¿La señal es segura? Cómo la aplicación de mensajería protege la privacidad
- Signal es una aplicación de mensajería segura que encripta todas las comunicaciones de principio a fin, haciendo que todos los datos sean accesibles solo para el remitente y el destinatario.
- Signal no registra metadatos sobre sus contactos o mensajes, por lo que es prácticamente imposible inferir nada sobre su comunicación en función de su uso de la aplicación.
Es posible que sepa que Signal es una aplicación de mensajería popular que se anuncia a sí misma como muy segura y ofrece cifrado de extremo a extremo para un nivel muy alto de privacidad.
Sin embargo, no es necesariamente obvio qué significa todo eso y cómo la tecnología de Signal brinda más protección que otras aplicaciones de mensajería.
Cómo funciona el cifrado de Signal
Signal ofrece cifrado de extremo a extremo, lo que esencialmente significa que sus mensajes se codifican en una colección de caracteres ininteligibles antes de salir de su dispositivo y no se descifran nuevamente en contenido significativo hasta que llegan a la aplicación Signal en el dispositivo del destinatario.
La aplicación Signal cuenta con más privacidad que sus competidores.
Señal
Estos mensajes encriptados solo se pueden desbloquear usando una clave que se comparte entre las dos conversaciones privadas. Nadie más tiene acceso a la clave o puede descifrar el mensaje, ni siquiera los desarrolladores de la aplicación Signal.
Debido a que no existe una "puerta trasera" para descifrar los mensajes de Signal, Signal no puede descifrar mensajes para el gobierno, por ejemplo, incluso bajo citación, no por política, sino porque no es técnicamente posible.
El algoritmo de encriptación de Signal no es propietario ni único. El software de cifrado utilizado por Signal es de código abierto (y utilizado por otras aplicaciones de mensajería, incluida WhatsApp) y está disponible para descargar en GitHub. En realidad, esto permite que Signal sea más seguro, porque el software de código abierto está sujeto al escrutinio público por parte de desarrolladores y expertos en seguridad. Expone errores, fallas y vulnerabilidades antes que si el software fuera cerrado y propietario.
En qué se diferencia Signal de otras aplicaciones de mensajería encriptada
Si bien el software de encriptación en Signal puede no ser único, la aplicación aún tiene ventajas de privacidad sobre otras aplicaciones de mensajería. Signal no registra datos sobre sus usuarios o las conversaciones que tienen lugar dentro de la aplicación.
Esto contrasta con otras aplicaciones, como Apple iMessage y WhatsApp, por nombrar dos ejemplos, que a menudo almacenan cantidades significativas de metadatos, como con quién habló y registros de tiempo detallados de cuándo ocurrieron esas conversaciones.
En una publicación de blog reciente, el creador de Signal, Matthew Rosenfeld (conocido en línea como Moxie Marlinspike), explica que el gobierno federal utilizó una citación en 2016 para acceder a los datos de usuario de Signal.
Pero como escribe Rosenfeld, “no había (y todavía no hay) realmente nada que obtener. Los únicos datos de usuario de Signal que tenemos, y los únicos datos que obtuvo el gobierno de EE. UU. como resultado, fueron la fecha de creación de la cuenta y la fecha del último uso, no los mensajes de usuario, grupos, contactos, información de perfil ni nada más".