El Identificador GDID de Windows: La huella digital invisible de Microsoft

Última actualización: julio 23, 2026
Autor: Isaac
  • El GDID es un identificador persistente asignado por servidores de Microsoft que permite rastrear una instalación de Windows independientemente del uso de VPN o proxies.
  • Su existencia se hizo pública gracias a un proceso judicial contra el grupo Scattered Spider, revelando que el FBI pudo localizar a un sospechoso mediante la correlación de este ID.
  • A diferencia de los identificadores de Apple o Android, el GDID no tiene un interruptor de apagado visible y está íntimamente ligado a la activación del sistema y la Store.

Sistema operativo Windows

Seguramente habrás oído hablar de la telemetría de Windows, ese flujo constante de datos que el sistema envía a Redmond para mejorar el rendimiento. Sin embargo, existe un elemento mucho más discreto y potente que la mayoría de los usuarios ni siquiera sospechaba que estaba ahí: el Global Device Identifier o GDID. Este código actúa como una matrícula digital única que acompaña a tu instalación del sistema operativo, permitiendo que Microsoft sepa exactamente qué máquina es la que se está conectando, sin importar cuántas capas de anonimato intentes poner en medio.

Lo más curioso de todo es que este mecanismo no ha sido presentado en ninguna conferencia de marketing ni detallado en los manuales de usuario. De hecho, el mundo se enteró de su funcionamiento gracias a que un expediente judicial del FBI salió a la luz, detallando cómo este identificador fue la pieza clave para atrapar a un cibercriminal. Estamos hablando de una herramienta que ha estado operando en la sombra desde la llegada de Windows 10 en 2015, convirtiéndose en el hilo conductor de una red de vigilancia técnica que el usuario común no puede simplemente desactivar con un clic.

identificador GDID de Windows
Related article:
El Identificador GDID de Windows: La Huella Digital Invisible de Microsoft

¿Qué es exactamente el GDID y cómo se genera?

Para que nos entendamos, el GDID es un identificador persistente a nivel de dispositivo. A diferencia de una dirección IP, que cambia según la red donde te conectes, o de las cookies del navegador, que puedes borrar en un segundo, el GDID se queda pegado a la instalación de Windows. Microsoft lo define internamente como una forma de identificar de manera única una instalación del sistema operativo, ya sea que estemos hablando de un ordenador físico, un portátil o incluso una máquina virtual.

El proceso de creación es bastante particular porque no se calcula en tu ordenador basándose en el hardware, sino que es asignado por el servidor. Cuando configuras Windows con una cuenta de Microsoft, el servicio wlidsvc se pone en contacto con login.live.com y recibe un PUID (Passport Unique ID). Este valor es el que luego se almacena en el registro del sistema, específicamente en la ruta HKCU\SOFTWARE\Microsoft\IdentityCRL\ExtendedProperties bajo el nombre de LID, donde cualquier persona con acceso al equipo puede verlo en texto plano.

  Los videojuegos de PC más exigentes en requisitos de hardware

Una vez que el sistema tiene este ID, entra en juego la Plataforma de Dispositivos Conectados mediante la librería cdp.dll. Este servicio, que es el mismo que hace que funciones como el portapapeles en la nube o la aplicación Enlace Móvil funcionen, lee el PUID y lo registra en el Directorio de Dispositivos de Microsoft, añadiéndole una «g» minúscula al principio para darle el formato g:decimal. Desde ese momento, el identificador comienza a viajar en diversos paquetes de datos, como los de Delivery Optimization, que se encarga de gestionar las actualizaciones del sistema.

identificador GDID de Windows
Related article:
El Identificador GDID de Windows: El Rastreador Invisible de Microsoft

El caso Peter Stokes: El GDID como herramienta de caza

La verdadera bomba estalló cuando se desclasificó la denuncia contra Peter Stokes, un joven vinculado al grupo de hackers Scattered Spider. Stokes creía que estaba seguro utilizando VPNs y proxies para ocultar su rastro mientras atacaba a una joyería de lujo en Estados Unidos. Sin embargo, cometió un error operativo garrafal: utilizó la misma instalación de Windows tanto para sus actividades delictivas como para sus cuentas personales de redes sociales.

El FBI descubrió que una cuenta de ngrok había sido creada desde una IP de un proxy VPN. Aunque la IP era un callejón sin salida, los registros de Microsoft revelaron que en ese preciso instante, un dispositivo con el GDID g:6755467234350028 había visitado la página de registro. Pocas horas después, ese mismo GDID volvió a aparecer visitando la web de la joyería. Esto permitió a los investigadores vincular la actividad de la VPN con un hardware específico, eliminando la protección del anonimato que ofrecía el túnel cifrado.

A partir de ahí, el caso se convirtió en un juego de correlación de datos. Cruzando el GDID con otras IPs, el FBI pudo trazar la ruta de Stokes por cuatro países en ocho meses. Detectaron que el dispositivo estuvo en Estonia, Nueva York y Tailandia, coincidiendo exactamente con los inicios de sesión de sus cuentas de Snapchat, Apple y Facebook. Incluso llegaron a comparar la alfombra de una suite del hotel Empire en Nueva York con una foto de Snapchat para confirmar que el sospechoso estaba allí, todo gracias a que el identificador persistente no dejaba de emitir su señal.

  ¿Cuáles son las opciones del Panel de control?

Privacidad, vigilancia y la falta de transparencia

Aquí es donde la cosa se pone fea para Microsoft. A diferencia de Apple o Google, que implementan pantallas de consentimiento y permiten que el usuario resetee sus identificadores publicitarios, el GDID es un sistema sin interruptor de apagado. No hay ningún menú en la configuración de Windows 11 que te permita borrarlo o desactivarlo. Investigadores de seguridad como Matthew Hickey no han dudado en calificar a Windows como un software de vigilancia debido a esta opacidad.

Existe una creencia común de que formatear el PC y reinstalar Windows soluciona el problema. Si bien es cierto que una instalación limpia genera un nuevo GDID, el problema es que Microsoft puede volver a vincular esa nueva instalación con la anterior si el usuario inicia sesión con la misma cuenta. Además, la telemetría del sistema recoge un hash de hardware (números de serie de la CPU, TPM, etc.) que sobrevive a cualquier reinstalación, haciendo que el cambio de «matrícula» sea puramente cosmético si el «chasis» del coche sigue siendo el mismo.

Otro punto crítico es la integración con el navegador Edge y la función de SmartScreen. Se sospecha que cada vez que el navegador comprueba la reputación de una URL para evitar que caigas en un sitio fraudulento, el sistema registra qué dispositivo visitó esa página y en qué momento. Esto convierte a una herramienta de seguridad en un registro de navegación vinculado a una identidad permanente, algo que resulta bastante inquietante para quienes valoran su intimidad digital.

Cómo intentar reducir el rastreo en Windows 11

Si después de leer esto te ha entrado la paranoia, hay algunas medidas que puedes tomar, aunque es importante ser realistas: no existe un botón mágico de «borrar GDID» que no rompa el sistema. El grupo Massgrave ha advertido que intentar bloquear totalmente la obtención de este ID podría romper la activación de Windows y el funcionamiento de las aplicaciones de la Tienda (UWP), ya que el sistema necesita validar la identidad del hardware para conceder la licencia.

Para mitigar el ruido, la recomendación más efectiva es utilizar una cuenta local en lugar de una cuenta de Microsoft, lo que reduce la cantidad de datos personales que se anclan al identificador. También es aconsejable ir a Configuración > Privacidad y seguridad > Diagnósticos y comentarios y desactivar los datos opcionales. Asimismo, apagar la búsqueda de contenido en la nube evita que tus consultas locales viajen hacia Bing, limitando así la cantidad de metadatos que el GDID puede transportar.

  ¿Cómo eliminar por completo la Papelera de reciclaje?

Para usuarios más avanzados, existen métodos técnicos como deshabilitar el servicio de la Plataforma de Dispositivos Conectados (CDP) o bloquear los endpoints de Delivery Optimization mediante el archivo hosts. Estas acciones no borran el GDID del registro, pero silencian el reporte de datos hacia los servidores de Microsoft. En casos extremos, como el periodismo de investigación o el activismo, la única solución real es abandonar Windows y migrar a una distribución de Linux enrutada a través de Tor, ya que el GDID opera por debajo de cualquier VPN comercial.

Diferencias entre el GDID y los identificadores de hardware estándar

Es común confundir el GDID con los identificadores de hardware que aparecen en el Administrador de Dispositivos. Sin embargo, son cosas muy distintas. Un identificador de hardware (como los que empiezan por PCI\VEN_...) sirve para que el sistema sepa qué controlador instalar para que tu tarjeta gráfica o tu teclado funcionen. Es una etiqueta técnica basada en la arquitectura del componente y es estándar para miles de dispositivos del mismo modelo.

El GDID, en cambio, es una identidad única para tu copia de Windows. Mientras que el identificador de hardware dice «soy una tarjeta NVIDIA RTX 3060», el GDID dice «soy la instalación de Windows de la persona X en el dispositivo Y». El primero es fundamental para la compatibilidad técnica, mientras que el segundo es una herramienta de correlación de datos y telemetría que permite unir puntos dispersos de actividad en la red.

Este ecosistema de rastreo ha dejado claro que la privacidad en Windows 11 es más una sugerencia que una realidad técnica. El GDID demuestra que, aunque usemos herramientas de anonimización, el propio sistema operativo puede actuar como un delator silencioso, enviando una huella digital persistente que vincula nuestro hardware, nuestra cuenta y nuestra actividad web en un grafo de identidad gestionado por una sola empresa.

identificador GDID de Windows
Related article:
El GDID de Windows: La huella digital invisible de Microsoft