Google ha anunciado la implementación de Encrypted Client Hello (ECH) en Android 17, convirtiéndolo en el primer sistema operativo móvil en ofrecer soporte completo para este estándar. Esta característica, habilitada por defecto, busca cerrar una brecha crítica en la privacidad online al cifrar los nombres de dominio de los sitios web visitados, una acción que los proveedores de internet (ISP) aún podían monitorear, incluso con HTTPS.
La integración de ECH en Android 17, impulsada por Jigsaw (la incubadora tecnológica de Alphabet), representa un avance significativo para la protección de datos, limitando la información que los ISP pueden recopilar sobre los hábitos de navegación de los usuarios.
Qué es Encrypted Client Hello (ECH)
Encrypted Client Hello (ECH) es un nuevo estándar de internet diseñado para añadir una capa adicional de protección a los datos de los usuarios. Tradicionalmente, incluso al visitar un sitio web seguro (HTTPS), los proveedores de servicios de internet podían ver los nombres de dominio de los sitios y servicios que un usuario visitaba. Esta información podía ser utilizada para construir perfiles de usuario, con fines de publicidad dirigida o para campañas de phishing por parte de actores maliciosos.
Con ECH habilitado, la información sobre el sitio web de destino se cifra desde el inicio. Los ISP solo podrán ver la red de entrega de contenido (CDN), como Cloudflare, y la cantidad de datos que se transfieren, pero no el sitio web o la aplicación real que el usuario está utilizando. Esto significa que ECH añade una sólida capa de protección a los datos y previene el seguimiento de las actividades de navegación.
El compromiso de Google con la privacidad en Android 17
La implementación de ECH en Android 17 subraya el compromiso continuo de Google con la mejora de la privacidad y la seguridad de sus usuarios. Jigsaw destaca que «cerrar esta brecha de privacidad hace que internet sea más seguro para todos». Es importante señalar que, si bien ECH es una herramienta poderosa, no es una solución completa por sí sola. No ocultará las búsquedas de DNS, para lo cual se necesitaría habilitar el DNS cifrado, ni tampoco ocultará la dirección IP del usuario, función que cumplen las VPN.
Además de ECH, Google ha desplegado recientemente otras características de seguridad en Android 17. Entre ellas se incluye una solución de cero clics que permite a los operadores desactivar 2G por defecto, una medida destinada a prevenir los «SMS blasters» que suelen depender de esta red heredada para eludir los filtros de spam modernos.
En resumen
- Google ha implementado Encrypted Client Hello (ECH) en Android 17, siendo el primer sistema operativo móvil en hacerlo.
- ECH cifra los nombres de dominio de los sitios web visitados, impidiendo que los ISP vean el destino real del usuario.
- La función estará activada por defecto en Android 17, reforzando la privacidad del usuario.
- Jigsaw, la incubadora de Alphabet, destaca que ECH cierra una brecha crítica de privacidad en internet.
- ECH complementa otras mejoras de seguridad en Android 17, como la opción de desactivar 2G para combatir el spam.


