El 24 de agosto de 2026, los abogados de X Corp enviaron un aviso de cese y desistimiento al proyecto Nitter, un frontend alternativo abierto para X que había estado funcionando durante siete años. La demanda: eliminar no solo todas las instancias públicas, sino también el repositorio del proyecto. La fecha límite es a las 17:00 EST del 25 de agosto. Para la tarde de ese mismo día, nitter.net estaba fuera de línea, XCancel fue desactivado y el desarrollador anunció que el desarrollo se había detenido.
Externamente, esto parece otra historia de "Musk cerró otro cliente de terceros". Sin embargo, lo más importante aquí es que X dejó de demandar por scraping y comenzó a presionar con cartas, apoyándose en leyes que antes casi no existían en tales disputas.
Qué ocurrió exactamente
Las cartas fueron enviadas el 24 de agosto alrededor de las 20:00 EST, a varios operadores de instancias, no solo al autor del proyecto. La formulación de la queja: "uso ilegal y eludir la API de X y los datos relacionados". En concreto, X acusa a Nitter de hacer scraping de los datos de la plataforma, acceder a cuentas y utilizar tokens de sesión en violación de las reglas del servicio.
El desarrollador, conocido por el apodo de Zedeus, respondió brevemente: "nitter.net está fuera de línea, el desarrollo se ha detenido indefinidamente. Estoy consultando con abogados y no comentaré los detalles". En el sitio del proyecto hay un aviso correspondiente. XCancel, la instancia pública más popular que funcionaba con la base de código de Nitter, también se ha ido fuera de línea.
El intervalo entre la carta y la fecha límite es de aproximadamente veintiuna horas. Para un proyecto open-source sin fines de lucro y sin departamento legal, esto significa exactamente un escenario: apagar todo y resolver después.
Por qué Nitter no es solo un "lector de tweets"
Nitter surgió como un puerto de la idea de Invidious para Twitter: el servidor busca las publicaciones públicas y le entrega al usuario HTML limpio, sin JavaScript, publicidad, rastreadores y sin requerir inicio de sesión. El valor práctico no estaba en "privacidad por la privacidad", sino en tres cosas.
- Integración. Se podía abrir un enlace a una publicación y previsualizarlo en un mensajero, en un lector RSS, en una wiki, sin sesión y sin JS del cliente.
- Acceso investigativo. Periodistas, verificadores de hechos y especialistas en OSINT utilizaban instancias como una forma de ver cuentas públicas sin dejar rastro en su propio perfil y sin depender de los límites de la API.
- Automatización barata. Muchos pequeños scripts, bots y monitoreos no iban a la API de pago de X, sino a una instancia pública de Nitter, porque era gratis y no requería claves.
Es precisamente este tercer punto el que vale la pena recordar: una parte significativa de los "canales de datos" alrededor de X dependía de la infraestructura que los entusiastas mantenían a su propio costo.
La historia del proyecto ya había mostrado cuán frágil era esto. El 26 de enero de 2024, X desactivó la creación de cuentas de invitado, un mecanismo que Nitter utilizaba para acceder a los feeds públicos. Los últimos tokens emitidos expiraron el 26 de febrero, y el proyecto se detuvo efectivamente; el autor lo llamó directamente muerto. A principios de 2025, Nitter resucitó: se inyectó un esquema alternativo de autorización a través de tokens de sesión en la base de código, y las instancias volvieron a funcionar. Precisamente esos tokens son los que X ahora llama violación de las reglas.
Lo principal: X cambió su arma legal
Para entender la magnitud del cambio, hay que recordar cómo terminó el intento anterior de X de demandar por la recopilación de datos.
2024: el tribunal federal desestimó a X
El 9 de mayo de 2024, el juez William Alsup (Distrito Norte de California) desestimó la demanda de X Corp contra Bright Data, un importante proveedor de datos al que X acusaba de hacer scraping y revender publicaciones públicas. Los puntos clave de la decisión fueron:
- las reclamaciones de X por contrato y normas estatales son desplazadas por la ley federal de derechos de autor (Copyright Act preemption);
- el uso de herramientas para la recopilación de datos no es ilegal ni engañoso en sí mismo;
- X no se convierte automáticamente en titular de derechos del contenido solo porque un usuario lo publicó en la plataforma;
- el control excesivo de las plataformas sobre los datos públicos conduce a "monopolios informativos", lo que el tribunal consideró perjudicial para la sociedad.
Esta decisión fue durante dos años el principal argumento a favor de que la recopilación de datos públicos en EE. UU. está protegida, al menos de demandas de "poseemos todo lo que tenemos".
2026: otras leyes y ningún juicio
En la carta a Nitter, X se basa no en normas federales, en las que perdió, sino en otro conjunto:
- Texas Harmful Access by Computer Act — § 143.001 del Código de Procedimiento Civil de Texas junto con § 33.02 del Código Penal del estado. La norma otorga derecho a una demanda civil a quien sufra daños a su propiedad debido al acceso indebido intencional a una computadora, con compensación por daños reales y gastos legales.
- Lanham Act — 15 U.S.C. §§ 1114 y 1125, es decir, violación de derechos de marca registrada y engaño sobre el origen del servicio.
Presta atención al segundo punto. La marca registrada ya no es una disputa sobre datos en general. Es una reclamación de que un servicio de terceros se parece a X y es percibido por el usuario como X. Tal argumento impacta a los frontends y espejos de manera mucho más precisa que las conversaciones sobre "quién posee las publicaciones".
La elección de Texas tampoco es casual: la sede de X se ha ubicado en Bastrop, Texas, desde septiembre de 2024, lo que está documentado en documentos judiciales y en los documentos corporativos actualizados de la empresa. La mudanza le dio a la plataforma acceso a la norma local sobre acceso indebido a computadoras como herramienta de trabajo.
Por qué la carta funcionó donde fracasó la demanda
La diferencia entre el caso de Bright Data y el caso de Nitter no está en el derecho, sino en la asimetría de recursos.
- El cese y desistimiento no requiere juicio. Es una carta, no una demanda. Nadie verificó la validez de la reclamación; tendría que haberlo hecho el demandado, a su costa y en una jurisdicción ajena.
- El plazo de veintiuna horas no deja espacio para la defensa. Bright Data pudo permitirse un juicio y lo ganó. El autor de Nitter no puede hacerlo físicamente.
- La demanda de eliminar el repositorio es más amplia que la demanda de apagar el servicio. No ataca a una instancia específica, sino a la posibilidad de que alguien la reinicie.
- Las cartas fueron enviadas en masa. Los operadores de instancias son principalmente individuos privados, y la decisión de cada uno será la misma.
Es decir, no estamos ante una nueva base legal, sino ante una nueva táctica: no ganar la disputa, sino hacer que la disputa sea económicamente imposible para la otra parte.
Qué significa esto para quienes recopilan datos
Un espejo ajeno no es infraestructura
Nitter se desconectó por segunda vez en dos años y medio: en febrero de 2024, por razones técnicas; en agosto de 2026, por razones legales. Cualquier pipeline que dependiera de una instancia pública en lugar de su propio recolector se rompió dos veces en este tiempo, y por razones que el propietario del pipeline no podía controlar.
La conclusión práctica es simple: una envoltura gratuita sobre una plataforma ajena es un punto de falla con un propietario externo. Si los datos son necesarios para el trabajo y no para un experimento, la recopilación debe hacerse desde su propia infraestructura, con su control sobre límites, reintentos y distribución de carga. Cómo se aplica esto a X se analizó en un material separado sobre la recopilación segura de datos de X a través de proxies.
"Público" y "tras inicio de sesión" son historias legalmente diferentes
El punto más desagradable de la queja de X no es el scraping como tal, sino el uso de tokens de sesión. La decisión de Alsup protegía el acceso a lo que la plataforma entrega a todos sin necesidad de iniciar sesión. Tan pronto como la recopilación se realiza a través de una sesión autorizada, la argumentación de "son datos públicos" deja de funcionar: aparece un acuerdo con el usuario, las reglas del servicio y la cuestión de cómo se obtuvo el token.
De aquí surge la regla de trabajo: separe en su proyecto dos contornos: lo que está disponible de forma anónima y lo que requiere una cuenta. Este es un riesgo legal diferente, un stack técnico diferente y diferentes requisitos para la capa de red. El marco general de la recopilación legal está descrito en el material sobre el uso legal de proxies.
La jurisdicción se ha convertido en una variable
Antes, el mapa de riesgos por scraping en EE. UU. se resumía al CFAA y la práctica a su alrededor. El caso de Nitter muestra que la plataforma puede elegir la ley estatal de su lugar de registro, y esto cambia tanto las normas como los plazos de prescripción y el tribunal. Para los equipos que trabajan con plataformas estadounidenses, esto significa que "hemos revisado la jurisprudencia federal" ya no es una verificación completa.
Hacia dónde se dirige el mercado de acceso
La historia de Nitter se enmarca en la tendencia general de los últimos meses, y esto es más importante que un caso aislado:
- Reddit está cerrando de manera consistente los caminos gratuitos hacia el contenido y advierte sobre "cambios" en la antigua interfaz; cómo esto afecta la recopilación de datos se analizó en un artículo sobre los límites de la API de Reddit;
- más de 340 publicaciones locales estadounidenses han limitado el acceso de Internet Archive a sus materiales; según Nieman Lab, por temor a que a través del archivo el contenido llegue a conjuntos de datos de entrenamiento;
- Cloudflare, a partir del 15 de septiembre de 2026, cambiará los valores predeterminados para los crawlers de IA, dividiéndolos en Search, Agent y Training, y bloqueará las dos últimas categorías por defecto en páginas con publicidad;
- el 23 de julio de 2026, se presentó en el Congreso el Stealth Bot Prohibition Act bipartidista, que exigirá a los crawlers identificarse honestamente y revelar el propósito de su rastreo.
La dirección es clara: el acceso anónimo no autorizado a la web pública se está reduciendo por todos lados: técnica, contractual y legislativamente. Ganan aquellos que recopilan datos de manera predecible, desde su propia infraestructura y dentro de las reglas de la plataforma, y no aquellos que parasitan en un gateway gratuito ajeno.
Prácticamente, esto significa que la carga debe distribuirse de manera justa y cuidadosa: respetar los límites, no golpear un endpoint con una sola IP, distribuir las solicitudes geográficamente y a lo largo del tiempo. Para tareas que requieren acceso desde direcciones de usuario comunes —monitoreo de resultados públicos, verificación de localización, recopilación investigativa— esto son proxies residenciales; para el eludir de manera estable y económica sus propios servicios y fuentes abiertas, son suficientes los proxies de centros de datos.
Conclusión
Nitter probablemente no regresará: a diferencia de 2024, el problema ahora no es técnico, y un parche no lo resuelve. Pero el caso es útil no como un obituario, sino como un indicador.
Primero, las plataformas han entendido que litigar es costoso y arriesgado, y han pasado a cartas con plazos cortos, contra aquellos que evidentemente no responderán. En segundo lugar, se han utilizado leyes estatales y marcas registradas en lugar de normas federales sobre acceso a computadoras. En tercer lugar, cualquier dependencia de un espejo gratuito ajeno ahora debe evaluarse como una dependencia de un riesgo legal ajeno.
Si en su proyecto hay un paso "tomamos datos de una instancia pública de X", este es un buen momento para encontrarlo en el código y reemplazarlo por su propio recolector con una arquitectura de red clara y una base legal comprensible.
```