Qué viaja realmente dentro de un archivo de foto
Las cámaras escriben metadatos EXIF en cada archivo: fecha y hora de captura, marca y modelo del dispositivo, ajustes de objetivo y exposición, orientación. Los móviles añaden coordenadas GPS cuando la cámara tiene permiso de localización. Las apps de edición pueden anexar su propio historial, y algunos formatos llevan incrustadas previsualizaciones de versiones anteriores sin recortar.
Nada de esto se ve en la imagen. Lo ve cualquier app, servicio o persona que lea el archivo — y eso es lo que lo hace fácil de olvidar y fácil de usar como arma. Los casos de acoso y doxing sobre los que lees empiezan a menudo con unas coordenadas dentro de un archivo compartido inocentemente.
Dónde se filtran los metadatos — y dónde no
Decide el canal. Muchas apps de mensajería recodifican las imágenes al enviarlas y, en el proceso, eliminan la mayoría de los metadatos. El correo electrónico, AirDrop, los archivos compartidos en la nube y las subidas genéricas suelen conservar el archivo original byte a byte. La misma foto puede ser segura en un canal y reveladora en otro, así que la única regla fiable es: primero limpia, después comparte. La forma más rápida de limpiarla en el navegador es convertir o volver a guardar la foto, ya que al recodificarla se eliminan los EXIF por construcción, después de comprobar exactamente qué contiene con el visor de metadatos de fotos.
iOS te da dos controles que conviene conocer: la fila Opciones de la hoja para compartir permite desactivar Ubicación en cada envío, y en Ajustes puedes negar de forma permanente el acceso de la cámara a la localización. Existen atajos y apps de terceros para «eliminar metadatos», pero los controles integrados cubren el caso corriente.
Qué significa esto para una colección de fotos privada
En las fotos que se quedan en privado, los metadatos son parte de lo que proteges: las coordenadas de tu casa, una cronología de tus movimientos, el dispositivo que las hizo. Dentro de una caja fuerte cifrada, todo eso es texto cifrado. Con las copias que salieron antes de cerrarlo todo, la caja fuerte no puede ayudar — las subidas antiguas, los envíos antiguos y los destinos de sincronización antiguos conservan lo que recibieron.
Una auditoría práctica para fotos sensibles: comprueba cuáles llevan ubicación (desliza hacia arriba sobre la foto), corrige el permiso de la cámara de aquí en adelante, mueve la colección a almacenamiento cifrado y limpia los originales más Eliminados recientemente. A partir de ahí, captura directamente en la caja fuerte y los metadatos no tocarán jamás el mundo exterior.