Morfiade
Español
Probar

Navegador antidetect: qué es y cómo funciona

Con la palabra «antidetect» se llama a una herramienta que hace que varias cuentas en un mismo ordenador parezcan varias personas distintas. El nombre es desafortunado: promete una invisibilidad que no existe. Vamos a verlo con honestidad — qué hay dentro, qué resuelve realmente y dónde está el límite de lo posible.

Qué se detecta en realidad

Cuando abre un sitio, el navegador informa por su cuenta, sin que usted lo sepa, de decenas de características: versión y sistema, zona horaria, idioma, resolución de pantalla, número de núcleos, cantidad de memoria, modelo de tarjeta gráfica, conjunto de fuentes, pequeñas particularidades al dibujar imágenes y procesar sonido. Cada valor por separado no significa nada — coincide con millones de máquinas. Pero la combinación estrecha el círculo a unas pocas máquinas, y a veces a una sola.

Eso es la huella del navegador. El sitio no necesita poner una cookie para reconocerlo de nuevo: le basta con calcular la huella y compararla con la que vio ayer.

La huella es solo uno de los tres vínculos. Las cuentas se relacionan del todo por:

Un análisis detallado de los tres — en el artículo cómo llevar varias cuentas desde un mismo ordenador.

Qué hace un navegador antidetect

Tres cosas, y las tres son obligatorias — por separado no funcionan.

Separa los almacenamientos. Cada cuenta vive en su propio perfil: sus cookies, su almacenamiento, sus extensiones. Es el cimiento, y también la parte más simple — perfiles separados los sabe hacer hasta el Chrome normal.

Da a cada perfil su propio proxy. No una sola dirección para todo el programa, sino una para cada ventana.

Sustituye la huella de forma que no contradiga al proxy. Aquí es donde empieza la diferencia entre herramientas.

La palabra clave es coherencia, no «sustitución». Un proxy alemán con zona horaria de Moscú e idioma ruso en el navegador es más sospechoso que la ausencia total de sustitución: no existen usuarios normales con esa combinación. El enfoque que funciona es tomar la zona horaria, el idioma, la geolocalización y las cabeceras del país por el que realmente sale el proxy, y no cambiarlos de arranque a arranque.

Qué no hay que sustituir

En las herramientas de esta clase se acostumbra a prometer «lo sustituimos todo». En la práctica, una sustitución que se nota perjudica más que su ausencia, y un conjunto razonable se ve así:

Vale la pena sustituirNo conviene tocar
zona horaria, idioma, geolocalizaciónresolución de pantalla
núcleos, memoria, tarjeta gráficaconjunto de fuentes
canvas, WebGL, audioel saludo TLS

Una sola regla: tiene sentido sustituir lo que le distingue; lo que le hace igual a los demás es mejor dejarlo en paz.

Las fuentes de un Windows normal son iguales en millones de máquinas — no le distinguen, y un conjunto aleatorio propio en cada perfil provocaría justo lo contrario: cada perfil se volvería raro y, por eso, llamativo. La pantalla no se sustituye porque la ventana se estira con el ratón, y una sustitución sobre una ventana que cambia de tamaño acabará tarde o temprano en contradicción con el tamaño real. El saludo TLS es la forma en que el navegador se presenta al servidor; en un Chrome real coincide con millones de navegadores vivos, y no hay mejor escondite posible, mientras que en una compilación casera es propio y, por eso, llamativo.

Una salvedad, sin la cual el argumento sobre las fuentes sería una verdad a medias: es válido para un sistema normal. Si en el ordenador hay conjuntos exóticos instalados — de diseño, caligráficos raros —, el conjunto se vuelve raro por sí solo, y los perfiles en esa máquina sí se parecen entre sí. En una máquina de trabajo es mejor no instalar esas fuentes.

Dos arquitecturas: compilación en la nube y programa sobre Chrome

Las herramientas se dividen en dos tipos, y esa es la diferencia más importante entre ellas.

Servicio en la nube con su propia compilación de Chromium. Los perfiles y las cookies se guardan en el servicio, el navegador es propio. Ventajas: funciona en cualquier sistema, el perfil se abre en otro ordenador, hay trabajo en equipo. Desventajas: los datos no están en su poder, la compilación siempre va algo por detrás del Chrome actual, y hay que pagar por la cantidad de perfiles y cada mes.

Programa en su ordenador sobre el Chrome real. Los perfiles están en su disco, se abre el mismo Chrome que usted instaló desde la web de Google. Ventajas: los datos no van a ninguna parte, el navegador se actualiza solo y por fuera parece un Chrome normal, porque lo es. Desventajas: un solo puesto de trabajo, un solo sistema operativo, el traslado a otra máquina es manual.

Ninguna de las dos opciones es mejor en general: hablan de cosas distintas. Un equipo de cinco personas en sistemas diferentes necesita la primera. Una sola persona que no quiere entregar sus cookies a una nube ajena, la segunda.

El canal de depuración y el inicio de sesión en Google

Hay un detalle técnico del que casi nadie escribe, y del que depende si va a poder o no iniciar sesión en una cuenta de Google.

La sustitución de la huella se instala normalmente a través del canal de depuración del navegador — el mismo que usan Playwright y Puppeteer. Google detecta el simple hecho de que ese canal exista y responde con «This browser or app may not be secure». Lo comprobamos directamente: no depende de los comandos que pasan por el canal ni de la calidad de la sustitución — basta con que el canal esté abierto.

Esto no se rodea ajustando la huella, y si necesita iniciar sesión en Google, no le pregunte a la herramienta «qué antidetect tiene», sino cómo exactamente instala la sustitución. Sí existe una vía sin canal de depuración: una extensión dentro del propio perfil tiene las mismas capacidades desde dentro, y por fuera el navegador parece normal.

Cómo comprobar que la sustitución funciona

Los sitios de comprobación — iphey, browserleaks, creepjs — muestran lo que ve la página. Vale la pena usarlos, pero con dos matices.

Hay que fijarse no en la valoración general, sino en las contradicciones. Un letrero verde de «parece normal» dice poco; lo que importa son las discrepancias entre sí — el país de la IP y la zona horaria, el idioma del navegador y la región, los valores de la propia página y los de los procesos en segundo plano.

Con una sola comprobación no basta. Parte de los datos la página los toma en el primer instante de la carga, parte de los procesos en segundo plano, y una sustitución que llega tarde o que no alcanza el segundo plano dará dos respuestas distintas en una misma pestaña. Ese cambio le dice al servicio de comprobación más que cualquier valor aislado.

La decepción principal

Mejor asumirla de antemano: casi siempre el problema está en el proxy, no en la huella.

Lo comprobamos contra protección real de Cloudflare. Un perfil con ajustes impecables daba vueltas por el captcha simplemente porque la dirección era de una subred conocida de centro de datos. Ni cambiar la huella ni alternar entre HTTP y SOCKS cambiaba nada — solo ayudó pasar a un proxy residencial. Un análisis de los tipos de proxy y sus precios — en un artículo aparte.

Y la otra mitad de la misma verdad: ninguna herramienta anula las normas de la plataforma ni le hace invisible. El aislamiento de perfiles resuelve exactamente una tarea — que cuentas distintas parezcan visitantes distintos y no una persona con diez pestañas. Una cuenta que incumple las normas será bloqueada sin importar con qué se abrió.

Cómo se ve esto en Morfiade

Morfiade es un gestor de perfiles de Chrome para Windows: un programa en su ordenador, no una nube.

Funciones · Comparación con Dolphin Anty · Probar 7 días