Android 17 cifra los dominios que visitas: adiós al SNI en claro
Google incorpora Encrypted Client Hello en Android 17: tu operadora deja de ver qué dominios abres. Es el mismo protocolo que complicó los bloqueos judiciales de LaLiga.

Navegar con HTTPS cifra lo que envías y recibes, pero durante años ha dejado un dato a la vista de cualquiera que esté en medio de la conexión: el nombre del dominio al que te conectas. Android 17 quiere cerrar esa rendija con el soporte de Encrypted Client Hello, según ha detallado Xataka Móvil, y de paso reabre una discusión muy española sobre los bloqueos de webs.
Qué dejaba al descubierto una conexión cifrada
Cuando tu móvil abre una web segura se produce un handshake, un saludo inicial entre el dispositivo y el servidor para acordar el cifrado. En ese primer intercambio viaja un campo llamado SNI (Server Name Indication), que indica a qué servidor concreto va dirigida la petición. El problema es que ese campo se envía en texto legible, porque el cifrado todavía no se ha establecido.
La consecuencia práctica es que tu proveedor de internet, la operadora móvil o cualquiera con acceso al tráfico puede registrar la lista de dominios que abres, aunque no vea el contenido de las páginas. Con ese historial se pueden inferir hábitos de navegación, alimentar perfiles publicitarios o aplicar filtros y bloqueos selectivos.
Cómo funciona Encrypted Client Hello
El protocolo ECH cifra precisamente ese primer mensaje. Trabajando junto a un DNS privado —el sistema que traduce nombres de dominio en direcciones IP, también cifrado—, el nombre del sitio queda oculto desde el primer milisegundo de la conexión.
Para la antena de telefonía o el operador de fibra, la petición pasa a ser opaca: solo pueden ver que hay tráfico hacia una determinada dirección IP, sin saber si detrás está un medio de comunicación, la banca online o una aplicación de mensajería. Cuando esa IP pertenece a una red de distribución de contenidos que aloja miles de sitios, el dato pierde casi todo su valor identificativo.
Google lo presenta como parte de un paquete de seguridad más amplio en Android 17, que incluye también permiso explícito para que las aplicaciones puedan rastrear la red local a la que estás conectado y nuevas herramientas para que las operadoras detecten problemas en la antigua red 2G, un estándar con protecciones muy débiles que sigue siendo una vía habitual de ataques.
El mismo protocolo que complicó los bloqueos de LaLiga
Aquí está el detalle interesante: ECH es exactamente la tecnología que hizo saltar por los aires el método de bloqueo utilizado en España contra las retransmisiones piratas de fútbol. El esquema tradicional consistía en identificar el dominio en el campo SNI y ordenar judicialmente a las operadoras que cortasen el acceso a esa dirección concreta.
Cuando empresas de infraestructura como Cloudflare empezaron a desplegar ECH, esa precisión desapareció. Sin poder leer el dominio, y con muchos servicios compartiendo la misma dirección IP, la vía que se acabó tomando fue mucho más tosca: pedir el bloqueo de rangos de IP completos. El efecto colateral lo conoce cualquiera que haya intentado entrar en una web en pleno partido: servicios y páginas legítimas, sin relación alguna con la piratería, caídos durante horas.
Por qué importa que llegue al sistema operativo
Hasta ahora, ECH era algo que activaban navegadores concretos o usuarios avanzados. Que se integre en la capa de red del sistema operativo móvil más extendido del mundo cambia la escala del asunto: la protección deja de depender de que el usuario sepa dónde tocar.
La lectura es doble. Por un lado, es una mejora clara de privacidad frente a operadoras, redes wifi públicas y posibles atacantes en la misma red. Por otro, traslada al móvil la misma tensión que ya se vive en el ordenador: si la red es ciega al contenido por diseño, cualquier bloqueo basado en dominios pierde eficacia y quien quiera imponerlo tenderá a usar herramientas más gruesas y con más daños colaterales.
De momento no hay detalles públicos sobre si la función estará activada por defecto en todos los dispositivos ni cómo la implementarán los distintos fabricantes, que suelen añadir sus propias capas sobre Android. Tampoco cambia nada respecto a otras vías de identificación: quien inicie sesión en un servicio seguirá siendo perfectamente identificable para ese servicio. Lo que cambia es quién puede mirar por encima del hombro en el trayecto.
- Android
- Privacidad
- Cifrado
- Operadoras
- Bloqueos web
Elaborado a partir de información publicada por Xataka Móvil · Fuente primaria: documento original