24 de septiembre de 2026
Qué sucede con tus miembros cuando la base de datos de una iglesia es hackeada

Si pastoreas una iglesia, manejas información sobre personas. Nombres. Números de teléfono. Quién es nuevo. Quién pidió oración. Puede que esté en un cuaderno, en una hoja de cálculo en tu computadora portátil o en una aplicación en tu teléfono. Dondequiera que esté, puede ser sustraída. Ese es el comienzo incómodo de cualquier conversación honesta sobre una brecha de datos en la iglesia: la pregunta no es si tu iglesia lleva registros, sino qué les sucede a las personas en esos registros si alguien que no debería tenerlos llega a acceder a ellos.
Muchos pastores me dicen alguna versión de lo mismo: No soy una persona técnica. Este no es mi mundo. Lo entiendo. Así que intentaré explicarlo de la manera más sencilla posible, porque las consecuencias recaen sobre tus miembros, no sobre tus servidores informáticos.
Escribir las cosas no es el problema
Antes que nada, permíteme decir claramente: tomar notas sobre tu gente no es una falta de confianza. Es parte de cuidar bien.
Pablo escribió cartas llenas de detalles. Mencionó nombres. Se dirigió a las disputas entre dos mujeres en Filipos por su nombre. Recordaba a la madre y a la abuela de Timoteo, y recordaba el estómago de Timoteo. Sabía quién estaba enfermo, quién se había extraviado, quién le había sido de ayuda. «Y además de otras cosas, lo que sobre mí se agolpa cada día, la preocupación por todas las iglesias» (2 Corintios 11:28). No puedes cargar con la preocupación por personas que no puedes recordar.
Así que el instinto de escribir las cosas es un instinto de pastor, de dos mil años de antigüedad. Lo que ha cambiado no es el instinto. Lo que ha cambiado es a dónde va lo que se escribe.
Dónde vive realmente tu lista de miembros
Esta es la parte que nadie le explica a los pastores.
Cuando escribes el nombre de un miembro en una aplicación o en una hoja de cálculo en línea, esa información no se queda en tu teléfono. Viaja a una computadora propiedad de la empresa que creó la aplicación, o más a menudo a una computadora que esa empresa alquila a un proveedor de alojamiento. Una empresa de alojamiento alquila computadoras de la misma manera que una empresa de almacenamiento alquila unidades. Miles de empresas no relacionadas guardan sus datos en el mismo edificio, por así decirlo.
Esto importa por una razón. Tu iglesia puede tener hábitos excelentes, contraseñas seguras y un equipo cuidadoso. Y aun así, los datos de tus miembros pueden quedar expuestos porque una empresa de la que nunca has oído hablar, a varios pasos de distancia de tu domingo por la mañana, fue vulnerada. Toda puerta puede ser forzada, si se le da suficiente tiempo y una persona lo suficientemente decidida. Esa es simplemente la naturaleza de las puertas.
Esto no es teórico. En 2023, investigadores de seguridad descubrieron que un proveedor de software para iglesias brasileño había dejado una base de datos expuesta en línea; los archivos contenían datos personales pertenecientes a aproximadamente 932,000 miembros de iglesias, y los investigadores advirtieron que la información podría ser utilizada para phishing dirigido, robo de identidad y doxxing. En 2022, La Iglesia de Jesucristo de los Santos de los Últimos Días reveló que atacantes habían accedido a sistemas que contenían nombres de usuario, nombres completos, direcciones de correo electrónico, fechas de nacimiento, direcciones postales y números de teléfono de los miembros. Las congregaciones pequeñas también se ven afectadas: una iglesia presbiteriana en los Estados Unidos notificó a alrededor de 1,000 personas después de una brecha externa en sus sistemas a principios de 2026.
Ninguna de esas iglesias fue descuidada con su gente. Simplemente confiaron en un sistema, como todos debemos hacerlo.
Por qué una lista de iglesia filtrada no es como una lista de tienda filtrada
Si mi propio nombre y correo electrónico se filtraran mañana, me encogería de hombros. Soy ingeniero con un perfil público; ya soy localizable. Pero una lista de iglesia no es una lista de clientes, y este es el núcleo del asunto.
Una lista de iglesia le dice al lector lo que tú crees.
La legislación europea reconoce esto explícitamente. Según el artículo 9 del RGPD, los datos personales que revelan creencias religiosas o filosóficas son una categoría especial cuyo tratamiento está prohibido por defecto, y solo se permite bajo condiciones específicas como el consentimiento explícito. La ley trata un nombre vinculado a una iglesia de la misma manera que trata los registros médicos, porque ambos pueden utilizarse para dañar a la persona que describen. (Soy ingeniero de software, no abogado, y esta es información general más que asesoramiento legal).
Piensa en quiénes se sientan en tus bancos.
La conversa de un país hostil. Alguien que llegó a la fe desde una familia musulmana, que todavía viaja a su hogar para ver a sus parientes. Una lista filtrada coloca su nombre, su número de teléfono y su iglesia en un formato que se puede buscar. La Lista Mundial de la Persecución 2026 de Puertas Abiertas informa que 388 millones de cristianos enfrentan altos niveles de persecución y discriminación, más de uno de cada siete creyentes en todo el mundo. Para esa hermana, una brecha no es un inconveniente. Es un riesgo para su libertad y posiblemente para su seguridad.
La pareja que te pidió que oraras por su relación. Se presentaron juntos un domingo. La petición de oración fue registrada, con dos nombres adjuntos. Un año después, la relación terminó. Ninguno de ellos elegiría que ese momento se publicara, y ninguno de ellos imaginó jamás que pudiera serlo.
El hombre que escribió una frase honesta sobre su depresión en el espacio que proporcionaste para las peticiones de oración, porque confiaba en que no iría más allá de ti.
Una brecha minorista le cuesta dinero a la gente. Una brecha de datos de la iglesia le cuesta a las personas su privacidad sobre las cosas más tiernas de sus vidas: la fe, el matrimonio, la adicción, el duelo, el miedo.
El daño que dura más tiempo es el silencio
El dinero puede ser reemplazado. La confianza no, o al menos no rápidamente.
Lo que más temo es lo que sucede la semana siguiente. Los miembros dejan de escribir cualquier cosa. Solo dan un apodo. Dejan de traer peticiones de oración. Llevan las mismas cargas al mismo edificio y no entregan ninguna de ellas. Y llevan esa cautela a la siguiente iglesia, y a la que sigue después de esa.
La imagen de la iglesia que tiene Pablo es la de un cuerpo. “Si un miembro padece, todos los miembros se duelen con él” (1 Corintios 12:26). Un cuerpo funciona porque las partes se informan entre sí. Cuando un dedo del pie se entumece, la lesión no se detiene; el conocimiento de ella se detiene. El daño continúa silenciosa e inadvertidamente.
Es por eso que una brecha no es solo un evento técnico. Es uno pastoral.
El cuaderno de papel no es la alternativa segura
Algunos pastores reaccionan retrocediendo: nada de software, solo un libro. Lo entiendo, pero un libro tiene sus propios modos de fallo. Puede dejarse en un tren. Puede perderse durante una mudanza a un nuevo edificio. Puede entregarse a un líder que trabaja en una situación familiar y no volver nunca. Y a diferencia de un registro digital, rara vez te enteras de que ha sido leído.
El objetivo no es evitar la tecnología. El objetivo es asegurarse de que, si ocurre lo peor, no haya nada legible que alguien pueda llevarse.
Lo que cambia el cifrado
Esta es la única idea técnica que merece el tiempo de un pastor, y es más sencilla de lo que parece.
El cifrado convierte la información legible en algo sin sentido. Un nombre, un número de teléfono o una petición de oración se transforman en un revoltijo que nadie puede interpretar sin la clave correcta. En un sistema de conocimiento cero, esa clave pertenece a tu iglesia y a las personas que tú elijas, no a la empresa que proporciona el software.
Así es como está construido Velyora](https://velyora.app). Los nombres, contactos, fechas de nacimiento y peticiones de oración de tus miembros se bloquean en su propio dispositivo antes de que lleguen a nosotros. Yo no puedo leerlos. Si alguien irrumpiera en los sistemas donde reside esa información, no encontraría nada que pudiera convertir de nuevo en una persona. Ningún nombre que vincular a una iglesia. Ninguna relación que exponer. Ninguna petición de oración que publicar o por la cual pedir un rescate.
Preferiría que nunca ocurriera ningún ataque. Pero también preferiría que, si ocurriera, la respuesta honesta para tu congregación pudiera ser: se llevaron una caja cerrada y no existe ninguna llave que pueda abrirla.
No necesitas entender de criptografía para ofrecer eso a tu gente. Solo necesitas elegir herramientas que hayan sido creadas pensando en ellos. Y si te preguntas sobre el seguimiento amable en un sentido más general, el mismo cuidado se aplica a notar al adolescente que deja de asistir discretamente: saber importa, y proteger lo que sabes importa tanto como eso.
Preguntas frecuentes
¿Es mi iglesia pequeña realmente un objetivo para una brecha de datos?
Los atacantes rara vez eligen iglesias por su nombre. Encuentran sistemas vulnerables y toman lo que sea que haya dentro. Una congregación de ochenta personas puede quedar expuesta a través del mismo proveedor que una congregación de ocho mil, y la iglesia del ejemplo anterior notificó a cerca de 1,000 personas después de una brecha externa. El tamaño no ofrece ninguna protección.
¿Se aplica el RGPD a una iglesia?
Por lo general sí, si te encuentras en la UE/EEE o manejas datos de personas que están allí. El artículo 9 trata la información que revela creencias religiosas como una categoría especial, cuyo procesamiento está prohibido a menos que se aplique una condición específica, como el consentimiento explícito. Una lista de miembros vinculada a una iglesia suele revelar la creencia por su propia existencia. Esta es información general, no asesoramiento legal; para tu situación particular, habla con un asesor cualificado en tu país.
¿Qué debemos hacer si los datos de nuestra iglesia son vulnerados?
Contenla, averigua qué fue lo que se llevaron y díselo a tus miembros con honestidad y rapidez en lugar de esperar a que pase. Dependiendo de dónde te encuentres, es posible que tengas la obligación legal de notificar a tu autoridad de protección de datos dentro de un plazo breve. Busca asesoramiento legal adecuado cuanto antes. Pastoralmente, contacta primero con los miembros que corren mayor riesgo, como los conversos de contextos hostiles.
¿Significa el cifrado que podemos dejar de ser cuidadosos?
No. El cifrado protege la información que almacenas. No decide qué recopilas, a quién le das acceso o cuánto tiempo la conservas. Recopila solo lo que sirva para tu cuidado de las personas, dale a cada colaborador acceso únicamente a las personas a las que realmente sirve y revísalo una vez al año.
¿Todavía puedo guardar peticiones de oración?
Sí, y creo que deberías hacerlo. Las peticiones de oración son una de las señales más claras de que una iglesia es una familia y no una audiencia. Guárdalas porque orarás por ellas, explícale a las personas claramente cómo están protegidas y asegúrate de que sean ilegibles para cualquier persona fuera del círculo de cuidado que has definido.
El nombre Velyora proviene de Velad y Orad. Cuidar de un rebaño significa conocer a tu gente. Protegerlos significa asegurarse de que ese conocimiento permanezca donde debe estar. Si deseas ver cómo es el registro privado y cifrado para tu congregación, puedes probar Velyora gratis y tener tu código QR listo antes del domingo.