Las aplicaciones de mensajería “cifrada” como WhatsApp han reemplazado en gran medida a los SMS en la última década. Esto es genial porque los SMS eran (y siguen siendo) horribles para la privacidad. iMessage mejoró los SMS, pero su ecosistema cerrado hace que solo esté disponible en sus dispositivos. Para todos los demás, las preocupaciones sobre la privacidad persisten desde la adquisición de WhatsApp por parte de FacebookMeta.
A todos nos ha pasado. Mencionas algo mientras le envías un mensaje de texto a un amigo y, de repente, ves anuncios al respecto. 🤔 Eso obviamente sería imposible si los mensajes de WhatsApp fueran realmente encriptado de fin a fin. Dejando de lado las teorías conspirativas, la recopilación de metadatos de la aplicación todavía representa un riesgo para la privacidad. Para exacerbar las cosas, solo puedes hacer una copia de seguridad de tus conversaciones de WhatsApp en Google Drive. Y esas copias de seguridad no están cifradas en absoluto.
En cuanto a iMessage, a pesar de su E2EE más creíble, Apple todavía recopila metadatos. Si bien Apple es ciertamente más confiable que Meta, su historial es menos que estelar. E idealmente, ningún gigante tecnológico debería tener acceso a información tan sensible.
Luego tenemos la creciente represión global contra el cifrado, como se ve tanto en Australia como en el Reino Unido. Esta tendencia genera preocupaciones sobre la posibilidad de que se obligue a las empresas a crear puertas traseras secretas para el gobierno. Eso aumentaría significativamente la vigilancia masiva, mientras que nosotros, los usuarios, no somos más inteligentes.
Privado
Signal
Signal ha ganado un reconocimiento considerable en la comunidad de la privacidad. Su cifrado de referencia recibió elogios de figuras como Edward Snowden y Elon Musk.Otra gran ventaja para los usuarios de Android es la posibilidad de utilizar Signal como su aplicación de SMS/MMS predeterminada. Por supuesto, esto no cifra esos mensajes, pero ayuda a unificar su comunicación en una sola aplicación.
Sin embargo, Signal tiene sus inconvenientes. Probablemente debido a su protocolo de privacidad reforzado, sufre retrasos ocasionales en los mensajes.🐌También carece de muchas funciones a las que estamos acostumbrados en otras aplicaciones de mensajería.
La principal crítica a Signal es que solicita un número de teléfono al registrarse, lo que compromete el anonimato. Si bien Telegram hace lo mismo, ni Signal ni Telegram prometen explícitamente el anonimato. Después de todo, la privacidad y el anonimato son conceptos distintos. Y cuanto más nos acercamos al anonimato total, mayores son los compromisos con la experiencia del usuario.
Los puristas de la privacidad lo prefieren a Telegram porque es completamente de código abierto. A diferencia de Telegram, que ha decidido mantener ciertos elementos de su código como propietarios.
Actualización 2022:
Signal ha eliminado la capacidad de usarlo como tu aplicación de SMS predeterminada en Android.
Silence
Para aquellos que aún prefieren los SMS, o valoran la posibilidad de enviar mensajes de texto sin Internet, Silence es el último de una raza moribunda. Es una bifurcación de Signal diseñada específicamente para SMS/MMS a través de redes celulares. De hecho, Silence surgió como respuesta a la eliminación por parte de Signal de su funcionalidad de SMS/MMS.
Es importante comprender que Silence solo cifra el contenido del mensaje, no ningún metadato. Además, este cifrado requiere que ambas partes utilicen la aplicación Silence.
Por supuesto, dado que iOS no te permite usar una aplicación de SMS de terceros, Silence solo está disponible para Android.
Actualización 2023:
Desafortunadamente, Silence parece haber sido abandonado.🪦El sitio web del proyecto está fuera de línea y la actualización de la versión más reciente fue hace cuatro años.
Telegram
Si bien la popularidad de Telegram puede hacer que los puristas de la privacidad lo descarten, soy un fan.👍Encontró un gran equilibrio entre privacidad y facilidad de uso. No es completamente de codigo aberto (y carece de encriptado de fin a fin predeterminado), pero Telegram sigue siendo más privado que la mayoría.
La capacidad de usar Telegram en varios dispositivos al mismo tiempo es una gran ventaja. Sin embargo, esta conveniencia significa que Telegram tiene claves de cifrado.🗝️Esa es exactamente la razón por la que no es cofrado de fin a fin de forma predeterminada. Porque los “chats secretos” que son cifrados de fin a fin no están disponibles en todos los dispositivos al mismo tiempo.
La función “eliminar para todos” de Telegram elimina mensajes de los servidores y dispositivos de los destinatarios. Tenga en cuenta que la eliminación de la cuenta no elimina automáticamente todos los mensajes. Para mí, el sólido historial de Telegram y las funciones adicionales contribuyen en gran medida a superar este pequeño inconveniente. Después de todo, Telegram ha sido durante mucho tiempo de confianza en dictaduras reales para organizar protestas.✊Si es lo suficientemente bueno para ellos, es lo suficientemente bueno para mí.
En resumen, Telegram ofrece una combinación convincente de seguridad, conveniencia y funcionalidad. Si bien no es perfecto, todavía tengo que encontrar una aplicación de mensajería que cumpla con tantos requisitos y satisfaga tantas necesidades.
Anónimo
Session
Session es un recién llegado que apunta a la corona de Signal. Ofrece un mejor anonimato al no requerir un número de teléfono o incluso una dirección de correo electrónico al registrarse. La seguridad también se refuerza mediante el enrutamiento cebolla. Esa es la misma tecnología utilizada por el infame navegador TOR.🧅
Además, Session opera utilizando un modelo descentralizado, aprovechando la cadena de bloques Loki.⛓️Los mensajes se enrutan de forma anónima a través de otros dispositivos mediante un cifrado sólido.
Al registrarse, recibe una identificación aleatoria y elige un nombre de usuario. Session no le pide que verifique su identidad de ninguna manera, lo que garantiza un anonimato completo.🥷
Session ni siquiera solicita acceso a tus contactos. Conectarse con otros requiere conocer su ID o el enlace del chat.
Si bien es probable que encuentre errores o funciones faltantes, eso seguramente mejorará con el tiempo. Además, ya es una de las opciones más privadas y seguras. La única limitación notable es el límite de 10 miembros en los chats grupales privados.
Actualización 2021:
La fundación Loki ha cambiado su nombre a Oxen, y la cadena de bloques Loki a Lokinet. O algo. También lanzaron una moneda, porque quién no lo hace hoy en día.🤷♂️
Threema
Threema es otro aspirante a mensajero más privado. Debido a su diseño efímero, combina funciones sólidas con un anonimato completo. Su principal inconveniente es la falta de facilidad de uso. No solicita un número de teléfono o dirección de correo electrónico al registrarse, lo cual es excelente para el anonimato. Lamentablemente, esto significa que no puedes usarlo en más de un dispositivo ni hacer una copia de seguridad de tus datos. Su único identificador es su ID de Threema.
Este enfoque único puede ser perfecto para aquellos con altas necesidades de seguridad. Sin embargo, para el usuario medio, su complejidad y limitaciones lo hacen muy inconveniente.