Cuaderno de viaje

Separar los dispositivos personales y corporativos al trabajar a distancia

La frontera entre vida personal y trabajo es cada vez más estrecha. Horarios flexibles, empleo híbrido y portátiles permiten entrar en plataformas laborales desde casa, aeropuertos o cafeterías.

Pero esa comodidad plantea una dificultad poco visible: la propiedad del dispositivo y las políticas de la empresa.

El repositorio corporativo funciona mientras una página pública queda esperando respuesta en el mismo portátil

Al abrir unidades de trabajo, bases de datos privadas o registros de clientes, conectas un dispositivo a la infraestructura interna. Un túnel inadecuado, software no autorizado o confundir los límites de la supervisión empresarial y la privacidad personal puede causar sanciones y problemas reales de seguridad.

No necesitas conocimientos técnicos profundos, sino un plan claro para identificar los límites del equipo, retirar herramientas no autorizadas y mantener correctamente el acceso corporativo.

Resumen del artículo y encaje del producto

¿Cómo separar los equipos administrados por la empresa de las herramientas personales de privacidad?

Trata el portátil de empresa como un dispositivo controlado por ella: utiliza únicamente su software y conexiones aprobados. Reserva la navegación y las VPN personales para tus propios equipos y pide ayuda a informática si falla el acceso autorizado.

Puntos clave y límites

  • Útil para: Personas que trabajan a distancia con hardware corporativo y teléfonos, tabletas u ordenadores personales, en casa, hoteles o redes públicas.
  • Detalle clave: Consulta primero las normas de uso aceptable y BYOD. Combinar túneles personales y corporativos puede provocar problemas de autenticación, conflictos de rutas o alertas de auditoría.
  • Límite importante: Una VPN personal no sustituye la VPN corporativa, los controles del dispositivo, las normas BYOD ni la autorización de informática. No la utilices para evitar restricciones en equipos administrados.

Fuentes utilizadas en el artículo

Ley 10/2021 de España —BOE— · Recomendaciones de la AEPD sobre protección de datos en teletrabajo

Encaje del producto: OnlydogVPN encaja únicamente en los dispositivos personales: permite cifrar la navegación en redes poco fiables sin instalarse en el equipo de empresa. Sitio oficial de OnlydogVPN.

Empieza por las políticas, no por el hardware

Muchos incumplimientos no nacen de una mala intención, sino de una suposición. Antes de instalar software, cambiar routers o viajar con equipos de trabajo, dedica veinte minutos a revisar dos documentos:

Repositorio interno accesible y envío externo completado al mismo tiempo en dos pantallas de trabajo
  • Política de uso aceptable —AUP—: Define qué software, páginas y dispositivos externos, como memorias USB o discos personales, se permiten.
  • Política de dispositivos personales —BYOD—: Establece las reglas para conectar teléfonos, tabletas y ordenadores propios a datos corporativos.

La orientación sobre entornos digitales de trabajo de la Agencia Española de Protección de Datos —AEPD— y los marcos de trabajo a distancia, como la Ley 10/2021 publicada en el BOE, señalan que la empresa debe definir las normas de sus equipos y que el trabajador debe respetar esos límites.

Si solo se permiten conexiones aprobadas, instalar un proxy ajeno o un cliente sin verificar incumple esa norma.

¿Portátil corporativo o equipo personal?

Las reglas cambian según quién sea propietario del dispositivo:

En un equipo de empresa

Si informática te entregó el portátil, no des por hecho que la configuración de red y las instalaciones de software quedan fuera de su supervisión. Los equipos corporativos suelen ejecutar protección de dispositivos, perfiles MDM y agentes de supervisión de red.

  • No uses VPN comerciales personales para evitar bloqueos internos de páginas.
  • No instales software ajeno sin autorización expresa de informática.
  • Mantén navegación, banca y mensajes personales en tu teléfono o tableta propios.

En un equipo personal —BYOD—

Si la empresa permite entrar en sus portales desde tu ordenador, aplica la separación de datos. El hardware es tuyo, pero la empresa conserva el control de sus datos.

Aísla la actividad laboral, preferiblemente en el perfil de navegador dedicado y protegido, espacio aislado o escritorio virtual seguro que proporcione la empresa.

Cuando chocan los clientes de red

Una causa habitual de consultas a informática es el fallo de conexión provocado por software incompatible.

Si abres un portal corporativo mientras funciona una VPN personal no autorizada o un proxy agresivo de bloqueo de anuncios, pueden aparecer varios conflictos:

  1. Bloqueos de autenticación: Proveedores de identidad como Okta, Azure AD o Google Workspace pueden detectar las IP comerciales compartidas como posibles robos de cuenta.
  2. Conflictos de túneles: Dos protocolos superpuestos pueden crear bucles de rutas e interrumpir impresoras, transferencias de archivos e intranets.
  3. Alertas de auditoría: El panel de seguridad detecta un cliente no autorizado que envía tráfico cifrado fuera de los canales aprobados.

Antes de entrar en plataformas internas, revisa las aplicaciones y desactiva o retira los clientes personales de red que funcionan en segundo plano.

Una capa de privacidad separada para los equipos personales

El hardware corporativo debe utilizar los canales aprobados, pero también llevamos teléfonos, tabletas y portátiles propios a esos mismos lugares. En el vestíbulo de un hotel o una cafetería, el teléfono personal necesita protección frente a puntos de acceso maliciosos, inspección de paquetes y seguimiento del operador.

Aquí OnlydogVPN↗ encaja como opción para tus dispositivos personales.

En lugar de forzar una herramienta personal en un portátil corporativo bloqueado, establece una separación clara: conecta el equipo de empresa con sus herramientas y protege el hardware propio con el servicio personal.

Dos características resultan útiles para profesionales a distancia:

  • Protección sin configuración compleja: No exige tablas de rutas ni perfiles manuales. Un toque protege navegación, banca y comunicaciones personales frente a los riesgos del Wi-Fi público.
  • Separación sin interferencias: Al utilizarlo únicamente en tu teléfono o tableta propios, proteges la vida personal sin modificar el cumplimiento de políticas del portátil laboral.

Si la prueba falla, detente y consulta a informática

Tras retirar clientes no autorizados y separar los equipos, comprueba la conexión corporativa:

  1. Conéctate a tu acceso habitual, como la banda ancha doméstica o el punto de acceso del teléfono.
  2. Abre la herramienta corporativa indicada en las normas de la empresa.
  3. Comprueba intranet, repositorios de archivos, mensajería interna y correo.

Si falla el acceso desde un dispositivo personal o aparecen avisos de seguridad,no improvises soluciones para evitarlos.

Contacta directamente con informática e indica:

  • Que utilizas un dispositivo personal autorizado.
  • La URL concreta, el código de error o el aviso que impide el acceso.
  • La red desde la que intentas conectarte.

Informática gestiona estos permisos habitualmente. La consulta deja constancia, respeta las obligaciones de protección de datos y permite resolver el bloqueo sin poner en riesgo el acceso.

Preguntas frecuentes

¿Por qué evitar una VPN personal en un portátil de empresa?

Puede tener protección del dispositivo, perfiles de administración y túneles aprobados. Una VPN no autorizada puede interferir con la autenticación o las rutas e incumplir las normas de uso.

¿Qué compruebo antes de usar mi ordenador para teletrabajar?

Revisa las políticas BYOD y de uso aceptable, y mantén los datos corporativos dentro del perfil, escritorio virtual o entorno autorizado.

¿Puedo usar una VPN en mi teléfono personal mientras el portátil laboral permanece separado?

Sí, si se limita al dispositivo propio y no interfiere con la conexión administrada. La regla del artículo es separar operativamente la privacidad personal del acceso corporativo.

¿Qué hago si deja de funcionar la conexión corporativa oficial?

Desactiva clientes no autorizados, prueba la configuración aprobada, registra el error y la red, y consulta a informática en vez de añadir más túneles.