# GrapheneOS rechaza las leyes de verificación de edad para usuarios de SO
Los desarrolladores de GrapheneOS han rechazado oficialmente implementar mecanismos para recopilar datos de edad de los usuarios, requeridos por las nuevas leyes en Brasil, California y Colorado. El SO seguirá disponible sin identificación obligatoria, incluso si eso lleva a prohibiciones de ventas en ciertas regiones.
Nuevas regulaciones de verificación de edad
A partir del 17 de marzo de 2026, entra en vigor la ley Digital ECA 15.211/2025 de Brasil. Impone multas de hasta 50 millones de reales (unos 9,5 millones de dólares) a los proveedores de SO que no implementen la verificación de edad durante la instalación. Requisitos similares se están desplegando en los EE. UU.: la AB 1043 de California entra en vigor el 1 de enero de 2027, mientras que la SB26-051 de Colorado ya fue aprobada por el senado el 3 de marzo.
Estas leyes exigen que los SO soliciten la edad o fecha de nacimiento al crear una cuenta y compartan los datos con los desarrolladores de apps. No son obligatorios biometría o documento de identidad: basta con la autodeclaración. Críticos, incluidos más de 400 investigadores en ciencias de la computación, destacan los fallos: los datos son fáciles de falsificar y la infraestructura permite la vigilancia masiva.
Postura de GrapheneOS y alternativas
GrapheneOS mantendrá el acceso anónimo sin cuentas ni datos personales. Los desarrolladores afirmaron que si las normas regionales bloquean las ventas de dispositivos con su SO, que así sea. El sistema prioriza la privacidad y la seguridad, lo que lo hace popular entre usuarios que rechazan el seguimiento.
Otros proyectos siguen el ejemplo:
- DB48X (firmware de calculadora de código abierto): no implementa verificaciones de edad y no tiene planes de hacerlo.
- MidnightBSD: actualizó su licencia para prohibir su uso en Brasil.
Estas decisiones priorizan la privacidad sobre el cumplimiento regulatorio, incluso si limita el acceso al mercado.
Asociación con Motorola
El 2 de marzo en MWC, Motorola y GrapheneOS anunciaron una colaboración. El SO seguro se expandirá más allá de Google Pixel a dispositivos Motorola en 2027. Esto abre el fork endurecido de Android —con aislamiento de procesos mejorado, sandboxing y verificación de arranque— a más usuarios.
Para los desarrolladores, significa probar en nuevo hardware sin las limitaciones del ecosistema Pixel. GrapheneOS se basa en upstream AOSP con parches al kernel, SELinux y mitigaciones de exploits, y eso se mantendrá en la asociación.
Características técnicas de privacidad en GrapheneOS
El SO se centra en minimizar la superficie de ataque:
- Sandboxing mejorado: las apps están más aisladas que en Android stock.
- Navegador Vanadium: Chromium endurecido sin servicios de Google.
- Almacenamiento con ámbito y permisos: control granular sobre el acceso a datos.
- Atestación de hardware: verificaciones de integridad sin compartir IIU.
- App Auditor: para verificar instalaciones.
Rechazar la verificación de edad encaja perfectamente: sin recopilación central de metadatos significa sin ataques de correlación.
Puntos clave
- GrapheneOS no recopilará datos de edad, incluso a riesgo de bloqueos en regiones con leyes estrictas.
- La Digital ECA de Brasil ya está en vigor, con multas de hasta 50 millones de reales por incumplimiento.
- California y Colorado introducirán normas similares en 2027; los críticos advierten de riesgos de vigilancia.
- La asociación con Motorola llevará GrapheneOS a nuevos dispositivos en 2027.
- Alternativas como DB48X y MidnightBSD también abandonan el cumplimiento.
— Editorial Team
Aún no hay comentarios.