PrivacyTools.io

Mensajería con Signal, de Open Whisper Systems

Mensajería con Signal, de Open Whisper Systems

Signal se promociona en el sitio web de Open Whisper Systems como “Privacidad que cabe en tu bolsillo”. Open Whisper Systems había creado originalmente aplicaciones separadas para llamadas cifradas y mensajería cifrada, llamadas TextSecure y RedPhone, allá por 2010, pero desde entonces ha combinado los dos servicios en una sola aplicación llamada Signal. Es la aplicación de mensajes y llamadas cifradas que usan muchos y que recomiendan personas de renombre del sector de la seguridad y la privacidad, como Edward Snowden, Matthew Green y Bruce Schneier. Esto le da a la aplicación un nivel de confianza que va más allá de sus competidores en el mismo campo, como Wickr, Telegram, WhatsApp o Facebook Messenger.

Signal es muy sencilla de usar y ofrece un nivel de cifrado de primera calidad, de sobresaliente, apto para todo tipo de conversaciones. Además es de código abierto, lo que permite a cualquiera revisar y validar que la aplicación funciona exactamente como se anuncia. Esto también aporta transparencia y garantiza que las intenciones de Open Whisper Systems no cambien ni se vuelvan malintencionadas. Lo único que Signal ofrece y que va mucho más allá de Wickr es la compatibilidad con llamadas cifradas muy sencillas. Esto significa que no tienes que limitarte a escribirle a alguien: puedes mantener conversaciones de audio con esa persona de forma completamente cifrada y privada frente a todos los niveles de adversarios, ya sean hackers, tu proveedor de telefonía móvil e incluso organismos gubernamentales.

Sin embargo, hay algunos grandes inconvenientes en la forma en que funciona Signal, y desde luego no es para todo el mundo. El mayor punto débil de Signal es que requiere tu número de teléfono para funcionar. Aunque solo envían números de teléfono con hash para el descubrimiento de contactos y usan filtros de Bloom cifrados para el descubrimiento de contactos en las llamadas, esto solo impide que su servidor vea información sensible como tu nombre o tu número. Pero, como requiere tu número de teléfono, pierdes un nivel importante de anonimato frente a algo como Wire, que no necesita explícitamente tu número. No todas las personas con las que tienes que hablar merecerán tener tu número de móvil; es algo que puede comprometer la identidad de una persona y dar lugar a cosas como el fraude y el robo de identidad. Esto es especialmente cierto para quienes dependen de ser anónimos en muchos aspectos de su vida, como periodistas, activistas o incluso denunciantes (Edward Snowden). Me parece extraño que una persona como Snowden, que probablemente necesitaría un nivel muy alto tanto de seguridad como de anonimato respecto a con quién mantiene conversaciones, use un servicio que lo obliga a renunciar a ese anonimato con un móvil que podría vincularse a su verdadera identidad. No obstante, hace poco han añadido compatibilidad con mensajes que se autodestruyen, muy parecido a como lo hacía Wickr, lo cual es genial de ver. Los mensajes que se esfuman y no permiten al destinatario verlos después de tu tiempo de destrucción asignado son maravillosos.

A pesar de estos defectos de diseño, Signal es seguro, y eso es lo que mucha gente busca. Nos permite mantener conversaciones privadas con otra parte de forma totalmente cifrada, lo que mantiene a cada parte a salvo de cualquiera ajeno a dicha conversación. Signal no es anónimo en absoluto, pero para muchos eso no es un problema. He empezado a usar Signal a diario para hablar con amigos y me está empezando a gustar. Sencillamente, no hay quien supere su sencillez.