept or modify your traffic.Ataque de hombre en el medio. Un atacante se posiciona entre tú e internet para interceptar o modificar tu tráfico.
SSIDThe visible name of a WiFi network (e.g. "CafeWifi"). Attackers clone SSIDs to create fake hotspots that your device auto-connects to.El nombre visible de una red WiFi (ej. "CafeWifi"). Los atacantes clonan SSIDs para crear hotspots falsos a los que tu dispositivo se conecta automáticamente.

⚠ What Public WiFi Actually Exposes⚠ Qué Expone Realmente el WiFi Público

Most people assume HTTPS makes public WiFi safe. It does not. Multiple surveillance channels operate simultaneously: the network operator captures all of them without needing to break encryption. La mayoría asume que HTTPS hace seguro el WiFi público. No es así. Múltiples canales de vigilancia operan simultáneamente: el operador de red los captura todos sin necesidad de romper el cifrado.

Three Threat ClassesTres Clases de Amenaza

01 CRITICALCRÍTICO
🕵️ Evil Twin & Man-in-the-MiddleEvil Twin y Man-in-the-Middle
An attacker creates a fake WiFi hotspot with the same name as a real network: "CafeWifi", "HotelGuest". Your device auto-connects. All your traffic flows through their hardware: DNS queries, HTTP traffic, session cookies, metadata. On HTTPS they still see every domain you visit. A $35 Raspberry Pi is enough. At protests, police also deploy IMSI catchers (Stingrays) that work identically for all cellular traffic in range. Un atacante crea un punto de acceso WiFi falso con el mismo nombre que uno real: "CafeWifi", "HotelGuest". Tu dispositivo se conecta automáticamente. Todo tu tráfico fluye por su hardware: consultas DNS, tráfico HTTP, cookies de sesión, metadatos. En HTTPS siguen viendo cada dominio que visitas. Una Raspberry Pi de 35€ es suficiente. En protestas, la policía también despliega captadores IMSI (Stingrays) que funcionan igual para todo el tráfico celular.
✅ How to stop it✅ Cómo detenerlo Use your phone's hotspot + a trusted VPN instead of public WiFi. The VPN encrypts everything before it leaves your device, so even a fake AP sees only encrypted noise. Usa el hotspot de tu teléfono + una VPN de confianza en lugar del WiFi público. La VPN cifra todo antes de que salga de tu dispositivo, así que incluso un AP falso solo ve ruido cifrado.
02 HIGHALTO
🪤 Passive Logging by the NetworkRegistro Pasivo por la Red
Even legitimate WiFi networks log everything and are routinely subpoenaed. What they keep: every domain you visit (via unencrypted DNS), every server you connected to and when (NetFlow), your hardware ID (MAC address), and exact timestamps. In many EU countries this is legally mandated for 6–12 months: in the US and UK, even longer. Incluso las redes WiFi legítimas registran todo y son citadas judicialmente con frecuencia. Qué conservan: cada dominio que visitas (vía DNS sin cifrar), cada servidor al que te conectaste y cuándo (NetFlow), tu ID de hardware (dirección MAC) y marcas de tiempo exactas. En muchos países de la UE esto es legalmente obligatorio durante 6–12 meses: en EE.UU. y Reino Unido, incluso más.
✅ How to stop it✅ Cómo detenerlo Enable DNS-over-HTTPS (hides the domains you visit) + use a VPN (hides the servers you connect to) + enable MAC randomization (breaks device correlation across venues). All three together deny most of what they log. Activa DNS-sobre-HTTPS (oculta los dominios que visitas) + usa una VPN (oculta los servidores a los que te conectas) + activa la aleatorización MAC (rompe la correlación del dispositivo entre locales). Los tres juntos niegan la mayor parte de lo que registran.
03 HIGHALTO
📍 MAC Address TrackingRastreo por Dirección MAC
Your phone broadcasts its hardware ID (MAC address) as a "probe request" every ~30 seconds: even with WiFi on but not connected. Shops, airports, transit systems, and smart city infrastructure silently log these. Your physical movements are mapped without you ever connecting to anything. Repeated visits to organizing spaces, legal offices, or clinics create a permanent pattern in commercial databases. Tu teléfono transmite su ID de hardware (dirección MAC) como "solicitud de sonda" cada ~30 segundos: incluso con el WiFi activado pero sin conectar. Tiendas, aeropuertos, transporte público e infraestructuras de ciudad inteligente registran esto silenciosamente. Tus movimientos físicos quedan mapeados sin que te conectes a nada. Las visitas repetidas a espacios de organización, despachos legales o clínicas crean un patrón permanente en bases de datos comerciales.
✅ How to stop it✅ Cómo detenerlo Enable MAC randomization on every saved network (Settings → WiFi → per-network → Private Address). Also turn WiFi off when you don't need it: this stops probe broadcasts entirely. Steps are in the Hardening section below. Activa la aleatorización MAC en cada red guardada (Ajustes → WiFi → por red → Dirección privada). También apaga el WiFi cuando no lo necesites: esto detiene completamente las transmisiones de sonda. Los pasos están en la sección Hardening de abajo.

🛡 Network Options by Risk Level🛡 Opciones de Red por Nivel de Riesgo

Choose your connection method based on what you're doing and who might be watching. Not all situations demand the same level of protection.Elige tu método de conexión según lo que estás haciendo y quién podría estar vigilando. No todas las situaciones exigen el mismo nivel de protección.

1 BESTMEJOR
🧅 Tails OS + TorTails OS + Tor
Boot Tails from a USB drive on any computer. All traffic routes through 3 Tor relays. No DNS leaks. No traces on the host machine. Even if the network is compromised, Tor's layered encryption makes traffic analysis extremely difficult. Use for: high-risk research, leaking documents, communications that must not be linked to your identity or location. Arranca Tails desde una USB en cualquier ordenador. Todo el tráfico se enruta a través de 3 relays Tor. Sin filtraciones DNS. Sin rastros en la máquina host. Incluso si la red está comprometida, el cifrado por capas de Tor hace el análisis de tráfico extremadamente difícil. Usar para: investigación de alto riesgo, filtración de documentos, comunicaciones que no deben vincularse a tu identidad o ubicación.
No tracesSin rastros Anonymous routingEnrutamiento anónimo SlowLento
2 GOODBUENO
📱 Mobile Hotspot + VPNHotspot Móvil + VPN
Use your phone's cellular data as a hotspot: your laptop routes through the phone, not public WiFi. Add a trusted VPN (Mullvad, IVPN) to hide traffic from your carrier. This eliminates local MITM risk entirely and obscures DNS/IP destinations. Adds ~50–100ms latency but worth it for any sensitive work. Use for: day-to-day sensitive communications, meetings, activist work in public places. Usa los datos móviles de tu teléfono como hotspot: tu portátil se enruta a través del teléfono, no el WiFi público. Añade una VPN de confianza (Mullvad, IVPN) para ocultar el tráfico a tu operadora. Elimina completamente el riesgo MITM local y oculta los destinos DNS/IP. Añade ~50–100ms de latencia pero vale la pena para cualquier trabajo sensible. Usar para: comunicaciones sensibles del día a día, reuniones, trabajo activista en lugares públicos.
No local MITMSin MITM local Hides DNSOculta DNS Carrier still sees volumeOperadora sigue viendo volumen
3 OKOK
🏠 Trusted Home/Org Network + DoHRed Doméstica/Colectiva + DoH
Your home router (WPA3, strong password, DoH configured) is far safer than public WiFi. Add DNS-over-HTTPS via Quad9 or NextDNS, isolate IoT devices on a guest network, and disable UPnP. Still exposed to your ISP: use VPN on top if that's a concern. Use for: baseline daily use, low-sensitivity communications. Tu router doméstico (WPA3, contraseña fuerte, DoH configurado) es mucho más seguro que el WiFi público. Añade DNS-sobre-HTTPS vía Quad9 o NextDNS, aísla dispositivos IoT en una red de invitados y deshabilita UPnP. Sigue expuesto a tu ISP: usa VPN encima si eso te preocupa. Usar para: uso diario base, comunicaciones de baja sensibilidad.
Encrypted DNSDNS cifrado ISP visibilityVisibilidad ISP
AVOIDEVITAR
Public WiFi without VPN/TorWiFi Público sin VPN/Tor
Café, hotel, airport, conference center, protest zone: any WiFi you didn't set up is a surveillance surface. Even HTTPS doesn't protect you from DNS logging, MAC tracking, traffic analysis, and MITM attacks. Never use for: anything activist-related, legal consultations, communications with journalists, financial accounts. Café, hotel, aeropuerto, centro de conferencias, zona de protesta: cualquier WiFi que no configuraste es una superficie de vigilancia. Incluso HTTPS no te protege del registro DNS, rastreo MAC, análisis de tráfico y ataques MITM. Nunca usar para: nada relacionado con el activismo, consultas legales, comunicaciones con periodistas, cuentas financieras.
DNS exposedDNS expuesto MITM riskRiesgo MITM MAC trackedMAC rastreado

🔧 Hardening Your Device & Network🔧 Hardening de tu Dispositivo y Red

Four concrete actions, ordered by impact. Each one independently reduces your exposure.Cuatro acciones concretas, ordenadas por impacto. Cada una reduce independientemente tu exposición.

Prevents passive location tracking via probe requests. A global toggle is not enough: each saved network stores its own setting.Previene el rastreo pasivo de ubicaciones vía solicitudes de sonda. Un interruptor global no basta: cada red guardada almacena su propia configuración.

🤖 Android 10+
1
Settings, Network & Internet, WiFiAjustes, Red e Internet, WiFi
2
Tap ⓘ next to any saved networkToca ⓘ junto a cualquier red guardada
3
Privacy, "Use randomized MAC"Privacidad, "Usar MAC aleatoria"
4
Repeat for every saved networkRepite en cada red guardada
🍎 iPhone iOS 14+
1
Settings, WiFi
2
Tap ⓘ next to any networkToca ⓘ junto a cualquier red
3
Enable "Private WiFi Address"Activa "Dirección WiFi Privada"
4
iOS 18+: set to "Rotating" for max protectioniOS 18+: pon "Rotativa" para máxima protección
Also turn WiFi off when not in use. This stops probe broadcasts entirely, no matter what randomization setting is active.Apaga también el WiFi cuando no lo uses. Esto detiene completamente las transmisiones de sonda, independientemente de qué configuración de aleatorización esté activa.

Even on HTTPS sites, DNS queries are unencrypted by default. The router sees "signal.org" every time you load it, before any encryption applies. DoH wraps those queries in an HTTPS tunnel so the network only sees noise.Incluso en sitios HTTPS, las consultas DNS están sin cifrar por defecto. El router ve "signal.org" cada vez que lo cargas, antes de que se aplique ningún cifrado. DoH envuelve esas consultas en un túnel HTTPS para que la red solo vea ruido.

DNS plain: query "signal.org" sent unencrypted, visible to every device on the networkconsulta "signal.org" enviada sin cifrar, visible a cada dispositivo en la red
DoH: query tunneled inside HTTPS, indistinguishable from regular web traffic, destination hiddenconsulta tunelizada dentro de HTTPS, indistinguible del tráfico web normal, destino oculto
🤖 Android (system-wide)
1
Settings, Network & Internet, Private DNSAjustes, Red e Internet, DNS Privado
2
"Private DNS provider hostname""Nombre de host del proveedor de DNS privado"
3
dns.quad9.net
🦊 Firefox
1
Settings, Privacy & Security
2
DNS over HTTPS, "Max Protection"
3
Choose Quad9 or enter custom providerElige Quad9 o introduce un proveedor personalizado
Trusted providersProveedores de confianza
Quad9dns.quad9.netSwiss foundation, no logs, EFF-recommendedFundación suiza, sin registros, recomendado por EFF
Mullvad DNSadblock.dns.mullvad.netZero-log, ad blocking, same org as Mullvad VPNCero registros, bloqueo de ads, misma org que Mullvad VPN
NextDNSnextdns.ioConfigurable, free tier, disable logs in settingsConfigurable, capa gratuita, desactiva registros en ajustes

Every network you save becomes part of a broadcast list your device transmits constantly. Attackers use this list to create evil twin hotspots matching exactly the SSIDs your device trusts. Delete any network you do not use daily.Cada red que guardas pasa a formar parte de una lista de transmisión que tu dispositivo emite constantemente. Los atacantes usan esta lista para crear hotspots evil twin que coinciden exactamente con los SSIDs en los que tu dispositivo confía. Elimina cualquier red que no uses a diario.

Delete these:Elimina estas: café, airport, hotel, event, conference center, protest zone networksredes de cafés, aeropuertos, hoteles, eventos, centros de conferencias, zonas de protesta
Keep only:Mantén solo: home and trusted org networks. Enable MAC randomization on both.redes domésticas y de org de confianza. Activa aleatorización MAC en ambas.
Audit now:Audita ahora: Android: Settings, WiFi, Saved networks. iOS: Settings, WiFi, Edit. Remove every public network. Repeat every three months. Android: Ajustes, WiFi, Redes guardadas. iOS: Ajustes, WiFi, Editar. Elimina cada red pública. Repite cada tres meses.

Your own router is far safer than public WiFi, but ships with insecure defaults. Three areas to address: encryption, attack surface, and network segmentation to isolate activist devices from smart speakers and IoT sensors.Tu propio router es mucho más seguro que el WiFi público, pero viene con valores por defecto inseguros. Tres áreas a tratar: cifrado, superficie de ataque y segmentación de red para aislar dispositivos de activistas de altavoces inteligentes y sensores IoT.

🔐 EncryptionCifrado

Use WPA3 if your router supports it. Minimum WPA2-AES. Never WEP (completely broken) or WPA-TKIP (vulnerable). Use a strong unique password, 20+ characters.Usa WPA3 si tu router lo admite. Mínimo WPA2-AES. Nunca WEP (completamente roto) o WPA-TKIP (vulnerable). Usa una contraseña fuerte y única, 20+ caracteres.

🛡 Attack SurfaceSuperficie de Ataque

Disable UPnP, WPS, and remote management in your router admin panel. Change the default admin username and password immediately. The admin password must be different from the WiFi password.Desactiva UPnP, WPS y gestión remota en el panel de administración del router. Cambia el usuario y contraseña de administración por defecto inmediatamente. La contraseña de administración debe ser diferente a la contraseña WiFi.

📡 Network SegmentationSegmentación de Red

Put IoT devices and personal phones on a guest network, separate from activist devices. A compromised smart TV or speaker on the same network can be used to access your laptop or phone.Pon dispositivos IoT y teléfonos personales en una red de invitados, separada de los dispositivos de activistas. Un televisor inteligente o altavoz comprometido en la misma red puede usarse para acceder a tu portátil o teléfono.

For sensitive activist work at home or in your space, also consider routing all devices through a VPN at the router level. Covered in the next section: Browsing & VPNs.Para trabajo activista sensible en casa o en tu espacio, considera también enrutar todos los dispositivos a través de una VPN a nivel de router. Se trata en la sección siguiente: Navegación y VPNs.
📋 Network Security Checklist📋 Lista de Verificación de Seguridad de Red
🔒 Runs locally · Nothing transmittedEjecuta localmente · Nada se transmite

18 actions across 4 areas. Check off each item as you complete it. Progress saves during this session.18 acciones en 4 áreas. Marca cada elemento al completarlo. El progreso se guarda durante esta sesión.

0/0 completedcompletados 0%

🛡️VPN: When It Helps, When It Doesn'tVPN: cuándo ayuda y cuándo no

VPNs are the most misunderstood security tool. They don't make you anonymous. They don't protect your messages. But they do have real, specific uses. Here's the honest guide.Las VPNs son la herramienta de seguridad más malentendida. No te hacen anónimo. No protegen tus mensajes. Pero tienen usos reales y específicos. Aquí está la guía honesta.

Simple rule: Use Mullvad on public WiFi and when browsing sensitive topics. Use Tor when you need real anonymity. Use Signal for encrypted communication. Don't expect a VPN to do what it can't.Regla simple: Usa Mullvad en WiFi público y cuando navegues temas sensibles. Usa Tor cuando necesites anonimato real. Usa Signal para comunicación cifrada. No esperes que una VPN haga lo que no puede.

🌐 Path of a Packet: VPN vs Tor🌐 Ruta de un Paquete: VPN vs Tor

Watch how your data travels through VPN (1 hop) vs Tor (3 encrypted hops). Click to toggle modes.Observa cómo viajan tus datos por VPN (1 salto) vs Tor (3 saltos cifrados). Haz clic para cambiar de modo.

👤 YOU 🏢 VPN SERVER Sees ALL your traffic 🔀 GUARD Knows: YOU NOT: destination 🔀 MIDDLE Knows: NOTHING Just passes data 🔀 EXIT Knows: destination NOT: you 🌍 SITE VPN: 1 HOP · PROVIDER SEES EVERYTHING

💬Secure Messaging: Signal, Matrix & AlternativesMensajería segura: Signal, Matrix y alternativas

Most people think they're communicating securely because they have "nothing to hide." That's the wrong framing. The question is what you're handing to anyone who gets a court order, seizes a phone, or runs a foreign intelligence operation. The difference between platforms is the difference between protected and exposed.La mayoría de la gente cree que se comunica de forma segura porque no tiene "nada que ocultar." Ese es el enfoque equivocado. La pregunta es qué le estás entregando a quien consiga una orden judicial, incaute un teléfono o dirija una operación de inteligencia extranjera. La diferencia entre plataformas es la diferencia entre protegido y expuesto.

Messaging comparison at a glanceComparación de mensajería de un vistazo

Not all messaging apps offer the same protection. The differences between them are not about features or interface preferences. They are about what a prosecutor can legally obtain, what a seized phone reveals, and what a platform will hand over without telling you.No todas las aplicaciones de mensajería ofrecen la misma protección. Las diferencias entre ellas no son sobre características o preferencias de interfaz. Se trata de lo que un fiscal puede obtener legalmente, lo que revela un teléfono incautado y lo que una plataforma entregará sin avisarte.

FeatureCaracterísticaSignalWhatsAppTelegram
E2E encryption by defaultCifrado E2E por defecto✓ Always✓ Siempre✓ Messages✓ Mensajes✗ Only "secret chats"✗ Solo "chats secretos"
Group E2E encryptionCifrado E2E en grupos✓ Yes✓ Sí✓ Yes✓ Sí✗ No✗ No
Open source (client + server)Código abierto (cliente + servidor)✓ Both✓ Ambos✗ No✗ No~ Client only~ Solo cliente
No phone number needed to addSin necesidad de número de teléfono✓ Usernames✓ Nombres de usuario✗ Number required✗ Número requerido✓ Usernames✓ Nombres de usuario
Disappearing messagesMensajes que desaparecen✓ Default option✓ Opción por defecto✓ Yes✓ Sí~ Secret chats only~ Solo chats secretos
Metadata stored on serverMetadatos almacenados en servidor✓ Minimal✓ Mínimos~ Some metadata~ Algunos metadatos✗ Extensive✗ Extensos
Data handed to authoritiesDatos entregados a autoridades✓ Almost none✓ Casi ninguno~ Metadata yes~ Metadatos sí✗ Yes, actively cooperates✗ Sí, coopera activamente
Trusted crypto protocolProtocolo criptográfico confiable✓ Signal Protocol✓ Protocolo Signal✓ Signal Protocol✓ Protocolo Signal✗ MTProto (unverified)✗ MTProto (no verificado)

📊 What Law Enforcement Can Access📊 Qué pueden acceder las fuerzas del orden

Percentage of your data accessible to police with a court order, by platform.Porcentaje de tus datos accesibles a la policía con una orden judicial, por plataforma.

📊 What Law Enforcement Can Access📊 Qué pueden acceder las fuerzas del orden

DATA ACCESSIBLE WITH A COURT ORDERDATOS ACCESIBLES CON ORDEN JUDICIAL
Signal
3%
Briar
1%
SimpleX
0%
WhatsApp
68%
Telegram
72%
Instagram DM
92%
SMS/Call
100%
Minimal (E2E, no metadata)Mínimo (E2E, sin metadatos) High (metadata + content)Alto (metadatos + contenido) Total (everything accessible)Total (todo accesible)

🔍 Where your message actually goes🔍 Adónde va realmente tu mensaje

Select a messaging platform to trace the full path of a message and see what each party can access.Selecciona una plataforma para rastrear el camino completo de un mensaje y ver a qué puede acceder cada parte.

Why Signal?¿Por qué Signal?

Signal is not just the most private messaging app. It is the only major messenger whose architecture makes it technically impossible to comply with a broad surveillance order. The reasons are worth understanding, not just accepting on faith.Signal no es solo la aplicación de mensajería más privada. Es el único mensajero importante cuya arquitectura hace técnicamente imposible cumplir con una orden de vigilancia amplia. Las razones merecen entenderse, no solo aceptarse por fe.

🔒 Signal is the gold standard for activist communication🔒 Signal es el estándar de oro para la comunicación activista

Before diving into setup, here's why every digital-security guide recommends Signal above all other messengers.Antes de entrar en la configuración, aquí está por qué cada guía de seguridad digital recomienda Signal por encima de todos los demás mensajeros.

🔓 Open source🔓 Código abierto

Signal's code (both the client apps and the server) is publicly auditable on GitHub. Anyone can inspect it for backdoors or weaknesses. No other major messenger offers this level of transparency.El código de Signal (tanto las apps cliente como el servidor) es públicamente auditable en GitHub. Cualquiera puede inspeccionarlo en busca de puertas traseras o debilidades. Ningún otro mensajero importante ofrece este nivel de transparencia.

🛡️ End-to-end encryption by default🛡️ Cifrado de extremo a extremo por defecto

Every message, call, and file is encrypted with the Signal Protocol before it leaves your device. Not even Signal's own servers can read your content. Unlike WhatsApp (owned by Meta) or Telegram (no E2E by default - groups are never encrypted, and 1-to-1 Secret Chats are opt-in, not the default), Signal was designed for privacy from day one.Cada mensaje, llamada y archivo se cifra con el Protocolo Signal antes de salir de tu dispositivo. Ni siquiera los propios servidores de Signal pueden leer tu contenido. A diferencia de WhatsApp (propiedad de Meta) o Telegram (sin E2E por defecto - los grupos nunca están cifrados, y los Chats Secretos 1-a-1 son opcionales, no el modo por defecto), Signal fue diseñado para la privacidad desde el primer día.

📉 Metadata minimization📉 Minimización de metadatos

Signal stores almost no information about you. When served with a court order, Signal can only hand over your account creation date and last connection date. Nothing else. No contacts, no groups, no message history. This has been publicly proven in multiple subpoena responses.Signal almacena casi ninguna información sobre ti. Cuando se les presenta una orden judicial, Signal solo puede entregar la fecha de creación de tu cuenta y la fecha de última conexión. Nada más. Sin contactos, sin grupos, sin historial de mensajes. Esto ha sido probado públicamente en múltiples respuestas a citaciones.

👤 No phone number exposure👤 Sin exposición del número de teléfono

Signal now supports usernames, so you can communicate with other activists without ever sharing your phone number. This is critical for keeping your real identity separate from your activist identity.Signal ahora soporta nombres de usuario, para que puedas comunicarte con otros activistas sin compartir nunca tu número de teléfono. Esto es crítico para mantener tu identidad real separada de tu identidad activista.

Signal is not just "another encrypted app." It is the only major messenger where the encryption is on by default, the code is fully open, and the organization has a proven track record of resisting government data requests. Use it for everything.Signal no es solo "otra app cifrada". Es el único mensajero importante donde el cifrado está activado por defecto, el código es completamente abierto, y la organización tiene un historial probado de resistir solicitudes gubernamentales de datos. Úsalo para todo.

Signal Setup GuideGuía de configuración de Signal

Installing Signal is not enough. The default settings leave several critical protections turned off. This guide walks through every setting that matters for activist use, in the order you should configure them.Instalar Signal no es suficiente. La configuración predeterminada deja varias protecciones críticas desactivadas. Esta guía repasa cada ajuste que importa para uso activista, en el orden en que debes configurarlos.

1

Update to the latest versionActualiza a la última versión

App Store › Signal › Update

2

Hide your phone numberOculta tu número de teléfono

Settings › Privacy › Phone Number › Nobody

3

Create a usernameCrea un nombre de usuario

Settings › Your Profile › Username · Memorize it so you can share it without pulling out your phone.Memorízalo para poder compartirlo sin sacar tu teléfono.

4

Enable registration lockActiva el bloqueo de registro

Settings › Account › Registration Lock · Prevents someone from registering your number on another device without your PIN.Impide que alguien registre tu número en otro dispositivo sin tu PIN.

5

Set disappearing messages defaultConfigura mensajes que desaparecen por defecto

Settings › Privacy › Default timer for new chats · 1 week normal, 4 hours or less during actions.1 semana normal, 4 horas o menos durante acciones.

6

Mute notification contentSilencia el contenido de notificaciones

Settings › Notifications › Show › "No name or message" · Push notifications are stored on Apple/Google servers.Las notificaciones push se almacenan en servidores de Apple/Google.

⚠️ Cloud backups can expose your Signal messages⚠️ Las copias de seguridad en la nube pueden exponer tus mensajes de Signal

iCloud and Google backups may create a plaintext copy of your Signal database. This is one of the most common ways Signal's encryption is bypassed.Las copias de seguridad de iCloud y Google pueden crear una copia en texto plano de tu base de datos de Signal. Esta es una de las formas más comunes de eludir el cifrado de Signal.

The risk: If your phone backs up to iCloud (iPhone) or Google Drive (Android), a copy of your Signal message database may be included in the backup. This backup is stored on Apple/Google servers and can be accessed with a court order, effectively bypassing Signal's end-to-end encryption. In practice, this means your "encrypted" Signal messages may be sitting unprotected on Apple or Google servers right now.

iPhone: If iCloud Backup is enabled WITHOUT Advanced Data Protection (ADP), Apple holds the encryption keys to your backup. Signal messages included in this backup are accessible to Apple and law enforcement.
Fix: Either disable iCloud Backup entirely, or enable Advanced Data Protection (Settings → Apple ID → iCloud → Advanced Data Protection). Verify this now · most people never check.

Android: Google Drive backups can include app data. While Signal's own backup system is encrypted, the device-level Google backup may capture Signal data in a less protected form.
Fix: Disable Google backup for Signal specifically (Settings → Google → Backup → disable Signal), or disable cloud backup entirely.

Signal's built-in backup (Android only) uses a 30-digit passphrase and is safely encrypted. Use this instead of cloud backups if you need to transfer data.

Action item: Check your backup settings RIGHT NOW. Go to your phone's Settings and verify that Signal data is NOT being sent to iCloud or Google Drive.
El riesgo: Si tu teléfono hace copia de seguridad en iCloud (iPhone) o Google Drive (Android), una copia de tu base de datos de mensajes de Signal puede incluirse en la copia. Esta copia de seguridad se almacena en servidores de Apple/Google y puede ser accedida con una orden judicial, efectivamente eludiendo el cifrado de extremo a extremo de Signal. En la práctica, esto significa que tus mensajes "cifrados" de Signal pueden estar ahora mismo sin protección en servidores de Apple o Google.

iPhone: Si la Copia de Seguridad de iCloud está activada SIN Protección de Datos Avanzada (ADP), Apple tiene las claves de cifrado de tu copia de seguridad. Los mensajes de Signal incluidos en esta copia son accesibles para Apple y las fuerzas del orden.
Solución: O desactiva la Copia de Seguridad de iCloud completamente, o activa la Protección de Datos Avanzada (Ajustes → ID de Apple → iCloud → Protección de Datos Avanzada). Verifica esto ahora · la mayoría nunca lo comprueba.

Android: Las copias de seguridad de Google Drive pueden incluir datos de apps. Aunque el propio sistema de copia de seguridad de Signal está cifrado, la copia de seguridad de Google a nivel de dispositivo puede capturar datos de Signal en una forma menos protegida.
Solución: Desactiva la copia de seguridad de Google para Signal específicamente (Ajustes → Google → Copia de seguridad → desactivar Signal), o desactiva la copia de seguridad en la nube completamente.

La copia de seguridad integrada de Signal (solo Android) usa una frase de paso de 30 dígitos y está cifrada de forma segura. Usa esto en lugar de copias de seguridad en la nube si necesitas transferir datos.

Acción requerida: Comprueba tus ajustes de copia de seguridad AHORA MISMO. Ve a los Ajustes de tu teléfono y verifica que los datos de Signal NO se están enviando a iCloud o Google Drive.

Contact & Group SecuritySeguridad de contactos y grupos

Your personal Signal setup is only as strong as the practices of everyone you communicate with. A single person in a group with poor habits can expose the entire network. These practices are non-negotiable for any group doing sensitive work.Tu configuración personal de Signal es tan fuerte como las prácticas de todos con quienes te comunicas. Una sola persona en un grupo con malos hábitos puede exponer toda la red. Estas prácticas no son negociables para ningún grupo que realice trabajo sensible.

How contact lists betray networksCómo las listas de contactos traicionan las redes
📎
Username or QR, never your phone number. Settings › your profile › QR code. If they add your number to their phone's contacts, every app they use that uploads contacts - WhatsApp, Instagram, Telegram - now has it too.Nombre de usuario o QR, nunca tu número de teléfono. Ajustes › tu perfil › código QR. Si añaden tu número a sus contactos, cada app que usan que sube contactos - WhatsApp, Instagram, Telegram - lo tendrá también.
🗂️
Don't save activist contacts in your phone. WhatsApp, Telegram, Instagram, and most apps upload your full contact list to their servers. That data is accessible by court order and maps your entire social network to law enforcement.No guardes contactos activistas en tu teléfono. WhatsApp, Telegram, Instagram y la mayoría de apps suben tu lista de contactos completa a sus servidores. Esos datos son accesibles mediante orden judicial y mapean toda tu red social.
🏷️
Choose your display name before joining any group. Signal logs every name change in every chat and DM. Changing it after joining leaves a traceable record, confuses admins, and makes infiltrator detection harder. Decide once, before your first action.Elige tu nombre de pantalla antes de unirte a cualquier grupo. Signal registra cada cambio de nombre en cada chat y DM. Cambiarlo después de unirte deja un rastro rastreable y dificulta detectar infiltrados. Decide una vez, antes de tu primera acción.

Signal Group RulesReglas para grupos de Signal

A Signal group is only secure if everyone in it follows the same discipline. These rules exist because the weakest link determines the security of the whole chain. Read them with your group and agree on them explicitly before using any shared channel for sensitive coordination.Un grupo de Signal solo es seguro si todos sus miembros siguen la misma disciplina. Estas reglas existen porque el eslabón más débil determina la seguridad de toda la cadena. Léelas con tu grupo y acuérdalas explícitamente antes de usar cualquier canal compartido para coordinación sensible.

1

Disappearing messages FROM creationMensajes que desaparecen DESDE la creación

4-7 days normal. 2 hours or less during actions. Set when creating the group, not after. Messages sent before enabling the feature don't disappear retroactively.4-7 días normal. 2 horas o menos durante acciones. Configúralo al crear el grupo, no después. Los mensajes enviados antes de activar la función no desaparecen retroactivamente.

2

Always 2-3 adminsSiempre 2-3 admins

A single admin is dangerous: if their phone is seized, they can't be removed. Assign two more admins immediately when creating the group.Un solo admin es peligroso: si su teléfono es confiscado, no pueden ser eliminados. Asigna dos admins más inmediatamente al crear el grupo.

3

Permissions: "Only admins"Permisos: "Solo admins"

Edit group > Permissions > both first options set to "Only admins." Group links: "Admin approval" always enabled. This prevents anyone from adding people without approval.Editar grupo > Permisos > las dos primeras opciones en "Solo admins". Enlaces de grupo: "Aprobación de admin" siempre activado. Esto impide que nadie añada gente sin aprobación.

Secure EmailEmail seguro

Email is structurally one of the least private communication tools. It was designed for open relay, not confidentiality. Encrypting email is possible but fragile, and most people you contact will not do it. The honest recommendation for activists is to understand what email can and cannot protect, then use it accordingly.El correo electrónico es estructuralmente una de las herramientas de comunicación menos privadas. Fue diseñado para transmisión abierta, no para confidencialidad. Cifrar el correo es posible pero frágil, y la mayoría de las personas con las que contactas no lo harán. La recomendación honesta para activistas es entender qué puede y no puede proteger el correo, y usarlo en consecuencia.

❌ Gmail, Outlook, Yahoo❌ Gmail, Outlook, Yahoo

They store all content on their servers. Accessible via court order to Google/Microsoft/Yahoo. Metadata (who writes to whom, when, from what IP) is always visible to the provider.Almacenan todo el contenido en sus servidores. Accesible mediante orden judicial a Google/Microsoft/Yahoo. Los metadatos (quién escribe a quién, cuándo, desde qué IP) siempre son visibles para el proveedor.

Secure Video CallsVideollamadas seguras

Video calls are among the highest-risk communications for activists. They capture audio, video, metadata, and often screen content simultaneously. Zoom, Google Meet, and Teams are workplace tools built for corporate compliance, not activist privacy. The alternatives here are built differently.Las videollamadas son una de las comunicaciones de mayor riesgo para los activistas. Capturan simultáneamente audio, vídeo, metadatos y frecuentemente el contenido de la pantalla. Zoom, Google Meet y Teams son herramientas de trabajo empresarial diseñadas para el cumplimiento corporativo, no para la privacidad activista. Las alternativas aquí están construidas de otra manera.

❌ Zoom, Google Meet, Microsoft Teams❌ Zoom, Google Meet, Microsoft Teams

They store meeting metadata (participants, duration, IPs). Can comply with court orders. Zoom has had multiple documented security issues.Almacenan metadatos de reuniones (participantes, duración, IPs). Pueden cumplir con órdenes judiciales. Zoom ha tenido múltiples problemas de seguridad documentados.

✅ Signal video calls✅ Videollamadas de Signal

For groups up to 75 people. End-to-end encryption guaranteed. No metadata accessible to third parties. The most secure option.Para grupos de hasta 75 personas. Cifrado de extremo a extremo garantizado. Sin metadatos accesibles para terceros. La opción más segura.

📡Communication Without InternetComunicación sin internet

Governments cut mobile data at protests (Iran 2019/2022, Myanmar 2021, India Kashmir). Spain jammed signals during Catalonia 2017. You need a plan for when the internet goes dark.Los gobiernos cortan los datos móviles en protestas (Irán 2019/2022, Myanmar 2021, India Cachemira). España bloqueó señales durante Cataluña 2017. Necesitas un plan para cuando el internet se apague.

The best communication plan includes an offline layer. Install Briar before you need it. Consider Meshtastic for large actions. Always have a pre-agreed physical meeting point if all digital communication fails.El mejor plan de comunicación incluye una capa offline. Instala Briar antes de necesitarlo. Considera Meshtastic para acciones grandes. Siempre ten un punto de encuentro físico pre-acordado si falla toda la comunicación digital.

📲Social Media SecuritySeguridad de redes sociales

Social media is the primary OSINT source for law enforcement. Every post, like, and connection is potential evidence. Corporate platforms are surveillance infrastructure by design - but there's an alternative. Read the harm reduction guide for corporate platforms below, then read about the Fediverse.Las redes sociales son la fuente principal de OSINT para las fuerzas del orden. Las plataformas corporativas son infraestructura de vigilancia por diseño - pero existe una alternativa.

🏢 If you stay on corporate platforms: harm reduction🏢 Si te quedas en plataformas corporativas: reducción de daños

You may have reasons to stay on Instagram, X, or TikTok: visibility, community, existing reach. These settings won't make them safe, but they'll reduce the damage. Treat them as broadcast tools only, never as organizing tools.Puede que tengas razones para quedarte en Instagram, X o TikTok: visibilidad, comunidad, alcance existente. Estas configuraciones no las harán seguras, pero reducirán el daño. Tratalas solo como herramientas de difusión, nunca de organización.

The hard truth about corporate platformsLa dura verdad sobre las plataformas corporativas
⚖️
Configuration reduces risk - it doesn't eliminate it. Private account, 2FA, no real name: these slow down a data request. They don't stop it. Meta complied with 88% of US government requests in 2024. The infrastructure was built to share, not to protect.La configuración reduce el riesgo, no lo elimina. Cuenta privada, 2FA, sin nombre real: estos ralentizan una solicitud de datos. No la detienen. Meta cumplió con el 88% de las solicitudes del gobierno de EE.UU. en 2024. La infraestructura fue construida para compartir, no para proteger.
🗂️
Deleted ≠ gone. X retains deleted tweets for 30 days. Instagram DMs are stored and accessible with a legal order. TikTok stores draft videos you never posted. "Delete" on corporate platforms is a UI action, not a data action.Eliminado ≠ desaparecido. X retiene los tweets eliminados 30 días. Los DMs de Instagram se almacenan y son accesibles con una orden legal. TikTok almacena borradores de vídeos que nunca publicaste. "Eliminar" en plataformas corporativas es una acción de interfaz, no de datos.
🌐
There's an alternative - and it works. The Fediverse gives you the reach of social media without the surveillance infrastructure. No ad network, no single point of legal pressure, no billionaire kill switch. Read below before dismissing it.Existe una alternativa y funciona. El Fediverso te da el alcance de las redes sociales sin la infraestructura de vigilancia. Sin red publicitaria, sin punto único de presión legal, sin interruptor de multimillonario. Lee abajo antes de descartarlo.

🌐 The Fediverse: the internet that isn't watching you🌐 El Fediverso: la internet que no te vigila

The Fediverse isn't a single platform - it's a network of thousands of independent servers that all speak the same language (ActivityPub). A Mastodon user can follow a Pixelfed user, comment on a PeerTube video, and interact with a Pleroma account - all from their own server. No single company owns any of it.El Fediverso no es una sola plataforma - es una red de miles de servidores independientes que hablan el mismo idioma (ActivityPub). Un usuario de Mastodon puede seguir a uno de Pixelfed, comentar un vídeo de PeerTube e interactuar con una cuenta de Pleroma - todo desde su propio servidor.

Why the Fediverse changes your riskPor qué el Fediverso cambia tu riesgo
🚫
No advertiser surveillance. No ad network. No targeting profiles. No engagement farming algorithm optimizing for outrage.Sin vigilancia publicitaria. Sin red de anuncios. Sin perfiles de targeting. Sin algoritmo que optimiza para el indignación.
🏛
No single point of legal pressure. A subpoena to Meta gives police everything. A subpoena to a small independent instance gives police only the data on that instance: and many are run by privacy-focused operators who fight requests.Sin punto único de presión legal. Una citación a Meta da a la policía todo. Una citación a una instancia independiente pequeña da solo los datos de esa instancia: y muchas son gestionadas por operadores enfocados en privacidad que luchan contra las solicitudes.
No deplatforming by billionaires. Palestinian content, climate protest coverage, labor organizing: all have been suppressed or removed from corporate platforms. Your instance admin sets your moderation rules, not shareholders.Sin desplataformización por multimillonarios. El contenido palestino, la cobertura de protestas climáticas, la organización laboral: todo ha sido suprimido en plataformas corporativas. Tu administrador de instancia establece las reglas de moderación, no los accionistas.
📡
Federated resilience. If your instance goes down, you can migrate to another and keep your followers. The network continues without you. No single failure kills everything.Resiliencia federada. Si tu instancia cae, puedes migrar a otra y conservar tus seguidores. La red continúa sin ti. Ningún fallo único lo destruye todo.
The bottom line: Corporate social media is a surveillance and censorship infrastructure that you use at your own risk. The Fediverse is not perfect: instances have admins, federation means data spreads, DMs are not encrypted: but it removes the central point of control that makes corporate platforms so dangerous. Build your presence there. Your audience will follow, because many are already there, or will be. La conclusión: Las redes sociales corporativas son una infraestructura de vigilancia y censura que usas bajo tu propio riesgo. El Fediverso no es perfecto: las instancias tienen admins, la federación significa que los datos se dispersan, los DMs no están cifrados: pero elimina el punto central de control que hace tan peligrosas a las plataformas corporativas. Construye tu presencia allí.

🎯Doxxing: Prevention & ResponseDoxxing: prevención y respuesta

Doxxing, the public release of your personal information, can endanger your safety, your family, and your livelihood. Prevention is 10x easier than response.El doxxing, la publicación pública de tu información personal, puede poner en peligro tu seguridad, tu familia y tu sustento. La prevención es 10 veces más fácil que la respuesta.

Prevention is everything. Once your data is out, you can reduce its spread but never fully retract it. Invest 2 hours now in a self-audit rather than 200 hours in damage control later.

💰Financial Security for ActivistsSeguridad financiera para activistas

Money trails are the easiest way to map a network. Every transaction connects people, places, and activities. Financial surveillance is often more dangerous than digital surveillance.Los rastros de dinero son la forma más fácil de mapear una red. Cada transacción conecta personas, lugares y actividades. La vigilancia financiera es a menudo más peligrosa que la vigilancia digital.

Follow the money = follow the network. Use cash for sensitive purchases. Never use Bizum for anything related to activism. If you must use digital payments, assume every transaction is logged permanently.
Why financial privacy is activist safetyPor qué la privacidad financiera es seguridad activista
🕸️
One transaction maps a network. When police investigate one activist, they pull their financial records. Everyone who received or sent money to that person becomes a person of interest. A single Bizum to cover shared materials can expose your whole group.Una transacción mapea una red. Cuando la policía investiga a un activista, obtiene sus registros financieros. Todos los que recibieron o enviaron dinero a esa persona pasan a ser personas de interés. Un solo Bizum para cubrir materiales compartidos puede exponer a todo tu grupo.
🔒
Platforms deplatform without warning. PayPal froze Palestine solidarity accounts. GoFundMe cancelled bail fund campaigns. Patreon removed creators under political pressure. Financial infrastructure is not neutral - it can be weaponized against movements, often without recourse.Las plataformas desplataformizan sin aviso. PayPal congeló cuentas de solidaridad con Palestina. GoFundMe canceló campañas de fondos para fianzas. La infraestructura financiera no es neutral: puede ser weaponizada contra movimientos, a menudo sin recurso.

🏳️‍🌈Queer-Specific Digital ThreatsAmenazas digitales específicas LGBTQ+

Queer activists face unique digital threats: forced outing, dating app surveillance, targeted harassment, and legal risks in hostile jurisdictions. Digital security is literal safety.Les activistas queer enfrentan amenazas digitales únicas: outing forzado, vigilancia de apps de citas, acoso dirigido, y riesgos legales en jurisdicciones hostiles. La seguridad digital es seguridad literal.

Specific threats to knowAmenazas específicas que debes conocer
🚨
Forced outing vectors. Browser history, app store downloads, pharmacy records (PrEP/HRT), location data from brokers, data breaches - any of these can expose identity without consent. Use Tor for sensitive searches. Separate browser profiles. Cash at pharmacies. Disable ad personalization on Google and Meta.Vectores de outing forzado. Historial de navegación, apps descargadas, registros de farmacia (PrEP/HRT), datos de ubicación de brokers, filtraciones de datos - cualquiera puede exponer la identidad sin consentimiento. Usa Tor para búsquedas sensibles. Perfiles de navegador separados. Efectivo en farmacias.
🛡️
Secure queer spaces online. Signal groups with disappearing messages. Element/Matrix self-hosted (several queer collectives run servers). Avoid Facebook groups - member lists are accessible to admins and law enforcement. Trans-specific: watch for deadname exposure in old accounts, data brokers, and cached pages. TGEU maintains a legal name change map by country.Espacios queer seguros online. Grupos de Signal con mensajes que desaparecen. Element/Matrix auto-alojado (varios colectivos queer gestionan servidores). Evita grupos de Facebook. Trans: vigila exposición de deadname en cuentas antiguas, brokers y páginas en caché. TGEU mantiene un mapa de cambio de nombre por país.
Digital security for queer people is not abstract, it's survival. In countries where being LGBTQ+ is criminalized, a data leak or outing can mean imprisonment, violence, or death. Take every precaution. Help your community do the same.

📋 Phase 03 · Key Takeaways📋 Fase 03 · Puntos clave

💬
Why Signal specificallyPor qué Signal específicamente
Open source, forward secrecy, minimal server metadata. WhatsApp shares data with Meta. Telegram is not E2E by default. Signal is the only correct choice.Código abierto, secreto perfecto hacia adelante, metadatos mínimos en servidor. WhatsApp comparte datos con Meta. Telegram no cifra E2E por defecto. Signal es la única opción correcta.
🧠
Passphrase > passwordFrase de contraseña > contraseña
4 random words beat a complex 8-char password in both entropy and memorability. Your password manager generates them: use it for everything.4 palabras aleatorias superan una contraseña compleja de 8 caracteres en entropía y memorabilidad. Tu gestor las genera: úsalo para todo.
🎣
Phishing is the #1 vectorEl phishing es el vector #1
Most account compromises start with a link, not a hack. Hover before you click, verify sender domains, and never enter credentials through a link.La mayoría de los compromisos de cuentas comienzan con un enlace, no un hackeo. Pasa el cursor antes de hacer clic, verifica dominios del remitente, y nunca introduzcas credenciales desde un enlace.
🌐
VPN ≠ anonymityVPN ≠ anonimato
Tor for anonymity. VPN just shifts trust from your ISP to the VPN provider. Know the difference before choosing.Tor para anonimato. VPN solo cambia la confianza de tu ISP al proveedor VPN. Conoce la diferencia antes de elegir.
🧩
The aggregation problemEl problema de la agregación
A photo, a username, and a neighbourhood are each harmless. Combined, they're a full identity. Adversaries aggregate: think in combinations, not individual data points.Una foto, un nombre de usuario y un barrio son individualmente inofensivos. Combinados, son una identidad completa. Los adversarios agregan: piensa en combinaciones, no en datos individuales.
🔎
OSINT is free and fastOSINT es gratis y rápido
What an adversary can build about you in 30 minutes using only your public posts. Run it on yourself before they do.Lo que un adversario puede construir sobre ti en 30 minutos usando solo tus publicaciones públicas. Hazlo tú mismo antes de que lo hagan ellos.
💰
Financial privacyPrivacidad financiera
Cash for activism costs. Never link payment apps to activist accounts. Bizum, PayPal, Venmo all comply with police data requests.Efectivo para costes de activismo. Nunca vincules apps de pago a cuentas activistas. Bizum, PayPal y Venmo cumplen con solicitudes policiales.
📡
Offline comms backupComunicaciones offline de respaldo
Meshtastic / Briar for when mobile networks are disrupted or surveilled. Install before you need it - there's no time during a crisis.Meshtastic / Briar para cuando las redes móviles están perturbadas o vigiladas. Instálalo antes de necesitarlo: en una crisis no hay tiempo.
PHASE 04

Data Handling & Forensics DefenseManejo de datos y defensa forense

How do we handle and document data without leaving a forensic trail?¿Cómo manejamos y documentamos datos sin dejar rastro forense?
  • Document safely and strip metadata before sharingDocumentar con seguridad y eliminar metadatos antes de compartir
  • Understand all AI threats: deepfakes, facial recognition, voice cloning, chatbot surveillance: and how to defend against themEntender todas las amenazas IA: deepfakes, reconocimiento facial, clonación de voz, vigilancia de chatbots y cómo defenderse
  • Detect spyware and maintain a secure backup strategyDetectar spyware y mantener una estrategia de backup segura
⏱ 20 min⏱ 20 min

📸Secure Documentation & EvidenceDocumentación segura y evidencia

Documenting police violence and human rights abuses is essential. But doing it wrong can endanger you, your sources, and the people in your footage.Documentar la violencia policial y los abusos de derechos humanos es esencial. Pero hacerlo mal puede ponerte en peligro a ti, a tus fuentes, y a las personas en tu material.

Why metadata kills activist safetyPor qué los metadatos destruyen la seguridad activista
📸
Every unstripped photo is a confession. GPS to the meter, device serial number, exact timestamp. In Bahrain (2012), activists were identified and arrested from protest photos that retained EXIF location data. The photo proved presence and mapped the entire network around them.Cada foto sin limpiar es una confesión. GPS al metro, número de serie del dispositivo, marca de tiempo exacta. En Bahréin (2012), activistas fueron identificados y arrestados a partir de fotos de protesta que conservaban datos de ubicación EXIF. La foto probó la presencia y mapeó toda la red.
🔍
Platforms strip the display - not their copy. Instagram shows you a clean photo. Their servers retain the original with full EXIF. A court order or data breach exposes everything. Strip before upload - not just before sharing directly.Las plataformas limpian la visualización, no su copia. Instagram te muestra una foto limpia. Sus servidores conservan el original con EXIF completo. Una orden judicial o una brecha de datos lo expone todo. Limpia antes de subir, no solo antes de compartir directamente.
The camera is a weapon and a shield. Used carelessly, it endangers everyone in the frame. Used properly, it holds power accountable. Always blur faces. Always strip metadata. Always protect the original.
🚨
Before you share ANY photo or video from an action, do this in orderAntes de compartir CUALQUIER foto o vídeo de una acción, haz esto en orden
1 Strip EXIF metadata. Every photo embeds GPS, device model, timestamp, and serial number. Use exiftool -all= -overwrite_original *.jpg (desktop) or the Scrambled Exif app (mobile).Elimina metadatos EXIF. Cada foto incrusta GPS, modelo del dispositivo, fecha y número de serie. Usa exiftool -all= -overwrite_original *.jpg (escritorio) o la app Scrambled Exif (móvil). 2 Blur every face, tattoo, and distinctive clothing. Facial recognition runs on social media at scale within minutes of upload. Use Signal's built-in blur (tap photo, edit, blur), ObscuraCam for batch video, or ffmpeg for command-line processing. Background details (signs, buildings, vehicles) can also identify location; blur or crop those too.Difumina cada cara, tatuaje y ropa distintiva. El reconocimiento facial procesa redes sociales a escala en minutos. Usa el desenfoque integrado de Signal (toca foto, editar, desenfoque), ObscuraCam para vídeo en lote, o ffmpeg para procesamiento por línea de comandos. Los detalles del fondo (carteles, edificios, vehículos) también pueden identificar la ubicación; difumínalos o recórtalos también. 3 Share only via Signal. WhatsApp re-uploads to Meta's servers. Email attachments are logged. Social media apps re-inject new metadata. Signal-to-Signal is the only safe transfer.Comparte solo por Signal. WhatsApp sube a los servidores de Meta. Los adjuntos de correo se registran. Las apps de redes sociales re-inyectan nuevos metadatos. Signal a Signal es la única transferencia segura. 4 Keep the original locked. Never share unprocessed originals. Store originals in an encrypted folder (VeraCrypt/Cryptomator). If the footage has legal value, hash it immediately: sha256sum file.jpgGuarda el original bajo llave. Nunca compartas originales sin procesar. Guarda los originales en una carpeta cifrada (VeraCrypt/Cryptomator). Si el material tiene valor legal, genera su hash inmediatamente: sha256sum file.jpg

⚠ One unblurred face shared to Twitter is enough for police facial recognition to identify the person within hours. This is not hypothetical; it has happened.⚠ Una cara sin difuminar publicada en Twitter es suficiente para que el reconocimiento facial policial identifique a la persona en horas. Esto no es hipotético; ha ocurrido.

🛠️ Try it: EXIF metadata viewer🛠️ Pruébalo: Visor de metadatos EXIF

Upload a photo to see ALL the hidden metadata, GPS coordinates, device info, timestamps.

🔒 LOCAL EXECUTION · This tool runs 100% in your browser. Nothing is uploaded to any server. No cloud, no tracking.
📷

Drop a photo here or tap to select

JPG/JPEG files contain the most metadata. PNG files usually don't.

📄Secure Documents: CryptPad vs RiseUpDocumentos seguros: CryptPad vs RiseUp

Google Docs is a surveillance tool. Every document you edit is stored in plaintext on Google's servers, readable with a subpoena and accessible to any insider. Activist planning, legal strategy, and contact lists have no business being there. Here's what to use instead.Google Docs es una herramienta de vigilancia. Cada documento que editas se almacena en texto plano en los servidores de Google, legible con una citación y accesible a cualquier persona interna. La planificación activista, la estrategia legal y las listas de contactos no tienen nada que hacer ahí. Aquí está lo que usar en cambio.

❌ RiseUp Pad❌ RiseUp Pad

The server can reconstruct the text from traffic logs. The police don't need your device.El servidor puede reconstruir el texto de los logs de tráfico. La policía no necesita tu dispositivo.

✅ CryptPad✅ CryptPad

End-to-end encryption. The server cannot read your documents if you use them correctly.Cifrado de extremo a extremo. El servidor no puede leer tus documentos si los usas correctamente.

If the police get a CryptPad link without a password, it's game over.Si la policía obtiene un enlace de CryptPad sin contraseña, se acabó el juego.

How to use CryptPad securelyCómo usar CryptPad de forma segura

1
Create an account at cryptpad.fr (or a trusted instance like cryptpad.disroot.org). Use a username not linked to your real identity.Crea una cuenta en cryptpad.fr (o una instancia de confianza como cryptpad.disroot.org). Usa un nombre de usuario no vinculado a tu identidad real.
2
Always work logged in. Anonymous documents (without an account) can't be destroyed afterwards. If you're logged in, you can permanently delete documents.Trabaja siempre con sesión iniciada. Los documentos anónimos (sin cuenta) no se pueden destruir después. Si tienes sesión iniciada, puedes eliminar documentos permanentemente.
3
Password on ALL documents. When creating or sharing: Share > Access > Password. Without a password, anyone with the link has access. A link can end up in intermediary server logs.Contraseña en TODOS los documentos. Al crear o compartir: Compartir > Acceso > Contraseña. Sin contraseña, cualquiera con el enlace tiene acceso. Un enlace puede acabar en logs de servidores intermedios.
4
Share with CryptPad contacts, not loose links. Add your comrades as contacts in CryptPad and share directly. Avoid pasting links in chats where they can be forwarded.Comparte con contactos de CryptPad, no enlaces sueltos. Añade a tus compañeros como contactos en CryptPad y comparte directamente. Evita pegar enlaces en chats donde pueden ser reenviados.

🌐Secure BrowsingNavegación segura

⚠️ VPNs give a false sense of untraceability. The VPN provider can see all your traffic and can be compelled to hand over logs. They don't replace Tor.⚠️ Las VPNs dan una falsa sensación de no rastreabilidad. El proveedor de VPN puede ver todo tu tráfico y puede ser obligado a entregar logs. No sustituyen a Tor.

🧹Metadata HygieneHigiene de metadatos

Check for tattoos, identifiable clothing, or license plates in images before sharing.Revisa tatuajes, ropa identificable, o matrículas en las imágenes antes de compartir.

📸 Metadata "Peeler" · What's hiding in your photos?📸 "Pelador" de Metadatos · ¿Qué esconden tus fotos?

Click the image to reveal hidden metadata layers, then scrub them clean.Haz clic en la imagen para revelar las capas de metadatos ocultos, luego límpialos.

📷 protest_march_02.jpg 3.2 MB · iPhone 15 Pro 📍 GPS: 40.4168, -3.11038 Madrid, Puerta del Sol 🕐 TS: 2025-03-15 14:02:01 Exact time of capture 📱 SN: DNQM2F88291 Device serial number 👤 Owner: Maria García Apple ID linked account 📐 Lens: 24mm f/1.78 Camera hardware ID ⬆ CLICK TO REVEAL HIDDEN DATA ⬆ 🔥 SCRUB METADATA ✓ CLEAN · 0 METADATA

📝Secure Information StorageAlmacenamiento seguro de información

Where you store sensitive notes, passwords, and documents matters as much as how you communicate. The wrong app is a direct pipeline to potential adversaries.Dónde almacenas notas, contraseñas y documentos sensibles importa tanto como cómo te comunicas. La app equivocada es un pipeline directo hacia adversarios potenciales.

✅ USE THESE
Signal "Note to Self" (E2E encrypted, disappearing messages)
CryptPad (logged in, with password)
KeePass or ProtonPass (encrypted password manager)
❌ NEVER USE
iCloud Notes, Google Keep, Samsung Notes, Notion
Screenshots of sensitive information
Email drafts as a "notepad"

Rule: move directly, not "temporarily"

Never put sensitive data in insecure apps first "to move later." Move information directly from Signal to the manager. Use Signal's 4-week timer so you don't forget to delete temporary notes.

🔏Document SanitizationSanitización de documentos

Redacting sensitive information from documents is harder than it looks. Common methods leave data fully recoverable.Redactar información sensible de documentos es más difícil de lo que parece. Los métodos comunes dejan los datos completamente recuperables.

What leaks when a doc isn't sanitizedQué se filtra cuando un doc no está sanitizado
📎
Planning documents used as prosecution evidence. Leaked PDFs from activist groups have been submitted in court with full author metadata intact - the document itself listed who created it, when, and on which device. The content wasn't the only problem.Documentos de planificación usados como pruebas. PDFs filtrados de grupos activistas se han presentado ante tribunales con los metadatos de autor intactos: el propio documento listaba quién lo creó, cuándo y en qué dispositivo.
☁️
Google Docs tracks every identity. Shared drafts retain the account history of every participant in revision logs - including people who only viewed it once. "Shared internally" is not anonymous. A subpoena to Google recovers everyone who touched the file.Google Docs rastrea todas las identidades. Los borradores compartidos conservan el historial de cuentas de cada participante en los registros de revisión, incluyendo a quienes solo lo vieron una vez. "Compartido internamente" no es anónimo.
🖊️
Black boxes don't redact PDFs. Drawing a rectangle over names in a PDF leaves the text underneath fully readable. This has been done by journalists, lawyers, and activists - and it has identified sources in multiple prosecutions. Proper redaction means removing the text layer entirely.Los rectángulos negros no redactan PDFs. Dibujar un rectángulo sobre nombres en un PDF deja el texto debajo completamente legible. Esto ha identificado fuentes en múltiples procesos judiciales. Redactar correctamente significa eliminar la capa de texto por completo.
💾
Office files embed author identity. Word and Excel store the author's name, organization, and computer name in hidden metadata by default. A flyer created in Word and distributed anonymously may contain the full name of whoever created it - without their knowledge.Los archivos de Office incorporan la identidad del autor. Word y Excel almacenan el nombre del autor, organización y nombre del equipo en metadatos ocultos por defecto. Un folleto creado en Word y distribuido de forma anónima puede contener el nombre completo de quien lo creó.
Golden rule: if you can select the "redacted" text with your cursor, the redaction has failed. Always test your redactions before sharing.

📦Sandboxing: Opening Suspicious Files SafelySandboxing: abrir archivos sospechosos con seguridad

When you receive a document, USB drive, or file from an unknown or semi-trusted source, opening it directly on your main system is a risk. A compromised file can install malware, exfiltrate data, or take control of your device.Cuando recibes un documento, unidad USB, o archivo de una fuente desconocida o semi-confiable, abrirlo directamente en tu sistema principal es un riesgo. Un archivo comprometido puede instalar malware, exfiltrar datos, o tomar control de tu dispositivo.

🧠AI OPSEC: What They Use Against You & How to RespondIA y OPSEC: Lo que usan contra ti y cómo responder

⚠️ IMPORTANT NOTICE: READ BEFORE CONTINUING

We Do Not Recommend Using AI ToolsNo recomendamos usar herramientas de IA

We strongly urge you to avoid using AI tools entirely. The use of AI carries serious ethical implications and a significant negative environmental impact on our planet. Large AI models consume enormous quantities of energy and water, accelerate carbon emissions, and are built on labour practices and data extraction that harm communities worldwide. These costs are not abstract; they are paid by the most vulnerable people and ecosystems on Earth. Instamos encarecidamente a evitar el uso de herramientas de IA por completo. El uso de IA conlleva graves implicaciones éticas y un impacto ambiental negativo significativo en nuestro planeta. Los grandes modelos de IA consumen enormes cantidades de energía y agua, aceleran las emisiones de carbono y se construyen sobre prácticas laborales y extracción de datos que dañan a comunidades de todo el mundo.

From an activist security standpoint, AI is also one of the most dangerous tools you can use carelessly. Every query you type is a permanent, subpoena-accessible log. Please do not use AI assistants for any sensitive, operational, or movement-related work. Desde un punto de vista de seguridad activista, la IA también es una de las herramientas más peligrosas que puedes usar descuidadamente. Cada consulta que escribes es un registro permanente y accesible mediante orden judicial. Por favor, no uses asistentes de IA para ningún trabajo sensible, operacional o relacionado con el movimiento.

🌍 Our recommendation: avoid AI tools completely. For translation, writing, or research, use offline tools, human collaborators, or open-source software that does not send your data to external servers. 🌍 Nuestra recomendación: evita las herramientas de IA por completo. Para traducción, escritura o investigación, usa herramientas offline, colaboradores humanos o software de código abierto.

If you choose to proceed despite this warning, the operational security information you need is documented below. Understanding the risks is essential whether or not you decide to use these tools. Si decides continuar a pesar de esta advertencia, la información de seguridad operacional que necesitas está documentada a continuación.

AI has fundamentally changed the threat landscape. It has made surveillance cheaper, phishing more convincing, and evidence fabrication trivially easy. But it has also created new exposure for activists who use AI carelessly. This section covers both directions: how AI is weaponized against you, and how your own AI use creates surveillance trails.La IA ha cambiado fundamentalmente el panorama de amenazas. Ha hecho la vigilancia más barata, el phishing más convincente y la fabricación de evidencias trivialmente fácil. Esta sección cubre ambas direcciones: cómo se usa la IA contra ti, y cómo tu propio uso de IA crea rastros de vigilancia.

🎭
Deepfakes & Voice CloningDeepfakes y clonación de voz

As little as 30–60 seconds of audio can clone your voice convincingly. Fabricated video can place you at scenes, discredit you, or split your movement.Con tan solo 30–60 segundos de audio se puede clonar tu voz de forma convincente. El vídeo fabricado puede colocarte en escenas o desacreditarte.

🎣
AI-Powered PhishingPhishing potenciado con IA

Hyper-personalized attacks built from your social media. Perfect grammar. Timed for when you're most distracted.Ataques hiperpersonalizados construidos con tus redes. Gramática perfecta. Cronometrados para cuando estás más distraído.

💬
Chatbot Surveillance TrailsRastros de vigilancia en chatbots

Every prompt you type is stored, linked to your account, and fully subpoena-accessible. ChatGPT is a wiretapped phone.Cada prompt que escribes se almacena, vincula a tu cuenta y es accesible mediante orden judicial.

📊
Predictive Policing & OSINTPredicción policial y OSINT

AI aggregates public data at scale to build profiles, predict actions, and identify networks. Already deployed in US and EU cities.La IA agrega datos públicos a escala para crear perfiles, predecir acciones e identificar redes.

🗡️ Part 1: How AI Is Weaponized Against You🗡️ Parte 1: Cómo se usa la IA contra ti

These are offensive AI attacks: technology used by adversaries to impersonate, discredit, or manipulate activists and their communities.Estos son ataques ofensivos de IA: tecnología usada por adversarios para suplantar, desacreditar o manipular a activistas y sus comunidades.

AI attacks improve faster than detection tools. Your best defense is protocol-based: verify everything through a second channel, use hardware keys, and never act on urgency alone.Los ataques de IA mejoran más rápido que las herramientas de detección. Tu mejor defensa es basada en protocolos: verifica todo a través de un segundo canal, usa llaves hardware, y nunca actúes solo por urgencia.
Three seconds of your voice is enough to clone it. One photo of your face is enough to find you. Every chatbot conversation is a potential witness. AI has made the cost of surveillance approach zero.Tres segundos de tu voz son suficientes para clonarla. Una foto de tu cara es suficiente para encontrarte. Cada conversación con un chatbot es un testigo potencial. Phase 04 · AI threat reality

📡 Part 2: When You Use AI, You Create Surveillance Trails📡 Parte 2: Cuando usas IA, creas rastros de vigilancia

This is the less obvious threat: not AI used against you, but AI used by you. ChatGPT, Claude, Gemini, and similar tools are productivity apps with a surveillance architecture underneath. Every question you type is logged, linked to your account, associated with your IP, and fully accessible to law enforcement under legal process.Esta es la amenaza menos obvia: no la IA usada contra ti, sino la IA usada por ti. ChatGPT, Claude, Gemini y similares son apps de productividad con una arquitectura de vigilancia debajo. Todo lo que escribes queda registrado.

💬
Chat logs are subpoena-accessibleLos registros de chat son accesibles judicialmente

OpenAI, Google, and Meta can and do comply with court orders. Never discuss operations, names, or plans with any cloud AI tool.OpenAI, Google y Meta cumplen con órdenes judiciales. Nunca discutas operaciones, nombres o planes con ninguna herramienta de IA en la nube.

🖼️
Image generation leaves trailsLa generación de imágenes deja rastros

AI-generated images often contain invisible C2PA watermarks and metadata linking them back to the specific account that created them.Las imágenes generadas por IA a menudo contienen marcas de agua C2PA invisibles que las vinculan a la cuenta que las creó.

🔍
Account linkageVinculación de cuentas

Most AI platforms require real email addresses. Your queries can be linked to your identity, location, device, and browsing patterns.La mayoría de plataformas de IA requieren correos reales. Tus consultas pueden vincularse a tu identidad, ubicación y dispositivo.

🧠
Training data exposureExposición de datos de entrenamiento

Some platforms use your conversations for model training. Sensitive details you share could theoretically resurface in model outputs to other users.Algunas plataformas usan tus conversaciones para entrenar modelos. Los detalles sensibles que compartes podrían resurgir en respuestas a otros usuarios.

🛡️ Part 3: Your Defense Strategy🛡️ Parte 3: Tu estrategia de defensa

Three tiers, in order of preference. Always start at tier 1 and only descend when genuinely unavoidable.Tres niveles, en orden de preferencia. Comienza siempre en el nivel 1 y desciende solo cuando sea genuinamente inevitable.

Treat every AI chatbot as a potential witness. If you wouldn't say it in a courtroom, don't type it into ChatGPT.Trata cada chatbot de IA como un testigo potencial. Si no lo dirías en un tribunal, no lo escribas en ChatGPT.

🔬Spyware Detection: Pegasus & State-Level ThreatsDetección de spyware: Pegasus y amenazas de nivel estatal

Pegasus doesn't announce itself. It arrives through a zero-click exploit: no link to tap, no file to open. From that moment your microphone, camera, and every message are streamed to a foreign server. This section is for activists who may already be targets.Pegasus no se anuncia. Llega a través de un exploit zero-click: sin enlace que tocar, sin archivo que abrir. Y desde ese momento tu micrófono, cámara y cada mensaje se transmiten a un servidor extranjero. Esta sección es para activistas que ya pueden ser objetivos.

As discussed in Module 1, Pegasus (NSO Group) is state-level spyware capable of infecting phones without any user interaction (zero-click exploits). Once installed, it gives the attacker total access: camera, microphone, messages, location, passwords, everything. Its use has been documented in Spain (CatalanGate, 65+ targets), Mexico (journalists and human rights lawyers), India, Hungary, and dozens of other countries. If your threat model includes state-level adversaries, knowing how to check for infection is critical.Como se discutió en el Módulo 1, Pegasus (NSO Group) es spyware de nivel estatal capaz de infectar teléfonos sin ninguna interacción del usuario (exploits zero-click). Una vez instalado, da al atacante acceso total: cámara, micrófono, mensajes, ubicación, contraseñas, todo. Su uso ha sido documentado en España (CatalanGate, 65+ objetivos), México (periodistas y abogados de derechos humanos), India, Hungría, y docenas de otros países. Si tu modelo de amenazas incluye adversarios de nivel estatal, saber cómo comprobar si hay infección es crítico.

⚠️ Reality check: Spyware detection is inherently difficult. A negative result does NOT guarantee a clean device. These tools search for known Indicators of Compromise (IOCs), traces that have been previously identified by researchers. A new, unknown variant or a freshly deployed exploit may leave no detectable traces. If MVT or any tool reports "no indicators found," it means exactly that: no known traces were found. It does not mean your device is clean.⚠️ Revisión de realidad: La detección de spyware es inherentemente difícil. Un resultado negativo NO garantiza un dispositivo limpio. Estas herramientas buscan Indicadores de Compromiso (IOCs) conocidos, rastros que han sido previamente identificados por investigadores. Una variante nueva y desconocida o un exploit recién desplegado puede no dejar rastros detectables. Si MVT o cualquier herramienta reporta "no se encontraron indicadores", significa exactamente eso: no se encontraron rastros conocidos. No significa que tu dispositivo esté limpio.
🚨 If you find positive traces: STOP. Do not continue using the device. Do not factory reset it. This destroys forensic evidence. The compromised device is now evidence. Power it off and isolate it. Contact an expert organization immediately:

Access Now Digital Security Helpline: [email protected] (24/7, multilingual)
Amnesty International Security Lab: Through Amnesty's regional offices
Citizen Lab: citizenlab.ca (University of Toronto, research on targeted surveillance)
EFF (Electronic Frontier Foundation): For US-based activists

Switch to a known-clean device for all communications. Assume all accounts, passwords, and messages on the compromised device have been accessed.

💾Secure Backup StrategyEstrategia de backup seguro

Backups are essential but they're also a security risk. An unencrypted backup is a complete copy of everything you're trying to protect.Las copias de seguridad son esenciales pero también son un riesgo de seguridad. Una copia de seguridad sin cifrar es una copia completa de todo lo que intentas proteger.

Backup encryption checklistLista de verificación de cifrado de backups

☐ iCloud ADP enabled (iPhone users)
☐ WhatsApp encrypted backup enabled (if using WhatsApp)
☐ Android backup set to encrypted
☐ External drives encrypted with VeraCrypt or LUKS
☐ Recovery codes for 2FA stored in password manager AND on paper in a safe location
☐ Password manager database backed up to encrypted USB
☐ ADP de iCloud activado (usuarios de iPhone)
☐ Copia de seguridad cifrada de WhatsApp activada (si usas WhatsApp)
☐ Backup de Android configurado como cifrado
☐ Discos externos cifrados con VeraCrypt o LUKS
☐ Códigos de recuperación de 2FA guardados en gestor de contraseñas Y en papel en ubicación segura
☐ Base de datos del gestor de contraseñas con backup en USB cifrado

An unencrypted backup in iCloud or Google Drive contains everything a court order needs to access your entire digital life. Encrypt or disable cloud backups today.Una copia de seguridad sin cifrar en iCloud o Google Drive contiene todo lo que una orden judicial necesita para acceder a tu vida digital completa. Cifra o desactiva las copias de seguridad en la nube hoy.

😷Countering Facial RecognitionCómo contrarrestar el reconocimiento facial

Physical and digital countermeasures to defeat facial recognition systems at actions and protests.Contramedidas físicas y digitales para derrotar los sistemas de reconocimiento facial en acciones y protestas.

😷 Facial Recognition Countermeasures😷 Contramedidas contra el reconocimiento facial

Physical measures ranked by effectiveness against AI identification systems at protests and actions.Medidas físicas clasificadas por efectividad contra los sistemas de identificación por IA en protestas y acciones.

😷
Mask + Sunglasses

The most effective and simplest countermeasure. Surgical/FFP2 mask + dark sunglasses covers the key facial recognition points (eyes, nose bridge, mouth). Drops accuracy from 95% to under 15%.

🧢
Hat + Hood

Covers hairline, forehead, and ears, secondary recognition points. Baseball cap alone reduces accuracy by 30%. Combined with mask: very effective against overhead cameras.

🎨
CV Dazzle Makeup

High-contrast geometric face paint designed to confuse AI. Breaks up the symmetry algorithms rely on. Research by Adam Harvey. Effective but visually conspicuous, better for large demos.

👓
IR-Reflective Glasses

Glasses with IR LEDs or reflective coatings that blind camera sensors. Brands like Reflectacles. Effective against cameras with IR illumination (most CCTV). Not visible to the naked eye.

👕
Plain Clothing

AI also tracks unique clothing patterns. Wear plain, common colors (black, grey). Change clothes after the action. Avoid distinctive logos, patches, or bright colors that aid re-identification.

🚶
Gait Awareness

Advanced systems analyze your walking pattern. Placing a pebble in your shoe or slightly changing your stride can disrupt gait recognition. Research from this field is still emerging.

The most practical combo: FFP2 mask + sunglasses + hat + plain dark clothing. Covers 90% of recognition vectors without drawing extra attention.

👤 Facial Recognition Accuracy vs Countermeasures👤 Precisión del reconocimiento facial vs contramedidas

AI identification accuracy with each protection combination.Precisión de identificación por IA con cada combinación de protección.

AI IDENTIFICATION ACCURACY WITH DIFFERENT PROTECTIONS
No protection
97%
Hat only
82%
Sunglasses only
64%
Surgical mask
52%
FFP2 mask
31%
FFP2 + sunglasses
14%
FFP2+glasses+hat
<6%
CV Dazzle paint
<4%
Easily identified Vulnerable Largely anonymous Near-invisible to AI

📋 Phase 04 · Key Takeaways📋 Fase 04 · Puntos clave

🗣️
Voice cloning is realLa clonación de voz es real
30–60 seconds of audio can clone a voice convincingly. Agree on a code word with your group: a caller who can't say it hasn't been verified.30–60 segundos de audio pueden clonar una voz de forma convincente. Acordad una palabra clave con vuestro grupo: un llamante que no pueda decirla no ha sido verificado.
📄
Opening a PDF can deanonymize youAbrir un PDF puede desanonimizarte
PDFs can phone home, load remote fonts, and embed tracking pixels. Use Dangerzone to convert untrusted docs through an isolated VM before opening.Los PDFs pueden conectarse a casa, cargar fuentes remotas e incrustar píxeles de seguimiento. Usa Dangerzone para convertir documentos no fiables a través de una VM aislada antes de abrirlos.
🤖
AI = potential witnessIA = testigo potencial
Never put names, plans, or case details into any chatbot: all inputs are logged and potentially subpoenableNunca pongas nombres, planes o detalles de casos en ningún chatbot: todos los inputs quedan registrados y son potencialmente citables judicialmente
🔬
Spyware checkComprueba el spyware
MVT / iMazing for phones, Malwarebytes + network monitor for laptops. Check quarterly and after any high-risk event.MVT / iMazing para teléfonos, Malwarebytes + monitor de red para portátiles. Revisa trimestralmente y tras cualquier evento de alto riesgo.
📸
Every unstripped photo is a confessionCada foto sin limpiar es una confesión
EXIF data embeds GPS to the meter, device serial, and exact timestamp. Strip with mat2 or ExifTool before sharing anything from an action. Blur all faces - yours and others.Los datos EXIF incrustan GPS al metro, serie del dispositivo y hora exacta. Limpia con mat2 o ExifTool antes de compartir cualquier cosa de una acción. Difumina todas las caras - la tuya y las de los demás.
☁️
Cloud backups aren't privateLos backups en la nube no son privados
iCloud (without Advanced Data Protection) and Google Drive backups can be handed to law enforcement under a court order - and they bypass Signal's encryption entirely. Enable ADP on iPhone. Use CryptPad or Proton Drive for sensitive data.Los backups de iCloud (sin Protección de Datos Avanzada) y Google Drive pueden entregarse a la policía con orden judicial - y eluden el cifrado de Signal. Activa ADP en iPhone. Usa CryptPad o Proton Drive para datos sensibles.
😷
FFP2 + sunglasses + hat = <6% ID rateFFP2 + gafas + gorra = <6% tasa de ID
Facial recognition accuracy drops from 97% to under 6% with this combination. Wear plain dark clothing to defeat clothing-based re-identification. Change your outfit after the action.El reconocimiento facial cae del 97% a menos del 6% con esta combinación. Viste ropa oscura y lisa para evitar la reidentificación por ropa. Cámbiate de ropa tras la acción.
🧼
Sanitize before you shareSanea antes de compartir
Use Dangerzone for untrusted documents, mat2 for photos and files, and CryptPad instead of Google Docs for collaborative work. The moment a file leaves your encrypted environment, it can become evidence.Usa Dangerzone para documentos no fiables, mat2 para fotos y archivos, y CryptPad en lugar de Google Docs para trabajo colaborativo. En el momento en que un archivo sale de tu entorno cifrado, puede convertirse en evidencia.
PHASE 05

Field Operations & TravelOperaciones de campo y viaje

Prepare → Operate → Secure borders and counter facial recognition in the field.Preparar → Operar → Asegurar fronteras y contrarrestar reconocimiento facial en el campo.
  • Prepare devices and roles before any actionPreparar dispositivos y roles antes de cualquier acción
  • Counter facial recognition with physical measuresContrarrestar reconocimiento facial con medidas físicas
  • Cross borders securely and know your legal rightsCruzar fronteras de forma segura y conocer derechos legales
⏱ 25 min⏱ 25 min

📋Prepare: Days & Hours BeforePreparar: días y horas antes

Everything in this section happens before you walk out the door. If you skip preparation, no amount of in-field discipline will save you.Todo en esta sección ocurre antes de salir por la puerta. Si te saltas la preparación, ninguna disciplina en el terreno te salvará.

📱 Device lockdown

Airplane mode protocol

Enable airplane mode 30 minutes before reaching the action area, or 500 meters before, whichever comes first. This prevents your phone from connecting to cell towers that log your location.

Camera geolocation OFF

Settings → Privacy → Location Services → Camera → Never. Do this now, not the morning of. Every photo with GPS coordinates is a timestamp placing you at the scene.

KEY ORDER: remote wipe first, then deactivate SIM. Reversing this order means the wipe command can't reach the phone.ORDEN CLAVE: borrado remoto primero, luego desactivar SIM. Invertir este orden significa que el comando de borrado no llegará al teléfono.

⚖️ Know your rights (condensed)

Lawyer's number: memorized AND on paper

Before any action, have the phone number of a lawyer (or the collective's legal team) memorized or written on paper. If your phone is seized and the number was only there, you can't contact anyone. Some collectives print cards with the legal team's number to distribute before actions.

Core phrase to memorize

"I want to speak to my lawyer."

This is the only sentence you need. Don't confirm which apps you use, who you talk to, or which groups you're in. Exercising your right to remain silent is not suspicious.

🕵️ Operational security

Digital security means nothing if your physical security is compromised. These practices bridge the gap between your devices and the real world.La seguridad digital no significa nada si tu seguridad física está comprometida. Estas prácticas cierran la brecha entre tus dispositivos y el mundo real.

The best physical security is unpredictability. Vary your routes, schedules, and meeting points. Patterns are the enemy.

📢 Identity separation & device hygiene

Identity hygiene in the fieldHigiene de identidad en el campo
Keep identities completely separate. No real-time location posts near actions. No tagging comrades. No shared usernames, profile pictures, or emails between personal and activist accounts. Never follow activist accounts from your real-name profile. Blur all faces before posting action photos. Disable geotagging.Mantén identidades completamente separadas. No publiques ubicación en tiempo real cerca de acciones. No etiquetes a compañeros. Sin nombres de usuario, fotos de perfil o emails compartidos entre cuentas personales y activistas. Nunca sigas cuentas activistas desde tu perfil de nombre real. Difumina todas las caras antes de publicar fotos.
💻
Physical device hygiene in shared spaces. Never leave a laptop unattended and unlocked. Log out of CryptPad, email, and every service when done. Cover the webcam. Don't leave your phone in accessible places during meetings. On shared computers: always private browsing, always close when done.Higiene física en espacios compartidos. Nunca dejes un portátil desatendido y desbloqueado. Cierra sesión en CryptPad, email y cada servicio al terminar. Tapa la webcam. No dejes el teléfono en lugares accesibles durante reuniones. En ordenadores compartidos: siempre navegación privada, siempre cerrar al terminar.

🔌 USB data blockers

When charging your phone at public stations (airports, cafés, events), use a USB data blocker ("USB condom"). These small devices allow power through but block the data pins, preventing "juice jacking" attacks that can install malware or extract data. Available for a few euros online.

👥 Team roles: assign before the action

Every action needs four pre-assigned roles. Don't improvise this during a crisis. Decide who does what today.Cada acción necesita cuatro roles preasignados. No improvises esto durante una crisis. Decide quién hace qué hoy.

⚖️
Legal Contact

Calls the lawyer immediately. Confirms detention location. Informs family if appropriate. This person is pre-assigned, not improvised.

📱
Device Handler

Has credentials for remote wipe. Initiates wipe on arrested comrade's device. Then deactivates SIM via carrier website. Pre-authorized for this.

🔒
Digital Cleanup

Rotates shared passwords. Removes arrested person from sensitive Signal groups. Archives or locks shared CryptPad docs. Alerts other members.

📢
Comms Lead

Sends pre-written alert message to the group. Coordinates public response if needed. Manages information flow, only verified facts, no speculation on Signal.

Preparation checklist (do this BEFORE any action)

Assign the 4 roles above. Everyone knows their job before there's a crisis.
Share remote wipe credentials with the Device Handler. Practice the wipe process from another device.
Draft the alert message template. Have it ready in a Signal note to yourself: "[Name] has been detained at [location] at [time]. Lawyer contacted. Do not discuss details on any platform. Standby for updates."
Establish a check-in protocol. If a member doesn't check in within a set period after an action, assume compromise and execute the response protocol.
Run the drill. Practice the full protocol once. It takes 20 minutes and could save your entire network.
If you haven't assigned these roles in your group yet, you're not prepared. Do it today. It takes 15 minutes and could protect dozens of people.Si aún no has asignado estos roles en tu grupo, no estás preparadx. Hazlo hoy. Lleva 15 minutos y puede proteger a decenas de personas.

📱 Burner Phones & 🖨️ Secure Printing

Complete guides for burner phone lifecycle (acquisition → activation → operation → disposal) and anonymous printing (Machine Identification Codes, countermeasures) have been moved to Module 2.1: Mobile Devices and Module 2.6: Printers & Printing respectively. Read them as part of your hardware security preparation before any action.

⚡ Pre-Action Protocol: 2-Hour Countdown

Watch this run in real time, or accelerate it. Every task appears at the right moment before your action. Takes 2 hours at 1× speed: designed to run while you actually prepare.

READY
2:00:00
until action
Press play to begin your pre-action security walkthrough
0 / 0 steps
speed
The moment you leave your front door for an action, assume you're being recorded. Dress like everyone else, move like everyone else, carry nothing that makes you unique. Anonymity is a team sport. Phase 05 · Operational anonymity

📹Operate: You're in the FieldOperar: estás en el terreno

The action is live. Your priorities are personal safety, documentation, and protecting everyone around you. This section is short on purpose. During an action, you don't read paragraphs.La acción está en marcha. Tus prioridades son seguridad personal, documentación y proteger a quienes te rodean. Esta sección es breve a propósito. Durante una acción no lees párrafos.

📸 Documentation protocol

Filming rules

☐ Check framing: don't film identifiable comrades
☐ Point camera at police, not at protesters' faces
☐ If possible, record with screen locked
☐ No live-streaming to public social media (gives police real-time intelligence)

After capturing

☐ Pass EVERYTHING through Signal before moving it anywhere else
☐ Don't upload anything to social media without reviewing
☐ Blur faces before sharing
☐ Check for tattoos, clothing, and license plates

📡 Communication discipline

Signal only, no exceptions

All field communications go through Signal with disappearing messages enabled. No phone calls, no SMS, no WhatsApp, no Telegram. If someone isn't on Signal, they don't get real-time updates.

No real-time social media

Every post, story, or tweet during an action is free intelligence for anyone watching. No check-ins, no live tweets, no stories. Post after, never during.

🚨 Quick reference: if things go wrong

Memorize these four rules. They are your entire playbook if you're detained.Memoriza estas cuatro reglas. Son todo tu manual si te detienen.

📵

1. PHONE OFF

Power off immediately. A phone in BFU state is nearly impenetrable.

🤐

2. SAY NOTHING

"I want to speak to my lawyer." Repeat to every question. Nothing else.

🔒

3. NEVER UNLOCK

Don't unlock your phone "to prove you have nothing." They record everything.

🚫

4. CONFIRM NOTHING

Don't confirm apps, contacts, or group memberships. Silence protects everyone.

If things escalate (arrest, device seizure, raid), jump to 5.5 Respond immediately.Si la situación escala (detención, incautación de dispositivo, redada), ve a 5.5 Responder inmediatamente.

🚨Respond: When Things Go WrongResponder: cuando las cosas salen mal

Someone got detained. A device was seized. A raid is happening. This section is the crisis playbook: what to do in the first minutes and hours.Alguien fue detenido. Un dispositivo fue incautado. Hay una redada. Esta sección es el manual de crisis: qué hacer en los primeros minutos y horas.

What's happening right now?¿Qué está pasando ahora mismo?

Select your situation to get step-by-step guidance.Selecciona tu situación para recibir orientación paso a paso.

⏰ The First 72 Hours After Arrest⏰ Las primeras 72 horas tras la detención

What happens to your device and data in the critical window after an arrest.Qué le pasa a tu dispositivo y datos en la ventana crítica tras una detención.

WHAT HAPPENS TO YOUR DEVICE AND DATAQUÉ LE PASA A TU DISPOSITIVO Y DATOS
0 · 5 MINUTES
Phone seized. If unlocked or in AFU state, Cellebrite extraction begins. All visible data copied including deleted items.
1 · 6 HOURS
Cloud warrants issued. Emergency requests sent to Google, Apple, Meta for cloud-synced data, backups, location history.
6 · 24 HOURS
Network analysis. Contact lists cross-referenced. Social graph mapped. Second-degree connections identified from messaging metadata.
24 · 48 HOURS
Deep extraction attempts. If BFU, specialized tools deployed. Carrier records subpoenaed for cell tower location history and call metadata.
48 · 72 HOURS
If still in BFU with strong PIN: Device likely flagged for long-term analysis. Your comrades should have rotated everything by now.
When a comrade is arrested, the clock starts. Every minute you wait to activate containment protocols is a minute their compromised device is being extracted. Speed is not optional · it's survival. Phase 05 · Crisis response

👥 Group response: activate pre-assigned rolesRespuesta grupal: activar roles preasignados

You assigned these roles in 6.1 Prepare. Now execute them.Asignaste estos roles en 6.1 Preparar. Ahora ejecútalos.

Immediate actions (first 30 minutes)Acciones inmediatas (primeros 30 minutos)

Confirm the arrest. Don't panic on rumors. Verify through a witness, legal observer, or the lawyer.
⚖️ Legal Contact: calls the pre-arranged lawyer. If no pre-arranged lawyer: call your local legal aid organization for activists.
📱 Device Handler: initiates remote wipe of the arrested comrade's phone. Do this BEFORE deactivating SIM.
📱 Device Handler: deactivates SIM after the wipe command has been sent.
📢 Comms Lead: sends pre-written alert message. Factual only: "[Name] has been detained at [location] at [time]. Lawyer contacted. Do not discuss details on any platform. Standby for updates."

Within the first hourDurante la primera hora

🔒 Digital Cleanup: rotates all shared passwords that the arrested person had access to: shared email, CryptPad, any group accounts.
🔒 Digital Cleanup: removes arrested person from sensitive Signal groups. Not as punishment, as protection. They can be re-added after release.
Review shared documents. What did the arrested person have access to? Archive or move sensitive docs.
Assess exposure. What did their phone contain? Who were they in contact with? Which groups? Disappearing messages help here. This is why they matter.
Notify at-risk members. If the arrested person had direct contact with particularly sensitive individuals, those people should know and take additional precautions.
When a comrade is arrested, the entire network is potentially compromised. This is not about one person. It's about everyone they were connected to.Cuando detienen a un compañerx, toda la red está potencialmente comprometida. No se trata de una persona. Se trata de todxs con quienes estaba conectadx.

🛠️ Try it: Arrest protocol generator🛠️ Pruébalo: Generador de protocolo de detención

Enter your team's details. We'll generate a printable protocol card you can carry to actions.Introduce los datos de tu equipo. Generaremos una tarjeta de protocolo imprimible para llevar a las acciones.

🧹Recover: After the ActionRecuperar: después de la acción

You're home. Everyone is safe. But your security work isn't done. The next 24 hours are when most mistakes happen.Estás en casa. Todxs están a salvo. Pero tu trabajo de seguridad no ha terminado. Las próximas 24 horas son cuando ocurren la mayoría de errores.

🧹 Post-action data cleaning protocol

Execute in orderEjecutar en orden

Scrub all photos/videos. Remove metadata with mat2 or ExifTool before moving files anywhere. Blur faces using Signal or ObscuraCam.
Transfer via Signal only. Pass all documentation through Signal before any other platform. Signal strips metadata automatically.
Clear location history. Google Maps: Timeline → Delete. iPhone: Settings → Privacy → Location Services → System Services → Significant Locations → Clear. Delete WiFi logs.
Clear browser history. Both on phone and computer. Better: use Tor or private browsing for any post-action research.
Review what you posted. Delete any real-time posts from during the action. Check stories, tweets, posts. Ask comrades to do the same.
Secure debrief. Debrief in person or via Signal with disappearing messages (short timer: 4 hours max). Never on unencrypted channels.

🧠 Emotional OPSEC: the post-action adrenaline trap

Your brain chemistry actively works against your security in the hours after an action. Understanding this is critical.

⚠️ The Danger Zone: In the 2-6 hours after a successful action, your body is flooded with adrenaline, dopamine, and endorphins. This "high" creates a powerful urge to share, celebrate, and document. This is exactly when activists make the worst security mistakes.
⏱️ Mandatory Cooling Off Period

Implement these time-based restrictions on all post-action communication:

0-2 HOURS
NO POSTING
Execute cleanup protocol only
2-6 HOURS
Signal only
Disappearing msgs, no photos
6-24 HOURS
Review before post
Metadata scrubbed, faces blurred
24+ HOURS
Cleared for sharing
After full security review
💡 Rule of thumb: If you feel an urgent need to post something right now, that's your brain chemistry talking, not your security judgment. Wait 24 hours. If it's still important then, post it properly.

✈️Border & Travel SecuritySeguridad en fronteras y viajes

Crossing borders is one of the highest-risk moments for activists. Border agents in many countries have broad powers to search devices without a warrant. Prepare before you travel: not at the airport.Cruzar fronteras es uno de los momentos de mayor riesgo para activistas. Los agentes fronterizos en muchos países tienen amplios poderes para registrar dispositivos sin orden judicial.

✈️ Before You Travel: Clean ProfileAntes de viajar: perfil limpio

The best time to prepare for border security is weeks before travel, not at the airport. Create and maintain travel profiles in advance.

Border Crossing ChecklistChecklist para cruce de fronteras

Complete every item before any international trip.Completa todos los puntos antes de cualquier viaje internacional.

PRE-TRAVEL SECURITY CHECKLIST

1
Back up entire device to encrypted storage (VeraCrypt or encrypted USB)
2
Log out of all sensitive accounts (Signal, ProtonMail, CryptPad)
3
Delete sensitive apps or use travel-only device
4
Clear browser history, saved passwords, and autofill data
5
Log into travel-only accounts
6
Disable biometrics (use PIN only)
7
Power off device before approaching border control
8
Know your legal rights for the destination country
9
Have lawyer/legal aid contact memorized or on paper
10
After crossing: restore from backup and re-log into accounts

⚖️ Know Your Rights at BordersConoce tus derechos en fronteras

Your rights vary dramatically by country. Border zones have reduced legal protections compared to domestic law.Tus derechos varían dramáticamente por país. Las zonas fronterizas tienen protecciones legales reducidas.

At every border: power off your devices before approaching officers. A powered-off, encrypted device is significantly harder to search than one that's on and locked.

📋 Phase 05 · Key Takeaways📋 Fase 05 · Puntos clave

😷
Physical anonymity worksEl anonimato físico funciona
Mask + sunglasses + hat drops facial recognition accuracy from ~95% to under 15%. Gait recognition is defeated by a small stone in the shoe.Mascarilla + gafas de sol + sombrero reduce la precisión del reconocimiento facial del ~95% a menos del 15%. El reconocimiento de marcha se neutraliza con una pequeña piedra en el zapato.
🔁
Rehearse: don't just planEnsaya: no solo planifiques
Roles, remote wipe, lawyer number: the plan must be practiced before the action, not read for the first time during it.Roles, borrado remoto, número del abogado: el plan debe ser practicado antes de la acción, no leído por primera vez durante ella.
⏱️
72-hour after-action windowVentana de 72 horas post-acción
Rotate comms channels, scrub and audit shared photos, check for surveillance. The threat doesn't end when you leave the venue.Rota canales de comms, audita y limpia fotos compartidas, comprueba si hay vigilancia. La amenaza no termina cuando sales del lugar.
🛂
Border rights differ from street rightsLos derechos en fronteras difieren de los derechos en la calle
Many jurisdictions grant border agents broader search powers. Clean travel device + VeraCrypt hidden volume = plausible deniability without lying.Muchas jurisdicciones otorgan a los agentes fronterizos poderes de búsqueda más amplios. Dispositivo de viaje limpio + volumen oculto de VeraCrypt = negación plausible sin mentir.
📵
Airplane mode 30 min before arrivalModo avión 30 min antes de llegar
Enable it before entering the action area - not when you're already there. IMSI catchers log the moment your phone connects. A phone that never connected to the local tower was never there.Actívalo antes de entrar en la zona de acción, no cuando ya estés allí. Los IMSI catchers registran el momento en que tu teléfono se conecta. Un teléfono que nunca se conectó a la torre local nunca estuvo allí.
🧠
The emotional OPSEC trapLa trampa del OPSEC emocional
Adrenaline and relief after an action are the most dangerous moments. More activists have been identified from posts made in the hours after - while the high was still active - than during the action itself.La adrenalina y el alivio tras una acción son los momentos más peligrosos. Más activistas han sido identificados por publicaciones hechas en las horas posteriores - cuando el estado de euforia aún estaba activo - que durante la acción en sí.
🗑️
Delete real-time posts before they indexElimina publicaciones en tiempo real antes de que se indexen
Any photo, story, or post from the action: delete within the first 2 hours. Search engines and police crawlers index quickly. "Deleted" ≠ gone from their copy, but it limits damage.Cualquier foto, historia o publicación de la acción: elimínala dentro de las primeras 2 horas. Los motores de búsqueda y los rastreadores policiales indexan rápido. "Eliminado" ≠ borrado de su copia, pero limita el daño.
📡
Have an offline comms fallbackTen un canal de comms offline de respaldo
Meshtastic or Briar for when mobile networks are jammed, overloaded, or shut down at large actions. Install and test them before you need them - there's no time to configure during a crisis.Meshtastic o Briar para cuando las redes móviles estén bloqueadas, sobrecargadas o apagadas en grandes acciones. Instálalos y pruébalos antes de necesitarlos - en una crisis no hay tiempo para configurar.
PHASE 06

Collective Security & Incident ResponseSeguridad colectiva y respuesta a incidentes

How do we build and maintain a secure organization: from recruitment to offboarding?¿Cómo construimos y mantenemos una organización segura: desde el reclutamiento hasta la salida?
  • Establish collective security protocols matched to your threat levelEstablecer protocolos colectivos adecuados a tu nivel de amenaza
  • Onboard and offboard members without creating security gapsIncorporar y dar de baja miembros sin crear brechas de seguridad
  • Respond to arrests, subpoenas, and legal challengesResponder a arrestos, citaciones y retos legales
⏱ 35 min⏱ 35 min

🕵️Why This Matters: Documented Infiltration & Digital RepressionPor qué importa: infiltración documentada y represión digital

These aren't conspiracy theories. State and corporate infiltration of activist groups is documented, systematic, and ongoing. Understanding the real history of repression is the foundation of any coherent threat model: and the reason the protocols in this module exist.Estas no son teorías conspirativas. La infiltración estatal y corporativa en grupos activistas está documentada, es sistemática y continúa. Entender la historia real de la represión es la base de cualquier modelo de amenazas coherente.

🕵️ Why this matters: documented infiltration cases🕵️ Por qué importa: casos documentados de infiltración

These aren't conspiracy theories. State and corporate infiltration of activist groups is documented, systematic, and ongoing. Knowing the history helps calibrate your threat model correctly: neither dismissing it nor becoming paralyzed by paranoia.Estas no son teorías conspirativas. La infiltración estatal y corporativa en grupos activistas está documentada, es sistemática y continúa. Conocer la historia ayuda a calibrar correctamente tu modelo de amenazas.

🔗 Cell structure: designing for infiltration resilience🔗 Estructura de células: diseñar para resistir la infiltración

The two diagrams below show the same scenario: one person is arrested. In a flat structure, that person knows everyone - the whole network collapses. In a cell structure, they know only their cell. One cell goes down. The rest keep operating. Los dos diagramas muestran el mismo escenario: una persona es arrestada. En una estructura plana, esa persona conoce a todos - toda la red colapsa. En una estructura celular, solo conoce su célula. Una célula cae. El resto sigue operando.

FLAT STRUCTURE everyone connected · no compartmentalization BLAST RADIUS: 100% LEAD member member member member member member member member one arrest → entire network exposed VS CELL STRUCTURE compartmentalized · need-to-know · liaison-based BLAST RADIUS: ~20% CORE TEAM LIAISON A ✕ COMPROMISED DIRECT ACTION ✕ EXPOSED LIAISON B ● SAFE COMMUNICATIONS ● ISOLATED · SAFE LIAISON C ● SAFE LEGAL SUPPORT ● ISOLATED · SAFE one arrest → one cell exposed · rest of network keeps operating

✕ Red = compromised  ·  ● Green = isolated and safe ✕ Rojo = comprometido  ·  ● Verde = aislado y seguro

How to structure your collective so a single point of failure doesn't collapse everythingCómo estructurar tu colectivo para que un único punto de fallo no lo colapse todo

Cell structure is not just for clandestine organizations. Any group where infiltration, arrest, or device compromise is a realistic risk benefits from compartmentalization.La estructura celular no es solo para organizaciones clandestinas. Cualquier grupo donde la infiltración, el arresto o el compromiso de dispositivos sea un riesgo realista se beneficia de la compartimentalización.

Basic cell structure principles:
• Each cell is a small group (3–7 people) working on a specific area: logistics, communications, legal support, direct action
• Cells communicate through a single liaison point: cells don't have direct contact with each other
• No cell knows the composition of other cells
• Decisions that require coordination happen through liaisons, not full-group meetings where possible

Practical implementation for most collectives:
You don't need to go full clandestine. Start with information compartmentalization:
Working groups have their own Signal groups: not a single big group where everything is discussed
Operational plans are shared with participants only: not the whole org, not support members, not former members
The logistics of specific actions are not discussed in general channels: only in a time-limited, action-specific group
Core leadership is a small, vetted set: not everyone who shows up to meetings

The blast radius calculation:
When designing your structure, ask: "If person X is arrested/compromised/turned, what do they know?" If any single person knows everything: leadership composition, all operational plans, all member identities, all accounts and access: your blast radius is 100%. Good compartmentalization brings this to 15–20%: the content of their own cell's work only.
Principios básicos de estructura celular:
• Cada célula es un grupo pequeño (3–7 personas) trabajando en un área específica: logística, comunicaciones, apoyo legal, acción directa
• Las células se comunican a través de un único punto de enlace: las células no tienen contacto directo entre sí
• Ninguna célula conoce la composición de otras células

Implementación práctica para la mayoría de los colectivos:
• Los grupos de trabajo tienen sus propios grupos de Signal
• Los planes operativos se comparten solo con los participantes
• La logística de acciones específicas no se discute en canales generales

El cálculo del radio de daño:
Si cualquier persona sabe todo: composición del liderazgo, todos los planes operativos, todas las identidades de miembros: tu radio de daño es del 100%. Una buena compartimentalización lo reduce al 15–20%.

🗺Collective Security Protocol MapMapa de protocolos de seguridad colectiva

Security protocols aren't a binary on/off. They exist on a spectrum matching your actual threat level. The wrong tier in either direction: too loose or too paranoid: will get people hurt or burn out your collective. Find your tier, implement it completely, then reassess after each action.Los protocolos de seguridad no son un interruptor binario. Existen en un espectro que coincide con tu nivel de amenaza real. El nivel equivocado en cualquier dirección: demasiado laxo o demasiado paranoico: perjudicará a las personas o agotará tu colectivo. Encuentra tu nivel, impleméntalo completamente y reevalúa después de cada acción.

📊 Collective Security Protocol Map📊 Mapa de protocolos de seguridad colectiva

Find your threat tier and implement it completely. Wrong direction in either way - too loose or too paranoid - will hurt your collective.Encuentra tu nivel de amenaza e impleméntalo completamente. La dirección incorrecta - demasiado laxo o demasiado paranoico - perjudicará a tu colectivo.

TIER 1
Standard · Low RiskEstándar · Riesgo bajo
Legal campaigns, public advocacy, community organizing. No active police targeting. Your threat model is largely passive: data brokers, corporate surveillance, opportunistic account compromise.Campañas legales, defensa pública, organización comunitaria. Sin objetivo policial activo. Tu modelo de amenazas es mayormente pasivo: brokers de datos, vigilancia corporativa, compromiso oportunista de cuentas.
↳ Tenant unions · public petitions · legal marches · mutual aid networks · community organizing↳ Sindicatos de inquilinos · peticiones públicas · marchas legales · redes de ayuda mutua
TIER 2
Elevated · Medium RiskElevado · Riesgo medio
Disruptive but legal tactics. Counter-surveillance likely. Police intelligence units may be gathering information on your org. Corporate security hired by a campaign target is a realistic adversary. Personal identity needs separation from activist identity.Tácticas disruptivas pero legales. Contra-vigilancia probable. Unidades de inteligencia policial pueden estar recopilando información. La seguridad corporativa contratada por el objetivo de la campaña es un adversario realista.
↳ Blockades · workplace disruptions · targeted corporate campaigns · sustained occupations↳ Bloqueos · interrupciones laborales · campañas corporativas dirigidas · ocupaciones sostenidas
TIER 3
High · Significant RiskAlto · Riesgo significativo
Civil disobedience. Direct action with high-profile targets. Active surveillance expected: physical tailing, phone tracking, social media monitoring. HUMINT and infiltration are realistic, not paranoid, threats. Documented state response to similar groups in your jurisdiction.Desobediencia civil. Acción directa con objetivos de alto perfil. Vigilancia activa esperada: seguimiento físico, rastreo de teléfonos, monitoreo de redes sociales. HUMINT e infiltración son amenazas realistas, no paranoicas.
↳ Infrastructure disruption · high-value economic targets · groups with prior arrest history · known state surveillance targets↳ Disrupción de infraestructura · objetivos económicos de alto valor · grupos con historial de arrestos
TIER 4
Critical · Maximum RiskCrítico · Riesgo máximo
State-level adversaries with dedicated resources. Ongoing active surveillance. Infiltration highly likely or confirmed. Legal consequences are severe and long-term. If you're at this tier, you should be consulting with specialist security trainers, not just reading a guide.Adversarios a nivel estatal con recursos dedicados. Vigilancia activa continua. Infiltración muy probable o confirmada. Si estás en este nivel, debes consultar con entrenadores de seguridad especialistas, no solo leer una guía.
↳ Undocumented activists · confirmed state surveillance targets · underground networks↳ Activistas indocumentados · objetivos de vigilancia estatal confirmados · redes clandestinas

🔄Onboarding, Operations & OffboardingIncorporación, operaciones y baja

The most common security failures in activist collectives happen at membership transitions. A new member who doesn't know the protocols, or a departing one whose access wasn't revoked, can expose the entire network. This section covers all three phases completely.Los fallos de seguridad más comunes en colectivos activistas ocurren en las transiciones de membresía. Un nuevo miembro que no conoce los protocolos, o uno que se va cuyo acceso no se revocó, puede exponer toda la red. Esta sección cubre las tres fases completamente.

🟦 OnboardingIncorporación
🟨 At the OrgEn la org
🟥 OffboardingBaja
Core principle: New members get minimum access first. Trust and access are earned incrementally. No exceptions for people you personally vouch for: they still go through the process.Principio central: Los nuevos miembros obtienen acceso mínimo primero. La confianza y el acceso se ganan de forma incremental. Sin excepciones para personas por las que respondas personalmente: igualmente pasan por el proceso.

Step 1: VettingPaso 1: Vetting

Step 2: Device SetupPaso 2: Configuración de dispositivos

Step 3: Security BriefingPaso 3: Briefing de seguridad

Step 4: Tiered Access GrantPaso 4: Concesión de acceso por niveles

Ongoing security is habit, not event. Most collectives do a security sprint before an action, then forget about it. Consistent hygiene between actions is what actually keeps you safe.La seguridad continua es un hábito, no un evento. La mayoría de los colectivos hacen un sprint de seguridad antes de una acción, luego se olvidan. La higiene consistente entre acciones es lo que realmente te mantiene seguro.

Meeting Security ProtocolsProtocolos de seguridad en reuniones

Quarterly Security AuditAuditoría de seguridad trimestral

Shared Infrastructure: Credentials & AssetsInfraestructura compartida: Credenciales y activos

Offboarding is a security emergency, not an administrative task. Every hour between "this person is leaving" and "their access is fully revoked" is an open window. Treat it with the same urgency as an arrest.La baja es una emergencia de seguridad, no una tarea administrativa. Cada hora entre "esta persona se va" y "su acceso está completamente revocado" es una ventana abierta. Trátala con la misma urgencia que un arresto.

Immediate Actions (within 24 hours)Acciones inmediatas (en 24 horas)

Planned Departure (with notice)Salida planificada (con aviso)

🔍Vetting & Trust VerificationVerificación de confianza

The vouching system is your primary defense against infiltration. Without formal vetting, an infiltrator only needs to make one friend in your collective. With it, they need to fool multiple trusted members over an extended period: dramatically raising the cost of infiltration.El sistema de avales es tu principal defensa contra la infiltración. Sin verificación formal, un infiltrado solo necesita hacerse amigo de una persona en tu colectivo. Con él, necesita engañar a múltiples miembros de confianza durante un período prolongado.

THE TWO-VOUCHER RULE: VISUALLA REGLA DE LOS DOS AVALES: VISUAL
👤
Voucher A
6+ mo. history
Avalador A
6+ meses
VOUCHES
🆕
New Member
min. access first
Nuevo miembro
acceso mínimo
VOUCHES
👤
Voucher B
6+ mo. history
Avalador B
6+ meses
Voucher A and Voucher B must know each other independently: not through the same friend groupLos avaladores A y B deben conocerse de forma independiente: no a través del mismo grupo de amigos
What vouching means:Qué significa avalar:
• "I have known this person ≥6 months outside this context"  •  "I can describe specific shared experiences"  •  "I accept personal accountability if they become a security problem" • "Conozco a esta persona ≥6 meses fuera de este contexto"  •  "Puedo describir experiencias compartidas específicas"  •  "Acepto responsabilidad personal si generan un problema de seguridad"

🚩 Red Flags: Agent Provocateur Patterns🚩 Señales de alerta: Patrones de agente provocador

Infiltrators follow patterns, not just personas. Click each flag to read more. Remember: these can also indicate inexperience: the response (slow down, apply process) is the same regardless.Los infiltrados siguen patrones, no solo personas. Haz clic en cada señal para leer más. Recuerda: también pueden indicar inexperiencia: la respuesta (ralentiza, aplica el proceso) es la misma.

Process is your protection.El proceso es tu protección.
No vetting system is perfect. What vetting does is raise the cost of infiltration and create accountability chains. The goal is not a lie-detector: it's making infiltration expensive enough that low-value targets are deprioritized.Ningún sistema de verificación es perfecto. Lo que hace la verificación es elevar el costo de la infiltración y crear cadenas de responsabilidad. El objetivo no es un detector de mentiras: es hacer que la infiltración sea lo suficientemente cara.

🗝️The Bus Factor & Key CustodyEl factor autobús y custodia de claves

The "Bus Factor" asks: how many members could be suddenly unavailable before the organization can no longer function? If the answer is one: if one person holds the passwords to your servers, domain, and vault: you have a single point of failure that is also your adversary's highest-value target.El "factor autobús" pregunta: ¿cuántos miembros pueden quedar repentinamente no disponibles antes de que la organización no pueda funcionar? Si la respuesta es uno: si una persona tiene las contraseñas de tus servidores, dominio y bóveda: tienes un punto único de fallo.

⚠️ Why single-custodian models fail⚠️ Por qué fallan los modelos de custodia única

That one person is simultaneously: your most critical dependency and your adversary's best target.Esa persona es simultáneamente: tu dependencia más crítica y el mejor objetivo de tu adversario.

What fails when they're gone: Domain renewals lapse (website disappears) · Server credentials inaccessible (services go down) · Password vault locked (all shared credentials lost) · Encrypted backups unreadable

What adversaries can do: Target that specific person for physical device seizure · Apply legal pressure to extract credentials · Use their arrest to cripple your entire infrastructure in one move
Qué falla cuando no están: Los dominios caducan (la web desaparece) · Las credenciales del servidor son inaccesibles · La bóveda de contraseñas bloqueada · Los backups cifrados no se pueden abrir

Qué pueden hacer los adversarios: Atacar a esa persona específica para incautar dispositivos · Aplicar presión legal para extraer credenciales · Usar su arresto para paralizar toda tu infraestructura
WHAT IS SHAMIR'S SECRET SHARING?

Imagine a high-security vault that requires 3 keyholders to turn their keys simultaneously to open. No single person can open it alone. Two people together still cannot open it. But any 3 of the 5 keyholders can. This is Shamir's Secret Sharing (SSS) applied to your passwords.Imagina una bóveda de alta seguridad que requiere que 3 portadores de llave giren sus llaves simultáneamente para abrirla. Ninguna persona puede abrirla sola. Dos personas juntas tampoco pueden abrirla. Pero cualquier 3 de los 5 portadores pueden. Esto es Shamir's Secret Sharing (SSS) aplicado a tus contraseñas.

Your master password is split by a computer into 5 random-looking pieces. Each piece alone is mathematically useless: it reveals nothing. Only when 3 or more pieces are combined does the math reconstruct the original password. This means: no single member can be pressured, arrested, or compromised into handing over your vault. Your adversary would need to simultaneously compromise at least 3 separate people.Tu contraseña maestra es dividida por un ordenador en 5 piezas de apariencia aleatoria. Cada pieza sola es matemáticamente inútil: no revela nada. Solo cuando se combinan 3 o más piezas reconstruye la matemática la contraseña original. Esto significa: ningún miembro individual puede ser presionado, arrestado o comprometido para entregar tu bóveda.

SHAMIR'S SECRET SHARING: HOW IT WORKSSHAMIR'S SECRET SHARING: CÓMO FUNCIONA
🔑
Master
Password
Contraseña
Maestra
S1 ✉️ Member AMiembro A REQUIRED
S2 ✉️ Member BMiembro B REQUIRED
S3 ✉️ Member CMiembro C REQUIRED
S4 ✉️ Member DMiembro D
S5 ✉️ Member EMiembro E
Any 3 of 5 shares reconstruct the secret. Any 2 alone reveal nothing. No single member can be compelled to unlock alone.Cualquier 3 de 5 partes reconstruyen el secreto. Cualquier 2 solas no revelan nada. Ningún miembro individual puede ser compelido a desbloquear solo.
The goal is not secrecy from your own members: it's distributed trust that no single person's absence or coercion can break.El objetivo no es el secreto frente a tus propios miembros: es la confianza distribuida de modo que la ausencia o coerción de ninguna persona pueda romperlo.

🎯Tabletop Exercises / Fire DrillsEjercicios de mesa y simulacros

What is a fire drill?¿Qué es un simulacro?
A fire drill is a practice run of your security protocols: done in a safe, low-stakes setting before you need them for real. Just like a building fire drill teaches people which exit to use before the fire happens, a security tabletop exercise teaches your collective who calls the lawyer, who rotates the credentials, and who makes decisions: before someone's phone actually gets seized at 2am.Un simulacro es un ensayo de tus protocolos de seguridad en un entorno seguro antes de necesitarlos de verdad. Igual que un simulacro de incendio enseña a la gente qué salida usar antes del incendio, un ejercicio de mesa enseña a tu colectivo quién llama al abogado, quién rota las credenciales y quién toma decisiones: antes de que alguien realmente tenga su teléfono confiscado.

Security protocols you have only read but never practiced will fail in a crisis. Run one exercise per quarter. Each takes 60 to 90 minutes. You do not need to be technical: you just need to sit together and walk through "what would we actually do?"Los protocolos de seguridad que solo has leído pero nunca practicado fallarán en una crisis. Haz un ejercicio por trimestre. Cada uno toma 60 a 90 minutos. No necesitas ser técnico: solo necesitas sentarte y recorrer "¿qué haríamos realmente?"

🎭 How to run one (90 min format)🎭 Cómo hacer uno (formato 90 min)

Step-by-step facilitation guide for a tabletop exercise.Guía de facilitación paso a paso para un ejercicio de mesa.

Before you start: Designate a facilitator who is not the group leader: they should participate fully as a member. Everyone has access to the written protocol docs. No other phones in use.

1. Present the scenario: read it out loud. Do not skip details. (2 min)
2. Walk through it step by step: the facilitator asks "OK, what happens first? Who does it? How do they contact the group if Signal is down?" (30-45 min)
3. Compare what you said to the written protocol: where did you diverge? Where was there no written protocol at all? (15 min)
4. Document the gaps: one named person owns each gap. They update the protocol within one week. (10 min)

What good exercises always reveal:
• Steps that exist on paper but nobody actually knows how to do
• Dependencies on one person who might be the arrested member
• Communication tools that assume the compromised service is still working
• Decisions that require group vote when there is no time for one
Antes de empezar: Designa un facilitador que no sea el líder del grupo. Todos tienen acceso a los documentos de protocolo escritos.

1. Presenta el escenario: léelo en voz alta. (2 min)
2. Recórrelo paso a paso: el facilitador pregunta "¿qué pasa primero? ¿Quién lo hace? ¿Cómo contacta al grupo si Signal está comprometido?" (30-45 min)
3. Compara con el protocolo escrito: ¿dónde divergiste? (15 min)
4. Documenta las lagunas: una persona responsable por cada laguna, actualiza en una semana. (10 min)
Run a drill before you need one.Haz un simulacro antes de necesitarlo.
The best time to discover gaps is during a 90-minute meeting with coffee. The worst time is 2am when someone's phone has just been seized.El mejor momento para descubrir lagunas es durante una reunión de 90 minutos. El peor momento es a las 2am cuando el teléfono de alguien acaba de ser incautado.

⚖️Security Culture vs. ParanoiaCultura de seguridad vs. paranoia

Security culture protects the organization. Paranoia destroys it. State agencies know this: the most sophisticated operations don't arrest activists; they destabilize them from within using a well-documented playbook of psychological manipulation.La cultura de seguridad protege a la organización. La paranoia la destruye. Las agencias estatales lo saben: las operaciones más sofisticadas no arrestan activistas; los desestabilizan desde dentro.

SECURITY CULTURE COMPARISONCOMPARACIÓN DE CULTURA DE SEGURIDAD
Healthy CultureCultura sana
Process-based decisions: actions follow written protocol, not one person's gutDecisiones basadas en proceso: las acciones siguen un protocolo escrito, no el instinto de una persona
Security concerns raised openly, without accusation of specific individualsPreocupaciones de seguridad planteadas abiertamente, sin acusar a personas específicas
Measures are proportionate: not every concern triggers full lockdownLas medidas son proporcionales: no toda preocupación desencadena un cierre completo
Mistakes met with protocol review, not blame and punishmentLos errores se abordan con revisión del protocolo, no con culpa y castigo
New members can earn trust through structured process over timeLos nuevos miembros pueden ganarse la confianza mediante un proceso estructurado a lo largo del tiempo
Security committee exists separately from interpersonal conflict resolutionEl comité de seguridad existe separado de la resolución de conflictos interpersonales
⚠️ Paranoid CultureCultura paranoica
Suspicion of long-standing members without specific, articulable evidenceSospecha de miembros con trayectoria sin evidencia específica y articulable
Security mechanisms weaponized to silence dissent or personal enemiesMecanismos de seguridad utilizados como arma para silenciar el disenso o enemigos personales
New members treated as permanent suspects regardless of time or behaviorLos nuevos miembros son tratados como sospechosos permanentes independientemente del tiempo o comportamiento
Inability to function: "we can't do anything until we know everyone is clean"Incapacidad para funcionar: "no podemos hacer nada hasta saber que todos son de confianza"
Security concerns used to derail organizing rather than enable itLas preocupaciones de seguridad se usan para descarrilar la organización en lugar de habilitarla
Decisions made on "vibes": feelings of discomfort treated as evidenceDecisiones tomadas en base a "vibraciones": los sentimientos de incomodidad se tratan como evidencia

🕵️ COINTELPRO Tactics: Know What You're Up Against🕵️ Tácticas COINTELPRO: Conoce a qué te enfrentas

These are documented, historically-verified methods used by intelligence agencies to destroy activist organizations from within. Recognizing them is not paranoia: it is history.Estos son métodos documentados e históricamente verificados usados por agencias de inteligencia para destruir organizaciones activistas desde dentro. Reconocerlos no es paranoia: es historia.

TACTIC 01
☠️ Poison Pen☠️ Veneno escrito
Fabricated messages claiming a trusted member is an informant, having an affair with another member's partner, or embezzling funds. Historically this meant forged physical letters: today it is more likely to be a screenshot of a "leaked" conversation, a fake social media post, an anonymous DM, or a message in your group chat that appears to come from inside. The goal is to create suspicion that can't be easily disproven. Digital forgeries are easy to produce and hard to verify.Mensajes fabricados que afirman que un miembro de confianza es un informante, tiene una aventura o ha malversado fondos. Históricamente eran cartas físicas falsificadas: hoy es más probable que sea una captura de pantalla de una conversación "filtrada", una publicación falsa en redes sociales, un DM anónimo o un mensaje en tu chat grupal que parece venir de dentro. Las falsificaciones digitales son fáciles de producir y difíciles de verificar.
COUNTERCONTRAMEDIDA
Require primary-source verification for serious allegations. Screenshots can be faked. Anonymous messages are not evidence. Before acting on any accusation: whether delivered by letter, DM, chat message, or word of mouth: require direct, verifiable, specific evidence. "Someone told me" and "I have a screenshot" are not the same as evidence.Exige verificación de fuente primaria para acusaciones graves. Las capturas de pantalla se pueden falsificar. Los mensajes anónimos no son evidencia. Antes de actuar sobre cualquier acusación: ya sea por carta, DM, mensaje de chat o de boca en boca: exige evidencia directa, verificable y específica.
TACTIC 02
🪤 Snitch Jacket🪤 Chaqueta de soplón
Falsely accusing a committed member of being an informant to get them expelled. While the group investigates and expels the innocent person, the actual infiltrator remains in place undisturbed.Acusar falsamente a un miembro comprometido de ser un informante para que lo expulsen. Mientras el grupo investiga y expulsa a la persona inocente, el infiltrador real permanece en su lugar.
COUNTERCONTRAMEDIDA
Distinguish security response from punitive action. Accusations against established members require independent verification: not just one voice. Ask: who benefits from this expulsion?Distingue la respuesta de seguridad de la acción punitiva. Las acusaciones contra miembros establecidos requieren verificación independiente. Pregúntate: ¿quién se beneficia de esta expulsión?
TACTIC 03
💥 Escalation Traps💥 Trampas de escalada
Proposing increasingly illegal or violent actions to provoke arrests, discredit the organization publicly, or shift the group toward tactics that eliminate legal protections.Proponer acciones cada vez más ilegales o violentas para provocar arrestos, desacreditar a la organización públicamente, o empujar al grupo hacia tácticas que eliminan las protecciones legales.
COUNTERCONTRAMEDIDA
Apply the Two-Voucher Rule to proposed tactics, not just members. Any significant escalation requires full deliberation - no urgency, no pressure, full group consensus with time to reflect.Aplica la Regla de los Dos Avales a las tácticas propuestas, no solo a los miembros. Cualquier escalada significativa requiere deliberación completa del grupo.
TACTIC 04
🔥 Manufactured Conflict🔥 Conflicto fabricado
Amplifying real tensions (race, gender, ideology) through anonymous rumors, intercepted communications with falsified quotes, or provocateurs who take extreme positions on both sides of a genuine dispute.Amplificar tensiones reales a través de rumores anónimos, comunicaciones interceptadas con citas falsificadas, o provocadores que toman posiciones extremas en ambos lados de una disputa genuina.
COUNTERCONTRAMEDIDA
Handle internal conflict through face-to-face mediation, not written channels that can be fabricated or taken out of context. Agree on a conflict resolution process before it's needed.Maneja el conflicto interno mediante mediación cara a cara, no a través de canales escritos que pueden ser fabricados o sacados de contexto.
Rule: Evidence not vibes.Regla: Evidencia, no vibraciones.
Security decisions must be based on specific, articulable behavior: not discomfort, not personality clashes, not rumors. The security committee handles security. The group handles everything else. Keep these separate.Las decisiones de seguridad deben basarse en comportamientos específicos y articulables: no en incomodidad, choques de personalidad o rumores. El comité de seguridad maneja la seguridad. El grupo maneja todo lo demás.

💰Collective Financial OPSECOPSEC financiero colectivo

Infrastructure costs leave financial trails. Domains, servers, VPNs, and SIM cards bought with traceable payment methods link your digital infrastructure to real identities. The goal is plausible separation between your collective's infrastructure and any individual's financial identity.Los costos de infraestructura dejan rastros financieros. Dominios, servidores, VPNs y tarjetas SIM comprados con métodos de pago rastreables vinculan tu infraestructura digital con identidades reales. El objetivo es una separación plausible.

💸 Payment Method Selector💸 Selector de método de pago

Filter by use case, then click any card for full how-to guidance.Filtra por caso de uso, luego haz clic en cualquier tarjeta para ver instrucciones completas.

🔒 LOCAL EXECUTION · runs 100% in your browser.EJECUCIÓN LOCAL · funciona 100% en tu navegador.
No payment method is risk-free at the exit.Ningún método de pago es libre de riesgo en la salida.
The goal is proportionate separation: your infrastructure costs should not be directly traceable to any member's legal identity. Prepaid cards loaded with cash are sufficient for most groups. Monero is for high-threat situations where even that is not enough.El objetivo es separación proporcional: los costos de infraestructura no deben ser directamente rastreables a la identidad legal de ningún miembro. Las tarjetas prepago son suficientes para la mayoría de los grupos. Monero es para situaciones de amenaza alta.

📋 Phase 06 · Key Takeaways📋 Fase 06 · Puntos clave

🕵️
Infiltration is documentedLa infiltración está documentada
COINTELPRO was real. Vet members carefully. Compartmentalize: no one needs everythingCOINTELPRO fue real. Verifica miembros con cuidado. Compartimenta: nadie necesita saberlo todo
🔑
Credential rotation is mandatoryLa rotación de credenciales es obligatoria
When any member leaves: rotate ALL shared passwords, revoke 2FA tokens, change Signal safety numbers. Regardless of why they left.Cuando cualquier miembro se va: rota TODAS las contraseñas compartidas, revoca tokens 2FA, cambia los números de seguridad de Signal. Sin importar por qué se fue.
🚌
No single point of failureSin punto único de fallo
The bus factor: if one person disappears, the collective must not be locked out. Distribute key custody across 3+ trusted members.El factor autobús: si una persona desaparece, el colectivo no debe quedar excluido. Distribuye la custodia de claves entre 3+ miembros de confianza.
🔥
Run fire drillsHaz simulacros
Tabletop exercises for arrests, raids, and device seizure. Security habits formed under pressure: not improvised during an incident.Ejercicios de simulación para arrestos, redadas e incautación de dispositivos. Los hábitos de seguridad se forman bajo presión: no se improvisan durante un incidente.
⚖️
Conspiracy law makes everyone responsibleLa ley de conspiración hace a todos responsables
In conspiracy prosecutions, one member's sloppy OPSEC can become evidence against the entire collective. Security culture isn't just self-protection - it protects every person you organize with.En juicios por conspiración, el OPSEC descuidado de un miembro puede convertirse en evidencia contra todo el colectivo. La cultura de seguridad no es solo autoprotección - protege a cada persona con la que te organizas.
💸
Financial traces are evidenceLos rastros financieros son evidencia
Bizum, PayPal, Venmo, and bank transfers all comply with police data requests and create a permanent record of who paid whom and when. Use cash for activism costs. Monero or prepaid cards for digital.Bizum, PayPal, Venmo y transferencias bancarias cumplen con solicitudes policiales y crean un registro permanente de quién pagó a quién y cuándo. Usa efectivo para costes de activismo. Monero o tarjetas prepago para lo digital.
🐦
Warrant canary: absence is the signalCanario de garantía: la ausencia es la señal
A warrant canary is a public statement that no secret orders have been received. When it disappears or stops being updated, it means one arrived. Check the canaries of every tool you rely on.Un canario de garantía es una declaración pública de que no se han recibido órdenes secretas. Cuando desaparece o deja de actualizarse, significa que llegó una. Comprueba los canarios de cada herramienta de la que dependes.
🔇
Compartmentalize by need-to-knowCompartimenta por necesidad de saber
Not everyone needs to know everything. Divide operational information into cells: each person knows only what's necessary for their role. A single arrest or infiltration then can only expose one compartment.No todo el mundo necesita saberlo todo. Divide la información operativa en células: cada persona solo conoce lo necesario para su rol. Un único arresto o infiltración solo puede exponer un compartimento.
PHASE 07

Legal DefenseDefensa Legal

What does the legal system do to activists, and how do you navigate it?¿Qué hace el sistema legal a los activistas y cómo lo navegas?
  • Know your rights at police encountersConocer tus derechos en encuentros policiales
  • Understand legal observers and movement lawyersEntender observadores legales y abogados de movimientos
  • Identify legal support resources before you need themIdentificar recursos de apoyo legal antes de necesitarlos
⏱ 25 min⏱ 25 min

🛡️Know Your RightsConoce tus derechos

Most people make their worst legal decisions in the first 30 seconds of a police encounter: not because they don't know their rights, but because they haven't practiced saying the words under pressure. These three phrases are your entire legal toolkit.La mayoría de las personas toman sus peores decisiones legales en los primeros 30 segundos de un encuentro policial: no porque no conozcan sus derechos, sino porque no han practicado decir las palabras bajo presión.

📋 THREE PHRASES · MEMORIZE OR WRITE ON YOUR ARMTRES FRASES · MEMORIZA O ESCRIBE EN TU BRAZO
1
"Am I free to go?""¿Soy libre de irme?"
Forces the officer to declare whether you're detained. If yes, walk away calmly. If no, you are being detained: proceed to phrase 2.Obliga al agente a declarar si estás detenido. Si sí, aléjate con calma. Si no, estás detenido: pasa a la frase 2.
2
"I do not consent to a search.""No consiento a un registro."
Say this clearly and calmly. Do not physically resist. If they search anyway, it may be inadmissible later: but only if you refused first.Dilo claro y con calma. No resistas físicamente. Si te registran de todos modos, puede ser inadmisible más tarde: pero solo si lo rechazaste primero.
3
"I want a lawyer. I am exercising my right to remain silent.""Quiero un abogado. Estoy ejerciendo mi derecho a guardar silencio."
Say this once, clearly, then stop talking entirely. Do not explain, justify, or clarify. Every word after this can be used against you.Dilo una vez, claramente, luego deja de hablar por completo. No expliques, justifiques o aclares. Cada palabra después de esto puede usarse en tu contra.

🌿 Police Contact Decision Tree🌿 Árbol de decisiones: contacto policial

Click through the scenario to get the correct legal response for your situation.Navega el escenario para obtener la respuesta legal correcta para tu situación.

Police are approaching you.La policía se acerca a ti.
Are you free to simply walk away?¿Eres libre de simplemente alejarte?
Walk away calmlyAléjate con calma

If you're not being detained, you have no legal obligation to stop or speak. Walk away without running. Do not answer questions. Do not explain where you're going.Si no estás detenido, no tienes obligación legal de detenerte o hablar. Aléjate sin correr. No respondas preguntas.

Ask: "Am I free to go?"Pregunta: "¿Soy libre de irme?"
What is their response?¿Cuál es su respuesta?
Leave immediatelySal inmediatamente

Walk away calmly. Do not engage further. Note the officer's badge number if you can: you have that right.Aléjate con calma. No te involucres más. Anota el número de placa del agente si puedes.

You are detained. Do not argue or resist.Estás detenido. No discutas ni te resistas.
Are they asking you to unlock your phone?¿Te están pidiendo que desbloquees tu teléfono?
🔴 Say the phrase and stop talkingDi la frase y deja de hablar

"I want a lawyer. I am exercising my right to remain silent.": then say nothing more. Do not explain. Do not justify. Wait for a lawyer. Everything else can wait."Quiero un abogado. Estoy ejerciendo mi derecho a guardar silencio.": luego no digas nada más. Espera a un abogado.

📵 Power off: do not unlockApaga el teléfono: no lo desbloquees

If the phone is still on: power it off now (forces BFU state, keys leave RAM). Say: "I do not consent to a search of my device. I want a lawyer." Biometrics can be compelled; passcodes are generally protected (see the 6-Digit PIN section for full explanation).Si el teléfono aún está encendido: apágalo ahora (fuerza el estado BFU, las claves salen de la RAM). Di: "No consiento a un registro de mi dispositivo. Quiero un abogado."

⚠️ Repeat the question once, then invoke rightsRepite la pregunta una vez, luego invoca tus derechos

Say again clearly: "Am I free to go?" If still no answer: "I want a lawyer. I am exercising my right to remain silent." An officer ignoring your question does not make you legally required to answer theirs.Di de nuevo claramente: "¿Soy libre de irme?" Si aún no hay respuesta: "Quiero un abogado. Estoy ejerciendo mi derecho a guardar silencio."

⚖️Know Your Rights by CountryConoce tus derechos por país

Legal protections vary dramatically between countries. Tap a country to see the key differences that affect activist security.Las protecciones legales varían dramáticamente entre países. Toca un país para ver las diferencias clave que afectan la seguridad activista.

Favorable Mixed Unfavorable

📜When They Subpoena Your DataCuando citan tus datos judicialmente

Governments don't need to crack your encryption if they can order Google, Meta, or your email provider to hand over everything. Understanding how this works is critical to choosing the right tools.Los gobiernos no necesitan romper tu cifrado si pueden ordenar a Google, Meta, o tu proveedor de email que les entreguen todo. Entender cómo funciona esto es crítico para elegir las herramientas adecuadas.

The best defense against a subpoena is not having the data in the first place. Use services that can't hand over what they don't have (Signal). Disable cloud backups for sensitive data. Self-host where possible. What doesn't exist can't be subpoenaed.

🐦Warrant Canaries & Transparency ReportsCanarios de orden e informes de transparencia

A warrant canary is a regularly published statement that a service provider has NOT received certain types of secret government demands. When government agencies serve national security letters or gag orders, they can prohibit the provider from disclosing the request: but they cannot compel the provider to actively lie. Removing the canary statement implies the canary has "died": that a secret order has been received.Un canario de orden es una declaración publicada regularmente de que un proveedor de servicios NO ha recibido ciertos tipos de demandas gubernamentales secretas. Las agencias gubernamentales pueden prohibir al proveedor revelar la solicitud: pero no pueden obligarlo a mentir activamente.

How to read a dead canaryCómo leer un canario muerto
🔍
Due diligence before migrating operations. Before your group moves sensitive communications to a new service, check its canary. A dead or missing canary means the service may already be under active government surveillance - information you won't find in any press release.Diligencia debida antes de migrar operaciones. Antes de que tu grupo mueva comunicaciones sensibles a un nuevo servicio, comprueba su canario. Un canario muerto o ausente significa que el servicio puede estar bajo vigilancia gubernamental activa.
⏱️
The window of exposure is readable. Canaries are dated. If a service's canary was alive in January and gone in March, something changed in that two-month window - even if no one can legally say so out loud. That timing tells you when a potential order arrived.La ventana de exposición es legible. Los canarios están fechados. Si el canario de un servicio estaba vivo en enero y desaparece en marzo, algo cambió en esa ventana de dos meses, aunque nadie pueda decirlo legalmente.
🌍
Cross-border organizing and foreign intelligence. US-based services under National Security Letters cannot warn users directly. For international groups using US-hosted tools, a dying canary is often the only signal you'll get that foreign intelligence agencies may now have access.Organización transfronteriza e inteligencia extranjera. Los servicios con sede en EE.UU. bajo Cartas de Seguridad Nacional no pueden advertir a los usuarios directamente. Para grupos internacionales, un canario moribundo puede ser la única señal de que las agencias de inteligencia extranjera pueden tener acceso.
⚖️
A canary is a commitment, not just a feature. Services that maintain warrant canaries have made a public, legal, and reputational commitment to transparency. Services that have never published one have made a different choice - and that choice tells you something about whose priorities they serve.Un canario es un compromiso, no solo una función. Los servicios que mantienen canarios han asumido un compromiso público y legal con la transparencia. Los que nunca han publicado uno han tomado una decisión diferente, y esa decisión dice algo sobre a quién sirven.

🐦 Warrant Canary Status Board🐦 Tablero de estado de canarios

Verify monthly. When a canary disappears or stops updating, it means a secret order was received. Absence is the signal.Verifica mensualmente. Cuando un canario desaparece o deja de actualizarse, significa que se recibió una orden secreta. La ausencia es la señal.

🦅
Signal
🟢 ALIVE
Published actual gov. requests with redacted details. Historically received very few.Publica solicitudes gubernamentales reales con detalles redactados.
signal.org/bigbrother/
🦅
Mullvad VPN
🟢 ALIVE
One of the most credible canaries in the industry. Updated regularly, no-log audited.Uno de los canarios más creíbles del sector. Auditado sin registros.
mullvad.net/en/blog/canary
🦅
ProtonMail
🟢 ALIVE
Detailed transparency reports + canary statements. Swiss jurisdiction.Informes de transparencia detallados + declaraciones de canario. Jurisdicción suiza.
proton.me/legal/transparency
🦅
Riseup
🟢 ALIVE
Collective-operated. Long history of trust in activist/social movement communities.Operado colectivamente. Larga historia de confianza en comunidades activistas.
riseup.net/canary
🦅
1984 Hosting
🟢 ALIVE
Iceland jurisdiction. Strong legal protections + active canary. Good for self-hosting.Jurisdicción islandesa. Fuertes protecciones legales + canario activo.
1984.is
🦅
iVPN
🟢 ALIVE
No-log audited VPN. Transparency report + canary. Accepts Monero.VPN sin registros y auditada. Informe de transparencia + canario. Acepta Monero.
ivpn.net/transparency/
The canary's value depends entirely on trust in the publisher and consistency of updates. An irregularly maintained canary provides no protection: users learn to ignore missed updates. Set a schedule and keep it.El valor del canario depende enteramente de la confianza en el publicador y la consistencia de las actualizaciones. Un canario mantenido irregularmente no proporciona protección. Establece un horario y mantenlo.

🏢Platform Compliance with Law EnforcementCumplimiento de plataformas con fuerzas del orden

Every platform has a legal team that responds to government requests. What they can hand over is determined by what they technically have. Understanding both helps you choose the right tool before you need to.Cada plataforma tiene un equipo legal que responde a solicitudes gubernamentales. Lo que pueden entregar lo determina lo que técnicamente tienen. Entender ambos te ayuda a elegir la herramienta correcta.

What platforms actually hand overLo que las plataformas realmente entregan
💬
Group chats are legal exposure for everyone in them. WhatsApp, Telegram, and Instagram DMs all comply with law enforcement requests. A single arrest in your group can trigger a warrant for the entire conversation history - every participant's messages, at once.Los chats de grupo son exposición legal para todos. WhatsApp, Telegram y los DMs de Instagram cumplen con las solicitudes de las fuerzas del orden. Un solo arresto en tu grupo puede desencadenar una orden para todo el historial de conversaciones, los mensajes de cada participante a la vez.
📧
Email organizing leaves a permanent record. Gmail and Outlook comply extensively with legal orders and retain years of metadata. ProtonMail receives legal requests too - the critical difference is what they technically hold. Understanding that gap determines which tool to actually use for organizing.La organización por correo deja un registro permanente. Gmail y Outlook cumplen ampliamente con órdenes legales y retienen años de metadatos. ProtonMail también recibe solicitudes legales: la diferencia crítica es lo que técnicamente tienen. Eso determina qué herramienta usar.
📸
Social platforms have the highest compliance rates. Instagram and Facebook provide data in response to the majority of valid legal requests - including posts, DMs, login IPs, and deleted content. Using these platforms for organizing creates a complete evidentiary record available on demand.Las redes sociales tienen las tasas de cumplimiento más altas. Instagram y Facebook proporcionan datos en respuesta a la mayoría de solicitudes legales válidas, incluyendo publicaciones, DMs, IPs de inicio de sesión y contenido eliminado. Usarlas para organización crea un registro probatorio completo disponible a petición.
Choose your tools before you need to. Signal's compliance page says they have nothing to give - not as a legal opinion, but as a technical reality. Understanding the matrix below means making those choices while you're calm, not after someone in your group has already been arrested.Elige tus herramientas antes de necesitarlas. La página de cumplimiento de Signal dice que no tienen nada que entregar, no como opinión legal, sino como realidad técnica. Entender la matriz siguiente significa tomar esas decisiones con calma, no después de que alguien de tu grupo haya sido arrestado.

📋 Platform Law Enforcement Compliance Matrix📋 Matriz de cumplimiento policial de plataformas

What each platform hands over, retains, and cannot access - under a court order.Qué entrega, retiene y no puede acceder cada plataforma bajo una orden judicial.

PlatformPlataforma Msg ContentContenido MetadataMetadatos IP / DeviceIP / Disp. Group InfoGrupos Notifies User?¿Notifica?
🔒
Signal
E2E encrypted
Cannot accessNo puede acceder Registration date onlySolo fecha de registro Last connection dateÚltima conexión Usually allowedUsualmente permitido
🔐
WhatsApp
E2E + Meta owned
Cannot access E2ENo puede acceder E2E !Extensive metadataMetadatos extensos !IPs, device fingerprintIPs, huella de dispositivo !Group membershipsMembresías de grupos Gag orders commonÓrdenes de silencio comunes
📧
Google / Gmail
High compliance
!Full content accessAcceso al contenido completo !Full metadataMetadatos completos !Full IP historyHistorial IP completo ! Usually prohibitedUsualmente prohibido
📘
Meta (FB/IG)
80%+ compliance
!DMs, posts, contentDMs, publicaciones, contenido !Behavioral dataDatos de comportamiento ! !Group membershipsMembresías de grupos Rarely notifiesRaramente notifica
🔒
ProtonMail
E2E, Swiss law
Cannot access E2ENo puede acceder E2E Sender/recipient loggedRemitente/destinatario registrado Can be compelled via Swiss lawPuede ser compelido por ley suiza When legally possibleCuando es legalmente posible
✈️
Telegram
Not E2E by default
!Cloud chats storedChats en nube almacenados ! !
! = Hands over / loggedEntrega / registrado = Partial / conditionalParcial / condicional = Cannot access / doesn't haveNo puede acceder / no tiene = Favorable (notifies user)Favorable (notifica al usuario)
The metadata is often more damaging than the content.Los metadatos son a menudo más dañinos que el contenido.
Who you messaged, when, how often, and from where can be used to map your network even when message content is protected by encryption. Platforms that store metadata comply with metadata requests even when they cannot access content.Con quién mensajeaste, cuándo, con qué frecuencia y desde dónde puede usarse para mapear tu red incluso cuando el contenido está cifrado.

⚠️Criminal Exposure for ActivistsExposición penal para activistas

Activist activities: even legal ones: can expose you to criminal liability through broad or misapplied laws. Knowing the legal landscape is not paranoia: it's operational security.Las actividades activistas: incluso las legales: pueden exponerte a responsabilidad penal a través de leyes amplias o mal aplicadas. Conocer el panorama legal no es paranoia: es seguridad operacional.

Collective liability is real.La responsabilidad colectiva es real.
In conspiracy prosecutions, the communications of every member of your group can become evidence against every other member. A single person's sloppy OPSEC can implicate the entire collective. Security culture is not just personal protection: it is protection for everyone you organize with. En juicios por conspiración, las comunicaciones de cada miembro de tu grupo pueden convertirse en evidencia contra todos los demás. Un OPSEC descuidado de una persona puede implicar a todo el colectivo. La cultura de seguridad no es solo protección personal: es protección para todos con quienes te organizas.

📋 Phase 07 · Key Takeaways📋 Fase 07 · Puntos clave

🗣️
Practice, don't just knowPractica, no solo sepas
Your rights are useless if you freeze under pressure. Say these words out loud now: "I am exercising my right to remain silent. I want a lawyer."Tus derechos son inútiles si te quedas paralizado bajo presión. Di estas palabras en voz alta ahora: "Ejerzo mi derecho a guardar silencio. Quiero un abogado."
👁️
Legal observersObservadores legales
Find your local org. Add their number to the group emergency list now: NLG (US), Rote Hilfe (DE), Green & Black Cross (UK).Encuentra tu organización local. Añade su número a la lista de emergencias del grupo ahora: NLG (EE.UU.), Rote Hilfe (Alemania), Green & Black Cross (UK).
🏗️
Subpoena-resistant architectureArquitectura resistente a citaciones
What can't be compelled: data that was never collected, keys you don't hold, messages that already disappeared. Build for the subpoena before it arrives.Lo que no puede ser requerido: datos que nunca fueron recopilados, claves que no posees, mensajes que ya desaparecieron. Construye para la citación antes de que llegue.
🗺️
Platform compliance variesEl cumplimiento de plataformas varía
Signal hands over near-nothing. iCloud hands over everything. Know what each tool you use discloses before relying on it.Signal entrega casi nada. iCloud entrega todo. Sabe qué divulga cada herramienta que usas antes de depender de ella.
🚫
Never consent to a searchNunca consientas un registro
Consenting to a search waives your rights and makes illegally seized evidence admissible in some jurisdictions. "I do not consent to this search" - say it clearly, even if they search anyway. It matters in court.Consentir un registro renuncia a tus derechos y hace admisible la evidencia obtenida ilegalmente en algunas jurisdicciones. "No consiento este registro" - dilo claramente, aunque registren igual. Importa en el juicio.
📵
Compelled decryption rules differ by countryLas normas de descifrado forzado varían por país
In the UK, RIPA s.49 can imprison you for refusing to hand over a password. In Germany and Spain, you generally cannot be forced. Know your jurisdiction's specific rules before an action.En el Reino Unido, la sección 49 de RIPA puede encarcelarte por negarte a entregar una contraseña. En Alemania y España, generalmente no puedes ser forzado. Conoce las normas específicas de tu jurisdicción antes de una acción.
🗄️
Data minimization is a legal strategyLa minimización de datos es una estrategia legal
What was never collected cannot be subpoenaed. Disappearing messages, no-log tools, and cash transactions aren't just privacy habits - they're legal protection. Build your infrastructure for the subpoena before it arrives.Lo que nunca fue recopilado no puede ser requerido judicialmente. Los mensajes que desaparecen, las herramientas sin registros y las transacciones en efectivo no son solo hábitos de privacidad - son protección legal. Construye tu infraestructura para la citación antes de que llegue.
📋
Document police misconduct in real timeDocumenta el abuso policial en tiempo real
Note badge numbers, unit identifiers, exact times, and words used. Record if it's safe to do so - in many EU jurisdictions filming police in public is legal. This documentation is your counter-evidence if charges are filed.Anota números de placa, identificadores de unidad, horas exactas y palabras usadas. Graba si es seguro hacerlo - en muchas jurisdicciones de la UE grabar a la policía en público es legal. Esta documentación es tu contraejidencia si se presentan cargos.
AUDIT

Audit, Self-Certification & Next StepsAuditoría, auto-certificación y próximos pasos

Digital cleanup, self-certification test, and your next steps.Limpieza digital, test de auto-certificación y tus próximos pasos.
  • Run a full digital cleanup of devices and accountsEjecutar limpieza digital completa
  • Commit to the 18 security practices and earn certificationComprometerse con las 18 prácticas y obtener certificación
⏱ 15 min⏱ 15 min

🔧Tool DirectoryDirectorio de herramientas

Filter by category to find the right secure tool for your needs. Click any card to visit the official site.Filtra por categoría para encontrar la herramienta segura adecuada. Haz clic en cualquier tarjeta para visitar el sitio oficial.

All 💬 Messaging 📧 Email 🌐 Browsing 🛡️ VPN 🔑 Passwords & 2FA 📄 Documents 💾 Storage 💻 OS & Hardening 🔬 Spyware & Malware 🧹 Metadata 🔐 Hardware 📡 Offline & Mesh

🧹Complete Digital CleanupLimpieza digital completa

Follow these 6 phases to systematically reduce your digital footprint. Track your progress · each checked task makes you harder to surveil.Sigue estas 6 fases para reducir sistemáticamente tu huella digital. Rastrea tu progreso · cada tarea marcada te hace más difícil de vigilar.

🧹 Digital Cleanup Wizard

6 phases · 36 tasks · ~2 hours

ESTIMATED: 2H 00M REMAINING
Schedule a Digital Cleanup Day once per quarter. Put it in your calendar now. Your future self (and your comrades) will thank you.

Progress:Progreso: 0/20 completedcompletados

1
6-digit PIN, unique. Biometrics disabled before actions.PIN de 6 dígitos, único. Biometría desactivada antes de acciones.M02 · Hardware
2
Auto-lock 15-30 sec. FULL disk encryption verified.Bloqueo automático 15-30 seg. Cifrado completo de disco verificado.M02 · Hardware
3
Updates current (OS, firmware, apps). Quick power-off practiced.Actualizaciones al día (SO, firmware, apps). Apagado rápido practicado.M02 · Hardware
4
Signal configured: hidden number, username, registration lock, disappearing messages.Signal configurado: número oculto, nombre de usuario, bloqueo de registro, mensajes que desaparecen.M03 · Software
5
2FA with authenticator app (Aegis/2FAS), never SMS. On every account.2FA con app autenticadora (Aegis/2FAS), nunca SMS. En cada cuenta.M03 · Software
6
Password manager with unique passphrase per account. CryptPad for documents.Gestor de contraseñas con frase única por cuenta. CryptPad para documentos.M03 · Software
7
Tor on computer for sensitive work. Clean file metadata before sharing.Tor en el ordenador para trabajo sensible. Limpia metadatos antes de compartir.M03 · Software
8
Activist identity fully separated from personal: different device or profile, different accounts, different email.Identidad activista totalmente separada de la personal: dispositivo o perfil diferente, cuentas diferentes, email diferente.M04 · Identity
9
Social media hardened: private accounts, no location tags, EXIF stripped from all shared photos.Redes sociales reforzadas: cuentas privadas, sin etiquetas de ubicación, EXIF eliminado de todas las fotos.M04 · Identity
10
Anti-doxxing audit done: personal info removed from data brokers, Google alerts on your name.Auditoría anti-doxxing hecha: info personal eliminada de data brokers, alertas de Google en tu nombre.M04 · Identity
11
AI threats understood: never trust voice/video alone, always verify through a second channel.Amenazas IA comprendidas: nunca confíes solo en voz/vídeo, siempre verifica por un segundo canal.M05 · AI
12
At actions: airplane mode 30min before, photos via Signal, blur faces, lawyer's number on paper.En acciones: modo avión 30min antes, fotos por Signal, difumina caras, número del abogado en papel.M06 · Field Ops
13
Arrest protocol rehearsed: roles assigned, remote wipe practiced, emergency contacts memorized.Protocolo de detención ensayado: roles asignados, borrado remoto practicado, contactos de emergencia memorizados.M06 · Field Ops
14
Group security culture: shared accounts in password manager, roles documented, onboarding exists.Cultura de seguridad grupal: cuentas compartidas en gestor, roles documentados, proceso de incorporación existe.M07 · Org
15
Lawyer identified. Know your rights: can you refuse device passwords in your jurisdiction?Abogado identificado. Conoce tus derechos: ¿puedes negarte a dar contraseñas en tu jurisdicción?M08 · Legal
16
Know which platforms comply with police requests in your country and what data they hand over.Sabe qué plataformas cumplen solicitudes policiales en tu país y qué datos entregan.M08 · Legal
17
Travel device prepared: clean phone or sanitized profile for border crossings. Cloud data logged out.Dispositivo de viaje preparado: teléfono limpio o perfil sanitizado para cruces fronterizos. Datos en la nube desconectados.M09 · Travel
18
Digital cleanup scheduled quarterly. Old accounts deleted, permissions audited, backups verified.Limpieza digital programada trimestralmente. Cuentas antiguas eliminadas, permisos auditados, backups verificados.EXTRA · Maintenance
19
Phishing awareness practiced: verify sender addresses, hover links before clicking, never enter credentials via a link. Team knows how to report suspicious messages.Conciencia de phishing practicada: verifica remitentes, pasa el cursor sobre enlaces antes de clicar, nunca introduzcas credenciales por un enlace. El equipo sabe reportar mensajes sospechosos.M03 · Software
20
Warrant canary / transparency check done: know which tools you use publish transparency reports and check them. Absence of a canary is a signal.Comprobación de canarios de garantía / transparencia: sabe qué herramientas publican informes de transparencia y consúltalos. La ausencia de un canario es una señal.M08 · Legal
🏆

Ready to prove your knowledge?¿Listo para demostrar lo que sabes?

30 questions randomly selected from a pool of 48, covering all modules. You need 25/30 to earn your Digital Security Certification.30 preguntas seleccionadas aleatoriamente de un banco de 48, cubriendo todos los módulos. Necesitas 25/30 para obtener tu Certificación de Seguridad Digital.

PASS THRESHOLD: 25/30 CORRECT ANSWERSUMBRAL DE APROBACIÓN: 25/30 RESPUESTAS CORRECTAS