WebRTC permite realizar llamadas de audio y video en el navegador sin plugins, pero las consultas STUN usadas para establecer la conexión pueden saltarse el proxy y exponer la IP real. Esta guía explica el origen de la fuga, cómo detectarla y cómo prevenirla.
Videoconferencias, clases en línea, transmisiones web en directo... todas estas funciones dependen de WebRTC. Permite que los navegadores transmitan audio, video y datos directamente en tiempo real sin instalar plugins. Sin embargo, mucha gente no sabe que, al establecer una conexión, WebRTC puede saltarse el proxy y revelar la dirección IP real del usuario. Para quienes valoran la privacidad, es un riesgo importante que conviene entender.
¿Qué es WebRTC?
WebRTC (Web Real-Time Communication) es un proyecto de código abierto que ofrece un conjunto de API integradas en el navegador para realizar llamadas de audio y video y compartir datos directamente entre dispositivos. Entre sus ventajas están no necesitar plugins de terceros, transmitir audio, video y datos en tiempo real, ser compatible con los principales navegadores en distintas plataformas y proteger el contenido de las comunicaciones mediante cifrado de extremo a extremo.
¿Por qué WebRTC puede revelar la IP real?
Para establecer una conexión punto a punto, WebRTC primero necesita descubrir la IP pública de ambas partes. Este proceso se denomina ICE (Interactive Connectivity Establishment) y utiliza servidores STUN/TURN para detectar tu dirección pública. En términos simples, el navegador pregunta al sistema: “¿Cuál es mi IP pública real?” y el sistema responde.
Ahí está el problema: si una página web puede ejecutar código WebRTC en tu navegador, puede usar el mismo método para obtener tu IP real, aunque estés usando un proxy. Las consultas STUN se producen en una capa inferior del navegador y pueden acceder directamente a las interfaces de red del sistema operativo, eludiendo el reenvío del proxy. Puedes pensar que navegas de forma anónima cuando la página ya conoce tu dirección real.
Cómo comprobar si tu navegador tiene una fuga

- Herramientas de prueba en línea: Usa una página de prueba como BrowserScan. Si después del análisis muestra tu IP pública o local, existe riesgo de fuga por WebRTC;
- Revisar la configuración del navegador: En Firefox, escribe
about:configen la barra de direcciones y buscamedia.peerconnection.enabledpara comprobar si WebRTC está activado (ponlo en false para desactivarlo). En Chrome y navegadores similares, suele ser más controlable gestionar WebRTC mediante extensiones o políticas del navegador.
Cómo prevenir fugas de WebRTC
Extensiones del navegador: Extensiones como WebRTC Leak Prevent o WebRTC Control pueden impedir que las páginas web obtengan tu dirección real mediante WebRTC.
Elegir un servicio de proxy/red con protección contra fugas: Muchos servicios de proxy conocidos ofrecen una opción de protección contra fugas WebRTC que, una vez activada, se aplica por defecto a todos sus servidores. Comprueba que el servicio bloquee realmente las consultas STUN a nivel de red y no se limite a recomendar “desactivar WebRTC manualmente”.
Usar un entorno de navegador con WebRTC configurable: Para equipos operativos que mantienen varios entornos de trabajo y necesitan identidades IP limpias y coherentes, configurar cada equipo manualmente es lento y propenso a errores. PurpleMark permite configurar el comportamiento de WebRTC y vincular un proxy específico al crear cada entorno de navegador, de modo que cada entorno presente una identidad de red coherente con la región de negocio y permanezca aislado de los demás. Esto evita situaciones como “proxy activado pero IP real expuesta” y además permite replicar y auditar la configuración. Estas funciones están pensadas para una gestión legítima de cuentas y privacidad, por ejemplo en equipos que trabajan en varios mercados, y no para eludir las normas de las plataformas mediante ocultación.
Preguntas frecuentes
¿WebRTC puede afectar a la seguridad de una cuenta? Es posible. Si una página obtiene una IP real diferente de la IP del proxy, accesos que deberían estar aislados pueden terminar relacionados entre sí, aumentando el riesgo de seguimiento o de una clasificación errónea.
¿La comunicación WebRTC está cifrada? Sí. WebRTC utiliza cifrado de extremo a extremo para proteger el contenido de la comunicación. El riesgo de fuga se concentra principalmente en el intercambio de direcciones de red previo al establecimiento de la conexión, no en el contenido de la llamada.
¿Todos los navegadores admiten WebRTC? Los principales navegadores, incluidos Chrome, Firefox, Safari y Edge, lo admiten. Para reducir la exposición, lo importante es controlar cómo WebRTC descubre las direcciones de red, no dejar de usarlo por completo.


