Lo que realmente hace el cortafuegos de macOS
El cortafuegos integrado de macOS es un cortafuegos a nivel de aplicación que filtra conexiones de red entrantes. Cuando está activado, puede:
Bloquear todas las conexiones entrantes excepto las necesarias para servicios básicos de Internet (DHCP, Bonjour, IPSec). Permitir conexiones entrantes para aplicaciones compartidas específicas. Activar el modo camuflaje, que evita que tu Mac responda a solicitudes de ping y escaneos de puertos.
Esto protege contra amenazas externas: alguien en la misma red que intenta acceder a tu Mac, escáneres de puertos automatizados y intentos de conexión maliciosos. Es efectivo para estos casos.
La brecha crítica: sin protección saliente
Lo que el cortafuegos de macOS NO hace: no monitorea, filtra ni bloquea conexiones salientes.
Eso significa que cualquier aplicación en tu Mac puede:
- Conectarse a cualquier servidor en cualquier parte del mundo
- Enviar datos ilimitados
- Contactar rastreadores, servicios de análisis y redes publicitarias
- Transmitir telemetría, datos de uso e información del dispositivo
- Llamar a casa al servidor del desarrollador
El cortafuegos no lo detiene. No te advierte. Ni siquiera lo registra. Apple diseñó el cortafuegos de macOS para seguridad de red (evitar ataques), no para privacidad (control de fugas de datos).
Por qué Apple no bloquea el tráfico saliente
Apple podría añadir controles de firewall saliente a macOS, pero por buenas razones decide no hacerlo. Un firewall saliente estricto interferiría con muchas apps en su primer lanzamiento: imagina que cada app nueva te pidiera permitir conexiones a 10-20 dominios. También chocaría con los propios servicios de Apple, que contactan regularmente con servidores de Apple para iCloud, App Store, Siri y análisis.
El enfoque de Apple, en cambio, es regular la privacidad mediante las políticas de revisión de la App Store y las etiquetas de privacidad. Pero, como hemos visto, las etiquetas de privacidad las declaran los desarrolladores y a menudo son inexactas.
Cómo agregar protección saliente
Para proteger tu Mac correctamente, necesitas protección de cortafuegos tanto entrante como saliente:
Deja activado el cortafuegos de macOS para protección entrante. Es gratuito, integrado y funciona para su propósito.
Agrega un cortafuegos de terceros para control saliente. Herramientas como NetMute monitorean cada conexión saliente, identifican qué aplicación la inició y te permiten bloquear o permitir por aplicación. NetMute también incluye detección de rastreadores y puntuación de privacidad.
Este enfoque de doble capa cubre ambas direcciones.
La configuración ideal para 2026
Aquí tienes la configuración recomendada de seguridad de red para cualquier usuario de Mac:
- Activa el firewall de macOS (Configuración del Sistema → Red → Firewall → Activado). Activa el modo sigiloso para protección extra.
- Instala un firewall por app como NetMute para control saliente y supervisión de la privacidad.
- Usa una VPN en redes no confiables para cifrado.
- Configura perfiles de red: distintos niveles de seguridad para casa, trabajo y Wi-Fi público.
Esta combinación ofrece: protección entrante (Apple), control saliente (NetMute) y cifrado (VPN).