
- El GDID identifica de forma exclusiva cada instalación de Windows y persiste tras actualizaciones comunes, solo desapareciendo al reinstalar el sistema
- No es lo mismo que una IP, cookie o identificador publicitario; se usa para licencias, servicios en la nube y telemetría interna
- No puede desactivarse sin perder funcionalidades esenciales, lo que plantea serios debates de privacidad y control del usuario
¿Has escuchado hablar sobre un identificador oculto en Windows que puede estar registrando la actividad de tu dispositivo y del que casi nadie parece tener información clara? El GDID (Global Device Identifier) es ese código persistente que permanece en la sombra y que, en los últimos tiempos, ha generado un debate creciente sobre la privacidad, seguridad y transparencia en los sistemas operativos de Microsoft.
En este artículo te vamos a explicar todo lo que debes conocer sobre el GDID: desde qué es exactamente, cómo y cuándo se genera, cómo funciona técnicamente este sistema, cuál es su relación con la privacidad y la telemetría, los métodos que existen para intentar limitar su impacto y los riesgos detectados tras su aparición pública. No nos vamos a dejar nada fuera, integraré toda la información publicada y lo haré con un enfoque natural y didáctico que te despejará cualquier posible duda.
Índice
- 1 ¿Qué es el GDID? El identificador oculto que rastrea tu instalación de Windows
- 2 ¿Para qué sirve y cómo lo utiliza Microsoft?
- 3 Cómo se genera y almacena el GDID según las investigaciones
- 4 ¿Dónde se guarda el GDID y cómo podemos verificar si existe?
- 5 Persistencia, cambios y límites del GDID
- 6 ¿En qué se diferencia de otros identificadores conocidos (dirección IP, cookies, identificador publicitario…)?
- 7 Controversias y privacidad: ¿Por qué preocupa tanto el GDID?
- 8 ¿Puedo desactivar, borrar o controlar el GDID?
- 9 ¿Es el GDID una rareza en Microsoft o existe algo parecido en otros sistemas?
- 10 Relación con la telemetría, licencias y limitaciones legales
- 11 Preguntas frecuentes sobre el GDID y sus implicaciones
- 12 GDID y técnicas forenses: El caso Scattered Spider
- 13 ¿Hay alternativa práctica para el usuario medio?
- 14 ¿Es el GDID una rareza en Microsoft o existe algo parecido en otros sistemas?
- 15 Relación con la telemetría, licencias y limitaciones legales
- 16 Preguntas frecuentes sobre el GDID y sus implicaciones
- 17 GDID frente a otros identificadores modernos: ¿Hay soluciones globales?
- 18 ¿En qué se diferencian los DID y el GDID?
- 19 ¿Y los números DID en telefonía tradicional y VoIP?
- 20 Lo que podemos aprender del debate sobre el GDID
¿Qué es el GDID? El identificador oculto que rastrea tu instalación de Windows
El GDID, conocido oficialmente como Global Device Identifier, es un código único y persistente que Microsoft asigna a cada instalación de Windows, tanto en equipos físicos como en máquinas virtuales. Su función principal es identificar de forma exclusiva una instalación específica del sistema operativo, permitiendo a Windows y a los servicios conectados distinguir entre diferentes dispositivos e instalaciones, independientemente del usuario o del hardware exacto (si se reinstala el sistema, el identificador cambia, pero no por un simple cambio de componentes).
Este identificador fue introducido silenciosamente junto al lanzamiento de Windows 10 en 2015 y se ha mantenido activo en las últimas versiones, incluyendo Windows 11. Su existencia pasó desapercibida para el gran público y casi todos los usuarios hasta que una investigación judicial en Estados Unidos sacó a la luz el papel fundamental que desempeña este código a la hora de rastrear la actividad de un mismo dispositivo incluso a través de VPNs, IPs rotatorias y cambios de localización a nivel mundial.
Microsoft apenas lo menciona en su documentación, limitando su explicación a una breve descripción en referencias técnicas como en Azure Monitor o Delivery Optimization, donde simplemente se indica: “Identificador global de dispositivo Microsoft, utilizado internamente por Microsoft”. No existe ni una pantalla de consentimiento, ni una opción visible para consultarlo o reiniciarlo desde el panel de Configuración del sistema, lo que contribuye a la controversia y suspicacia en torno a su uso y alcance real.
¿Para qué sirve y cómo lo utiliza Microsoft?
La principal función declarada del GDID es la de actuar como ‘matrícula digital’ de una instalación de Windows. Permite que los servicios de Microsoft, como la activación del sistema, licencias de software y aplicaciones de la Store, así como herramientas de diagnóstico, puedan identificar de forma única y persistente una instalación concreta, tanto en ordenadores físicos como virtuales. Además, facilita la correlación de registros y eventos entre múltiples servicios de Microsoft, ayudando en procesos como:
- Gestión de licencias y activación: Vincula la instalación al ecosistema Microsoft, lo que resulta esencial en licencias, activación y el uso de apps de la Store.
- Servicios de telemetría y diagnóstico: Permite a Microsoft recopilar información sobre el uso del sistema, errores y actualizaciones reportadas desde una instalación específica.
- Sincronización en la nube y servicios conectados: Servicios como OneDrive, Phone Link y Compartir Cercano utilizan el GDID para distinguir entre dispositivos vinculados a una misma cuenta de usuario.
- Investigación forense, criminal y soporte de seguridad: Su persistencia y resistencia a cambios superficiales lo hacen útil para investigadores y agencias de seguridad a la hora de identificar y relacionar eventos desde una única instalación, incluso si se utilizan proxies, VPN o diferentes conexiones.
En la práctica, el GDID es una huella digital persistente de tu instalación de Windows que permanece estable a lo largo del tiempo, a menos que hagas una reinstalación completa del sistema operativo.
Cómo se genera y almacena el GDID según las investigaciones
La forma exacta en que se genera este identificador nunca ha sido publicada oficialmente por Microsoft, pero la documentación judicial y diversos análisis de ingeniería inversa han arrojado bastante luz sobre el procedimiento. Según estos estudios, el proceso de generación del GDID sigue, de forma resumida, los siguientes pasos:
- El servicio del sistema de identidad (wlidsvc) inicia el proceso cuando aprovisionas el dispositivo con una cuenta de Microsoft. No obstante, se ha comprobado que aunque no crees una cuenta en línea, el sistema aún puede generar un identificador GDID a partir de rutas internas anónimas.
- El sistema se comunica con los servidores de Microsoft (específicamente login.live.com), que generan y asignan un número Device PUID (identificador único del dispositivo).
- Este número se almacena en el registro del sistema, generalmente en texto plano, en ubicaciones como HKCUSOFTWAREMicrosoftIdentityCRLExtendedProperties, con un valor conocido como LID (Linked Device ID).
- Connected Devices Platform (CDP) lee este valor y lo registra en el Servicio de Directorio de Dispositivos de Microsoft, transformándolo en el famoso formato g:númeroDecimal (una “g” minúscula seguida de un número de 64 bits).
- Se reutiliza en otros servicios internos de Windows, por ejemplo, Delivery Optimization lo envía a los servidores como parte de los informes sobre descargas y compartición de actualizaciones mediante pares.
Este identificador es, por tanto, asignado de forma centralizada por Microsoft y no se deriva del hardware del usuario, lo que permite mantener su estabilidad incluso después de cambios de componentes. Solo tras una reinstalación completa de Windows se genera un nuevo GDID desde la nube.
¿Dónde se guarda el GDID y cómo podemos verificar si existe?
No existe una ventana oficial para visualizar este identificador desde la configuración de Windows. La ruta más técnica es inspeccionar el registro del sistema en la cadena mencionada anteriormente. Aun así, incluso para los usuarios avanzados, consultar el valor directamente no es inmediato, y la mayoría de los usuarios permanece completamente ajena a la existencia del GDID.
El GDID, una vez asignado y almacenado, se emplea transversalmente en multitud de servicios del sistema, desde la activación, pasando por el diagnóstico, hasta tecnologías de nube como OneDrive, Phone Link, la función Portapapeles en la Nube o Compartir archivos cercanos. Además, su alcance parece ir en aumento a medida que Microsoft refuerza la integración y la sincronización multiplataforma dentro del ecosistema Windows.
Persistencia, cambios y límites del GDID
El GDID puede sobrevivir prácticamente a cualquier cambio en el dispositivo, menos a una reinstalación limpia de Windows. Si el usuario actualiza el sistema operativo, cambia hardware clave, conecta o desconecta dispositivos, el identificador persiste. Sin embargo, en el momento de hacer una reinstalación limpia, Windows solicita uno nuevo a los servidores de Microsoft.
Pese a que una reinstalación elimina el GDID anterior, si inicias sesión con la misma cuenta de Microsoft el sistema puede vincular el nuevo GDID con tu historial anterior, cerrando así el círculo y volviendo a tener la capacidad de correlacionar nueva y antigua actividad.
Además, es posible que, si utilizas múltiples PCs, máquinas virtuales o reinstalas varias veces, se generen múltiples GDID asociados a una sola cuenta de Microsoft. Esto permite a la compañía mantener un seguimiento bastante preciso de todos tus dispositivos e instalaciones, aunque los registros sean nominalmente independientes.
El GDID es muy diferente de la dirección IP, las cookies del navegador, o el identificador publicitario de Windows:
- No es una cookie: Las cookies funcionan a nivel de navegador y se pueden eliminar o bloquear fácilmente. El GDID es del propio sistema operativo y ni se visualiza ni se borra en estos procesos.
- No es una dirección IP: La IP es un dato de red, dinámico y modificable con el uso de VPN, proxies o cambios de red. El GDID no depende de la dirección IP, se transmite aparte y permanece idéntico incluso dentro de una VPN.
- No es el identificador publicitario de Windows: Este identificador se crea a nivel de usuario y se puede desactivar desde el panel de Privacidad y seguridad. Sin embargo, el GDID actúa a nivel de instalación y se emplea para múltiples servicios internos, no solo anuncios.
En definitiva, el GDID es considerablemente más persistente y transversal, funciona para identificar la propia copia de Windows más allá de cualquier usuario, navegador, conexión o aplicación concreta.
Controversias y privacidad: ¿Por qué preocupa tanto el GDID?
La inquietud sobre el GDID ha crecido especialmente tras descubrirse que jugó un papel clave en la investigación y posterior detención de un integrante del grupo de cibercriminales Scattered Spider. En este caso, las autoridades estadounidenses solicitaron a Microsoft los registros asociados a un GDID específico, lo que permitió unir eventos dispersos (conexiones desde VPN, IPs en varios países, accesos a cuentas y páginas web) con una única instalación de Windows, sin importar los cambios de red, ubicación o cuenta.
Esta capacidad de vinculación es precisamente la raíz de la polémica: Un identificador que sobrevive durante años hace posible correlacionar actividad de manera muy precisa y persistente, incluso con técnicas como VPN, cambio de IP, borrado de cookies o navegación privada. El propio caso judicial mostró cómo el GDID permitió reconstruir una cronología internacional de viajes, accesos y registros, que de otra forma habrían sido imposibles con simples direcciones IP o identificadores volátiles.
Expertos en privacidad han denunciado la ausencia de transparencia en torno a este identificador: No se informa al usuario de su existencia cuando se instala Windows, no existe opción para consultarlo ni para limitar su alcance, y no hay documentación clara sobre el tiempo o las finalidades concretas de su almacenamiento.
¿Puedo desactivar, borrar o controlar el GDID?
No hay forma oficial ni sencilla para desactivar o eliminar el GDID sin afectar gravemente la funcionalidad de Windows. Según la propia Microsoft y varios expertos, intentar eliminar o inutilizar el GDID bloquearía la activación del sistema y afectaría a servicios fundamentales como la Microsoft Store, aplicaciones UWP o la sincronización de OneDrive.
Las únicas medidas recomendadas para minimizar la exposición pasan por:
- Utilizar una cuenta local en vez de una de Microsoft: Aunque reduce el vínculo con una entidad online, no impide que se genere un GDID anónimo.
- Desactivar datos de diagnóstico opcionales en Configuración > Privacidad y seguridad > Diagnósticos y comentarios.
- Deshabilitar anuncios personalizados y recomendaciones desde el apartado correspondiente en las opciones de privacidad.
- Revisar y limitar el uso de funciones en la nube, inteligencia artificial y servicios en segundo plano que puedan transmitir el GDID y otros identificadores.
Aun así, estas opciones son parches más que soluciones, pues el identificador va a seguir existiendo en el sistema y siendo utilizado para la mayoría de servicios internos. Si tu perfil de riesgo lo justifica—por ejemplo, si eres periodista, activista, o usuario perseguido—a menudo la única recomendación eficaz es usar un sistema operativo alternativo, como Linux, y acceder a la red a través de servicios como Tor.
¿Es el GDID una rareza en Microsoft o existe algo parecido en otros sistemas?
La idea de asignar un identificador persistente a dispositivos o instalaciones no es exclusiva de Microsoft. Sistemas como macOS, iOS y Android emplean identificadores internos para la activación, gestión de cuentas y telemetría, aunque la mayoría permiten al usuario cierto grado de control, reinicio o al menos documentación clara sobre su funcionamiento. El problema del GDID radica en la falta total de transparencia y control.
A diferencia de los identificadores publicitarios de Apple y Google—que sí pueden ser reiniciados, consultados y desactivados por el usuario—el GDID permanece invisible, sin gestión por parte del usuario común, lo que implica un desequilibrio claro en cuanto a información y control.
Trucos y configuraciones ocultas en Windows 11: guía completa y actualizada
Relación con la telemetría, licencias y limitaciones legales
El GDID es una pieza central del ecosistema de telemetría y análisis de Microsoft. Supone una herramienta de agrupación de fallos y gestión de errores recurrentes, priorización de actualizaciones de seguridad, y cálculo de instalaciones afectadas por un problema técnico. Si bien esta información puede ser esencial para mejorar el servicio, la opacidad en sus usos y el nulo control del usuario sobre el identificador alimentan la controversia.
En el ámbito de licencias y activación, el GDID reemplaza a identificadores antiguos que se calculaban a partir de números de serie hardware y otros datos locales. Ahora, la dependencia es total del ecosistema Microsoft: El sistema no calcula localmente el identificador, sino que solicita y almacena el valor recibido de los servidores de la compañía.
Desde la perspectiva legal y de protección de datos, la persistencia y poder de correlación del GDID amenaza potencialmente la privacidad de los usuarios europeos bajo el RGPD. Sin el consentimiento explícito, la controversia está garantizada, aunque Microsoft no ha publicado información sobre cuánto tiempo guarda los registros ni qué mecanismos emplea para anonimizar los datos de diagnóstico asociados al GDID.
Preguntas frecuentes sobre el GDID y sus implicaciones
- ¿El GDID es igual que una dirección IP o una cookie?
- No. El GDID es un identificador asociado a una instalación de Windows, independiente del navegador, la IP o las cookies. Sobrevive a cambios de red, reinicios y configuraciones. Solo desaparece tras una reinstalación del sistema.
- ¿Puedo evitar que Windows genere un GDID?
- No del todo. Aunque la cuenta local reduce el vínculo con una identidad online, el propio ecosistema de Windows crea una ruta de registro anónima para seguir generando un GDID, aunque sin asociarlo a una cuenta Microsoft.
- ¿Cómo saber si mi instalación de Windows está usando un GDID?
- Prácticamente todas las instalaciones activas de Windows 10 y Windows 11 utilizan GDID. Puedes buscarlo en el registro del sistema, pero no hay herramienta visual sencilla o integrada para consultarlo.
- ¿Resulta legal emplear un identificador como GDID en Europa?
- La creación de identificadores para licencias y activación es legal, pero su persistencia, opacidad y uso potencial para rastreo pueden chocar con principios del RGPD, especialmente en ausencia de consentimiento explícito, derecho a consulta o supresión.
- ¿Invalidan las VPN, reconfiguración de hardware o navegadores el uso del GDID?
- No. El GDID se transmite por procesos internos del sistema operativo y persiste independientemente de la IP, VPN, navegador o hardware.
GDID y técnicas forenses: El caso Scattered Spider
El caso concreto que desató la polémica acerca del GDID fue una investigación criminal en Estados Unidos. Un joven de 19 años fue detenido y acusado tras descubrirse que, aunque había utilizado múltiples VPN, conexiones y cuentas para enmascarar su actividad, varios servicios online y los registros de Microsoft permitieron rastrear la actividad de su dispositivo gracias a la coincidencia del GDID entre sesiones aparentemente inconexas.
Al analizar los registros de acceso a servicios como ngrok y a diferentes cuentas de Apple y Google, los investigadores reconstruyeron una cronología de viajes y accesos internacionales, encajando direcciones IP y sesiones gracias al valor único del GDID instalado en el equipo. Así, quedó probado que la mera reinstalación del sistema, el uso de herramientas de anonimato o las conexiones desde hoteles extranjeros no impedían que la actividad fuera rastreada por el identificador persistente de Windows.
Este caso no abrió grandes dudas sobre la autoría de los hechos, pero sí sobre el nivel de exposición de cualquier usuario de Windows y la capacidad de correlación que tiene Microsoft y otros actores que puedan obtener sus registros.
¿Hay alternativa práctica para el usuario medio?
Para el común de los mortales, evitar el GDID resulta complejo e incluso contraproducente, ya que su eliminación rompe el sistema de licencias, impide la activación de Windows y bloquea aplicaciones esenciales. Las acciones prácticas que pueden reducir el riesgo son:
- No iniciar sesión con una cuenta de Microsoft si no es imprescindible.
- Desactivar todos los servicios de diagnóstico y telemetría posibles desde Configuración > Privacidad y seguridad.
- Limitar o evitar el uso de servicios en la nube y funciones como Phone Link o OneDrive, que forman parte del ecosistema persistente de Microsoft.
- Revisar con regularidad la política de privacidad y los datos almacenados en la cuenta de Microsoft desde la web oficial.
A nivel técnico, solo una reinstalación limpia elimina el GDID, pero la cuenta puede volver a vincular nuevos identificadores con el historial anterior. Si se consideran riesgos de privacidad altos, mejor emplear sistemas alternativos como Linux y conectarse a la red mediante Tor, aunque esto implica perder funcionalidades del ecosistema Windows.
¿Es el GDID una rareza en Microsoft o existe algo parecido en otros sistemas?
La idea de asignar un identificador persistente a dispositivos o instalaciones no es exclusiva de Microsoft. Sistemas como macOS, iOS y Android emplean identificadores internos para la activación, gestión de cuentas y telemetría, aunque la mayoría permiten al usuario cierto grado de control, reinicio o al menos documentación clara sobre su funcionamiento. El problema del GDID radica en la falta total de transparencia y control.
A diferencia de los identificadores publicitarios de Apple y Google—que sí pueden ser reiniciados, consultados y desactivados por el usuario—el GDID permanece invisible, sin gestión por parte del usuario común, lo que implica un desequilibrio claro en cuanto a información y control.
Relación con la telemetría, licencias y limitaciones legales
El GDID es una pieza central del ecosistema de telemetría y análisis de Microsoft. Supone una herramienta de agrupación de fallos y gestión de errores recurrentes, priorización de actualizaciones de seguridad, y cálculo de instalaciones afectadas por un problema técnico. Si bien esta información puede ser esencial para mejorar el servicio, la opacidad en sus usos y el nulo control del usuario sobre el identificador alimentan la controversia.
En el ámbito de licencias y activación, el GDID reemplaza a identificadores antiguos que se calculaban a partir de números de serie hardware y otros datos locales. Ahora, la dependencia es total del ecosistema Microsoft: El sistema no calcula localmente el identificador, sino que solicita y almacena el valor recibido de los servidores de la compañía.
Desde la perspectiva legal y de protección de datos, la persistencia y poder de correlación del GDID amenaza potencialmente la privacidad de los usuarios europeos bajo el RGPD. Sin el consentimiento explícito, la controversia está garantizada, aunque Microsoft no ha publicado información sobre cuánto tiempo guarda los registros ni qué mecanismos emplea para anonimizar los datos de diagnóstico asociados al GDID.
Preguntas frecuentes sobre el GDID y sus implicaciones
- ¿El GDID es igual que una dirección IP o una cookie?
- No. El GDID es un identificador asociado a una instalación de Windows, independiente del navegador, la IP o las cookies. Sobrevive a cambios de red, reinicios y configuraciones. Solo desaparece tras una reinstalación del sistema.
- ¿Puedo evitar que Windows genere un GDID?
- No del todo. Aunque la cuenta local reduce el vínculo con una identidad online, el propio ecosistema de Windows crea una ruta de registro anónima para seguir generando un GDID, aunque sin asociarlo a una cuenta Microsoft.
- ¿Cómo saber si mi instalación de Windows está usando un GDID?
- Prácticamente todas las instalaciones activas de Windows 10 y Windows 11 utilizan GDID. Puedes buscarlo en el registro del sistema, pero no hay herramienta visual sencilla o integrada para consultarlo.
- ¿Resulta legal emplear un identificador como GDID en Europa?
- La creación de identificadores para licencias y activación es legal, pero su persistencia, opacidad y uso potencial para rastreo pueden chocar con principios del RGPD, especialmente en ausencia de consentimiento explícito, derecho a consulta o supresión.
- ¿Invalidan las VPN, reconfiguración de hardware o navegadores el uso del GDID?
- No. El GDID se transmite por procesos internos del sistema operativo y persiste independientemente de la IP, VPN, navegador o hardware.
GDID frente a otros identificadores modernos: ¿Hay soluciones globales?
La controversia alrededor del GDID encaja en un debate más amplio sobre la gestión de la identidad y los identificadores digitales persistentes. Mientras que en telefonía VoIP están ampliamente implantados los números DID (Direct Inward Dialing) para identificar líneas o usuarios sin pasar por la centralita general, la tendencia en el mundo digital apunta hacia los Identificadores Descentralizados (DID) del entorno blockchain, que permiten al usuario ejercer pleno control sobre sus datos de identidad y minimizan la dependencia de un único proveedor.
Los proyectos basados en Identificadores Descentralizados, como los que promueve el W3C, buscan crear sistemas de identidad digital independientes, privados, seguros y portables, en contraste con modelos centralizados como el de Microsoft.
¿En qué se diferencian los DID y el GDID?
Mientras que el GDID es un identificador centralizado, asignado y controlado únicamente por Microsoft para uso interno de su ecosistema, los DID (Decentralized Identifiers) son estándares abiertos que permiten a cada usuario poseer, gestionar y compartir su identidad digital de forma soberana, sin depender de grandes plataformas. Los DID suelen estar asociados a la tecnología blockchain, lo que les otorga características de inmutabilidad, verificabilidad y resistencia frente a la censura y el seguimiento indeseado.
La diferencia clave está en el control y la transparencia: El GDID es opaco y fuera del alcance del usuario, mientras que los DID ponen el control y la privacidad en manos de quien los utiliza.
¿Y los números DID en telefonía tradicional y VoIP?
En el mundo de la telefonía, un número DID (Direct Inward Dialing) es un número único asignado a una línea interna de empresa, que permite a los llamantes comunicarse directamente con una extensión o persona, sin pasar por la centralita. Esta tecnología ha revolucionado la atención al cliente y la gestión interna en empresas de todos los tamaños, facilitando la personalización de la atención, la integración con herramientas como los CRM y el despliegue ágil en la nube.
Los sistemas de telefonía cloud, como Ringover (https://www.ringover.es/), ofrecen la gestión de números DID de forma centralizada y escalable, integrando supervisión, enrutamiento inteligente y portabilidad, y aportando valor añadido tanto a clientes como a equipos internos. Aunque el concepto es diferente, la lógica de contar con identificadores únicos y persistentes tiene puntos en común con el debate sobre privacidad y control en los sistemas operativos modernos.
Lo que podemos aprender del debate sobre el GDID
La discusión en torno al GDID en Windows pone en evidencia el creciente reto de equilibrar la innovación técnica, la usabilidad, la seguridad y la privacidad digital. Si bien el emplear identificadores persistentes puede agilizar la gestión de licencias, diagnósticos y soporte, la ausencia de transparencia y control para el usuario evidencia la necesidad de regulaciones más estrictas y mecanismos claros de consentimiento y auditoría.
El usuario medio debería ser informado de la existencia de tales identificadores al instalar el sistema operativo y debería contar con herramientas sencillas para consultarlos, reiniciarlos y decidir en qué servicios se utilizan. La tendencia global apunta hacia modelos descentralizados, estándares auditables y mayor soberanía individual, inspirándose en soluciones como los DID de la Web3 y la blockchain.
Que un elemento de tanta relevancia como el GDID solo haya saltado a la luz pública tras una investigación criminal revela el largo camino pendiente en transparencia y ética digital en los sistemas operativos comerciales. Esperemos que la presión social y los marcos regulatorios favorezcan un equilibrio más justo entre innovación y derechos digitales en los próximos años.
Qué es la criptografía: historia, tipos, técnicas y retos actuales







