Seguro que te gusta sentir que tienes el control total de tu ordenador, pero la realidad es que Microsoft guarda algunos secretos bajo la manga. Uno de ellos es el identificador GDID, un elemento que pasa bastante desapercibido para el usuario medio pero que tiene una capacidad de rastreo bastante inquietante, ya que actúa como una especie de matrícula digital para tu sistema operativo.
Lo más llamativo es que este componente no ha salido a la luz por un manual de usuario, sino que se ha hecho viral debido a procesos judiciales en Estados Unidos. El caso de un joven hacker vinculado al grupo Scattered Spider demostró que, aunque uses capas de anonimato, este código puede dejarte al descubierto frente a las autoridades y la propia compañía.
¿Qué es exactamente el Global Device Identifier?

El GDID, o Identificador Global de Dispositivo, es básicamente un código único asignado a cada instalación de Windows. No se trata de la dirección MAC de tu placa base ni de una cookie de navegador que puedas borrar en un clic; es un valor persistente que permite a Microsoft distinguir una copia del sistema de cualquier otra en el mundo, ya sea que estés usando un PC físico o una máquina virtual.
Este identificador se genera automáticamente cuando configuras Windows vinculándolo a una cuenta de Microsoft. Una vez creado, el código se queda ahí pegado, resistiendo las actualizaciones habituales del sistema. Solo hay una forma de que el código cambie: haciendo una reinstalación limpia del software desde cero, aunque incluso así, si vuelves a entrar con la misma cuenta, Microsoft podría relacionar el nuevo ID con tu historial previo.
Desde el punto de vista técnico, se describe como un valor de 64 bits (un Device PUID) que se almacena en el registro del sistema, concretamente en una ruta de identidad de Microsoft. Se reconoce fácilmente porque suele empezar por una g minúscula seguida de un número decimal, funcionando como un ancla para diversos servicios internos de la empresa.
El proceso técnico: ¿Cómo se genera este código?
La creación del GDID no es algo que ocurra al azar en tu disco duro, sino que es el resultado de una cadena de servicios coordinados. Todo empieza con el proceso wlidsvc, que se comunica con los servidores de login.live.com para solicitar un PUID (un ID único de Pasaporte). Este valor es asignado por la infraestructura de Microsoft y no se calcula localmente basándose en el hardware.
Una vez que Windows tiene este número, entra en juego la Plataforma de Dispositivos Conectados (a través del servicio CDPSvc), que registra el equipo en el Directorio de Dispositivos de Microsoft. Este es el mismo motor que hace que funcionen cosas como el portapapeles en la nube o la app de Enlace Móvil. Finalmente, el valor es utilizado por la Optimización de Entrega para informar a los servidores cuando tu PC descarga o comparte actualizaciones.
Es fundamental entender que el GDID no depende de los componentes físicos. Por eso, si cambias la memoria RAM o el procesador, el código no varía. Su persistencia está ligada a la instalación del sistema y a la identidad de la cuenta vinculada, lo que lo convierte en una herramienta de seguimiento extremadamente fiable para la telemetría.
El caso Peter Stokes y la vulnerabilidad de las VPN

El mundo se enteró de la potencia de este rastreador gracias al FBI y la detención de Peter Stokes. El joven intentó ocultar sus huellas utilizando servicios de VPN y proxies para atacar a una joyería de lujo, robando gigabytes de datos y exigiendo rescates millonarios. Cualquiera pensaría que una VPN es un escudo impenetrable, pero el GDID fue el hilo del que tiraron los investigadores.
El FBI descubrió que, aunque la dirección IP cambiaba constantemente, el mismo GDID aparecía visitando la web de registro de la herramienta ngrok y, horas después, la web de la víctima. Esto permitió unir puntos que parecían inconexos: el dispositivo fue rastreado a través de estancias en hoteles de Nueva York, viajes a Tailandia y conexiones en Estonia, cruzando los datos con cuentas de Snapchat, Facebook y Apple.
Este episodio dejó claro que el GDID es un rastreador de nivel superior. Mientras que una VPN cifra el tráfico y oculta tu ubicación, el sistema operativo sigue enviando el identificador de la instalación a los servidores de Microsoft, haciendo que el anonimato sea prácticamente imposible si la compañía decide colaborar con la justicia.
Privacidad y el dilema de la desactivación
Aquí es donde la cosa se pone fea. A diferencia de los identificadores publicitarios de Android o Apple, que puedes resetear o desactivar con un botón, el GDID no tiene interruptor de apagado. Microsoft ha admitido que es un componente interno esencial y que intentar eliminarlo podría romper la activación de Windows o hacer que las aplicaciones de la Microsoft Store dejaran de funcionar.
La falta de transparencia es el punto más criticado. Durante años, este sistema operó en las sombras sin que existiera una pantalla de consentimiento. Muchos expertos en seguridad han calificado a Windows como un software de vigilancia debido a que el usuario no tiene una opción clara para gestionar esta huella digital, quedando relegado a aceptar la telemetría como condición para usar el sistema.
Para quienes quieran intentar mitigar este seguimiento, existen algunas medidas paliativas. Aunque no borran el GDID, ayudan a reducir la cantidad de datos asociados: usar una cuenta local en lugar de una cuenta de Microsoft, desactivar los datos de diagnóstico opcionales en la configuración de privacidad y bloquear los anuncios personalizados. No obstante, para quienes necesitan un anonimato real, la única salida viable es saltar al mundo de Linux y usar Tor.
La existencia de este código persistente revela la compleja relación entre la funcionalidad del sistema y la privacidad del usuario. Aunque es útil para gestionar licencias y errores técnicos, su capacidad para correlacionar actividades a través de diferentes redes y países lo convierte en una herramienta de control masivo que solo ha salido a la luz por accidente judicial.

