GrapheneOS estrena "pegado seguro" para que las apps no lean el portapapeles
El sistema alternativo a Android suma Secure Paste, una función que impide que las aplicaciones accedan al contenido copiado en el portapapeles.

El portapapeles es uno de los puntos ciegos de la privacidad en el móvil: por ahí pasan contraseñas, códigos de verificación de un solo uso y mensajes que preferirías no compartir con nadie. GrapheneOS, el sistema operativo basado en Android centrado en la seguridad, ha añadido una función llamada Secure Paste (pegado seguro) que impide que las aplicaciones lean lo que hay copiado. Lo cuenta Computer Hoy a partir del anuncio publicado por el propio proyecto.
Qué es GrapheneOS
GrapheneOS es un sistema operativo de código abierto y gratuito construido sobre el proyecto abierto de Android. Es compatible con las aplicaciones del ecosistema de Google, pero no incluye sus servicios instalados de fábrica: quien quiera usarlos tiene que añadirlos de forma explícita. Su razón de ser es reducir la superficie de datos que las apps pueden recopilar y endurecer la seguridad del dispositivo frente a ataques.
Entre sus características habituales figuran un cifrado de memoria más estricto o un PIN de emergencia que borra el teléfono por completo cuando se introduce, pensado para situaciones límite. Es un sistema para usuarios con exigencias de privacidad altas, no una alternativa pensada para el gran público.
El problema del portapapeles
Cuando copias un texto en el móvil, ese contenido queda en una zona de memoria compartida a la que, con matices, pueden acceder otras aplicaciones. Android ya ha ido cerrando el grifo: restringe qué apps pueden leer el portapapeles y muestra un aviso en pantalla cuando alguna consulta lo que has copiado. El sistema de Google, sin embargo, sigue apoyándose en una API —la interfaz de programación mediante la cual una app pide datos al sistema— que en la práctica permite consultas de las aplicaciones.
El planteamiento de GrapheneOS da la vuelta al modelo. En lugar de vigilar quién lee el portapapeles y avisar después, Secure Paste hace que la aplicación de destino no llegue a conocer nunca el contenido copiado: el sistema inserta el texto directamente en el campo correspondiente. Desde el punto de vista del usuario, la operación es la de siempre; desde el de la app, no ha habido lectura alguna del portapapeles.
Los responsables del proyecto afirman que su enfoque sustituye el "problemático método de acceso al portapapeles basado en API que usan tanto los sistemas operativos de escritorio como los móviles", una crítica que va más allá de Android y alcanza a Windows, macOS o Linux.
Cómo funciona en el día a día
Según el anuncio, el pegado seguro se integra con los elementos que ya usas para copiar y pegar:
- La barra de selección de texto estándar del sistema.
- Los métodos de entrada, es decir, los teclados.
- Los servicios de accesibilidad.
- Los atajos de teclado.
La idea es que no haya fricción ni interrupciones al pegar cuando se elige esta opción, algo determinante para que una función de privacidad acabe usándose de verdad y no se desactive a la primera molestia.
Encaja con otras funciones del sistema
El proyecto compara Secure Paste con dos herramientas que ya ofrecía. Contact Scopes permite que una aplicación crea que tiene acceso a toda la agenda cuando en realidad solo ve los contactos que el usuario ha decidido mostrar. Storage Scopes hace lo propio con los archivos, concediendo acceso limitado app por app. El patrón es el mismo: no negar el permiso de forma frontal —lo que a menudo hace que la aplicación deje de funcionar—, sino entregar una versión recortada de la información.
GrapheneOS ha indicado que tiene "muchas funciones de privacidad" en desarrollo y que las irá publicando, aunque no ha adelantado cuáles. La discusión de fondo es hasta qué punto el Android convencional puede adoptar planteamientos así sin romper la compatibilidad con millones de aplicaciones, un equilibrio que Google gestiona por etapas, igual que hace con las actualizaciones por piezas del sistema Android. En paralelo, el interés por opciones más respetuosas con los datos crece: ahí encaja el debate sobre las alternativas europeas a los grandes servicios.
- GrapheneOS
- Android
- privacidad
- seguridad móvil
- código abierto
Elaborado a partir de información publicada por Computer Hoy · Fuente primaria: documento original