3.2. Comunicación: mensajes

Cuando se trata de comunicarnos con los demás, hay una aplicación que todo el mundo utiliza, Whatsapp. Pero a decir verdad, WhatsApp ha estado muy presente en las notícias debido a sus problemas de privacidad. Además, en el apartado blog, puedes encontrar mis motivos por los cuales no recomiendo el uso de esta aplicación. En resumidas cuentas, WhatsApp no es una aplicación que proteja la privacidad de los usuarios. Con esto, no estoy diciendo que WhatsApp pueda leer tus conversaciones, no. El protocolo de seguridad que utiliza es cifrado y por lo tanto, esta aplicación no puede leer los mensajes que le escribes a los demás.

Pero, tengamos en cuenta el apartado anterior de los metadatos. ¿Recuerdas que he comentado que los metadatos dan muchísima información y podemos rápidamente saber y perfilar a una persona sólo sabiendo esos datos? Bien, pues WhatsApp recopila muchos metadatos, como tu nombre, tu IP, número de teléfono, localización, contactos, tipo de dispositivo…

Otros motivos por los cuales WhatsApp no es una opción o un servicio que proteja tu privacidad son los siguientes:

  • Pertenece a Facebook (Big Tech, por lo tanto, mucha recopilación de datos).
  • Hay notícias que “comentan” que los gobiernos podrían tener fácil acceso a los mensajes encriptados a través de WhatsApp Web.
  • Pueden dar información a los servicios de inteligencia.
  • No es Open Source, por lo tanto, no puedes ver el código.

Te dejo aquí un link relacionado.

¿Por qué necessito aplicaciones de mensajería seguras?

Por el mismo motivo por el cual si alguien que no conoces te dice: “¿Me dejas tu teléfono para leer tus conversaciones?” probablemente tu respuesta sea no. De la misma forma, tampoco le dejarías a un extraño entrar en tu casa o darle la información de tu banco.

Caemos en el error de entender la frase “No tengo nada que ocultar” con realizar actividades ilegales o poco bien vistas por la sociedad. Pero no debe entenderse así. La privacidad es un derecho fundamental y al igual que no le das tu número de teléfono a un desconocido, tampoco deberías dejar que puedan leer tus conversaciones o saber con quién hablas y dejas de hablar o desde qué lugar estas hablando.

Recomendación de apps

Para este apartado de mensajería, el criterio que he seguido para elegir las siguientes aplicaciones han sido los siguientes:

  • Son aplicaciones Open Source.
  • Mínima o no recopilación de datos.
  • En el caso de recopilar datos mínimos, si estos están encriptados.

Signal

Signal es la aplicación más popular entre usuarios en cuando a privacidad y seguridad se refiere. Su protocolo de cifrado es seguro y ha estado auditado. Además de eso, la aplicación cuenta con una versión de escritorio muy fácil de usar y cuenta con las siguientes características:

  • Mensajes cifrados.
  • No recopila datos (simplemente el número de teléfono para registrarte).
  • Auto destrucción de mensajes.
  • Puedes realizar llamadas y videollamadas de buena calidad.
  • Elimina los metadatos de las imágenes que envíes a tus contactos de forma automática.

Ahora bien, como punto negativo a comentar es que es centralizado y sus servidores se encuentran en Estados Unidos.

Actualización: Signal comunicó el 1 de noviembre de 2021 en una entrada reciente de su blog que cerraban una parte de su código para mejorar y prevenir el spam. Además, últimamente no han hecho muchos cambios en el código. Sigue siendo una buena opción, pero es importante tener presentes estos aspectos según tu thread modeling.

Session

Session nació a partir de un fork de Signal (es decir, utilizó parte del código de Signal para realizar una aplicación similar) pero con algunas características modificadas. En este caso, al utilizar parte del código de Signal, la seguridad y cifrado son similares. Como punto diferenciado, esta aplicación no recopila absolutamente nada de ti porque no es necesario ni siquiera registrarse con un número de teléfono. Ahora bien, al ser una aplicación reciente, aún tiene algunos aspectos a mejorar, como por ejemplo la implementación de videollamadas. Recientemente, el equipo de desarrollo ya está trabajando en este último punto y la verdad es que es una aplicación de mensajería que puede ser muy interesante en el futuro.

Threema

Threema es una aplicación de mensajería ubicada en Suiza, hecho que ya nos indica que la privacidad está presente. No requiere usar un número de teléfono para registrarse, ni siquiera correo electrónico, así que se puede usar de forma anónima. En cuanto a seguridad, presenta cifrado de extremo a extremo, por lo que tus mensajes estarán encriptados y seguros. Ahora bien, para usar Threema tendrás que pagar 4€.

Mención especial

Ahora que el teletrabajo se ha vuelto tan popular, asegurar nuestras conversaciones de forma online también son importantes. Aplicaciones como Skype, Zoom o Teams no son las más adecuadas para proteger la privacidad de tus conversaciones. Así pues, quiero hacer una mención especial a estas aplicaciones recomendadas para videoconferencias.

Jami

Jami es una aplicación que te permite realizar llamadas de voz, videollamadas, conferencias, compartir pantalla y enviar mensajes de forma totalmente encriptada. Tu cuenta se crea en tu propio ordenador y los usuarios contactan contigo a partir de tu nombre. No necesitas registrarte. Ahora bien, por ahora el número máximo de personas con las que puedes realizar una videollamada son cuatro y si eliminas la cuenta, no puedes volver a recuperarla.

Puedes encontrar más información de Jami en este post del blog.

Jitsi meet

Jitsi meet es la plataforma más sencilla de uso para realizar llamadas en grupo, videollamadas o conferencias de forma más privada a las más conocidas (Skype, Google Meet, etc.). No es necesario crearse un usuario para utilizar la plataforma e incluso (con conocimientos previos) podrías crear tu propio servidor Jitsi para mantener aún más tu privacidad.