- El GDID es un código persistente asignado a cada instalación de Windows que permite rastrear dispositivos independientemente de la IP o VPN.
- Su existencia se hizo pública gracias a un proceso judicial contra el grupo de hackers Scattered Spider y la intervención del FBI.
- No existe una opción oficial para desactivarlo sin comprometer la activación del sistema y el acceso a la Microsoft Store.

Seguramente habrás oído hablar de las cookies o de las direcciones IP cuando se trata de rastreo en internet, pero hay algo mucho más profundo y discreto moviéndose en las sombras de nuestro PC. Resulta que Microsoft implementó hace tiempo una especie de matrícula digital imborrable llamada GDID, que básicamente sirve para que la compañía sepa exactamente qué instalación de Windows es la que se está conectando a sus servidores, sin importar dónde estés.
Lo más curioso de todo es que este mecanismo ha pasado totalmente desapercibido para el grueso de los usuarios durante años. No hay un botón en el panel de control que te diga «estoy activo» ni una casilla para quitarlo. La verdad es que nos hemos enterado de su existencia no por un manual de usuario, sino porque un proceso judicial en Estados Unidos dejó al descubierto cómo el FBI lo utilizó para pillar a un cibercriminal que creía estar invisible tras una VPN.
¿Qué demonios es el GDID y para qué sirve?
Para los que no hablen el lenguaje técnico de Redmond, el GDID (o Global Device Identifier) es un código único y persistente que se vincula a una instalación concreta del sistema operativo. No es lo mismo que el ID de hardware de tu placa base o el número de serie de tu disco duro, sino que es una identidad digital que Microsoft asigna a la copia de Windows que tienes instalada, ya sea en un ordenador físico o en una máquina virtual.
Según la propia empresa, este identificador se usa para gestionar cosas internas como la distribución de actualizaciones, la validación de licencias y el funcionamiento de las aplicaciones de la Microsoft Store. Básicamente, es la forma que tiene Windows de decir «soy yo otra vez» cuando interactúa con los servicios en la nube de Microsoft, asegurando que la experiencia sea coherente y que el software esté bien activado.
El escándalo de Scattered Spider y el rastreo del FBI
La historia se puso interesante cuando el FBI empezó a perseguir a Peter Stokes, un presunto miembro del grupo de hackers Scattered Spider. Stokes era un experto en ocultarse; usaba proxies, VPN y cambiaba de país constantemente, moviéndose entre Estonia, Nueva York y Tailandia. Para cualquier investigador común, seguir sus pasos habría sido una pesadilla porque sus direcciones IP cambiaban cada pocos minutos.
Sin embargo, el GDID fue la pieza clave del puzzle. Aunque la IP fuera distinta, el identificador de la instalación de Windows seguía siendo el mismo. Los agentes pudieron ver que el mismo código g:decimal visitaba la página de registro de herramientas de túnel como ngrok y, poco después, accedía al sitio de una joyería de lujo que había sido atacada. Al cruzar este dato con inicios de sesión en cuentas de Snapchat y Apple, el FBI pudo trazar una línea temporal exacta de sus viajes y actividades, dejando al hacker totalmente expuesto.
Cómo se genera este código y dónde se esconde
A falta de documentación oficial detallada, los expertos en ingeniería inversa han tenido que hacer el trabajo sucio para entender cómo funciona. Todo empieza cuando vinculas tu PC a una cuenta de Microsoft. En ese momento, el servicio wlidsvc se comunica con los servidores de login.live.com y solicita un PUID (un ID de Pasaporte). Este valor no se crea en tu ordenador basándose en el hardware, sino que te lo asigna directamente Microsoft desde sus servidores.
Una vez recibido, Windows guarda este dato en el registro del sistema, específicamente en una ruta de MicrosoftIdentityCRLExtendedProperties bajo el valor LID. Después, entra en juego la Plataforma de Dispositivos Conectados (CDPSvc), que registra el equipo en el Directorio de Dispositivos de Microsoft, añadiéndole una «g» minúscula al principio. Así es como termina el proceso, dejando una huella digital de 64 bits que viaja en los informes de telemetría y optimización de entrega.
El dilema de la privacidad y la falta de control
Aquí es donde la cosa se pone fea. A diferencia de Android o iOS, que te preguntan si quieres compartir el identificador publicitario o te permiten resetearlo con un click, en Windows no hay pantalla de consentimiento ni opción de apagado. Los expertos en privacidad han calificado esto de «software de vigilancia» porque el usuario no tiene la menor capacidad de gestionar este dato.
Muchos se preguntarán si reinstalar Windows soluciona el problema. Técnicamente, una instalación limpia genera un GDID nuevo, pero hay una trampa: si vuelves a entrar con la misma cuenta de Microsoft, la empresa puede vincular la nueva instalación con la anterior a través de OneDrive, la activación del sistema y otros registros. Por tanto, el historial de actividad no se borra del todo, simplemente cambia el código de referencia.
¿Hay alguna forma de limitar este rastreo?
Si te preocupa que Microsoft sepa demasiado sobre tu dispositivo, hay algunas medidas que puedes tomar, aunque no sean la solución definitiva. Una de las opciones más recomendadas es utilizar una cuenta local en lugar de una cuenta de Microsoft, lo que reduce drásticamente el vínculo directo con tu identidad online. También es fundamental ir a la sección de Privacidad y seguridad y desactivar los datos de diagnóstico opcionales, así como los anuncios personalizados.
No obstante, hay que ser realistas: intentar borrar el GDID a la fuerza suele romper la activación de Windows y el acceso a la Store. Para quienes manejan información extremadamente sensible, como periodistas o activistas, la única solución real es dar el salto a Linux y navegar a través de Tor, ya que el GDID es una capa de identificación que opera por debajo de cualquier VPN comercial que instales.
En resumidas cuentas, el GDID es una herramienta poderosa que permite a Microsoft y a las autoridades identificar una instalación de Windows de forma persistente, saltándose las barreras de las VPN y el anonimato de las IPs. Aunque su propósito sea técnico, la falta de transparencia y la imposibilidad de desactivarlo sin romper el sistema abren un debate necesario sobre cuánta privacidad nos queda realmente en el entorno de escritorio más usado del mundo.
