Resumen

  • Que una dirección no sea la asignada al hardware no demuestra que deje de ser reconocible en poco tiempo. El método de generación y la política de reutilización responden a preguntas distintas.
  • Las reglas documentadas por Apple y Android permiten diferentes formas de continuidad. No existe un único significado operativo de «dirección privada» aplicable a cualquier dispositivo.
  • Antes de restaurar identificadores permanentes por compatibilidad, hay que precisar qué función necesita continuidad y si esa continuidad puede limitarse a su propio contexto.

El proveedor hace una demostración impecable: la dirección que aparece en la conexión no coincide con la del hardware. El requisito de aleatorización parece satisfecho. Sin embargo, la demostración aún no responde a la pregunta que quizá motivó la compra: ¿durante cuánto tiempo podrá relacionar la red las visitas de ese equipo?

No hay necesariamente engaño. Puede haber una especificación incompleta. Se pidió una propiedad del valor al generarse y se dio por supuesta otra propiedad de su vida posterior. Una dirección elegida al azar puede conservarse. La aleatoriedad no incorpora una fecha de caducidad.

La omisión afecta también a la continuidad. Un servicio que desea evitar una nueva inscripción tras una interrupción breve puede necesitar cierta estabilidad. Eso no implica, por sí mismo, que necesite la dirección material que el dispositivo utiliza en otros contextos. Entre recordar todo y no recordar nada hay decisiones de diseño que conviene hacer explícitas.

El alcance también forma parte del producto

RFC 9724, publicado en marzo de 2025 como documento informativo, ordena distintas políticas de selección de MAC. Incluye valores generados para toda la vida del dispositivo, para cada arranque, para una red, para un período o para una sesión. Un sistema puede combinar políticas. No especifica un nuevo protocolo ni convierte esa clasificación en una garantía de comportamiento para cualquier producto. RFC 9724

La clasificación permite corregir el encargo. No basta con preguntar si el valor es aleatorio. Hay que indicar qué contexto lo determina, cuánto se conserva y qué acontecimiento provoca otra elección. Si cualquiera de esos elementos queda implícito, la recepción del sistema puede aprobar una prestación distinta de la esperada.

El contexto no debe confundirse con un lugar. Una red, una configuración guardada, un edificio, un operador y una cuenta de servicio son agrupaciones diferentes. Que una política varíe la dirección entre redes no demuestra que la varíe entre todas las visitas ni entre todos los establecimientos.

Esta precisión evita dos diagnósticos precipitados. Reencontrar la misma dirección privada puede ser el resultado correcto de una política persistente. Encontrar una dirección nueva puede mostrar que hubo un cambio sin demostrar que se haya roto cualquier vínculo con la actividad anterior. El resultado debe compararse con la promesa concreta.

El olvido de una configuración ilustra el problema de lenguaje. Una interfaz puede permitir «olvidar» una red sin prometer que el servicio remoto perderá toda posibilidad de reconocer el regreso. El nombre de una acción del dispositivo no define automáticamente la memoria de los otros sistemas.

Las plataformas no comparten un calendario

Apple documenta tres opciones a partir de iOS 18 y las generaciones correspondientes que enumera para sus otros sistemas: desactivada, fija y rotatoria. La opción fija usa una dirección privada sin rotación periódica y es el valor predeterminado documentado para una nueva red con WPA2 o una protección superior. Para una nueva red con seguridad débil o ausente, el valor predeterminado es la rotación cada dos semanas. Las operaciones de reinicio de ajustes y olvido tienen reglas separadas. Guía de Apple sobre direcciones Wi-Fi privadas

No procede deducir que «fija» significa inmutable ante cualquier operación. Tampoco que el operador de una red WPA2 tenga, por ese hecho, buenas prácticas de conservación de datos. La seguridad del enlace puede determinar una opción inicial del sistema sin certificar a la organización que recibe las observaciones.

Android describe otra estructura. La documentación AOSP establece la persistencia como tipo predeterminado. La dirección depende de parámetros del perfil, como SSID, tipo de seguridad o FQDN para Passpoint. Olvidar y volver a añadir la misma red no basta para regenerarla.

Desde Android 12, determinadas solicitudes de una aplicación o una configuración opcional para ciertas redes abiertas pueden seleccionar el tipo no persistente. Esa configuración de red abierta está desactivada por defecto. En el comportamiento descrito, la regeneración puede ocurrir al comenzar una conexión si ha vencido el arrendamiento DHCP y han pasado más de cuatro horas desde la desconexión, o si el valor tiene más de 24 horas. Si no se dan esas condiciones, puede reutilizarse. Wi-Fi no se desconecta activamente solo para cambiarlo. Comportamiento documentado por AOSP

Por tanto, superar una edad no equivale a interrumpir la conexión en ese instante. Convertir un umbral en una alarma de corte diario produce una expectativa que la documentación no sostiene. Lo mismo sucede al suponer que cada asociación de una política no persistente debe mostrar necesariamente un valor distinto.

Estas descripciones son evidencia de las reglas publicadas, no una prueba de todos los terminales y personalizaciones de fabricantes. Aquí no se realizó un experimento con dispositivos. Además, la tabla de pruebas de sistemas operativos del propio RFC 9724 corresponde explícitamente a septiembre de 2021. No puede presentarse como un censo actualizado de 2026.

La continuidad necesita una finalidad

El argumento más fuerte a favor de conservar una dirección no es la comodidad de la base de datos, sino la utilidad para quien recibe el servicio. Repetir una inscripción puede ser molesto. Perder una preferencia tras una interrupción puede empeorar la experiencia. Una identidad privada estable dentro de una red puede ayudar a preservar esas funciones sin recurrir a un mismo valor material en todas partes.

Pero cada utilidad tiene un ámbito. Si se pretende recuperar una inscripción dentro de un servicio, debe explicarse por qué sería necesario enlazarla con observaciones de otros contextos. Si se necesita reconocer varios regresos, debe definirse cuándo deja de ser necesario. Una dirección puede durar más de lo que exige la prestación a la que sirve.

Empezar por el identificador disponible invierte el razonamiento. «Siempre hemos usado la MAC como clave» revela una dependencia técnica. No demuestra que el usuario deba mantenerla indefinidamente. Adaptar esa dependencia puede costar dinero y trabajo; ese coste merece visibilidad, no una negación. Pero tampoco debe confundirse con el coste, menos inmediato, de ampliar la capacidad de reconocimiento.

El soporte concentra esta tensión. Restaurar una funcionalidad mediante la desactivación general de las direcciones privadas puede parecer una resolución rápida. Si amplía lo que los sistemas pueden relacionar, también es una decisión sobre datos. Debería evaluarse como tal y no propagarse simplemente porque acorta la conversación con el usuario.

La alternativa no consiste en prohibir toda persistencia. Consiste en autorizar una continuidad concreta, explicar sus límites y verificar que la función obtiene lo que necesita sin convertir la excepción en un identificador universal por costumbre.

Hay vínculos fuera de la dirección MAC

Una nueva dirección no borra necesariamente las demás pistas. RFC 7844 explica por qué los identificadores DHCP, las direcciones IP y las de enlace deben evolucionar de forma coordinada para el objetivo de privacidad. Si uno permanece estable, puede permitir relacionar los valores que cambiaron. Los perfiles de anonimato reducen la información identificadora divulgada, pero no eliminan todas las huellas de radio o del sistema operativo. RFC 7844, sección 2

La existencia de esos perfiles no demuestra que cualquier ajuste privado de Apple o Android implemente sus requisitos completos. Las fuentes examinadas no permiten afirmarlo. Tampoco la persistencia de otras técnicas de correlación convierte en inútil eliminar una pista fácil. Una protección parcial no es una garantía total, pero sigue siendo distinta de no ofrecer protección.

La aceptación del servicio debe conservar esa diferencia. Es posible informar de que se redujo una vía determinada de correlación y declarar qué quedó fuera de la comprobación. Es mucho más difícil justificar un sello de anonimato general a partir de una sola captura de dirección.

La pregunta que cierra el encargo no es «¿hay aleatoriedad?». Es «¿coincide la memoria efectiva con la memoria que el servicio puede justificar?». La primera propiedad se observa en una elección de valor. La segunda exige conocer su contexto, seguir sus transiciones y decidir qué continuidad merece sobrevivir.