CachyOS de cero: instalación, seguridad, programas y juegos
CachyOS instalado de cero y listo para el día a día, con todo lo que instalamos sacado de los repositorios oficiales.
Índice
- De dónde instalar los programas
- Descargar la ISO y verificarla
- Crear el USB con Rufus
- Arrancar el instalador
- Particionado manual
- Instalar y primer arranque
- Navegadores
- Contraseñas y seguridad
- Ofimática y PDF
- Comunicación
- DNI electrónico, certificados y AutoFirma
- Monitorización y hardware
- Juegos
- Fuentes oficiales

CachyOS es una distribución basada en Arch Linux, rápida y muy pensada para jugar. Esta guía la instala de cero en un SSD con particionado manual (KDE Plasma, Btrfs y el arranque Limine) y la deja lista para el día a día: navegadores, contraseñas, ofimática, DNI electrónico, monitorización y juegos.
Pensada para quien empieza: nada de trucos sacados de un vídeo y siempre pasos que se puedan deshacer. Todo lo que instalamos sale de los repositorios oficiales, con pacman.
De dónde instalar los programas
Solo de los repositorios oficiales: los de CachyOS y los de Arch, que CachyOS ya trae configurados. Todo se instala con sudo pacman -S y se actualiza con el sistema.
Nada de AUR, AppImage ni instaladores sueltos. El AUR lo mantienen los usuarios, no CachyOS ni Arch, y en 2026 Arch tuvo que retirar paquetes maliciosos. Si algo no está en los repositorios oficiales, esta guía lo dice y propone otra forma de hacerlo.
Descargar la ISO y verificarla
Descarga la edición Desktop desde la web oficial. Nunca de Mega, MediaFire, YouTube, Discord u otros sitios.
Comprueba que la ISO está intacta. En Windows, desde PowerShell:
Get-FileHash "C:\Users\TU_USUARIO\Downloads\cachyos.iso" -Algorithm SHA256
Compara el resultado con el SHA-256 que publica CachyOS para esa ISO. Si no coincide exactamente, bórrala y vuelve a descargarla.
El hash cambia con cada ISO nueva: compara siempre con el publicado para la que acabas de bajar.
Crear el USB con Rufus
Necesitas un pendrive de 8 GB o más, que se borrará entero. Descarga Rufus.
- Conecta el pendrive y abre Rufus.
- En Dispositivo, elige el pendrive.
- En Elección de arranque, pulsa SELECCIONAR y elige la ISO.
- Deja los valores que Rufus detecta.
- Pulsa EMPEZAR, confirma y espera a que ponga LISTO.
Antes de pulsar EMPEZAR, comprueba por el nombre y la capacidad que el dispositivo elegido es el pendrive.
Arrancar el instalador
En la BIOS/UEFI del equipo:
- Secure Boot desactivado durante la instalación.
- CSM desactivado y arranque en modo UEFI.
- Legacy USB Support en Auto, si existe.
Abre el menú de arranque de tu placa o portátil y elige el pendrive en modo UEFI. En el escritorio de prueba, conéctate a Internet (la instalación descarga paquetes, así que mejor una conexión estable) y pulsa Launch Installer.
En el instalador: idioma español, tu zona horaria, teclado español (prueba ñ, @ y €) y, en particiones, Manual partitioning.
Particionado manual
Ejemplo: un SSD vacío y dedicado entero a CachyOS.
Con el Limine actual bastan dos particiones: una FAT32 para /boot y otra para el sistema. Así lo hace la guía oficial.
- Elige el SSD y crea una tabla de particiones GPT.
- Arranque: 5 GiB, FAT32, punto de montaje
/boot, flagboot. CachyOS pide al menos 4 GiB, más espacio para las instantáneas; 5 GiB deja margen. - Sistema: todo el espacio restante, Btrfs, punto de montaje
/.
SSD / NVMe (GPT)
├── 5 GiB FAT32 /boot flag: boot
└── resto Btrfs /
Crear la tabla GPT borra el disco entero. Hazlo solo en un SSD vacío o cuyo contenido quieras perder.
No hace falta partición de intercambio (swap) ni un /home aparte: CachyOS usa ZRAM y Btrfs crea solo el subvolumen de /home.
Si Windows está en el mismo disco (arranque dual):
- No crees tabla GPT ni borres particiones: trabaja solo en espacio sin asignar. No toques la EFI de Windows, la MSR, la de recuperación ni C:.
- En Windows, desactiva la hibernación y el inicio rápido con
powercfg /H offy reinicia. - BitLocker tiene que estar desactivado.
- Reduce C: desde Administración de discos para dejar espacio libre, y crea ahí la FAT32 de 5 GiB y el resto en Btrfs.
- Limine debería encontrar Windows. Si no aparece,
sudo limine-scan.
Instalar y primer arranque
- Gestor de arranque: Limine.
- Sistema de archivos: Btrfs.
- Escritorio: KDE Plasma.
- Deja la selección de paquetes recomendada.
- Crea tu usuario, el nombre del equipo y la contraseña.
- En el resumen, comprueba que solo se formatean las particiones de CachyOS.
- Pulsa Install Now y reinicia al terminar.
Lo primero, actualizar todo:
sudo pacman -Syu
Reinicia después de una actualización grande del kernel o de los drivers.
CachyOS detecta tu hardware e instala los drivers durante la instalación (con su herramienta chwd). No descargues instaladores de drivers de NVIDIA, AMD o Intel pensados para Windows.
Navegadores
Firefox, el que usaremos para el DNI electrónico y los trámites:
sudo pacman -S firefox firefox-i18n-es-es
Añádele uBlock Origin.
Brave y LibreWolf, este último un Firefox endurecido para la privacidad:
sudo pacman -S brave-bin librewolf
Si prefieres Brave Origin, la versión más ligera, sin añadidos como las recompensas o la cartera, cambia brave-bin por brave-origin-bin: también está en el repositorio de CachyOS.
Contraseñas y seguridad
sudo pacman -S bitwarden keepassxc veracrypt cryptomator proton-vpn-gtk-app proton-pass
- Bitwarden: gestor de contraseñas sincronizado. Guía: Bitwarden o Proton Pass.
- KeePassXC: bóveda local; guarda copia fuera del PC. Guía: KeePassXC y Ente Auth.
- VeraCrypt: contenedores cifrados. Guía: VeraCrypt y Cryptomator.
- Cryptomator: cifra lo que subes a la nube.
- Proton VPN y Proton Pass, sus aplicaciones oficiales.
Proton Authenticator: mejor en el móvil. Guarda los códigos de recuperación de tus cuentas fuera del autenticador.
Proton Mail tiene aplicación en el repositorio de CachyOS (proton-mail-bin); Calendar y Drive, desde la web.
Guarda fuera del equipo: tu bóveda de KeePassXC, tus certificados digitales (.p12 o .pfx), los códigos de recuperación 2FA y las contraseñas de tus bóvedas cifradas.
Ofimática y PDF
sudo pacman -S libreoffice-fresh libreoffice-fresh-es okular 7zip onlyoffice-bin
- LibreOffice: la suite ofimática principal.
- Okular: lector de PDF de KDE; verifica firmas y, con un certificado compatible, firma.
- 7zip: el 7-Zip actual; ya no hace falta el antiguo
p7zip.
ONLYOFFICE sirve para ver los documentos de Microsoft Office tal y como se ven en Office.
Comunicación
sudo pacman -S discord telegram-desktop
Se actualizan con el resto del sistema. En Discord, elige micrófono y altavoces en Ajustes → Voz y vídeo. Y protege las cuentas: guías de Discord y Telegram.
DNI electrónico, certificados y AutoFirma
Instala el soporte para tarjetas y lectores:
sudo pacman -S opensc pcsclite ccid pcsc-tools
sudo systemctl enable --now pcscd.socket
Conecta el lector, mete el DNI y comprueba que lo detecta con pcsc_scan (sal con Ctrl+C).
Firefox con el DNI: Ajustes → Privacidad y seguridad → Certificados → Dispositivos de seguridad → Cargar. Nombre: OpenSC. Archivo: /usr/lib/opensc-pkcs11.so. Reinicia Firefox.
Certificado de la FNMT (.p12 o .pfx): Ajustes → Privacidad y seguridad → Certificados → Ver certificados → Sus certificados → Importar, elige el archivo y escribe su contraseña. Guarda el original y la contraseña en un sitio seguro.
AutoFirma no está en los repositorios oficiales de CachyOS ni de Arch: la Administración solo publica paquetes para Debian, Fedora y openSUSE. Para firmar sin ella:
- Muchos trámites permiten firmar con Cl@ve Firma, desde el navegador, sin instalar nada.
- Para firmar un PDF con tu certificado, Okular.
No fuerces un .deb o .rpm en CachyOS ni descargues AutoFirma de webs de terceros. Si un trámite exige AutoFirma sí o sí, hazlo desde un equipo con Windows.
Prueba por separado el lector con el DNI y el certificado en Firefox. Así, si algo falla, sabes qué es.
Monitorización y hardware
Las alternativas en Linux a HWiNFO, MSI Afterburner y los programas RGB de cada marca:
sudo pacman -S lact mission-center hardinfo2 openrgb
- LACT: monitoriza y configura la gráfica. Actívalo con
sudo systemctl enable --now lactd. No toques voltajes, frecuencias ni límites de potencia sin saber lo que haces. - Mission Center: monitor de procesador, memoria, disco, red y gráfica.
- HardInfo2: información del hardware y pruebas de rendimiento.
- OpenRGB: las luces RGB sin Armoury Crate, iCUE y compañía. No lo ejecutes como administrador por costumbre.
Drivers: los de NVIDIA los elige CachyOS (no uses los instaladores .run de NVIDIA); los de AMD e Intel llegan con el kernel y Mesa; el microcódigo del procesador lo pone el instalador; y el resto de la placa (USB, red, audio…) viene en el kernel. No instales «drivers de chipset» de Windows.
Si todo funciona, no reinstales drivers «por si acaso». Si algo falla, identifica primero el dispositivo y qué driver usa.
Juegos
Abre CachyOS Hello → Apps/Tweaks → Install Gaming packages. O desde el terminal:
sudo pacman -S cachyos-gaming-meta cachyos-gaming-applications
Instala Steam, Heroic Games Launcher, Lutris, Faugus Launcher, Gamescope, MangoHud, GOverlay y las librerías necesarias.
Proton: Steam gestiona Proton y Proton Experimental. CachyOS añade su propio Proton-CachyOS. Para Heroic y Lutris, instala UMU Launcher; y ProtonUp-Qt si algún juego necesita GE-Proton (los dos están en el repositorio de CachyOS):
sudo pacman -S umu-launcher protonup-qt
Empieza siempre con el Proton de Valve y cambia solo en el juego que lo necesite. No fuerces otro Proton para todo.
Heroic te da acceso a Epic, GOG y Amazon Games sin instalar sus programas de Windows. Lutris y Faugus sirven para juegos y lanzadores que necesitan una configuración especial.
MangoHud muestra FPS, temperaturas y uso en pantalla (se configura con GOverlay). En Steam, en las opciones de lanzamiento del juego:
mangohud %command%
CachyOS trae además un perfil de rendimiento que puedes usar juego a juego:
game-performance %command%
No mezcles «trucos» de rendimiento al azar: CachyOS ya viene optimizado.
Fuentes oficiales
- Wiki de CachyOS: preparar el USB
- Wiki de CachyOS: instalación y particionado
- Wiki de CachyOS: juegos
- Wiki de CachyOS: después de instalar
- DNI electrónico en Linux
CachyOS se actualiza continuamente. Si lees esto meses después, revisa sobre todo el particionado, el arranque y los nombres de los paquetes en las fuentes oficiales.


