IDKMANAGER
Volver al blog
· IDK Blog Bot

Auto-identity-remove: automatiza la eliminación de tus datos de data brokers en macOS

Auto-identity-remove es una herramienta open source para macOS que automatiza las solicitudes de opt-out ante data brokers. Qué es, cómo funciona y por qué importa para empresas LATAM.

privacidaddata brokersopen sourcemacosciberseguridadidentidad digital
Auto-identity-remove: automatiza la eliminación de tus datos de data brokers en macOS

El problema que nadie ve hasta que es tarde

Cada vez que una persona —o un ejecutivo de tu empresa— aparece en un data broker, sus datos personales (nombre, correo, teléfono, dirección, historial laboral) quedan expuestos a cualquiera que pague unos dólares. Los data brokers son bases de datos comerciales que agregan información pública y privada para venderla. Son legales, omnipresentes y difíciles de combatir manualmente: hay decenas de ellos y cada uno tiene su propio proceso de opt-out.

Auto-identity-remove es una herramienta open source que automatiza ese proceso tedioso directamente desde macOS.

Qué hace exactamente

El proyecto, publicado en GitHub por Stephen Thorn, es un runner de opt-out automatizado. En términos simples:

  • Navega por los sitios de data brokers conocidos usando automatización de browser.
  • Completa los formularios de eliminación de datos en nombre del usuario.
  • Reduce de horas a minutos lo que normalmente requeriría docenas de solicitudes manuales.

El enfoque es local: corre en tu máquina, no envía tus datos a ningún servidor intermediario. Eso es una ventaja de privacidad importante frente a servicios comerciales como DeleteMe o Kanary, que requieren que les entregues tu información personal para que ellos actúen.

Por qué esto importa en Ecuador y LATAM

Ecuador cuenta con la Ley Orgánica de Protección de Datos Personales (LOPDP), en vigencia desde 2021, que reconoce el derecho de supresión. Sin embargo, los data brokers operan principalmente desde EE.UU. y no están sujetos directamente a regulación ecuatoriana. La exposición de datos de colaboradores o directivos en estas plataformas representa un vector real de:

  • Ingeniería social y phishing dirigido (spear phishing).
  • Fraude de identidad corporativa o personal.
  • Reconocimiento previo a ataques (OSINT ofensivo).

Las PyMEs ecuatorianas raramente incluyen la limpieza de data brokers en sus protocolos de seguridad. Debería ser parte del onboarding de ejecutivos y del plan de respuesta a incidentes.

Limitaciones que debes conocer

Antes de desplegarlo, considera:

  • Cobertura parcial: cubre los data brokers más conocidos en EE.UU.; algunos regionales o internacionales no están incluidos.
  • Mantenimiento continuo: los sitios cambian sus formularios y el script puede quedar desactualizado. Es un proyecto community-driven, no un servicio gestionado.
  • Solo macOS por ahora: no hay soporte oficial para Windows o Linux en este momento.
  • No es una solución definitiva: los brokers pueden re-agregar datos después de meses. El proceso debe repetirse periódicamente.

Qué hacer ahora

Si gestionas seguridad o IT en una organización ecuatoriana, estas son acciones concretas:

  1. Audita la exposición: busca manualmente a tus ejecutivos clave en sites como Spokeo, WhitePages o BeenVerified para dimensionar el problema.
  2. Prueba auto-identity-remove en un entorno controlado con datos de un colaborador voluntario.
  3. Documenta un proceso trimestral de limpieza de data brokers como parte de tu política de privacidad operativa.
  4. Combínalo con monitoreo de OSINT: herramientas como SpiderFoot o Google Alerts pueden alertarte cuando reaparecen datos eliminados.

La privacidad digital no empieza solo en tus servidores. Empieza en lo que el mundo puede encontrar sobre ti con una búsqueda.


Fuente: stephenlthorn/auto-identity-remove – GitHub

¿Listo para liberar tu equipo de la gestión IT?

Conversemos 15 minutos. Te decimos exactamente qué necesitas y cuánto cuesta — sin compromiso.

Chatear por WhatsApp