martes, 6 de octubre de 2026

Qué datos personales nunca debes compartir en internet (y qué sí)

En internet pedimos y damos datos todo el tiempo: al registrarnos en una tienda, al “verificar identidad”, al subir una historia o al llenar un formulario de “premio”. El problema no es compartir nada nunca: es no distinguir entre lo necesario, lo opcional y lo que nunca deberías soltar en un chat, un link o una foto.

Esta guía es para personas normales en Colombia y Latinoamérica. Vas a salir con una lista clara de qué no compartir, qué sí puedes publicar con cuidado y cómo responder cuando alguien te pide “manda foto de la cédula”. Transparencia: no promociono servicios a cambio de comisión aquí; cuando nombre herramientas (Proton Mail, Bitwarden, etc.), enlace a su sitio oficial.

Por qué tus datos valen (aunque “no seas famoso”)

Con tu nombre completo, número de documento, fecha de nacimiento y un correo, un estafador ya puede intentar:

  • Abrir cuentas o pedir créditos a tu nombre (según el país y los controles).
  • Hacer SIM swap o ingeniería social contra tu operador y tus bancos.
  • Crear perfiles falsos que engañen a tu familia.
  • Responder preguntas de seguridad del tipo “¿en qué ciudad nacíste?” si las publicaste en redes.
  • Montar phishing muy creíble (“Hola, soy del banco, confirmo tus datos…”).

No hace falta que te “hackeen el Facebook” con un virus de película. A menudo basta con lo que tú mismo publicas o envías por WhatsApp.

Datos que casi nunca debes compartir (lista roja)

  • Contraseñas, PIN, códigos OTP/SMS, claves dinámicas de banco, Nequi, Daviplata, WhatsApp o correo. Nadie legítimo te las pide por chat.
  • Foto de cédula por ambos lados + selfie con la cédula enviada a desconocidos, “empleadores” de Instagram o supuestos soportes técnicos.
  • Número completo de tarjeta, CVV y fecha de vencimiento por WhatsApp, Telegram o formularios dudosos.
  • Frases semilla / seed phrase de criptomonedas o de wallets. Quien las tenga, tiene la plata.
  • Códigos de verificación de WhatsApp, Google, Apple, Microsoft, DIAN, etc.
  • Acceso remoto a tu pantalla (AnyDesk, TeamViewer, QuickSupport) pedido por un “técnico” que te llamó de sorpresa.
  • Estados de cuenta completos, PDF de crédito o captura del app bancario con saldos y movimientos visibles, enviados a terceros no verificados.
  • Datos de menores de edad (colegio, horarios, ubicación en tiempo real, fotos con uniforme y nombre completo) en perfiles públicos.

Si alguien te pide varios de estos a la vez y hay urgencia (“en 10 minutos te bloquean la cuenta”), asume estafa hasta demostrar lo contrario.

Datos que debes tratar con mucho cuidado (lista amarilla)

  • Número de cédula / DNI / CURP / RUT sin foto: a veces es necesario en trámites reales, nunca en sorteos de Instagram.
  • Dirección exacta de tu casa y referencias (“portón verde frente al parque”).
  • Teléfono personal en formularios de descargas o “cotizaciones” genéricas.
  • Ubicación en tiempo real 24/7 en historias o apps de mapas públicas.
  • Horarios de “casa sola”, viajes (“nos vamos 15 días a la playa, casa vacía”).
  • Placa del carro, número de contrato de arriendo, carné de la empresa en fotos públicas.
  • Correo principal en cada sorteo: mejor un alias o un correo secundario.

Para trámites serios (banco, notaría, EPS, gobierno), verifica el canal oficial: app real, URL oficial, sede física o llamada al número del reverso de tu tarjeta / del sitio web que tú escribes, no del SMS.

Qué sí puedes compartir (lista verde, con cabeza)

  • Tu nombre de pila o un apodo en foros y redes, si no lo juntas con dirección y documento.
  • Opiniones, hobbies, fotos sin metadatos sensibles ni documentos al fondo.
  • Un correo secundario para newsletters y registros de bajo riesgo.
  • Portafolio profesional sin incluir cédula ni datos de clientes confidenciales.
  • Ubicación aproximada (“Estoy en Medellín”) en vez de la manzana exacta, cuando quieras compartir algo social.

La regla práctica: ¿esta persona o este sitio necesita este dato para darme el servicio? Si la respuesta es no, no lo des. Si es sí, confirma que el canal es oficial.

Situaciones típicas en Colombia y LatAm

“Mándame foto de la cédula para el trabajo / el arriendo / el premio”

Empresas reales tienen procesos formales. Un desconocido por Instagram o WhatsApp no es RR.HH. Si es arriendo, hazlo en persona o por inmobiliaria verificable. Si es premio, casi siempre es engaño.

“Soy del banco / de Claro / de la DIAN”

Cuelga y llama tú al número oficial. No abras links del mensaje. No instales apps. No dictes claves.

“Verifica tu cuenta o se elimina”

Entra a la app o al sitio escribiendo tú la dirección (o desde el ícono que ya tenías), no desde el enlace del pánico.

Fotos de documentos “para el grupo de la junta”

Recorta lo innecesario, marca como confidencial, usa un canal cerrado y borra después. Mejor aún: muestra el documento en persona.

Cómo reducir lo que ya está expuesto

  1. Revisa Google con tu nombre entre comillas y, si aparece tu dirección o teléfono en directorios, pide baja donde se pueda.
  2. Ajusta privacidad en Instagram, Facebook y WhatsApp (cuenta aparte en este blog te guía).
  3. Limpia fotos viejas donde se vea cédula, tarjetas, boarding passes o pantallas de banco.
  4. Usa correo alias o un correo serio tipo Proton Mail para lo importante, y otro para basura.
  5. Guarda contraseñas en Bitwarden y activa 2FA: aunque filtren un dato, no entra fácil a tu cuenta.
  6. Habla en familia: abuelos y niños son blanco frecuente de “manda el código”.

Qué decir cuando te presionan

Frases útiles, sin pelear:

  • “Por política de seguridad no envío documentos por WhatsApp. ¿Cuál es el canal oficial?”
  • “Cuelgo y verifico con el número del banco / operador.”
  • “No comparto códigos de verificación con nadie.”
  • “Si eres de soporte, indícame el ticket y el dominio oficial; yo entro solo.”

Quien es legítimo no se ofende porque cuides tus datos. Quien estafa se pone agresivo o urgente: esa es una señal.

Herramientas que ayudan (sin milagros)

  • Proton Mail: menos exposición de tu bandeja principal; alias cuando el plan lo permita.
  • Bitwarden: no reutilizar claves si un sitio se filtra.
  • Signal: mejor para conversaciones sensibles que un grupo público de Facebook.
  • VPN: útil en wifi pública, pero no sustituye el criterio de qué datos envías.

Documentos en el celular: el riesgo silencioso

Muchas personas tienen en Galería o en Downloads fotos de la cédula, el pasaporte, el RUT, el carné de la EPS y capturas de Nequi “por si las piden”. Si pierdes el teléfono, te lo roban o una app maliciosa lee almacenamiento, ese paquete es un tesoro para un estafador.

  • Borra fotos de documentos cuando ya no las necesites.
  • Si debes guardarlas, usa una carpeta cifrada o el gestor de contraseñas (algunos permiten archivos adjuntos seguros) y bloquea el celular con PIN/huella.
  • No subas esos archivos a grupos de WhatsApp “para que el administrador los tenga”.
  • Desactiva la copia automática a la nube de la carpeta Cámara si ahí mezclas documentos con selfies, o excluye esas imágenes.

Formularios web y “verificación de identidad”

Antes de escribir tu documento en una página, mira la dirección: debe empezar por https y coincidir con el dominio oficial que tú conoces (banco, aerolínea, gobierno). Un dominio con un guion raro o .xyz que imita a tu banco es una bandera roja.

Desconfía de formularios que piden de un solo golpe: cédula, selfie con documento, tarjeta, CVV y clave del correo. Un trámite real suele pedirte lo mínimo y por etapas. Si te urgieron por SMS para “actualizar datos o pierdes el subsidio / la cuenta”, sal del mensaje y entra tú por la app oficial.

Niños, adolescentes y adultos mayores

Los menores publican de más sin ver el riesgo; los adultos mayores suelen confiar de más en llamadas “del banco”. Acuerda reglas simples en casa:

  • Nunca dictar códigos.
  • Nunca instalar apps por indicación de un desconocido.
  • Nunca enviar cédula por chat a alguien que “ofrece trabajo” o “premio”.
  • Confirmar transferencias pidiendo una llamada de voz o una pregunta secreta familiar.

Esa conversación de diez minutos evita dramas de meses.

Preguntas frecuentes

¿Puedo mandar la cédula por correo al banco?

Solo si tú iniciaste el trámite en canales oficiales y el banco lo solicita por su flujo verificado (app, portal o correo que tú confirmaste). Desconfía de correos inesperados con remitentes raros. En duda, llama al número oficial.

¿Borrar una foto del celular la quita de internet?

No necesariamente. Si ya se compartió o indexó, puede seguir en otros dispositivos, capturas o respaldos. Por eso es mejor no subir documentos desde el principio.

¿Mi número de celular es tan sensible?

Sí. Con el número te bombardean de phishing, intentan WhatsApp y a veces SIM swap. No lo publiques en cada anuncio clasificado con tu dirección completa.

Conclusión

Proteger tus datos no es volverte paranoico: es dar lo mínimo necesario, por el canal correcto. Memoriza la lista roja (claves, códigos, cédula a desconocidos, seed phrases, acceso remoto). Usa lista amarilla solo en trámites verificados. Y cuando alguien te apure, frena. La urgencia es la herramienta favorita del estafador; tu mejor defensa es tomarte un minuto para comprobar.

VPN para personas normales: cuándo sí, cuándo no, y cómo elegir una

Las VPN aparecen en todos lados: YouTube, banners, “ofertas del 80% off” y mensajes de “navega anónimo”. Mucha gente paga una sin saber qué hace… o cree que lo vuelve invisible e invencible. Spoiler: una VPN no es un escudo mágico, pero sí puede ser útil en momentos concretos de tu vida digital.

Esta guía es para usuarios finales en Colombia y Latinoamérica. Te digo cuándo sí vale la pena, cuándo no, qué mirar al elegir y ejemplos de servicios serios. Transparencia: no es publicidad pagada; enlazo a las páginas oficiales. Si algún día hay afiliados, lo avisaré.

Qué hace una VPN (en palabras simples)

VPN significa red privada virtual. En la práctica cotidiana:

  1. Instalas una app de un proveedor de confianza.
  2. Te conectas a un servidor suyo (elige país o “conexión rápida”).
  3. Tu tráfico de internet viaja cifrado hasta ese servidor.
  4. Desde ahí sales a las páginas web con la IP del servidor, no con la de tu casa o tus datos móviles.

¿Qué logra eso de verdad?

  • Que en una wifi pública (café, aeropuerto, hotel, universidad, terminal) sea más difícil que alguien en la misma red husmee tu tráfico no cifrado.
  • Que tu operador o la red del lugar vean principalmente que vas a la VPN, no el detalle de cada sitio que visitas (el sitio web, en cambio, sí puede verte cuando llegas).
  • Que cambies tu “ubicación aparente”. A veces ayuda para ver contenido de tu país cuando viajas. También se usa mal: no la uses para fraude ni para saltarte reglas ilegales.

¿Qué no hace una VPN?

  • No te hace invisible ante Instagram, tu banco o WhatsApp Web si inicias sesión: esas cuentas te conocen igual.
  • No reemplaza HTTPS (el candadito del navegador), contraseñas fuertes ni verificación en dos pasos.
  • No limpia virus ni evita que descargues un APK falso.
  • No te salva si caes en phishing y entregas tu clave o un código SMS.
  • Una VPN mala, pirata o “gratis ilimitada” sospechosa puede ser peor que no usar ninguna: algunas registran o monetizan tu tráfico.

Cuándo SÍ te sirve una VPN

  • Wifi pública frecuente: trabajas, estudias o viajas y te conectas a redes abiertas o de dudosa confianza.
  • Hoteles y Airbnb: redes compartidas con mucha gente desconocida.
  • Quieres una capa extra de privacidad frente a tu proveedor o redes intermedias (privacidad relativa, no anonimato absoluto).
  • Residencias, coworkings u oficinas compartidas donde no controlas el router.
  • Periodistas, activistas o personas en contextos sensibles (junto con otras medidas; la VPN sola no basta).

Cuándo NO es lo más urgente

  • Si casi solo usas datos móviles en redes conocidas y tus apps ya van cifradas (HTTPS).
  • Si todavía reutilizas la misma contraseña en Nequi, Gmail e Instagram: arregla eso primero; da más seguridad real por peso.
  • Si crees que “con VPN ya puedo hacer clic en cualquier enlace”: falso y peligroso.
  • Si tu objetivo es “hacerme invisible para estafar”: ilegal, y las VPN serias no son capa de impunidad.

Prioriza siempre: gestor de contraseñas → 2FA → buenos hábitos → y después VPN si tu estilo de vida incluye wifi pública.

Gratis vs de pago (sé realista)

Mantener servidores en muchos países cuesta plata. Un servicio que promete “100% gratis, ilimitado, súper rápido, sin registro” suele cobrar de otra forma: anuncios invasivos, límites agresivos, reventa de datos o software de baja calidad.

Hay matices: Proton VPN ofrece un plan gratuito con límites (útil para probar o uso ocasional), financiado en parte por quienes pagan. Eso es distinto de una APK misteriosa con publicidad engañosa.

Para uso diario serio —viajes, trabajo remoto en cafés, familia completa— un plan de pago de un proveedor con buena reputación suele ser la opción más sana. Evita VPN random de la tienda de apps con permisos raros y reseñas que parecen compradas.

Cómo elegir una VPN (checklist práctico)

  1. Política de no-logs creíble y, ojalá, auditorías independientes mencionadas con claridad en su sitio.
  2. Apps oficiales para Android, iPhone y computador, fáciles: un botón grande de conectar.
  3. Kill switch: si la VPN se cae, corta o bloquea el tráfico para no filtrar tu IP por accidente.
  4. Sede, historial y reputación: lee reseñas técnicas serias, no solo un influencer con cupón.
  5. Precio claro: mira el valor al renovar, no solo el de los primeros meses.
  6. Soporte y transparencia: sitio claro, contacto, documentación.
  7. No elijas solo por “desbloquear streaming”: ese marketing cambia cada mes. Prioriza privacidad y wifi segura.

Ejemplos de opciones conocidas (punto de partida, no dogma)

El mercado cambia precios y funciones. Como referencia para personas normales:

  • Proton VPN: del ecosistema Proton (Mail, etc.). Plan gratis limitado y planes de pago. Énfasis en privacidad y software auditable. Muy razonable si ya usas Proton Mail.
  • Mullvad: precio fijo simple (históricamente alrededor de 5 € al mes), fuerte cultura de privacidad e incluso formas de pago que reducen datos personales. Menos “show” de marketing, más enfoque directo. Ideal si priorizas privacidad por encima de extras de entretenimiento.
  • Surfshark: suele destacar por cubrir muchos dispositivos con una suscripción; pensada para hogares. Revisa siempre el precio de renovación y qué incluye el plan.
  • NordVPN: muy conocida, red grande y funciones extra según el plan (protección ante amenazas, etc.). También revisa renovación y letra chica.

Cualquiera de estas, bien configurada, suele ser preferible a una VPN gratis desconocida. Elige una, aprende a usarla, no colecciones cinco “por si acaso”.

Cómo usarla bien en cinco minutos

  1. Descárgala solo desde el sitio oficial o las tiendas oficiales de apps.
  2. Crea la cuenta con un correo serio (mejor aún si usas Proton Mail) y guarda la clave en Bitwarden.
  3. En ajustes, activa el kill switch.
  4. Cuando estés en wifi pública, conéctate a un servidor cercano (mejor velocidad).
  5. En tu casa, en una red que controlas, no es obligatorio dejarla 24/7; puedes usarla “bajo demanda”.
  6. Si la app pide permisos absurdos o te redirige a un dominio raro, detente y verifica la URL.

VPN + otras capas (el combo sensato)

La VPN brilla cuando se combina con:

  • Contraseñas únicas en Bitwarden.
  • 2FA en correo, bancos y redes.
  • Mensajería más privada cuando aplique, como Signal para conversaciones sensibles.
  • Actualizaciones del celular y no instalar APKs de fuera de la tienda.

Sin esas bases, la VPN es como poner alarma en una puerta mientras dejas la llave bajo el tapete.

Mitos que conviene matar

  • “VPN = antivirus”. No.
  • “VPN = anonimato total”. No, sobre todo si inicias sesión en tus cuentas reales.
  • “Si el cupón es eterno al 90%, es la mejor”. Lee el precio del año dos.
  • “La del anuncio de YouTube es siempre la más segura”. A veces es la que más comisión paga.
  • “Con VPN ya puedo usar torrents ilegales sin riesgo”. Además de temas legales, muchas VPN prohíben abusos en sus términos.

Escenario real: café en Medellín o Bogotá

Llegas con el portátil, te conectas a “Cafe_Gratis_5G” y abres el correo, el drive del trabajo y tal vez la banca. En esa misma red puede haber decenas de desconocidos. Aunque hoy muchas apps van cifradas, sigue habiendo sitios mal configurados, captivas portals raros y tentaciones de instalar “el certificado del café” que alguien inventó.

Flujo sensato: conectas la wifi → abres la VPN → verificas que el icono diga conectado → recién ahí entras a lo sensible. Si la VPN no conecta, usa datos móviles para el banco. No aceptes instalar certificados ni VPN “del local”. No dejes la sesión de WhatsApp Web abierta en el computador del café.

En el celular el mismo principio: VPN on en redes abiertas, sobre todo si vas a mirar nómina, extractos o documentos con cédula. Cuando vuelvas a tu casa, puedes desconectar si quieres ahorrar batería.

Preguntas frecuentes

¿Una VPN me protege en Nequi o en el banco?

En wifi pública ayuda al cifrar el tramo hasta el servidor VPN. Tu app bancaria ya usa cifrado propio. Lo que más te protege ahí es no compartir claves, no instalar apps falsas, activar alertas y nunca dictar códigos por teléfono.

¿Es legal usar VPN en Colombia?

En general sí, para uso legítimo de privacidad y seguridad. Eso no autoriza fraude, ataques ni eludir la ley. Úsala como herramienta de protección, no de abuso.

¿Me basta el plan gratis de Proton VPN?

Para probar y usos ocasionales, puede servir. Si viajas mucho, compartes con la familia o quieres mejores velocidades y funciones, mira el plan de pago. Confirma límites actuales en su sitio oficial.

Conclusión

Una VPN es una capa útil, especialmente fuera de casa, no un amuleto. Elige un proveedor serio (Proton VPN, Mullvad, Surfshark, NordVPN u otro con buena reputación), actívala en wifi pública, y combina con contraseñas únicas y 2FA. Si el presupuesto aprieta, prioriza Bitwarden y 2FA antes que la suscripción más cara del anuncio de turno.

Correo privado: por qué dejar Gmail (o no) y cómo empezar con Proton Mail

Tu correo es la llave de casi todo: bancos, Nequi, Daviplata, redes sociales, trabajo, EPS y recuperación de cuentas. Si alguien entra a tu bandeja, no solo lee mensajes: puede pedir restablecer contraseñas y hacerse pasar por ti frente a tus contactos. Por eso tanta gente pregunta si debe dejar Gmail y pasarse a un correo privado como Proton Mail.

Esta guía está pensada para personas normales en Colombia y Latinoamérica. Sin jerga innecesaria. Te explico qué ganas, qué no ganas, cuándo sí conviene mudarte, cómo empezar paso a paso y qué errores evitar. Nota honesta: estas recomendaciones no son publicidad pagada ni patrocinio; son herramientas que mucha gente de seguridad sugiere. Si algún día uso enlaces de afiliado, lo diré claro. Los enlaces de este artículo apuntan a las páginas oficiales de cada producto.

Qué significa “correo privado”

Un correo “privado” no es magia ni anonimato total. Significa, en la práctica, dos cosas:

  1. Que el proveedor está diseñado para que ni siquiera ellos puedan leer el contenido de tus mensajes (cifrado de extremo a extremo / acceso cero, según el caso).
  2. Que su negocio no depende de escanear tu bandeja para vender publicidad o perfilarte como lo hacen muchos servicios “gratis” financiados con datos.

Gmail es excelente en comodidad: búsqueda potente, integración con Drive, Meet, Calendar y Android, y mucho espacio. A cambio, Google opera un ecosistema enorme basado en servicios y publicidad. Proton Mail, con sede en Suiza, se financia sobre todo con suscripciones: el plan gratuito existe gracias a quienes pagan.

Ningún correo te hace invisible. Si envías un mensaje a alguien que usa Gmail, esa persona lo recibe en Gmail. Si escribes datos sensibles en un formulario web, el formulario los guarda. El correo privado reduce el riesgo de que tu proveedor lea o use tu bandeja; no arregla malas contraseñas, el phishing ni un celular sin bloqueo de pantalla.

¿Debes dejar Gmail del todo?

No siempre. La respuesta honesta depende de tu vida digital:

  • Sí conviene mudarte (al menos en parte) si manejas temas sensibles (salud, legal, periodismo, activismo, negocios delicados), si te incomoda que un proveedor grande tenga tanta visibilidad de tu vida, o si quieres separar “correo serio” de “cuentas de compras y spam”.
  • Puedes quedarte en Gmail si lo usas bien: contraseña única y fuerte, verificación en dos pasos (mejor con app autenticadora o llave de seguridad, no solo SMS), revisión de dispositivos conectados y mucho cuidado con enlaces. Gmail sigue siendo práctico para millones de personas.
  • La opción intermedia (recomendada para la mayoría): abre Proton Mail para lo importante (bancos, trabajo, recuperación de cuentas clave) y deja Gmail para newsletters, compras y cuentas viejas mientras migras poco a poco.

No hace falta un día dramático de “borro Gmail ya”. Migrar de golpe suele generar frustración, correos perdidos y bloqueos. Mejor un plan de dos a cuatro semanas, cuenta por cuenta.

Qué ofrece Proton Mail (y qué no)

Según la información pública de Proton:

  • Plan gratuito: correo cifrado básico, almacenamiento limitado (del orden de 1 GB), una dirección. Suficiente para empezar y para uso ligero o “correo serio” sin guardar años de archivos enormes.
  • Planes de pago: más espacio, alias (direcciones extra), dominios propios en algunos planes, mejor soporte y, en paquetes tipo Unlimited, acceso a VPN y otras herramientas del ecosistema Proton.
  • Importación: ofrecen herramientas para traer correos y contactos desde Gmail y otros proveedores.
  • Apps: web, Android, iPhone y escritorio. Código abierto y auditorías independientes, según publican ellos.

Límites reales que debes conocer antes de enamorararte del marketing:

  • El buscador y la integración con el resto de tu vida Google no serán iguales a Gmail. Vas a notar la diferencia los primeros días.
  • Si alguien te escribe desde un servicio sin el mismo modelo de cifrado, el tramo “hasta ellos” no está cifrado de punta a punta de la misma forma. Aun así, en el lado de Proton aplica su modelo de acceso cero.
  • El plan gratis tiene techos. Si tu bandeja es enorme o guardas muchos adjuntos, vas a necesitar pagar o limpiar.
  • Proton Mail no sustituye un gestor de contraseñas, una VPN ni el sentido común ante estafas por WhatsApp.
  • Recuperar una cuenta de Proton si pierdes la contraseña y no configuraste opciones de recuperación puede ser más difícil que en Gmail, precisamente porque ellos no pueden “mirar” tu bandeja para ayudarte como un soporte tradicional. Eso es una ventaja de privacidad y una responsabilidad tuya.

Cómo empezar con Proton Mail (paso a paso)

  1. Crea la cuenta en proton.me/mail. Elige un nombre de usuario que no sea tu cédula, tu fecha de nacimiento, tu placa ni el mismo nickname de todas tus redes.
  2. Guarda la contraseña en un gestor como Bitwarden. Debe ser larga y única. No la reutilices.
  3. Activa verificación en dos pasos dentro de la cuenta Proton. Preferible app de autenticación (o llave) antes que SMS.
  4. Configura recuperación con las opciones que Proton ofrezca en tu plan (métodos de recuperación / frase, según lo que muestre la cuenta). Anota en un lugar seguro offline lo crítico.
  5. Instala la app oficial solo desde Play Store, App Store o el sitio de Proton. Desconfía de APKs “mejorados” o de “técnicos” que te ofrezcan instalarla por WhatsApp.
  6. Opcional: usa su herramienta de importación si quieres traer historial. Si tu Gmail es un caos de promociones, puedes empezar en limpio y solo migrar lo urgente.

Estrategia práctica: dos bandejas sin volverte loco

Muchas personas viven mejor con este esquema durante meses (o para siempre):

  • Proton: bancos, billeteras, DIAN, EPS, trabajo, universidad, recuperación de Instagram/Facebook/Google, contratos, salud.
  • Gmail (temporal o liviano): tiendas, newsletters, cuentas antiguas, registros de “probar una app una semana”.

En cada servicio importante, entra a la configuración de la cuenta, cambia el correo a tu dirección de Proton y confirma el mensaje de verificación. Lleva una lista en Bitwarden titulada “Cuentas migradas” con fecha. Así no te queda la duda de si Nequi sigue atado al Gmail viejo.

Un truco útil de Proton (en planes que lo permiten) son los alias: direcciones alternativas que llegan a la misma bandeja. Sirven para registrarte en sitios sin regalar tu correo principal. Si un alias se llena de spam o se filtra en una filtración, lo desactivas sin quemar tu dirección seria.

También puedes crear una regla de reenvío temporal desde Gmail hacia Proton mientras avisas a tu familia y colegas del cambio. Cuando ya no llegue nada crítico a Gmail durante varias semanas, reduces su uso.

Qué hacer con el correo del trabajo o del colegio

Si tu empresa o universidad te da un correo, ese correo es de ellos: siguen sus reglas. Proton es para tu vida personal. No mezcles facturas personales sensibles solo en el Outlook del trabajo: el día que salgas de esa organización puedes perder acceso. Separar personal y laboral es higiene básica, uses Gmail, Outlook o Proton.

Errores comunes al cambiar de correo

  • Usar la misma contraseña que tenías en Gmail u otra cuenta filtrada.
  • No activar 2FA y creer que “como es privado, ya estoy seguro”.
  • Cambiar el correo en 40 sitios el mismo día y después no recordar en cuáles quedó el viejo.
  • Borrar o abandonar Gmail demasiado pronto, antes de recuperar códigos, facturas o accesos viejos.
  • Caer en “soporte falso” por Telegram, Instagram o WhatsApp ofreciendo “activar Proton”, “verificar cuenta” o “subir el plan”: Proton no te pide la contraseña por chat.
  • Publicar tu nueva dirección en fotos de historias junto con tu número y cédula “para que me escriban”.

Cuándo NO necesitas Proton (todavía)

Si apenas estás aprendiendo a no reutilizar contraseñas, a activar 2FA y a detectar phishing, haz eso primero. Un correo privado con mala higiene sigue siendo riesgoso. Proton ayuda mucho, pero el mayor salto de seguridad para la mayoría de la gente en Colombia sigue siendo: contraseñas únicas + verificación en dos pasos + no entregar códigos de SMS a nadie.

Cuando eso esté sólido, sumar Proton Mail es un excelente siguiente nivel de privacidad.

Preguntas frecuentes

¿Proton Mail es totalmente gratis?

Hay un plan gratuito usable, con límites de espacio y funciones. Los planes de pago desbloquean más almacenamiento, alias y extras. Si solo necesitas un correo serio para bancos y recuperación, el gratis suele alcanzar al inicio. Revisa siempre los límites actuales en su sitio, porque pueden actualizarse.

¿Mis contactos van a notar el cambio?

Verán que les escribes desde otra dirección (@proton.me u otra que configures). Avisa a familia, trabajo y grupos importantes. Puedes mantener Gmail un tiempo con reenvío mientras haces la transición.

¿Puedo seguir usando Gmail en el celular y Proton a la vez?

Sí. Son apps distintas. Es lo más sensato durante la transición. Cuando ya no dependas de Gmail para lo crítico, decides si lo dejas solo para spam o lo cierras por completo.

Conclusión

No tienes que “odiar” Gmail para querer más privacidad. Si quieres un correo donde el proveedor no viva de tu bandeja, Proton Mail es un buen punto de partida: empieza en el plan gratuito, protege la cuenta con contraseña fuerte y 2FA, y migra primero bancos y recuperaciones. Combínalo con Bitwarden y hábitos anti-phishing. Esa mezcla protege más que cualquier cambio de logo en tu bandeja de entrada.