El Identificador GDID de Windows: El Rastreador Invisible de Microsoft

Última actualización: julio 22, 2026
Autor: Isaac
  • El GDID es un identificador persistente asignado a cada instalación de Windows que permite vincular la actividad del dispositivo a través de diversos servicios.
  • Su existencia salió a la luz gracias a un proceso judicial del FBI contra el grupo de hackers Scattered Spider, revelando su capacidad para rastrear usuarios incluso usando VPN.
  • Este código se genera mediante la cuenta de Microsoft y se almacena en el registro del sistema, siendo fundamental para la activación y el funcionamiento de aplicaciones UWP.

Identificador GDID Windows

Seguro que habéis oído hablar de la telemetría de Windows, pero hay un elemento que ha pasado bajo el radar de la mayoría hasta hace muy poco. Hablamos del Global Device Identifier o GDID, una suerte de huella digital que Microsoft implementó junto con Windows 10 allá por 2015. Durante años, este sistema operó en la sombra, sin que la empresa publicara manuales detallados sobre cómo se generaba o cuánto tiempo duraba, dejándolo simplemente como una herramienta interna para el diagnóstico del sistema.

La cosa se puso seria cuando este identificador dejó de ser un secreto técnico para convertirse en una prueba judicial determinante. Resulta que el FBI lo utilizó para dar caza a un ciberdelincuente, demostrando que el GDID es capaz de unir los puntos entre diferentes direcciones IP y conexiones cifradas. Esto ha abierto un melón enorme sobre la privacidad digital y el control real que tenemos sobre nuestros propios ordenadores, ya que parece que Windows nos pone una etiqueta que es muy difícil de quitar.

identificador GDID de Windows
Related article:
El Identificador GDID de Windows: La Huella Digital Invisible de Microsoft

En lenguaje sencillo, el GDID es un código único y persistente que Microsoft asigna a cada instalación del sistema operativo. No importa si estás usando un portátil, un ordenador de sobremesa o incluso una máquina virtual; el sistema le asigna una identidad digital. Su función oficial es ayudar a gestionar las licencias de software, facilitar el funcionamiento de la Microsoft Store y agrupar informes de errores para que la empresa pueda priorizar las actualizaciones de seguridad.

  ¿Qué se hace con Ctrl Z?

Sin embargo, el verdadero problema es que este dato sobrevive a las actualizaciones normales del sistema. Aunque no es un identificador basado estrictamente en el hardware (como sería la dirección MAC), actúa como un ancla que permite relacionar eventos de diagnóstico a lo largo del tiempo. Los expertos en seguridad advierten que esto convierte a Windows en una herramienta de seguimiento muy potente, ya que correlaciona la actividad de una misma instalación independientemente de dónde se conecte el usuario.

El caso de Peter Stokes: Cuando el GDID se vuelve una prueba penal

La notoriedad del GDID no llegó por un anuncio de Microsoft, sino por la denuncia contra Peter Stokes, un presunto miembro del grupo de hackers Scattered Spider. Este joven intentó escapar hacia Japón, pero fue detenido en Helsinki. Lo increíble es que el FBI pudo seguir sus pasos gracias a que Microsoft proporcionó los registros asociados al GDID de su equipo, lo que permitió vincular accesos a VPN y proxies con su identidad real.

Los investigadores descubrieron que, aunque Stokes cambiaba de IP constantemente para ocultarse, el identificador g:decimal permanecía inalterado. Esto permitió crear una línea temporal exacta: el mismo dispositivo visitó la página de registro de la herramienta ngrok y, horas después, accedió al sitio de una joyería robada usando la misma VPN. Fue un juego de correlación de marcas temporales que conectó sus cuentas de Snapchat, Facebook y Apple en cuatro países distintos, desde Estonia hasta Tailandia.

alternativas europeas a las GAFAM y BATX
Related article:
Alternativas europeas a las GAFAM y BATX y la batalla por la soberanía digital

El proceso técnico: ¿Cómo se genera este rastreador?

Si te preguntas cómo llega este código a tu PC, el proceso empieza cuando configuras Windows con una cuenta de Microsoft. Un servicio llamado wlidsvc se contacta con los servidores de login.live.com y recibe un PUID (Passport Unique ID). Este valor no se calcula en tu hardware, sino que viene asignado directamente desde la nube de Microsoft y se guarda en el registro del sistema, específicamente en la ruta HKCU\SOFTWARE\Microsoft\IdentityCRL\ExtendedProperties bajo el nombre de LID.

  Cómo obtener cotizaciones de acciones en Excel

Luego entra en juego el servicio CDPSvc, que lee ese PUID y lo registra en el Directorio de Dispositivos de Microsoft, añadiéndole una «g» minúscula al principio. A partir de ahí, otros componentes como Delivery Optimization utilizan este valor para reportar el estado de las actualizaciones peer-to-peer. En resumen, es un sistema donde varios servicios internos comparten la misma identidad para que Microsoft sepa exactamente qué máquina está haciendo qué.

Privacidad y la dificultad de eliminar la huella

Aquí es donde la cosa se pone fea para los amantes de la privacidad. A diferencia de Android o iOS, donde puedes restablecer el identificador publicitario con un clic, en Windows no hay un interruptor de apagado. Muchos creen que reinstalar el sistema es la solución, pero aunque se genere un nuevo GDID, si vuelves a iniciar sesión con la misma cuenta de Microsoft, la empresa puede vincular la instalación nueva con la anterior mediante la activación y OneDrive.

Grupos como Massgrave han señalado que intentar bloquear la obtención del GDID es prácticamente imposible sin romper la activación de Windows o dejar inservibles las aplicaciones UWP. Esto plantea un dilema: para que el sistema funcione y sea legal, debes aceptar que Microsoft mantenga un seguimiento persistente de tu dispositivo. Para algunos investigadores, esto es básicamente convertir el sistema operativo en un software de vigilancia integrado.

Related article:
¿Cuál es el navegador web más seguro?

Diferencias con los identificadores de hardware tradicionales

Es importante no confundir el GDID con los identificadores de hardware (Hardware IDs) que vemos en el Administrador de Dispositivos. Los Hardware IDs son cadenas que definen el modelo y la versión de un componente (como una tarjeta gráfica PCI) para que Windows sepa qué controlador instalar. Estos son genéricos y comunes a miles de dispositivos del mismo modelo.

  ¿Cuál es el comando de inicio?

En cambio, el GDID es estrictamente individual para tu instalación de software. Mientras que el Hardware ID te dice «esto es una tarjeta Nvidia RTX 3060», el GDID le dice a Microsoft «este es el ordenador específico de Juan Pérez que está instalado en tal disco duro». Es una diferencia abismal entre identificar un componente y rastrear a un usuario.

Para quienes quieran reducir la exposición, la mejor opción es usar una cuenta local, desactivar los datos de diagnóstico opcionales y bloquear la búsqueda de contenido en la nube. Sin embargo, para casos de riesgo extremo, la única salida real es abandonar Windows y pasarse a distribuciones de Linux enrutadas a través de Tor, ya que el GDID es una carga que el sistema operativo no te permite soltar fácilmente.

El entramado de telemetría de Microsoft ha demostrado ser una herramienta imbatible para las fuerzas del orden, capaz de anular la protección de cualquier VPN comercial al centrarse en la identidad del dispositivo y no en su dirección de red. Esta capacidad de rastreo, mantenida en secreto durante años y vinculada a procesos críticos como la activación del sistema, deja claro que la privacidad absoluta en un entorno Windows es una meta casi inalcanzable para el usuario medio.