Límites y seguridad de la desanonimización
La desanonimización es potente, pero no es magia. Conocer sus límites evita que esperes una restauración que no puede ocurrir — y que filtres PII al suponer que un fichero es reversible cuando no lo es.
Ocultar es permanente
Sección titulada «Ocultar es permanente»El más importante: los valores ocultados no se pueden restaurar. Si una ejecución tapó un valor con un bloque negro, lo sustituyó por [REDACTED] o lo rellenó con █, el texto original nunca se conservó — no hay nada a lo que revertir. Piixie te lo dirá:
Este fichero se produjo con una ejecución de ocultado; el contenido original no se puede recuperar.
Esto es una característica, no un fallo. Ocultar es el modo que eliges precisamente porque es irreversible. Si necesitas revertir más adelante, usa salida sintética o con etiquetas en su lugar.
| Modo | ¿Reversible? |
|---|---|
| Sintético | Sí |
Etiqueta ([NAME_1]) | Sí |
| Ocultar | No — el original se destruye |
La reversión exacta necesita la salida original
Sección titulada «La reversión exacta necesita la salida original»La reversión exacta empareja un fichero con una ejecución por su huella. Si el fichero se editó tras la anonimización —aunque sea un poco— esa coincidencia se rompe, y Piixie recurre al diccionario. Conserva la salida sin tocar si quieres la vía exacta; mantén un diccionario si esperas que el fichero cambie.
La reversión por diccionario necesita que los falsos sobrevivan
Sección titulada «La reversión por diccionario necesita que los falsos sobrevivan»La reversión por diccionario funciona encontrando valores falsos en el texto. Si una herramienta posterior parafraseó un falso hasta hacerlo desaparecer —convirtió «David Romero Gil» en «el paciente»— no queda ningún falso que coincidir, así que ese valor no se puede restaurar. Tolera cambios de mayúsculas, acentos y espaciado, pero no un valor que se ha reescrito hasta desaparecer.
Los mapeos ambiguos detienen una reversión exacta
Sección titulada «Los mapeos ambiguos detienen una reversión exacta»Si una ejecución mapeó dos originales distintos al mismo falso, revertir es ambiguo y Piixie se niega en lugar de adivinar. Raro con el modo sintético (personas distintas reciben falsos distintos); más probable si forzaste colisiones a mano.
Seguridad: el fichero restaurado vuelve a ser sensible
Sección titulada «Seguridad: el fichero restaurado vuelve a ser sensible»Una reversión correcta vuelve a poner PII real en el documento. En cuanto se restaura, es tan sensible como el origen — de nuevo dentro de tu frontera de confianza. No reviertas un fichero y luego envíes ese a algún sitio donde no debería ir. Todo el sentido del trayecto de ida y vuelta es que solo la versión falsa sale alguna vez.
Seguridad: no des por hecho que es reversible
Sección titulada «Seguridad: no des por hecho que es reversible»Antes de confiar en poder restaurar un documento más adelante, confirma que se produjo de forma reversible — modo sintético o etiqueta, con el registro de la ejecución o un diccionario conservado. Un fichero ocultado se ha perdido para siempre; si eso es un problema, vuelve a anonimizar el original (si todavía lo tienes) en un modo reversible.
Lista rápida para un trayecto de ida y vuelta fiable
Sección titulada «Lista rápida para un trayecto de ida y vuelta fiable»- Anonimiza en modo sintético, no de ocultado.
- Adjunta un diccionario con añadir al diccionario activado.
- Conserva el original hasta que el trayecto termine.
- Trata los ficheros restaurados como PII real de nuevo.