Skip to main content
DataLeaked
Volver al blog

Client Hints explicados: cómo tu navegador anuncia tu dispositivo a los sitios web

Client Hints es una API del navegador que permite a los sitios web pedir información detallada sobre el dispositivo — tamaño de pantalla, memoria, datos del user agent — de forma estructurada. Esto es por qué importa para la privacidad.

Publicado: 2 min de lectura

Qué hace Client Hints

Client Hints es un conjunto de cabeceras HTTP que los sitios web pueden usar para pedir información específica sobre tu dispositivo y navegador. En lugar de enviar todos los datos a todos los sitios web, el navegador solo envía lo que cada sitio pide.

La API fue diseñada para reemplazar la cadena User-Agent inflada con un enfoque más eficiente y estructurado. Sin embargo, también crea una nueva superficie de fingerprinting: la combinación de hints que un navegador envía puede ser única.

Por qué importa para la privacidad

Client Hints puede exponer características del dispositivo que anteriormente solo estaban disponibles a través de fingerprinting vía JavaScript. Esto incluye resolución de pantalla, memoria del dispositivo y datos del user agent — todos contribuyendo a tu huella digital del navegador.

La preocupación de privacidad es que Client Hints puede usarse para identificarte incluso cuando bloqueas cookies. Los hints se envían automáticamente con las peticiones, por lo que los sitios web pueden recopilarlos sin ninguna interacción visible.

  • Sec-CH-UA: información del user agent (navegador, versión, plataforma)
  • Sec-CH-UA-Mobile: si el dispositivo es un dispositivo móvil
  • Sec-CH-UA-Platform: nombre del sistema operativo
  • Viewport-Width y Width: dimensiones de pantalla y contenido

Qué puede y no puede decir tu navegador

Tu navegador no puede mostrarte directamente qué Client Hints ha pedido un sitio web. Sin embargo, puedes inspeccionar las peticiones de red en las herramientas de desarrollador para ver qué cabeceras CH se están enviando.

Firefox limita Client Hints a peticiones same-origin por defecto, reduciendo el rastreo cross-site. Chrome soporta Client Hints de forma más amplia. Usar un navegador enfocado en privacidad o un bloqueador de contenido que elimine estas cabeceras es la defensa más eficaz.