Advertencia: esta sección de The Crypto Paper está desactualizada. Wire sufrió cambios graves en su política de privacidad: a finales de 2019, la sociedad matriz de Wire se trasladó de Luxemburgo a Estados Unidos, lo que, según ThinkPrivacy y otros críticos, dejó poco claro cuánta jurisdicción tendría Estados Unidos sobre los datos de Wire. Algunas personas lo consideraron especialmente problemático, ya que Wire almacena metadatos sin cifrar de cada usuario. En el momento del traslado, Wire también cambió su política de privacidad de “compartir datos del usuario cuando lo exija la ley” a “compartir datos del usuario cuando sea necesario”, lo que los críticos vieron como una determinación más ambigua que también podría significar aumentar beneficios, cooperar con las fuerzas del orden o cualquier otra razón. La Wire Group Holding volvió a Alemania en 2020. Fuente
Wire es una empresa con sede en Suiza que se fundó en 2012. No tengo mucha información sobre la aplicación antes del gran impulso que tuvo en julio de 2016, cuando decidí empezar a usarla, pero sí sé que durante unos 2 años no fue de código abierto y no ofrecía muchas de las funciones que tiene actualmente. En el extremo opuesto de mi referencia anterior, como Wire es de código abierto, podemos validar las intenciones de los desarrolladores y administradores detrás de la app a una escala mayor. Tendrían que dedicar un trabajo serio a diseñar una puerta trasera para entregar información a una agencia como la NSA, teniendo en cuenta que la app es reproducible con las versiones de OSX y Windows.
Sin embargo, a diferencia de muchas otras apps de su categoría, Wire está repleta de funciones y parece escuchar las sugerencias de los usuarios, publicando de forma regular actualizaciones con contenido nuevo. En las últimas 3 semanas desde que la instalé, creo que he visto 4 funciones nuevas que me resultaron útiles, además de pasar a ser completamente de código abierto en ese tiempo (https://github.com/wireapp/wire). Algunas de las funciones más importantes que ofrece Wire son:
- Mensajería cifrada de extremo a extremo y con secreto hacia adelante para frustrar el compromiso de grandes volúmenes de datos por ataques de intermediario (man-in-the-middle)
- Chats de grupo de hasta 128 personas que también están cifrados de extremo a extremo y con secreto hacia adelante
- Llamadas de audio (también de grupo) y de vídeo cifradas
- Compatibilidad con archivos adjuntos cifrados, compartir fotos, GIFs, dibujos, cambio de voz en los mensajes de audio, envío de tu ubicación y avisar a otros contactos
- Verificación por huella dactilar
- Envío cifrado a varios dispositivos para que recibas todo tu contenido en todos tus dispositivos
- Registro con correo electrónico, número de teléfono o ambos
- El número de teléfono no es visible para otros usuarios de Wire ni para el servidor de Wire, y el correo electrónico es visible para ambos. Esto aporta una capa de anonimato frente a Signal y permite a un usuario compartir su correo vinculado a Wire para que lo encuentren
- Mensajes efímeros (que caducan) para mayor privacidad
El único inconveniente del cifrado que usa la aplicación es que es una especie de versión imitada del actual Protocolo de Signal. Los desarrolladores de Wire tomaron la implementación de Axolotl y modificaron el ratchet, llamándolo ‘Proteus’ y usándolo exclusivamente en Wire. Las bases del cifrado son ChaCha20 para el cifrado de flujo, HMAC-SHA256 como MAC y Curve25519 para el intercambio de claves. Debería seguir considerándose un cifrado seguro para cualquier estándar. Para las llamadas de audio cifradas, Wire usa una mezcla de HTTPS para la señalización de la llamada y sesiones de medios cifradas con SRTP. Las claves y los parámetros se negocian mediante un handshake DTLS. Puedes conocer más sobre el cifrado que se usa aquí en su documento técnico de seguridad.
Estoy muy contento con la dirección que está tomando Wire y realmente orgulloso de decir que preferiría este modo de comunicación a cualquier otro de la enorme cantidad de métodos de comunicación segura que existen actualmente. El soporte es maravilloso, son muy activos con sus seguidores en Twitter y me dan la mayor sensación de que de verdad les importa nuestra privacidad en este mundo digital en constante cambio.