fbpx

Tiempo de lectura aprox: 1 minutos, 8 segundos

08.abr.2025
Tras el despliegue inicial de la aplicación MiDNI por parte del Ministerio del Interior, he estado monitoreando la respuesta de la comunidad técnica y de usuarios avanzados. Si bien la digitalización de la identidad es un paso inevitable, la arquitectura elegida para esta implementación ha despertado un debate legítimo sobre privacidad y ciberseguridad. He recibido numerosos correos expresando una inquietud válida: al centralizar nuestra identidad en un endpoint móvil que requiere conexión constante a los servidores de la Policía Nacional, estamos creando un «honeypot» o punto de atracción masivo para atacantes. El DNI no es solo un plástico; es la llave maestra de nuestra vida civil, y su exposición en un entorno conectado aumenta la superficie de ataque para la suplantación de identidad.
Otro punto de fricción técnica es la telemetría. Aunque no existen evidencias forenses definitivas de que la aplicación realice un rastreo continuo de la ubicación del usuario, la mera existencia de permisos de geolocalización en el código —aunque sea para localizar comisarías— genera desconfianza. En un análisis de permisos en Android o iOS, es posible verificar si la app accede al GPS «siempre», «al usarla» o «nunca». Sin embargo, para los usuarios más escépticos preocupados por el metadato de «dónde y cuándo me identifico», la solución técnica más drástica es la revocación del servicio.
El proceso de baja es, afortunadamente, sencillo a nivel de interfaz de usuario: basta con acceder al menú lateral y seleccionar «Darme de baja en el sistema». Esto ejecuta una orden de borrado de los registros en los servidores remotos. No obstante, advierto de una consecuencia operativa importante: este es un proceso destructivo. Si en el futuro decides volver a utilizar el DNI digital, no bastará con reinstalar la app; la arquitectura de seguridad exige reiniciar el proceso de verificación física en comisaría o mediante los lectores NFC y certificados web. Es un recordatorio de que en la administración digital, la comodidad y la privacidad suelen ser un juego de suma cero

Deja una respuesta

*

Uso de cookies

Desde mi nube utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies