← Back to articles

Cómo elegir un escáner de códigos QR privado (y por qué la mayoría de las apps te rastrean)

19 de julio de 2026

Respuesta rápida

Un escáner de QR privado necesita exactamente un permiso —tu cámara— y nada más. Debe mostrarte el enlace decodificado antes de abrirlo, marcar las URL conocidas como peligrosas y funcionar sin cuenta ni inicio de sesión en la nube. Si una app te pide contactos, ubicación precisa o micrófono solo para leer un cuadrado en blanco y negro, no está pensada para tu privacidad. Está pensada para recolectar datos.

Lista de verificación: permisos solo de cámara, vista previa del enlace antes de tocarlo, sin cuenta obligatoria, sin SDK publicitario de por medio.

Por qué la mayoría de las apps de escaneo te rastrean

Las apps gratuitas tienen que ganar dinero de alguna forma, y en muchos casos eso significa SDKs de publicidad y análisis incluidos en la instalación. Esos SDK registran la ubicación del escaneo, la frecuencia y el tipo de dispositivo, incluso cuando el código era completamente inofensivo, según documenta Malwarebytes. Nada de eso hace falta para decodificar un código QR. Leer uno es autocontenido: cámara adentro, URL afuera.

El problema mayor es la expansión de permisos. El resumen de Wikipedia sobre códigos QR señala que las apps lectoras pueden pedir GPS, contactos e historial del navegador —accesos que no tienen nada que ver con escanear y todo que ver con armar un perfil publicitario. Nuestro artículo sobre quishing, estafas con stickers y cómo mantenerte seguro cubre el lado del código malicioso; la app que hace el escaneo es la otra mitad del riesgo que casi nadie revisa.

Paso a paso: cómo evaluar la privacidad de un escáner

Revisa la lista de permisos antes de instalar. El acceso a la cámara es la base —lo único que un escáner realmente necesita. Cualquier otra cosa (contactos, ubicación precisa, micrófono, datos en segundo plano) es una señal de alerta. La guía de CISA sobre gestión de permisos de apps es directa: si un permiso no está ligado a la función de la app, recházalo.

Busca verificación de enlaces en el dispositivo o antes de abrir. Un buen escáner muestra la URL decodificada y la compara contra una lista de amenazas conocidas antes de que llegues a la página —"escanea y luego haz una pausa", como dice la guía de seguridad QR de Uniqode.

Evita las apps que exigen cuenta o sincronización en la nube solo para escanear. Decodificar un código no necesita un viaje de ida y vuelta a un servidor. Si un escáner te obliga a registrarte primero, pregúntate qué está sincronizando y por qué.

Piensa en lo que ya tienes en tu teléfono. Tanto la app Cámara de Android 14 como la de iOS leen códigos QR de forma nativa —sin app adicional, sin SDK incluido, lo que las convierte en la opción con menos rastreo por defecto. Consulta lo que ya viene integrado en tu teléfono —aunque ninguna de las dos revisa la URL contra una base de amenazas, así que igual tienes que leer el enlace tú mismo.

Problemas comunes y cómo resolverlos

"El enlace se veía raro pero ya toqué." Revisa el dominio en busca de errores ortográficos o letras cambiadas, y desconfía de cualquier mensaje con urgencia —"tu cuenta será suspendida". Si no estás seguro de que la fuente es legítima, verifica por un número o sitio que ya sabes que es real, no el que te dio el código, según la guía de la FTC.

"El código intentó descargar un archivo en vez de abrir una página." Esa es la señal más clara de un código malicioso —los códigos QR seguros abren páginas web, no descargas forzadas. Cancélala.

"Hay un sticker sobre parte del cartel." Trata cualquier código en señalización pública o en un parquímetro como no verificado por defecto. Los stickers pegados sobre códigos legítimos son un patrón de ataque documentado, no una excepción rara. Nuestro análisis a fondo sobre el phishing con códigos QR explica cómo funcionan estos cambios de sticker.

Cómo hacer esto con QRDock específicamente

QRDock escanea en el dispositivo, muestra el enlace antes de que lo abras y marca las URL conocidas como riesgosas —sin exigir cuenta ni mostrar publicidad. La verificación de URL es una capa de mejor esfuerzo, no una garantía, así que los hábitos de arriba siguen importando sin importar qué escáner uses. Si quieres un escáner construido alrededor de esta lista de verificación, QRDock es gratis y no pide nada más allá de tu cámara.

Preguntas frecuentes

¿Una app de escaneo QR necesita algún permiso además de la cámara?

No. El único trabajo de un escáner es leer lo que hay frente a la cámara y mostrarte el enlace decodificado. Si además pide contactos, ubicación, micrófono o actividad en segundo plano, es una señal de que está recolectando más de lo necesario —niega esos permisos o elige otra app.

¿El escáner de cámara integrado de mi teléfono es lo bastante privado?

Para la mayoría de las personas, sí. No requiere instalar nada adicional, así que no viene con ningún SDK de publicidad o análisis. La contrapartida: en general no revisa la URL de destino contra una base de amenazas, así que igual tienes que revisar el enlace tú mismo.

¿Qué permisos debería negar al instalar una app de escaneo QR?

Cualquiera que vaya más allá del acceso a la cámara, salvo que la app lo necesite claramente para una función anunciada —eso significa negar por defecto contactos, ubicación precisa, micrófono y datos en segundo plano. Si no está ligado a leer un código QR, no debería estar en la lista.

¿QRDock rastrea lo que escaneo?

QRDock escanea en el dispositivo y no muestra publicidad ni vende datos de escaneo. Está construido para hacer un solo trabajo —decodificar el código y marcar enlaces riesgosos— sin convertir tu historial de escaneos en un producto.

¿Un escáner QR de pago es automáticamente más privado que uno gratuito?

No automáticamente. El precio no es, por sí solo, una señal de privacidad. Lo que importa es si la app declara qué recolecta, si necesita cuenta o sincronización en la nube para funcionar, y si sus permisos coinciden con lo que un escáner realmente necesita.

Conclusión

Elegir un escáner de QR privado es una revisión de permisos de cinco minutos, no un proyecto de investigación: acceso solo a la cámara, vista previa del enlace antes de abrir cualquier cosa, sin cuenta obligatoria. A medida que los códigos QR siguen apareciendo en lugares inesperados —paquetes que no pediste, parquímetros, pantallas públicas— el escáner que usas importa tanto como el código que estás apuntando.