Signal o WhatsApp: el cifrado coincide, los metadatos y el modelo no

|Autor: Equipo editorial de QUASA|6 lectura mínima
Signal o WhatsApp: el cifrado coincide, los metadatos y el modelo no

Si quieres reducir la información que conoce el proveedor sobre tus conversaciones, Signal es la opción más clara. Si necesitas comunicarte con personas que usan WhatsApp, sus mensajes y llamadas personales también cuentan con cifrado de extremo a extremo. El análisis de Associated Press explica que WhatsApp utiliza el protocolo de cifrado de Signal y que el código de esta última aplicación está disponible para su inspección.

La elección cambia cuando el riesgo no está en el tránsito del mensaje, sino en la información asociada, el historial guardado o las personas que reciben el contenido. Signal limita los datos técnicos que conserva y funciona como entidad sin ánimo de lucro; WhatsApp forma parte de Meta y trata más categorías de datos para prestar sus servicios. En cualquiera de las dos, una copia mal protegida o un destinatario que divulga mensajes puede dejar expuesta una conversación cifrada.

El mismo protocolo no hace idénticas a las aplicaciones

El cifrado de extremo a extremo protege el contenido durante su entrega: las claves necesarias para leerlo están en los dispositivos de quienes participan en la conversación. Un tercero que intercepte la conexión no obtiene el texto legible, y el proveedor no necesita descifrarlo para transportarlo. Esa protección se aplica a los mensajes y llamadas personales de ambas aplicaciones sin que el usuario tenga que activar un modo especial.

La posibilidad de inspeccionar código añade una pregunta distinta a la calidad del protocolo: permite examinar cómo está construido el programa que utiliza ese cifrado. Signal publica código de la aplicación para ese escrutinio. Compartir un protocolo, sin embargo, no implica que dos servicios tengan el mismo diseño de cuentas, conserven los mismos datos técnicos o permitan examinar sus componentes del mismo modo. Tampoco impide que alguien lea mensajes desde un teléfono desbloqueado o desde la cuenta de un participante.

Qué revelan los datos asociados y el modelo de cada servicio

La política de privacidad de Signal indica que el registro requiere un número de teléfono, que la búsqueda de contactos de la agenda es opcional y que limita los datos técnicos almacenados a los necesarios para operar; la entidad se presenta como organización sin ánimo de lucro. Entre esos datos técnicos figuran elementos para autenticar dispositivos, establecer llamadas y transmitir mensajes. El historial de conversaciones se guarda en los dispositivos, mientras que los mensajes pendientes de entrega permanecen cifrados.

La política de privacidad de WhatsApp enumera el número de cuenta, datos de uso y conexión, dirección IP e información sobre grupos; también describe el intercambio de determinadas categorías de información con otras empresas de Meta y las funciones para comunicarse con negocios. La carga de contactos depende de que el usuario la permita. La política enlazada corresponde a usuarios fuera de la Región Europea y Reino Unido, que tienen textos legales propios.

La diferencia importa incluso cuando el texto del chat sigue cifrado. La actividad, los datos del dispositivo y la pertenencia a grupos pueden describir aspectos de la vida de una persona sin revelar lo que escribió. Además, en una conversación con un negocio, varias personas de esa empresa o un proveedor contratado para gestionar sus comunicaciones pueden acceder al contenido que el negocio recibe. El modelo de Signal se centra en un servicio sostenido por una entidad sin ánimo de lucro; el de WhatsApp incluye funciones comerciales e integración con el conjunto de productos de Meta. Eso no significa que Meta lea automáticamente los chats personales cifrados.

Las copias de seguridad crean una segunda decisión

El cifrado durante el envío no determina cómo quedará protegido un historial recuperable. Las copias seguras opcionales de Signal cifran el archivo de extremo a extremo e incluyen los mensajes de texto y los archivos multimedia de los últimos 45 días en la modalidad básica. La clave de recuperación no se comparte con el servicio: si se pierde, Signal no puede descifrar ni restaurar esa copia. Es una consecuencia concreta de mantener el control de la recuperación fuera del proveedor.

WhatsApp ofrece una opción separada para cifrar de extremo a extremo las copias de los chats. La explicación de Meta sobre las copias cifradas sitúa esa opción en los ajustes de respaldo y describe las llaves de acceso como otro método de protección, introducido de forma gradual. Por eso conviene distinguir el cifrado predeterminado de una conversación de la configuración de su copia en la nube. La elección de cada participante tampoco controla el historial que otros conservan en sus propios dispositivos o respaldos.

Una matriz de amenazas para elegir

  • Contenido durante el envío: ambas aplicaciones protegen los mensajes personales frente a quien intercepte la conexión. Si esa es la amenaza principal, la disponibilidad de los destinatarios puede pesar más que la elección entre los dos servicios.
  • Datos asociados: Signal conserva menos información técnica según su política; WhatsApp describe categorías más amplias de actividad, conexión y grupos. Si te preocupa lo que el proveedor puede conocer fuera del texto del chat, la diferencia favorece a Signal.
  • Copias e historial: una copia añade un lugar donde puede permanecer la conversación. Importan la activación del cifrado, el método de recuperación y quién puede acceder al dispositivo o a la cuenta que guarda el respaldo.
  • Identidad y contactos: ambas aplicaciones piden un número de teléfono para registrar la cuenta. Dar acceso a la agenda, mostrar información del perfil o participar en grupos son decisiones distintas del cifrado del contenido.
  • Pérdida de cuenta o teléfono: el protocolo no bloquea por sí mismo a quien obtiene acceso a un dispositivo desbloqueado. Proteger el teléfono y el registro de la cuenta atiende ese riesgo, aunque no sustituye la protección de la copia.
  • Grupos y destinatarios: cada integrante puede conservar o compartir lo que recibe. Antes de enviar información delicada, la composición del grupo y la confianza en sus miembros importan más que el nombre de la aplicación.

Signal encaja mejor cuando la prioridad es minimizar los datos del proveedor y las personas con las que quieres hablar pueden usarla. WhatsApp mantiene protegido el contenido de los chats personales y resulta útil cuando allí están los destinatarios, pero exige prestar atención específica a los datos asociados y a las copias. En ambos servicios, la privacidad final también depende del acceso a los dispositivos y de lo que hagan quienes reciben los mensajes.

Lee también:

Compartir:

Suscríbete a nuestro boletín

Reciba las últimas noticias sobre Web3, IA y criptomonedas directamente en su bandeja de entrada.

0