Las imágenes de este artículo han sido generadas con inteligencia artificial. Cómo publicamos
Brave ha lanzado oficialmente Brave Origin, una versión de pago de su navegador que promete una experiencia “minimalista” eliminando las funciones orientadas a la monetización: recompensas por ver anuncios, cartera de criptomonedas, promociones de VPN, la integración de Leo AI, noticias, llamadas en Brave Talk, imágenes patrocinadas y otros componentes promocionales que vienen activados por defecto en la edición estándar. La compañía detalla el producto en su propio comunicado, donde lo posiciona como una opción para quienes buscan un navegador más limpio sin renunciar a las protecciones de privacidad que Brave ofrece, como Brave Shields (bloqueo de rastreadores y anuncios).
El modelo comercial elegido es llamativo: una licencia de pago único de 59,99 USD que se puede activar en hasta 10 dispositivos, mientras que la versión para Linux se ofrece gratuitamente. Ese esquema plantea dos lecturas opuestas: por un lado, para usuarios que valoran la simplicidad y prefieren pagar para obtenerla sin tocar configuraciones, Origin puede ser atractivo; por otro lado, muchos usuarios han criticado la decisión porque perciben que Brave está cobrando por eliminar características que antes se podían considerar innecesarias, lo que convierte la propia aplicación en una nueva capa de monetización.

Desde el punto de vista de seguridad y privacidad, reducir funciones integradas puede reducir la superficie de ataque. Componentes como monederos de criptomonedas o módulos AI integrados amplían la complejidad del código y, por tanto, los vectores potenciales de vulnerabilidad. Sin embargo, la relación entre “menos funciones” y “más seguridad” no es automática: importa cómo se implementen las retiradas, cómo se actualice el producto y si las dependencias compartidas siguen presentes. Brave mantiene Shields, lo que conserva la defensa contra rastreadores y muchas formas de seguimiento, pero conviene verificar periódicamente que las actualizaciones de seguridad sean transparentes y efectivas.
Una cuestión práctica es que gran parte de lo que Origin desactiva ya puede ser desactivado en la versión gratuita mediante ajustes o políticas empresariales. Brave documenta opciones administrativas y políticas de grupo para organizaciones que quieran desactivar funciones por defecto; para administradores esto significa que no es estrictamente necesario comprar Origin para obtener un perfil “limpio” en despliegues corporativos. Para usuarios individuales con conocimientos técnicos, también existe la opción de desactivar manualmente muchas funciones, aunque eso requiere invertir tiempo y comprender las implicaciones de cada ajuste.
El debate público que ha surgido alrededor del lanzamiento refleja un conflicto más amplio en el software libre y los navegadores: ¿debe la experiencia “por defecto” priorizar la monetización o la privacidad? Algunos defensores del proyecto argumentan que la existencia de una versión de pago facilita a usuarios no técnicos obtener una experiencia privada y sin extras, además de apoyar económicamente al equipo detrás del navegador. Otros sostienen que ello normaliza el cobro por quitar lo no deseado y que las empresas deberían ofrecer una configuración más limpia por defecto.
Si estás considerando si pagar por Brave Origin o quedarte en la versión gratuita, conviene seguir un enfoque basado en el riesgo y la practicidad: primero, define tu modelo de amenaza —qué activos debes proteger y qué tipos de seguimiento o ataques te preocupan—; segundo, verifica si puedes lograr ese nivel de privacidad desactivando funciones en la versión gratuita (y consulta la documentación oficial para políticas avanzadas); tercero, si valoras la simplicidad y quieres evitarte la configuración manual, compara el coste con otras alternativas privadas y con la posibilidad de apoyar directamente el desarrollo del proyecto.
Para quienes administran dispositivos en entornos empresariales o desean una configuración centralizada, Brave ofrece políticas de grupo que permiten automatizar la desactivación de muchas de las funciones comerciales, lo que puede eliminar la necesidad de comprar una licencia solo para obtener una configuración corporativa controlada. La documentación de Brave sobre políticas está disponible públicamente y es un buen punto de partida para equipos de TI que necesiten desplegar configuraciones consistentes en múltiples equipos.

En términos prácticos de seguridad, si optas por Brave Origin o por la versión gratuita con ajustes, no olvides comprobar la procedencia de las instalaciones y las actualizaciones. Confirma la firma de los binarios cuando sea posible, utiliza canales oficiales de descarga y preferentemente gestiona actualizaciones a través del gestor de paquetes de tu sistema si estás en Linux. Recuerda también auditar extensiones y complementos: muchas filtraciones de privacidad provienen de extensiones mal configuradas o maliciosas, así que menos extensiones y solo de fuentes confiables es una regla sencilla y efectiva.
El lanzamiento de Origin también invita a una reflexión más amplia sobre sostenibilidad y modelos de negocio en software de privacidad. Pagar por software que elimina anuncios y promociones puede ser válido como forma de financiación directa, pero los proyectos deben comunicar con claridad qué benefician las licencias, cómo se gestionan los datos y cómo se garantiza la independencia técnica y de producto frente a incentivos comerciales. Quienes quieran profundizar en la propuesta oficial de Brave pueden leer el anuncio en su blog, y quienes administran despliegues encontrarán utilidad en la guía de políticas de grupo.
Enlaces útiles: anuncio oficial de Brave Origin: https://brave.com/blog/brave-origin/, y documentación de políticas empresariales de Brave: https://support.brave.app/hc/en-us/articles/360039248271-Group-Policy. Para descargar la versión estándar o comprobar canales oficiales: https://brave.com/download/.
Relacionadas
Mas noticias del mismo tema.

FBI y seis países vinculan a Integrity Technology Group con robo de correos de entidades en SE Asia
El 8 de octubre, el FBI y agencias de seis países publicaron una advertencia conjunta que atribuye a una empresa china, Integrity Technology Group, una serie sostenida de intrus...

Campaña con LLM y ARTEX ataca entidades financieras surcoreanas y exfiltra datos
Investigadores de seguridad han documentado una campaña dirigida contra entidades financieras surcoreanas en la que se utilizaron herramientas de ataque impulsadas por modelos d...

Campaña ChainDrop expone tensorlake en npm; versión 0.5.144 retirada
Un paquete de npm llamado tensorlake, un SDK en TypeScript orientado a aplicaciones y servicios de Tensorlake, fue comprometido en una campaña de cadena de suministro vinculada ...

Google denuncia secuestro de DNS: certificados TLS para google.com.gh, google.sl y google.as
Google informó el 6 de octubre que atacantes lograron emitir certificados HTTPS no autorizados para nombres de Google y YouTube después de comprometer registros DNS autoritativo...

Riesgo cibernético en 2026 se desplaza a flujos de trabajo e IA, según Voice of the CISO
Los datos agregados por cinco ediciones del estudio Voice of the CISO —incluyendo los hallazgos más recientes de 2026— dibujan un cambio menos de intensidad que de ubicación del...

Phishing BitB apunta a profesionales de publicidad y administradores de cuentas para robar MFA
Investigadores de seguridad han descrito una campaña de phishing dirigida a profesionales de publicidad y administradores de cuentas que usa una plataforma operada por humanos p...

Calc de LibreOffice/OpenOffice permite ejecución de código remoto al abrir hojas con ODB/JDBC
Investigadores han demostrado que una hoja de cálculo maliciosa puede obligar a LibreOffice y Apache OpenOffice a ejecutar código controlado por un atacante en el momento en que...