Seguridad digital 2025 para opositores y autónomos
Evita perder temarios, expedientes o facturas por un phishing, un USB sin cifrar o una Wi-Fi pública. Aplica hoy este plan mínimo y realista basado en tres pilares: antivirus actualizado, copias automáticas y 2FA. Completa con cifrado de disco/USB y escaneo PDF/A + OCR para trámites.
Palabras clave: trámites, DNIe, firma electrónica, escaneo documentos, PDF/A, OCR, Windows 11, macOS. | Volver al hub
Transparencia: esta guía puede incluir recomendaciones y enlaces. Tu precio no cambia.
Resumen rápido
- Activa ya: antivirus en tiempo real, 2FA en correo/nube/campus y copias automáticas con prueba de restauración mensual.
- Cifra el equipo (BitLocker/FileVault) y los USB (VeraCrypt). Custodia la clave de recuperación en lugar seguro.
- Escanea “a prueba de archivo”: usa OCR y exporta a PDF/A para títulos, justificantes y trámites.
- VPN fuera de casa/oficina (bibliotecas, cafeterías, campus). ProtonVPN Free o servicio premium si necesitas velocidad.
- Marco público: sigue buenas prácticas de INCIBE, CCN-CERT (CCN-STIC 890/599AB23) y ENS.
Qué hemos probado/verificado
- Pasos para activar Windows Defender y confirmar su protección en tiempo real (Windows 11).
- Configuración de OneDrive/Google Drive para copias automáticas de Documentos/Escritorio.
- Activación de 2FA con apps de códigos y uso de llaves FIDO en cuentas críticas.
- Activación de BitLocker (Windows Pro/Enterprise) y FileVault (macOS), y cifrado de USB con VeraCrypt.
- Exportación a PDF/A (ISO 19005) con OCR para conservar el valor archivístico de tus documentos.
Si falta un dato concreto del brief o necesitas confirmar compatibilidades exactas de tu equipo, marca la casilla y déjalo señalado como [PENDIENTE VERIFICAR] antes de publicar.
Cómo elegir (criterios prácticos)
Antivirus
- Windows 11: Microsoft Defender cubre lo básico, con bajo impacto y actualizaciones automáticas.
- macOS: prioriza sistema al día y FileVault; añade antivirus ligero si compartes muchos archivos.
- Suites de pago: valora si necesitas control web/antiphishing avanzado o gestión centralizada.
Gestor de contraseñas
- Compatibilidad con passkeys, autofill y vaults compartidos.
- Auditoría de contraseñas débiles/reutilizadas.
Backups
- Combina nube general (OneDrive/Drive) con un servicio especializado (Backblaze/iDrive) si el volumen es alto.
- Aplica regla 3-2-1: 3 copias, 2 soportes, 1 fuera de línea o inalterable, con prueba mensual.
2FA
- Usa app de códigos (Google Authenticator/Authy) o llaves FIDO para correo, nubes y campus virtual.
- Guarda códigos de respaldo en tu gestor de contraseñas.
VPN
- Gratis: ProtonVPN Free (para uso ocasional).
- Premium: NordVPN/CyberGhost si necesitas más velocidad/ubicaciones y bloqueo de phishing.
Cifrado
- Disco: BitLocker (Win Pro/Enterprise) o FileVault (macOS).
- USB/volúmenes: VeraCrypt para contenedores con contraseña.
Documentos y trámites
- Digitaliza justificantes y resoluciones con OCR y guarda en PDF/A.
- Relacionados: lectores DNIe, firmar PDF con DNIe/Cl@ve.
Recomendaciones 2025
Pack gratuito mínimo viable Empieza hoy
Pros
- 0 € y bajo esfuerzo.
- Automático e integrado.
Contras
- Versionado y soporte limitados.
- VPN con menos servidores.
Para quién: opositores/autónomos que necesitan protección básica sin fricción.
Pack “sin sorpresas” Recomendado
Pros
- Antiphishing y control web avanzados.
- Versionado largo y restauraciones sencillas.
Contras
- Cuota mensual/anual.
- Más opciones que configurar.
Para quién: quien maneja adjuntos a diario o documentación sensible de terceros.
Endurecimiento del equipo Datos sensibles
Pros
- Protege si pierdes o te roban el equipo.
- USB cifrados y compartibles entre SO.
Contras
- Gestionar claves de recuperación.
- Ligera curva de aprendizaje en VeraCrypt.
Para quién: portátiles en movilidad o expedientes con datos personales.
¿Quieres dejarlo cerrado hoy?
Tabla comparativa rápida
| Categoría | Opción gratis | Opción de pago | Pros | Contras | Para quién |
|---|---|---|---|---|---|
| Antivirus | Windows Defender | ESET / Kaspersky | Integrado; bajo impacto | Menos extras que suites | Usuario medio en Windows 11 |
| Gestor contraseñas | Bitwarden Free | 1Password / Dashlane | Multiplataforma; compartir | Funciones avanzadas de pago | Individual / pequeño equipo |
| Backup | OneDrive / Google Drive | Backblaze / iDrive Business | Automático; versionado | Espacio/retención limitados | “Configurar y olvidar” |
| VPN | ProtonVPN Free | NordVPN / CyberGhost | Sin datos (Free) / más velocidad (Premium) | Menos ubicaciones en gratis | Movilidad habitual |
| Cifrado | FileVault (macOS) | BitLocker (Win Pro) / VeraCrypt | Protección ante pérdida/robo | Gestión de claves | Portátiles/USB con datos |
| Coste aproximado | 0 € | [PENDIENTE VERIFICAR] | Revisa precios/planes antes de publicar | ||
Guía paso a paso (instalación/uso/flujo)
1) Antivirus y actualizaciones
- Windows 11: Inicio → Seguridad de Windows → Protección antivirus y contra amenazas → verifica Protección en tiempo real. Programa un escaneo sin conexión mensual.
- Actualizaciones: deja Windows Update y actualización de navegador/PDF en automático. En macOS, Ajustes → General → Actualización de software → Actualizar automáticamente.
2) Contraseñas y 2FA
- Instala Bitwarden/1Password y crea contraseñas de ≥12 caracteres únicas por servicio.
- Activa 2FA en correo, nubes y campus: app de códigos o llaves FIDO. Guarda códigos de respaldo en el gestor.
3) Backups 3-2-1
- Nube general: activa OneDrive/Drive para Documentos y Escritorio.
- Especializado: configura Backblaze/iDrive para copia completa y versionado extendido.
- Offline: una copia en disco externo desconectado o inalterable. Prueba de restauración mensual.
4) Cifrado de dispositivos y USB
- Windows 11 Pro/Enterprise: activa BitLocker en el disco del sistema. Guarda la clave de recuperación fuera del equipo.
- macOS: activa FileVault (Ajustes → Privacidad y seguridad → FileVault).
- USB/volúmenes: crea un contenedor en VeraCrypt y monta la unidad cuando necesites acceder.
5) Escaneo para trámites: PDF/A + OCR
- Escanea a 300 ppp en escala de grises.
- Aplica OCR para que el texto sea buscable y firmable.
- Exporta a PDF/A (ISO 19005) para archivo a largo plazo.
6) Trabajo fuera de casa/oficina
- Conecta la VPN antes de acceder a correo o nubes.
- Revisa permisos de compartición (Solo tú o personas concretas).
- Desconfía de enlaces/adjuntos no verificados (phishing).
Completa tu set: lectores DNIe · escáner dúplex · firmar PDF.
Errores típicos y soluciones
- Conectarse a Wi-Fi públicas sin VPN → Activa una VPN (aunque sea gratuita) antes de autenticarte.
- Reutilizar la misma contraseña → Usa gestor y habilita 2FA.
- No hacer copias o no probar la restauración → Aplica 3-2-1 y agenda una prueba mensual.
- Desactivar actualizaciones automáticas → Manténlas activas y programa reinicios fuera de horario.
- Confiar en emails/enlaces sin verificar → Verifica remitente y dominio; si dudas, no hagas clic.
- USB sin cifrar → Usa VeraCrypt o BitLocker To Go para cifrado con contraseña.
Preguntas frecuentes
¿Basta con Windows Defender?
Para Windows 11 y uso básico/profesional ligero, sí: ofrece protección en tiempo real e integración. Para escenarios exigentes, valora una suite de pago.
¿Necesito antivirus en macOS?
Con macOS actualizado y FileVault activado el riesgo baja, pero un antivirus ligero añade defensa extra si compartes muchos archivos o instalas software de terceros.
¿Qué es PDF/A y por qué me interesa?
Es un estándar ISO para archivo a largo plazo. Mantiene el aspecto del documento (justificantes, recursos, expedientes) con el paso del tiempo.
¿Qué pasa si pierdo la clave de BitLocker/FileVault?
La recuperación puede ser imposible. Guarda la clave en tu gestor de contraseñas y en una copia offline custodiada.
¿La VPN sustituye al antivirus?
No. La VPN cifra la conexión; el antivirus protege frente a malware. Son complementarios.
¿Cada cuánto pruebo la restauración?
Mensualmente como mínimo. Documenta el resultado y conserva al menos una copia offline o resistente a ransomware.
Fuentes oficiales
- INCIBE — Guía de ciberseguridad para autónomos y pymes.
- CCN-CERT — Guías CCN-STIC 890 y 599AB23 (Windows Cliente, requisitos básicos y cifrado).
- Agencia Estatal de Administración Digital — Normativa del Esquema Nacional de Seguridad (ENS).