Seguridad de WeTransfer, riesgos para la privacidad y alternativas
La seguridad y la privacidad de WeTransfer se han convertido en un tema de actualidad desde su reciente incorporación del uso de IA en su política de privacidad.
Esto, junto con anteriores brechas de seguridad, la recopilación de datos, la monitorización y la falta de cifrado de extremo a extremo, ha llevado a muchas personas a cuestionarse si WeTransfer supone un riesgo para la seguridad.
Por lo tanto, este artículo analizará la seguridad de WeTransfer, su política de privacidad y otras alternativas disponibles para que puedas disfrutar de total privacidad y tranquilidad al compartir tus archivos en línea.
¿Qué es WeTransfer y cómo funciona?
WeTransfer es una plataforma en línea para compartir archivos y enviar archivos grandes por internet, como fotos, vídeos y archivos que pueden ser demasiado grandes para enviarlos por correo electrónico o aplicaciones de mensajería.
Ofrece cuentas gratuitas y de pago, y las cuentas de pago incluyen más funciones, como compartición ilimitada de archivos, detección de malware, personalización de marca y la posibilidad de añadir miembros al equipo.
Compartir archivos gratis es bastante sencillo; subes tus archivos al sitio web, introduces la dirección de correo electrónico del destinatario y se le envía un enlace para descargar los archivos.
Las cuentas gratuitas están limitadas a 2 GB, una cantidad inferior a la de otras plataformas, como Internxt Send, que ofrece compartición ilimitada de archivos cifrada con conocimiento cero para archivos de hasta 5 GB.
Precios de WeTransfer
WeTransfer ofrece planes mensuales y anuales para uso personal, en equipo y empresarial. A continuación, se muestra un desglose de la estructura de precios de WeTransfer y las funciones de cada plan.
Gratis
- Comparte y recibe hasta 3 GB al mes
- 10 transferencias al mes
- Caducidad de las transferencias de hasta 3 días
- (Solo para uso individual y no comercial)
Ultimate
23 €/mes todo lo incluido en el plan gratuito, además de:
- Compartir y recibir sin límites
- Transferencias ilimitadas al mes
- Caducidad ilimitada de las transferencias
- Personalización de marca en cada transferencia
- Escaneo automático de malware
- Ventajas para suscriptores (Solo para uso individual)

Teams
30 €/mes, hasta 25 miembros
Todo lo incluido en el plan Ultimate, además de:
- Invita a los miembros de tu equipo
- Hasta 25 miembros en tu equipo
- Facturación centralizada
Enterprise
Personalizado, contacta con WeTransfer
Todo lo incluido en el plan Teams, además de:
- Miembros ilimitados en tu equipo
- Reglas personalizadas para transferencias
- Soporte premium
- Inicio de sesión único (SSO)
- Gestión avanzada de accesos
- Registros de uso y seguridad
¿Supone WeTransfer un riesgo para la seguridad? Funciones de seguridad de WeTransfer
Cifrado
Las funciones de seguridad de WeTransfer que protegen tus datos incluyen el Protocolo de Seguridad de la Capa de Transporte (TLS) y el cifrado AES-256, que cifra los archivos durante el proceso de subida y descarga.
Sin embargo, WeTransfer no implementa cifrado de conocimiento cero en su servicio. En su lugar, la empresa mantiene el control total de las claves de cifrado y descifrado.
Esto significa que los archivos se descifran y se cifran en los servidores de WeTransfer, en lugar de hacerlo directamente en tu dispositivo.
Al igual que ocurre con proveedores de almacenamiento en la nube que no ofrecen ZKE (Google Drive, Dropbox, OneDrive, etc.), al cifrar las claves en sus propios servidores, WeTransfer, o cualquier persona con acceso a sus servidores, podría leer el contenido que compartes.
En contraste, el almacenamiento en la nube seguro de conocimiento cero y otros proveedores de compartición de archivos ofrecen un cifrado que garantiza que solo el remitente y el destinatario pueden descifrar los archivos, lo que los hace menos riesgosos desde el punto de vista de la seguridad.

Política de privacidad de WeTransfer
Según su política de privacidad, WeTransfer recopila datos personales de los usuarios a través de tres fuentes principales:
- Información que proporcionas,
- Información recopilada automáticamente,
- Información recibida de otras fuentes.
Al leer la política de privacidad, podemos ver que WeTransfer recopila una gran cantidad de datos sobre ti y tus actividades.
Datos personales
Además de recopilar tu información básica como nombre, correo electrónico y datos de facturación, WeTransfer también recopila información de tus:
“archivos, fotos, vídeos, audio, metadatos, mensajes, comentarios, reseñas y descripciones.”
Como resultado, tus archivos no se comparten realmente con total privacidad debido a la cantidad de información que puede ser vista, especialmente porque la seguridad de WeTransfer no utiliza cifrado de extremo a extremo completo de tus archivos.
Seguimiento del dispositivo y la ubicación
WeTransfer recopila datos técnicos de tus dispositivos, como:
“modelo del dispositivo, sistema operativo, dirección IP, idioma del sistema, ID del dispositivo” y usa esto para determinar “tu ubicación aproximada (geográfica), como la ciudad o el país en el que resides”.
Para un servicio que ofrece una compartición de archivos sencilla, este nivel de seguimiento es demasiado intrusivo y supone más un riesgo de seguridad si quieres mantener cierto nivel de privacidad en línea.
Perfilado de usuarios
WeTransfer admite recopilar “información inferida” como “atributos (por ejemplo, rango de edad) e intereses basados en tus datos”.
Estos datos pueden usarse para análisis internos, personalización o compartirse con socios de marketing y publicidad. También mencionan específicamente la recepción de:
“inferencias de ciertos socios de publicidad o marketing”
Compartir datos con terceros aumenta significativamente el riesgo de una filtración de datos, por lo que debes tener cuidado al introducir cualquier tipo de información en WeTransfer, ya que puede recibir tu:
“dirección de correo electrónico, ID de usuario y perfil público”
Retención de datos
Muchas plataformas eliminan tus archivos una vez que has terminado de usar el servicio; sin embargo, en el caso de WeTransfer, esto no ocurre.
Los archivos que subes se almacenan durante 3 días para usuarios gratuitos, o hasta un año para usuarios de pago. Esto aumenta significativamente el riesgo de que hackers o terceros no autorizados puedan ver tus archivos cuanto más tiempo permanezcan en los servidores de WeTransfer.
Incluso si tus archivos se eliminan, tus metadatos, dirección IP y ubicación pueden seguir almacenándose, lo que contribuye a un mayor riesgo de seguridad debido al perfilado a largo plazo de tu información.

Moderación de contenido
Por último, dentro de esta política, WeTransfer puede eliminar archivos, suspender tu cuenta y/o denunciarte a las autoridades si se comparte en su plataforma el siguiente contenido:
- Contenido ilegal o que incite a actividades ilegales
- Contenido que infrinja derechos de propiedad intelectual
- Discurso de odio, amenazas o acoso
- Pornografía o contenido sexual explícito
- Contenido violento o que incite a la violencia
- Contenido engañoso, incluidos fraudes, deepfakes, noticias falsas, teorías de conspiración, etc.
- Contenido inapropiado para menores
- Contenido que promueva o glorifique grupos o ideologías extremistas
- Contenido relacionado con autolesiones o suicidio
- Contenido que invada la privacidad de una persona o viole sus derechos
- Contenido que represente o glorifique la explotación infantil
Actualización de los términos de servicio de WeTransfer
WeTransfer recientemente recibió críticas cuando amplió sus términos de servicio para incluir el uso de IA y aprendizaje automático en los archivos que subes a la plataforma.
Además de las preocupaciones sobre privacidad de que la IA analice tu contenido, recibió críticas justificadas debido a la falta de claridad sobre cómo WeTransfer presentó esta función. Los principales problemas fueron:
Era demasiado amplio, extendiéndose a funciones más allá de lo necesario para que un servicio de compartición de archivos funcione.
- Lenguaje vago. Muchas personas leyeron los términos de servicio y no tenían claro si el contenido subido se usaría para entrenar IA y monetizar su trabajo.
- Falta de consentimiento: no había opción de exclusión, segmentación de datos ni aclaración sobre el alcance del uso de la IA en la plataforma.
Como resultado de la reacción negativa, WeTransfer actualizó sus términos, aclarando que no utiliza los datos de los clientes para entrenar IA ni vende ni comparte contenido con terceros.
WeTransfer no es la única empresa que ha rectificado su uso de la IA; Adobe, Zoom, Dropbox y Slack también modificaron sus políticas de privacidad para incluir el uso de IA, pero las editaron rápidamente tras las quejas de los usuarios.
Fuga de seguridad de WeTransfer en 2019
En 2019, un error del sistema provocó un incidente de seguridad en el que se filtraron muchos correos electrónicos de usuarios y los enlaces de descarga de archivos de los usuarios se enviaron a destinatarios incorrectos.
La filtración afectó al envío de archivos de los usuarios durante dos días, por lo que cuando los usuarios subían archivos para compartirlos con destinatarios específicos, el sistema enviaba por error los enlaces de descarga a terceros no relacionados.
Esto creó un riesgo de seguridad masivo para los usuarios de WeTransfer, ya que durante este periodo documentos confidenciales, datos personales y archivos privados pudieron ser accedidos por personas que nunca debieron recibir esta información sensible.
Aunque WeTransfer tomó medidas desactivando las transferencias afectadas, cerrando sesión a todos los usuarios e iniciando una investigación, este incidente pone de relieve preocupaciones sobre la falta de seguridad de WeTransfer.
Seguridad de WeTransfer y estándares del sector
WeTransfer tiene su sede en los Países Bajos, por lo que debe cumplir con las leyes neerlandesas y de la UE, incluido el RGPD.
Se ha conocido que los Países Bajos otorgan poder al gobierno para monitorizar el tráfico de internet y recopilar datos, y también forman parte de la alianza de los 5/9/14 Ojos, lo que significa que podrían compartir tus archivos con gobiernos extranjeros si las agencias de inteligencia lo consideran relevante.

Aunque cumple con el RGPD, los protocolos de seguridad de WeTransfer no cumplen varios estándares de datos del sector, entre ellos:
- Estándar de Seguridad de Datos de la Industria de Tarjetas de Pago (PCI DSS)
- Ley de Portabilidad y Responsabilidad del Seguro Médico (HIPAA)
- Ley de Gestión de la Seguridad de la Información Federal (FISMA)
- Estándares de Control de Organizaciones de Servicios de la Asociación de Contables
- Públicos Certificados Internacionales (AICPA SOC)
Riesgos de seguridad y privacidad de WeTransfer
Enlaces de estafa y fraudulentos
Como ocurre con muchos intentos de estafa, los ciberdelincuentes pueden suplantar correos electrónicos para que parezcan un correo legítimo de WeTransfer, lo que te redirige a un sitio web falso infectado con malware o a una versión falsificada de WeTransfer que te pide introducir tu contraseña, que los ciberdelincuentes usarán después para acceder a tus cuentas.
Siempre verifica los enlaces sospechosos comprobando el correo y pasando el cursor por encima del enlace para ver si es legítimo. Si recibes un correo de la nada, ten especial cuidado, ya que podría ser un intento de estafa.
Malware y phishing
Si tu correo electrónico se ha filtrado en línea, cualquiera puede enviarte archivos maliciosos usando WeTransfer. Una cuenta gratuita tampoco incluye funciones adicionales de seguridad de WeTransfer, como el escaneo de malware, lo que aumenta el riesgo de que se instale malware en tu dispositivo.
Para evitar esto, consulta nuestro artículo sobre cómo detectar correos de phishing y utiliza servicios como el antivirus de Internxt para escanear y eliminar malware de tu dispositivo.

Interceptación de datos
Existen otras vulnerabilidades en la arquitectura de comunicación de WeTransfer, ya que los archivos solo se cifran durante la subida y el almacenamiento; si un hacker intercepta los archivos durante el proceso de subida o antes de que se aplique el cifrado, podrá acceder a su contenido.
Alternativas a WeTransfer
Internxt Send

Internxt Send ofrece transferencias de archivos gratuitas e ilimitadas con cifrado de conocimiento cero y de extremo a extremo para enviar archivos de forma segura hasta 5 GB.
Todos los archivos se cifran en tu dispositivo, por lo que nadie excepto tú y las personas con las que compartas los archivos puede acceder a ellos.
Internxt es una empresa con la misión de ofrecer privacidad para todos en línea, por lo que nunca recopilamos ni compartimos tus datos con terceros, lo que la hace perfecta para enviar archivos personales o para tu trabajo, ofreciendo una plataforma de compartición segura de archivos para abogados, médicos, banqueros y más.
Internxt Drive
Además de Send, Internxt también ofrece almacenamiento en la nube cifrado poscuántico, que incluye también compartición privada de archivos de hasta 10 GB.
Los planes de pago de Internxt también incluyen un antivirus para proteger tu dispositivo del malware, una VPN cifrada para mantenerte seguro en wifi público, y próximamente incluirá un monitor de la dark web, limpiador de dispositivos, correo y Meet.
También incluye herramientas gratuitas para ayudarte a mantener el anonimato en línea, como un eliminador de metadatos, un monitor de la dark web y un correo electrónico temporal.
Los planes de Internxt empiezan desde 1,99 €/mes, con planes de por vida también disponibles. Si buscas una alternativa totalmente privada a WeTransfer y otros servicios como Google Drive y Dropbox, ¡cámbiate a Internxt hoy mismo!
| Plan | Almacenamiento | Funciones | Anual (pagado mensualmente) | Coste de por vida |
|---|---|---|---|---|
| Essential | 1TB | 9,99 €/mes | 380 € | |
| Premium | 3TB |
|
19,99 €/mes | 580 € |
| Ultimate | 5TB | 29,99 €/mes | 780 € | |
| *Los precios son correctos en el momento de la publicación y están sujetos a cambios. Para consultar los precios más recientes, visita https://internxt.com/es/pricing | ||||
OnionShare
Si tienes un conocimiento más avanzado de herramientas y servicios en línea, también puedes probar OnionShare.
Este servicio te permite compartir archivos a través de la red Tor, creando un servidor temporal en tu ordenador y una URL única .onion. Para una mayor privacidad, los archivos no se suben a servidores externos; se quedan en tu ordenador hasta que el destinatario los descarga. Una vez descargados o al cerrar la aplicación, el enlace deja de funcionar.
Puedes usar este servicio sin crear una cuenta, y nadie puede acceder al archivo sin la URL exacta .onion, y como funciona a través de Tor, tu dirección IP y tu identidad están ocultas.
SwissTransfer
SwissTransfer es un servicio gratuito de compartición de archivos desarrollado por Infomaniak, una empresa suiza conocida por sus políticas de privacidad.
Permite compartir archivos de hasta 50 GB, y aunque está basado en Suiza, conocida por sus estrictas leyes de protección de datos, no es adecuado para enviar información altamente sensible porque el servicio controla las claves de cifrado.
Para un método gratuito, sencillo y privado de compartir archivos, prueba Internxt Send para mantener tus archivos a salvo de filtraciones de datos, escaneo por IA y vigilancia gubernamental.

Preguntas frecuentes
¿Qué es WeTransfer?
WeTransfer es un servicio de compartición de archivos que permite a los usuarios enviar archivos grandes por internet mediante correo electrónico o enlaces de descarga. Se utiliza comúnmente para compartir vídeos, imágenes y documentos que son demasiado grandes para los archivos adjuntos de correo electrónico.
¿Es seguro WeTransfer?
WeTransfer utiliza cifrado en tránsito y en reposo, pero no utiliza cifrado de conocimiento cero. Esto significa que el servicio puede técnicamente acceder a y procesar los archivos en sus servidores, lo que puede ser una preocupación para datos altamente sensibles.
Para un servicio de compartición de archivos seguro con cifrado de conocimiento cero, prueba Internxt Send gratis.
¿WeTransfer almacena tus archivos de forma permanente?
No, los archivos se almacenan de forma temporal. Los archivos de los usuarios gratuitos suelen almacenarse hasta 3 días, y los usuarios de pago pueden tener periodos de almacenamiento más largos, de hasta alrededor de un año, dependiendo del plan.
¿Puede WeTransfer ver mis archivos?
Sí, como WeTransfer gestiona las claves de cifrado, puede técnicamente acceder al contenido de los archivos almacenados en sus servidores. Esto difiere de los servicios de conocimiento cero, donde solo el usuario controla el acceso.
¿Es seguro WeTransfer para documentos confidenciales?
Puede no ser lo más adecuado para documentos altamente confidenciales debido a la falta de cifrado de conocimiento cero y al nivel de recopilación de metadatos y datos de usuario descrito en su política de privacidad.
¿Cuál es una alternativa a WeTransfer?
Internxt Drive e Internxt Send ofrecen una alternativa segura a WeTransfer con cifrado de extremo a extremo, además de funciones extra como protección con contraseña. Internxt te permite enviar archivos con máxima seguridad y privacidad.
¿Los archivos de WeTransfer están cifrados de extremo a extremo?
No, WeTransfer no proporciona cifrado completo de extremo a extremo ni cifrado de conocimiento cero.