Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 1051

Aislamiento de Sitios

¿Qué es Aislamiento de Sitios?

Aislamiento de SitiosArquitectura de seguridad de Chromium que coloca documentos de sitios distintos en procesos separados del sistema operativo para que un renderer comprometido no acceda a datos de otros sitios.


Site Isolation es una característica de seguridad del navegador, introducida en Chrome, que garantiza que cada sitio ocupe su propio proceso renderer y que los iframes entre sitios se ejecuten en procesos diferentes (out-of-process iframes). El proceso principal aplica esta frontera, y los mecanismos Cross-Origin Read Blocking (CORB) y Opaque Response Blocking (ORB) impiden que respuestas sensibles lleguen a un renderer que no debería verlas. El diseño fortalece el navegador frente a ataques de canal lateral como Spectre y frente a exploits de RCE en el renderer: incluso si el atacante ejecuta código en un renderer, el límite de proceso del sistema operativo protege los datos autenticados de otros sitios. Edge, Brave y otros derivados de Chromium heredan el mismo modelo.

Ejemplos

  1. 01

    Abrir atacante.com y banco.com produce dos procesos renderer distintos.

  2. 02

    Un iframe de accounts.google.com dentro de noticias.ejemplo corre en su propio proceso del sistema.

Preguntas frecuentes

¿Qué es Aislamiento de Sitios?

Arquitectura de seguridad de Chromium que coloca documentos de sitios distintos en procesos separados del sistema operativo para que un renderer comprometido no acceda a datos de otros sitios. Pertenece a la categoría de Seguridad de aplicaciones en ciberseguridad.

¿Qué significa Aislamiento de Sitios?

Arquitectura de seguridad de Chromium que coloca documentos de sitios distintos en procesos separados del sistema operativo para que un renderer comprometido no acceda a datos de otros sitios.

¿Cómo funciona Aislamiento de Sitios?

Site Isolation es una característica de seguridad del navegador, introducida en Chrome, que garantiza que cada sitio ocupe su propio proceso renderer y que los iframes entre sitios se ejecuten en procesos diferentes (out-of-process iframes). El proceso principal aplica esta frontera, y los mecanismos Cross-Origin Read Blocking (CORB) y Opaque Response Blocking (ORB) impiden que respuestas sensibles lleguen a un renderer que no debería verlas. El diseño fortalece el navegador frente a ataques de canal lateral como Spectre y frente a exploits de RCE en el renderer: incluso si el atacante ejecuta código en un renderer, el límite de proceso del sistema operativo protege los datos autenticados de otros sitios. Edge, Brave y otros derivados de Chromium heredan el mismo modelo.

¿Cómo defenderse de Aislamiento de Sitios?

Las defensas contra Aislamiento de Sitios combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.

¿Cuáles son otros nombres para Aislamiento de Sitios?

Nombres alternativos comunes: Strict Site Isolation.

Términos relacionados