Guía completa de configuración de Tails OS: crea un entorno de computación seguro y anónimo
Tails es una distribución Linux orientada a la seguridad que se ejecuta desde un USB, enruta todo el tráfico a través de Tor y no deja rastro tras el apagado. Esta guía completa cubre la verificación, instalación y configuración para máxima privacidad y anonimato.
En esta página
Tails (The Amnesic Incognito Live System) es una distribución de Linux orientada a la seguridad, diseñada para proteger tu privacidad y anonimato. A diferencia de un sistema operativo convencional que registra silenciosamente tu actividad en el disco duro, Tails corre completamente desde un USB o DVD, enruta toda la conexión a internet a través de Tor y no deja rastro alguno al apagarse. Esta guía te lleva por todo el proceso, desde la descarga y verificación hasta el uso cotidiano.
Qué es Tails y cuándo conviene usarlo
Tails tiene un único propósito: darte un entorno seguro y anónimo que se reinicia por completo al terminar cada sesión. El sistema operativo carga en RAM, nunca toca el disco duro y enruta todo el tráfico de red a través de Tor. Al apagarlo, todo lo que había en RAM se borra.
¿Para quién es esto? Periodistas que protegen fuentes, activistas en entornos hostiles, investigadores que trabajan con temas sensibles y cualquiera que tome en serio su seguridad operacional. También resulta útil cuando necesitas enviar correos anónimos sin vincular tu identidad al mensaje.
Hay una distinción clave que mucha gente pasa por alto: Tails no busca ocultar el hecho de que usas herramientas de privacidad. Lo que busca es garantizar que esas herramientas funcionen correctamente y no dejen rastros forenses. Por eso es importante tener claro tu modelo de amenaza. Si tu objetivo es que nadie sepa que usas software de privacidad, Tails puede no ser la mejor opción — arrancar desde un USB ya es llamativo en sí mismo.
Descarga y verificación de Tails
No te saltes la verificación. Una imagen de Tails comprometida anula todo el propósito.
Proceso de descarga
Ve al sitio oficial de Tails (tails.boum.org) y descarga la última imagen USB, que pesa aproximadamente 1,2–1,3 GB. Descarga únicamente desde el sitio oficial. Los espejos y torrents son aceptables si puedes verificar las firmas criptográficas, pero si no puedes, quédate con la fuente.
Pasos de verificación
Tails ofrece varias formas de verificar tu descarga. El método más robusto utiliza verificación por firma criptográfica:
# Importar la clave de firma de Tails
gpg --keyserver hkps://keys.openpgp.org --recv-keys 0xDBB802B258ACD84F
# Verificar que la huella digital de la clave coincide con:
# A490 D0F4 D311 A415 3E2B B7CA DBB8 02B2 58AC D84F
# Descarga tanto el archivo .img como el archivo de firma .sig
# Luego verifica
gpg --verify tails-amd64-*.img.sig tails-amd64-*.img
Lo que buscas en la salida es "Good signature from 'Tails developers (offline long-term identity key)'". Cualquier otra cosa significa que la imagen podría estar comprometida — no la uses.
Si GPG te resulta poco familiar, Tails también ofrece verificación por JavaScript desde el navegador. Funciona, pero la verificación por línea de comandos es más difícil de manipular y generalmente más confiable.
Creación del USB de arranque
Necesitarás un USB con al menos 8 GB de espacio. Todo lo que haya en él será sobreescrito.
Con Etcher (todas las plataformas)
Balena Etcher es la opción multiplataforma más sencilla:
- Descarga e instala Etcher desde balena.io/etcher
- Inserta tu USB
- Selecciona el archivo .img de Tails ya verificado
- Selecciona tu USB como destino
- Haz clic en Flash
Etcher verifica la escritura automáticamente, lo que reduce el riesgo de una instalación corrupta.
Con dd en Linux
¿Te manejás bien en la terminal? Así se hace en Linux:
# Identificar el USB (asegúrate completamente antes de continuar)
lsblk
# Desmontar si está montado
sudo umount /dev/sdX*
# Escribir la imagen (reemplaza sdX con el identificador de tu dispositivo)
sudo dd if=tails-amd64-*.img of=/dev/sdX bs=4M status=progress conv=fsync
# Sincronizar para asegurarse de que todos los datos fueron escritos
sync
Verificá tres veces el identificador del dispositivo antes de ejecutar esto. Apuntarlo al dispositivo equivocado sobreescribirá tu disco duro.
Con Rufus en Windows
Los usuarios de Windows deben usar Rufus:
- Descarga Rufus desde rufus.ie
- Inserta el USB
- Selecciona el archivo .img de Tails
- Asegúrate de que el modo "DD Image" esté seleccionado
- Haz clic en Iniciar
Rufus te advertirá sobre el borrado del USB. Confirma que tienes el dispositivo correcto seleccionado antes de continuar.
“Arguing that you don't care about the right to privacy because you have nothing to hide is no different from saying you don't care about free speech because you have nothing to say.”
— Edward Snowden
Primer arranque de Tails
Configuración de BIOS/UEFI
La mayoría de las computadoras arrancan por defecto desde el disco duro interno, así que tendrás que cambiar el orden de arranque o acceder al menú de inicio único al encender.
Reinicia tu computadora y presta atención a la pantalla con el logo del fabricante — la tecla para acceder a las opciones de arranque aparece por un instante. Aquí una referencia para el hardware más común:
| Fabricante | Tecla de arranque | Tecla BIOS/UEFI |
|---|---|---|
| Dell | F12 | F2 |
| HP | F9 o Esc | F10 |
| Lenovo | F12 | F1 o F2 |
| Acer | F12 | F2 o Delete |
| ASUS | Esc o F8 | F2 o Delete |
| Apple Mac | Mantener Option | N/A |
Consideraciones sobre Secure Boot
Secure Boot viene habilitado por defecto en la mayoría de los equipos modernos y está diseñado para impedir que sistemas operativos no autorizados carguen. Tails funciona bien con Secure Boot en la mayoría del hardware, pero si tenés problemas al arrancar, probá deshabilitarlo temporalmente desde la configuración de tu BIOS/UEFI.
Arranque inicial
Una vez que Tails carga, verás la pantalla del cargador de arranque con el logo de Tails. Presioná Enter o esperá 10 segundos y arrancará automáticamente. Ese primer inicio tarda entre 3 y 5 minutos mientras Tails se descomprime en la RAM.
Luego llegarás a la Pantalla de Bienvenida, donde podés configurar algunas opciones antes de conectarte a Tor.
Configuración del almacenamiento persistente
Por defecto, Tails olvida todo al apagarse. El almacenamiento persistente te permite guardar datos específicos entre sesiones sin sacrificar el modelo de seguridad. Esta parte es opcional, pero hace que Tails sea mucho más práctico para el uso diario.
Crear la persistencia
Tras arrancar Tails:
- Conéctate a Tor desde la Pantalla de Bienvenida
- Abre Aplicaciones > Tails > Configurar volumen persistente
- Crea una frase de contraseña robusta — memorizala o guárdala en un gestor de contraseñas
- Espera a que termine la configuración del cifrado (tarda unos minutos)
Elegir qué persistir
Tails te da control granular sobre qué se guarda entre sesiones:
- Datos personales: documentos y archivos en la carpeta Persistent
- Marcadores del navegador: solo los marcadores del Navegador Tor
- Conexiones de red: contraseñas de Wi-Fi guardadas
- Software adicional: paquetes que hayas instalado
- Dotfiles: archivos de configuración para usuarios avanzados
- GnuPG: tus claves de cifrado y llavero
Habilita solo lo que realmente necesites. Cada elemento que persistas amplía ligeramente tu huella forense si alguien se hace con tu USB. El almacenamiento persistente es un intercambio, no una función gratuita — cuanto más guardes, más hay que encontrar.
Entender el compromiso
La persistencia va en contra del diseño amnésico central de Tails. Cuanto más almacenes, más rastros dejás. En situaciones donde necesitás seguridad máxima, prescindí de la persistencia por completo y aceptá el tiempo de configuración adicional en cada sesión.
Prácticas esenciales de OPSEC con Tails
Tails se encarga de la parte técnica del anonimato. La parte conductual depende de vos.
Consideraciones sobre la red
Pensá bien dónde te conectás. Usar Tails en casa con tu conexión a internet personal te da un anonimato limitado — tu ISP puede seguir viendo que alguien en tu dirección está usando Tor. Una red Wi-Fi pública desde un lugar sin cámaras es una opción más sólida, aunque ningún entorno es perfecto.
No inicies sesión en cuentas vinculadas a tu identidad real mientras usás Tails. Entrar a tu correo personal o redes sociales mientras corrés Tails anula todo el propósito. Si necesitás acceder a cuentas, creá nuevas usando servicios de correo anónimo — ProtonMail por Tor, Tutanota, o direcciones desechables con algo como Guerrilla Mail — que nunca hayan estado conectadas a tu identidad.
Seguridad física
Un USB de Tails en tu bolsillo es evidencia física. Si eso importa en tu situación, algunos hábitos ayudan:
- Memorizá la frase de contraseña del almacenamiento persistente en lugar de anotarla
- Guardá el USB separado de tu computadora principal
- Destruí físicamente el USB cuando ya no lo necesites — partiéndolo o triturándolo, no simplemente borrando archivos
Preguntas frecuentes
¿Qué es Tails OS y para qué sirve?
Tails es un sistema operativo centrado en la privacidad que se ejecuta desde una unidad USB y no deja rastro en el equipo donde se usa. Enruta todo el tráfico de internet a través de la red Tor para mantener tu identidad y actividad en privado. Es una buena opción si necesitas navegar de forma anónima o trabajar con información sensible en un equipo compartido o de poca confianza.
¿Qué necesito para instalar Tails OS?
Necesitas una unidad USB con al menos 8 GB de almacenamiento y un equipo desde el que descargar y grabar la imagen de Tails. El sitio web oficial de Tails ofrece un instalador paso a paso para Windows, macOS y Linux que se encarga del proceso de grabación. Una vez lista la USB, arrancas tu equipo desde ella en lugar de hacerlo con el sistema operativo habitual.
¿Usar Tails me garantiza el anonimato total en internet?
Tails mejora considerablemente tu privacidad gracias a Tor y a que no deja rastros locales, pero ninguna herramienta garantiza el anonimato absoluto. Tu comportamiento sigue siendo clave: iniciar sesión en cuentas personales o descargar archivos puede vincular la actividad contigo. Para una protección óptima, sigue las pautas de uso del sitio web de Tails y comprende qué puede y qué no puede proteger.
Recursos en vídeo
Fuentes y lecturas adicionales
- Tails Documentation — Official documentation for the amnesic live operating system.
- Tor Project — Official site of the Tor network and Tor Browser.
- Tor Browser Manual — Setup, security levels, bridges and troubleshooting.
- EFF Surveillance Self-Defense — Threat-model based guides from the Electronic Frontier Foundation.
- Privacy Guides — Independent recommendations for privacy-respecting tools.
- Security in a Box — Digital security guides for activists and journalists.
- Whonix Documentation — Wiki for the Tor-based Whonix operating system.