PostgreSQL Anonymizer 3.2: Pseudonimización más rápida
Eymoutiers, Francia, 4 de septiembre de 2026
Dalibo se complace en anunciar PostgreSQL Anonymizer 3.2, que incorpora un nuevo conjunto de filtros de pseudonimización rápidos.
Mejor Protección de la Privacidad para los Datos
PostgreSQL Anonymizer es una extensión que oculta o reemplaza información de identificación personal (PII) o datos sensibles de carácter comercial en una base de datos PostgreSQL.
La extensión ofrece 6 estrategias distintas de enmascaramiento:
- Enmascaramiento Dinámico – Protección de datos en tiempo real
- Enmascaramiento Estático – Transformación permanente de datos
- Enmascaramiento de réplicas – Replicación lógica anonimizada
- Enmascaramiento de respaldos – Exportación de bases de datos con protección de privacidad
- Vistas de Enmascaramiento – Visibilidad de datos controlada
- Conectores de Datos Enmascarados – Protección extendida entre sistemas
Cada estrategia se complementa con un conjunto mejorado de Funciones de Enmascaramiento, que incluyen técnicas avanzadas como: Sustitución, Aleatorización, Falsificación, Pseudonimización, Ofuscación parcial, Reordenamiento, Adición de ruido y Generalización.
La extensión puede instalarse mediante paquetes Debian y RPM, un rol de Ansible, una imagen de Docker, entre otros métodos. Está disponible en los principales proveedores de DBaaS, incluyendo: Alibaba Cloud, Crunchy Bridge, Google Cloud SQL, IBM Cloud, Microsoft Azure Database, Neon, Yandex. También está disponible en forks de PostgreSQL como EDB Advanced Postgres, Greenplum y Yugabyte.
Consulten la sección INSTALACIÓN de la documentación para más detalles.
Pseudonimización rápida y localizada
Aunque la pseudonimización no equivale a la anonimización, puede ser útil en determinados contextos.
Hasta la versión 3.1, esta funcionalidad se implementaba mediante un conjunto de funciones pseudo_*, como anon.pseudo_last_name(...), anon.pseudo_email(...), etc.
Ahora, estas funciones han sido reemplazadas por un nuevo conjunto de funciones anon.seeded_*, como anon.seeded_last_name(...), anon.seeded_email(...), etc.
Las funciones anon.seeded_* ofrecen dos ventajas principales respecto a las anteriores:
- Permiten adaptar los datos a una configuración regional concreta; por ejemplo,
anon.seeded_street_name(id,'fr_FR') - Son 40 veces más rápidas 🙂
Las funciones anon.pseudo_* se mantienen por compatibilidad con versiones anteriores, pero han quedado obsoletas y se eliminarán en una futura versión. Recomendamos a todos los usuarios migrar a las nuevas funciones anon.seeded_* lo antes posible.
Importante actualización de seguridad
La versión 3.2 corrige 3 vulnerabilidades críticas que, en determinadas circunstancias, podrían permitir que un usuario obtenga privilegios de superusuario. El nivel de riesgo es especialmente elevado en PostgreSQL 14 y en las instancias que hayan sido actualizadas desde PostgreSQL 14 o versiones anteriores.
A continuación se describen estas vulnerabilidades:
- CVE-2026-19633: Elevación de privilegios mediante tipos personalizados, operadores y variables de rango (rangevars)
- CVE-2026-19634: Inyección SQL en las funciones de importación de reglas de enmascaramiento
- CVE-2026-83534: Elevación de privilegios mediante el enmascaramiento estático en paralelo
Se recomienda a todos los usuarios actualizar la extensión a la versión 3.2 lo antes posible.
Para obtener más información, consulten los issues 665 y 666.
La versión 3.2 incorpora una nueva barrera de seguridad que impide a los superusuarios utilizar cualquier modalidad de enmascaramiento, ya sea estático, dinámico u otro. Con el fin de aplicar el principio de «Mínimo Privilegio», la extensión ya no permite ejecutar funciones de enmascaramiento en nombre de un superusuario.
Si actualmente utilizan el enmascaramiento estático, el enmascaramiento de réplicas o el enmascaramiento de respaldos con un superusuario, recomendamos crear un rol dedicado para realizar estas tareas.
Es posible recuperar el comportamiento anterior estableciendo anon.nosuperuser en FALSE. Al hacerlo, la barrera de seguridad se desactivará y los superusuarios podrán ejecutar reglas de enmascaramiento bajo su propia responsabilidad.
Actualización
El esquema JSON utilizado para importar y exportar ha cambiado entre las versiones 3.1 y 3.2. Por ello, se recomienda exportar nuevamente las reglas una vez realizada la actualización a la versión 3.2.
Para más información, consulten la sección UPGRADE.
Agradecimientos
Esta versión incorpora código, correcciones de errores, documentación, revisiones de código e ideas aportadas por Alain Lesage, Benoit Lobréau y otros contribuidores. ¡Un reconocimiento especial para Alain por sus primeras contribuciones!
Las vulnerabilidades CVE-2026-19633 y CVE-2026-19634 fueron reportadas por Sarath Kumar, del equipo de seguridad de IITM Pravartak. Por su parte, la CVE-2026-83534 fue reportada por Alexander Kukushkin. Nuestro más sincero agradecimiento a todos ellos y al PostgreSQL Security Team.
También queremos agradecer a las personas de Efluid que colaboraron con nosotros aportando ideas, comentarios y realizando pruebas.
Y, por supuesto, un agradecimiento especial al equipo de PGRX por el excelente trabajo que están realizando.
¡Únanse a nuestra comunidad para mejorar la privacidad de los datos!
PostgreSQL Anonymizer forma parte de la iniciativa de Dalibo Labs. Está desarrollado principalmente por Damien Clochard y Benoit Lobréau.
Este es un proyecto abierto y las contribuciones son bienvenidas. ¡Necesitamos sus comentarios e ideas! Hágannos saber qué les parece esta herramienta, cómo se adapta a sus necesidades y qué características consideran que faltan.
Si desean colaborar, pueden consultar aquí una lista de trabajos menores.

