El modelo de amenaza realista
Empecemos por la frontera. En un número creciente de países, los agentes pueden exigirte que desbloquees y entregues el portátil, y negarte puede costarte el decomiso del equipo — a veces por semanas. Lo que te protege ahí no es una carpeta oculta, sino la ausencia de datos locales: los archivos de clientes van en la nube corporativa, no en Descargas, y BitLocker debe estar activo, con la clave de recuperación guardada en cualquier lugar menos en el propio disco cifrado.
El resto del viaje trata de riesgos oportunistas. El Wi-Fi de hotel y aeropuerto es un medio compartido que no controlas; los puntos abiertos con nombres convincentes son el montaje clásico de interceptación; y un portátil dejado en la habitación es un portátil que alguien más puede abrir. Cifrado de disco completo más una contraseña fuerte más el hábito de apagar del todo — no suspender — en los controles cubren más que cualquier herramienta exótica.
La lista de verificación antes de volar
Una hora de preparación la noche antes del vuelo te compra un viaje aburrido y sin incidentes — que es exactamente la meta. Repasa esta lista la víspera y la mayoría de las sorpresas del camino dejan de ser tu problema.
- BitLocker activo, clave de recuperación impresa o en el teléfono — nunca en el propio disco cifrado
- Archivos de clientes fuera de Descargas, Escritorio y Documentos, a la nube corporativa
- Un perfil de navegador aparte o una ventana de invitado sin sesiones ni contraseñas guardadas
- Conexión automática de Wi-Fi y Bluetooth desactivada; las redes del hotel se olvidan al volver
- Contenido de notificaciones en la pantalla de bloqueo oculto: Configuración → Sistema → Notificaciones
- VPN configurada y probada antes de salir, no en la puerta de embarque
En camino — y la limpieza al volver
En la práctica las reglas son cortas. El punto de acceso del móvil siempre gana a la red del hotel; si el Wi-Fi del hotel es inevitable, solo detrás de la VPN y nunca para inicios de sesión de administración o RDP. Bloquea la pantalla cada vez que te levantes — Win+L es el producto de seguridad más barato de la historia — y apaga el portátil por completo, sin dejarlo en suspensión, antes de los controles, para que las claves se vuelvan a sellar en el TPM.
El viaje termina dos veces: en la puerta del avión y en tu escritorio. En casa, elimina las redes del hotel guardadas, revisa las actualizaciones y las entradas de inicio que aparecieron a tu espalda, y barre las huellas del viaje — archivos temporales, descargas, documentos recientes. Una sola pasada de Kleaner PRO se lleva el residuo local de una vez, y el portátil vuelve al turno de oficina como si el viaje no hubiera existido.
Preguntas y respuestas
¿Pueden los agentes de frontera revisar mi portátil de trabajo?
En muchos países sí, incluido pedirte que lo desbloquees; negarse puede costar el decomiso del equipo. Viaja con el mínimo de datos locales y sigue la política de tu empresa sobre inspección de dispositivos.
¿Es seguro usar el Wi-Fi del hotel con un portátil de trabajo?
Solo detrás de la VPN corporativa, y nunca para inicios de sesión de administración. El punto de acceso del móvil es la opción segura por defecto — es una red que de verdad controlas.
Consulta qué incluye antes de comprar.
La prueba única de 30 minutos incluye las funciones básicas. Las funciones marcadas PRO permanecen bloqueadas hasta activar una licencia de pago.
Sigue leyendo
Escríbenos: [email protected]