Por qué existe este experimento

Últimamente he vuelto a darle vueltas a una idea que llevo muchos años rumiando:
cómo alejarme poco a poco de los productos de software estadounidenses.

A estas alturas se ha convertido en un experimento personal —
en parte reto técnico, en parte entretenimiento, en parte ejercicio filosófico.

El objetivo no es la pureza ideológica, sino concesiones conscientes.

Mi premisa básica no ha cambiado con los años:
minimizar la exposición innecesaria de datos.
Dado el clima político actual — sobre todo lo que está pasando en la política estadounidense —,
el tema de la soberanía digital me parece más relevante que nunca.

Definición de trabajo:
Soberanía digital significa conservar el control sobre las dependencias de software,
los flujos de datos y la infraestructura, aunque sea a costa de la comodidad.

El problema de la mensajería: tecnología frente a personas

Hace unos años conseguí mantenerme alejado de
WhatsApp durante un tiempo sorprendentemente largo.
Desde un punto de vista puramente técnico, era trivial.

Alternativas como
Signal
son completas en funciones, criptográficamente sólidas y, a menudo, superiores por diseño.

El verdadero obstáculo no era el software, sino
los efectos de red humanos.

  • A la mayoría de los usuarios no técnicos les da igual la recopilación de metadatos
  • El capitalismo de la vigilancia es abstracto e invisible
  • Instalar «otra app más» se percibe como un engorro

Por eso WhatsApp sigue siendo el mínimo común denominador de la comunicación
social.

Baño de realidad:
Dejar WhatsApp no es una decisión técnica, sino social.

Ahora mismo no estoy dispuesto a pagar el coste social de la abstinencia total.
Demasiada gente solo podría localizarme por
SMS, phone calls o email.


GrapheneOS: un punto de partida distinto

En lugar de eliminar WhatsApp por completo, decidí replantearme la
capa del sistema operativo.

Instalé
GrapheneOS
en mi móvil de diario, un Pixel 9.

El proceso de instalación es refrescantemente moderno:
un instalador desde el navegador, una documentación excelente y un tiempo total
de unos 20 minutes.

Aunque GrapheneOS sigue siendo Android por debajo, viene a propósito
sin Google Play Services y sin exigir
una cuenta de Google.

Propiedad clave:
Los servicios de Google son opcionales, van en un sandbox y se instalan por perfil de usuario,
no de forma global.

Tiene, claro, cierta ironía que GrapheneOS solo sea compatible oficialmente
con dispositivos Google Pixel: hardware fabricado por la propia Google.


Compartimentación con Shelter

Para aislar aún más las apps en las que no confío, instalé
Shelter.

Shelter es básicamente una interfaz amigable para la función
work profile de Android.
Permite ejecutar apps en un entorno lógicamente separado y con límites
estrictos.

Creé un perfil de trabajo dedicado y moví WhatsApp allí.
Así WhatsApp se convierte en un subsistema semiconfinado.

Qué permite esto

  • Una base de datos de contactos completamente separada
  • Ningún acceso implícito a mi agenda principal
  • Acceso al GPS denegado
  • Acceso a la galería de fotos denegado

De momento, el acceso a la ubicación y a los archivos multimedia está totalmente bloqueado.
El experimento consiste en ver hasta dónde se puede estirar la usabilidad sin
romper del todo la experiencia de uso.


Una aclaración importante

Esto no va de odiar WhatsApp.

Todo lo contrario.
WhatsApp me gusta de verdad, sobre todo la función de
Estados y lo fácil que es compartir cosas con ella.

El problema no es compartir en sí,
sino la opaca maquinaria del backend.

Las infraestructuras cloud con sede en EE. UU., los flujos de datos poco claros y la falta de
transparencia sobre cómo se procesa el contenido son cosas que cada vez estoy menos
dispuesto a aceptar a ciegas,
sobre todo cuando se trata de fotos de mis hijos.

 


Fronteras de confianza visibles: leyendo el cajón de aplicaciones

La captura de pantalla de arriba muestra cómo se manifiesta esta compartimentación
en el día a día.
El cajón de aplicaciones queda, en la práctica, dividido en dos zonas de confianza bien distintas.

En la parte superior ves las apps que considero
de confianza y que, por tanto, se ejecutan en mi perfil principal sin restricciones
adicionales.
Estas apps o bien se han auditado hasta un punto razonable, o son de código abierto, o
tienen un acceso a datos suficientemente limitado.

La parte inferior contiene apps que he
crippled a propósito —capado, vaya— con
Shelter.
Estas apps se ejecutan exclusivamente dentro del perfil de trabajo y se tratan como
no fiables por naturaleza.

Indicador visual:
Las apps gestionadas por Shelter son fáciles de identificar.
Llevan un pequeño icono con una
cabeza con los ojos vendados: un recordatorio sutil pero constante de que estas apps
están en un sandbox, tienen los permisos recortados y están aisladas por diseño.

Esta separación visual no es solo cosmética.
Funciona como una señal cognitiva de seguridad:
un recordatorio rápido de qué apps operan dentro de mi frontera de confianza y cuáles
están confinadas en un entorno de ejecución estrictamente controlado.

Con el tiempo, esto ha resultado sorprendentemente útil.
Refuerza un modelo mental en el que las apps ya no son iguales entre sí dentro del
sistema, sino que se clasifican explícitamente según su
trust level,
su data access
y su potential blast radius.


Lo que viene

Esta configuración sigue evolucionando.
Seguiré probando, ajustando permisos y observando las limitaciones
en el mundo real.

Habrá artículos de seguimiento sobre:

  • Notificaciones push y servicios de Google en perfiles aislados
  • El comportamiento de la batería con perfiles de trabajo
  • Las concesiones de usabilidad a largo plazo

Habrá más novedades.