Guía

Qué es OSINT: la inteligencia de fuentes abiertas explicada

Una definición sencilla de OSINT, de dónde vienen los datos, en qué se diferencian las fuentes abiertas de los datos filtrados y cómo se ve una investigación legítima en la práctica.

Actualizado 2026-09-257 secciones8 min de lectura
01

El significado de OSINT, en términos sencillos

OSINT son las siglas de open source intelligence, la inteligencia de fuentes abiertas. Designa la información recogida de fuentes que están disponibles públicamente, y es inteligencia en el sentido de un producto acabado y no de algo secreto. La palabra abiertas describe la disponibilidad de la fuente, no una licencia para hacer lo que quieras con lo que encuentres.

El término nació en el mundo militar y de inteligencia, donde servía para distinguir el material procedente de periódicos, emisiones y registros públicos del material obtenido por satélites o por fuentes humanas. Desde entonces el método se ha trasladado al periodismo, la investigación de amenazas, la seguridad corporativa, la investigación de fraude y la protección del consumidor corriente.

Lo que hace que un trabajo sea de fuentes abiertas es de dónde viene el material, no lo hábil que sea el analista. Un resultado de buscador, un registro mercantil, un escrito judicial, un perfil social público: todo ello es material de fuentes abiertas, porque cualquiera que mire puede verlo.

02

Por qué importa el significado preciso

Hoy OSINT se usa de forma laxa para designar cualquier investigación sobre una persona o una empresa, incluidas técnicas que no son abiertas en absoluto. Ser preciso con el término importa, porque la posición legal y ética de una investigación depende casi por completo de dónde vinieron los datos de fondo.

Si el material está en un registro público, citarlo suele ser sencillo. Si el material viene de una base de datos filtrada o de una cuenta comprometida, la situación es completamente distinta, y llamarlo OSINT no cambia nada.

03

De dónde vienen realmente los datos de fuentes abiertas

Registros públicos. Constitución de sociedades, registros de propiedad y de inmuebles, escritos judiciales, registros de licencias y bases de datos de patentes o marcas. Los publican los gobiernos y suelen ser las fuentes abiertas más fiables que existen.

Medios y estudios publicados. Reportajes, notas de prensa, artículos académicos, informes anuales y comunicaciones sectoriales.

Fuentes web y técnicas abiertas. Sitios web, documentación, archivos de configuración expuestos, registros de transparencia de certificados, registros DNS y repositorios de código públicos. Buena parte de esto se publica por accidente y no por intención, y precisamente por eso resulta útil.

Material social y comunitario público. Perfiles, publicaciones, hilos de foros públicos, sitios de reseñas y una presencia pública en videojuegos o mensajería.

Lo que todos ellos comparten es que cualquier miembro del público puede llegar a ellos sin romper nada. Esa es la prueba que separa una fuente abierta de todo lo demás.

04

Fuentes abiertas frente a datos filtrados

Los datos filtrados no son OSINT. Una base de datos sustraída sin permiso, o publicada por alguien que no tenía derecho a publicarla, es una categoría distinta de material, incluso cuando después aparecen copias en una página pública. Algo puede ser legible y aun así no ser una fuente abierta.

Las consecuencias prácticas se derivan de esa diferencia. El material de fuentes abiertas por lo general puede citarse y reutilizarse dentro de la ley que te aplica. El material filtrado conlleva obligaciones, y en muchas jurisdicciones conservarlo o tratarlo sin una base jurídica es en sí mismo el problema, sea cual sea la vía por la que llegó.

La línea también importa respecto de la persona a la que investigas. Leer los escritos públicos de alguien es investigación ordinaria. Comprobar si su dirección aparece en un corpus de filtraciones es un acto distinto con una justificación distinta, y esa justificación hace falta.

Cuando una plataforma agrega registros de filtraciones, la descripción honesta es que consulta fuentes de terceros que conservan datos recogidos según los acuerdos propios de esas fuentes, usando sus métodos de acceso publicados. Eso no es lo mismo que una consulta de fuentes abiertas, y un producto que difumina las dos cosas no te está hablando con franqueza.

05

Cómo se ve un uso legítimo

Un uso legítimo empieza con una base jurídica y una pregunta definida. Estás revisando tu propia exposición, o tienes autorización por escrito para evaluar una organización, o tienes un motivo documentado para investigar un identificador concreto que está legítimamente en el ámbito de la investigación.

Continúa con la minimización de datos. Consulta el identificador que la pregunta requiere de verdad, en el momento en que lo necesitas, y no recojas nada más allá de lo que la decisión exige. Un hallazgo irrelevante para la pregunta es una carga y no un activo.

Es honesto sobre la incertidumbre. Los hallazgos de fuentes abiertas son indicios y no pruebas, y los registros de terceros contienen errores, duplicados y entradas obsoletas. Informa de lo que dice un registro y de dónde vino, y no lo presentes como un hecho verificado sobre una persona.

Respeta los límites que la ley impone a las decisiones. Usar un registro para evaluar a alguien a efectos de crédito, seguros, empleo, vivienda o una prestación está regulado en la mayoría de los países, y ninguna recopilación de filtraciones cumple los estándares que esas leyes exigen.

06

Qué hace y qué no hace este producto

OSINT Pro consulta fuentes de filtraciones e inteligencia de terceros y devuelve registros normalizados relativos a un identificador que tú envías. Cada fila nombra el módulo del que proviene, de modo que un hallazgo se puede rastrear hasta su origen. No recopilamos ni poseemos los conjuntos de datos de fondo, no robamos datos, no nos introducimos en sistemas privados y no obtenemos material privado de forma indebida.

No somos un sitio de búsqueda de personas. No devolvemos direcciones particulares, familiares, datos de contacto extraídos de directorios ni un perfil armado sobre una persona. No somos una agencia de informes de consumo, y nada de aquí puede usarse para un fin regulado por la Fair Credit Reporting Act.

No monitorizamos nada. No hay alertas, no hay vigilancia continua de una dirección ni de un dominio y no hay historial de búsquedas almacenado: el identificador que envías se pasa a las fuentes que se consultan para responder a la solicitud y no se escribe en un registro que tú o nosotros podamos navegar después. Lo que vendemos es una consulta puntual, y preferimos describirla así antes que insinuar una capacidad que no hemos construido.

Lo que sí ofrecemos es una respuesta directa a una pregunta concreta: si este identificador aparece en registros que otras personas pueden tener y, de ser así, qué fuente produjo cada fila. Los precios están publicados, la primera consulta se ejecuta completa y todos los planes son de autoservicio.

07

Empieza con una consulta

Si tu propia exposición es la pregunta, el punto de partida es una consulta sobre el identificador que te importa. Lee primero las etiquetas de origen, después los valores, y actúa solo sobre lo que los registros contengan de verdad.

Siguiente paso

Revisa tus propios identificadores

Ejecuta la dirección de correo, el nombre de usuario o el número de teléfono que te importa y mira qué fuentes tienen un registro sobre él.

Hacer una consulta