Skip to main content
¿Qué es la señal? La aplicación de mensajería, explicó.

Con las noticias de esta semana sobre el uso de la aplicación de mensajería para discutir planes de guerra, te contamos para qué debería usarse Signal y para qué no. 

MIT Technology Review Explica: deja que nuestros escritores desenreden el complejo y desordenado mundo de la tecnología para ayudarte a entender lo que viene a continuación. Puedes leer más de la serie aquí. 

Recientemente se dio a conocer que el editor jefe de The Atlantic fue agregado por error a un grupo de Signal en el que altos cargos estadounidenses estaban planeando un bombardeo en Yemen. Esto ha generado muchas preguntas: ¿Qué es Signal? ¿Es seguro? Si los funcionarios del gobierno no deben usarlo para planificar operaciones militares, ¿significa eso que yo tampoco debería usarlo? 

La respuesta es: sí, deberías usar Signal, pero los funcionarios del gobierno que tienen conversaciones ultrasecretas no deberían usarlo. 

Sigue leyendo para saber por qué. 

¿Qué es Signal? 

Signal es una aplicación de mensajería que puedes instalar en tu iPhone, móvil Android o en tu ordenador. Permite enviar mensajes de texto seguros, imágenes y realizar llamadas de voz o vídeo con otras personas o grupos, al igual que iMessage, Google Messages, WhatsApp y otras aplicaciones de chat. 

Instalar Signal es un proceso rápido y está diseñado para funcionar de manera similar a otras aplicaciones de mensajería populares. 

¿Por qué es un problema que los funcionarios del gobierno usen Signal? 

Signal es muy seguro. Como veremos a continuación, es la mejor opción para mantener conversaciones privadas con tus amigos en tu móvil. 

Sin embargo, no deberías usarlo si tienes la obligación legal de preservar tus mensajes, como en los negocios gubernamentales, porque Signal prioriza la privacidad sobre la capacidad de conservar datos. Está diseñado para eliminar de forma segura los datos cuando ya no se necesitan, no para conservarlos. Esto lo hace inapropiado para cumplir con las leyes de registros públicos. 

Tampoco deberías usarlo si tu móvil es un objetivo de hackers sofisticados, porque Signal solo puede hacer su trabajo si el móvil en el que se ejecuta es seguro. Si tu teléfono ha sido hackeado, el atacante podrá leer tus mensajes, independientemente del software que uses. 

Por eso, no deberías utilizar Signal para discutir material clasificado o planes militares. Para la comunicación militar, tu teléfono civil siempre se considera hackeado por los adversarios, por lo que deberías usar equipos de comunicación más seguros en su lugar que estén físicamente protegidos y diseñados para realizar solo una tarea, lo que los hace más difíciles de hackear. 

¿Qué pasa con los demás? 

Signal está diseñado como un espacio extremadamente privado para la conversación. Los criptógrafos están convencidos de que, mientras tu móvil esté seguro, nadie podrá leer tus mensajes. 

¿Por qué querrías esto? Porque los espacios privados para la conversación son fundamentales. En Estados Unidos, la Primera Enmienda reconoce, en el derecho a la libertad de reunión, que todos necesitamos mantener conversaciones privadas entre nuestros propios grupos seleccionados para funcionar. 

Y no necesitas la Primera Enmienda para entender esto. Tú sabes, como todos los demás, que puedes tener conversaciones importantes en tu sala de estar, dormitorio, en la iglesia o sala de reuniones, que jamás podrías tener en un escenario público. Signal nos ofrece el equivalente digital de eso: es un espacio donde podemos hablar, entre grupos de nuestra elección, sobre temas privados, libres de la vigilancia corporativa o gubernamental. Nuestra salud mental y funcionamiento social requieren este tipo de privacidad. 

Así que, si no estás legalmente obligado a grabar tus conversaciones y no estás planeando operaciones militares secretas, adelante, usa Signal: te mereces la privacidad. 

¿Cómo sabemos que Signal es seguro? 

Las personas a menudo renuncian a la idea de encontrar privacidad digital y terminan autocensurándose por precaución. Entonces, ¿realmente existen formas privadas de hablar en nuestros teléfonos, o deberíamos asumir que todo está siendo leído de todos modos? 

La buena noticia es que, para la mayoría de nosotros, que no somos objetivos individuales de hackers, realmente podemos seguir manteniendo conversaciones privadas. 

Signal está diseñado para garantizar que, si sabes que tu móvil y los móviles de otras personas en tu grupo no han sido hackeados (desarrollaré esto más adelante), no tienes que confiar en nada más. Utiliza múltiples técnicas criptográficas para hacer esto posible. 

La más importante y conocida es el «cifrado de extremo a extremo«, que significa que los mensajes solo pueden ser leídos en los dispositivos involucrados en la conversación, y no por los servidores que los transmiten. 

Signal también emplea otras técnicas para mantener tus mensajes privados y seguros. Por ejemplo, hace grandes esfuerzos para que sea difícil que el propio servidor de Signal sepa con quién más estás hablando (una característica conocida como «remitente sellado«), o para evitar que un atacante que grabe el tráfico entre teléfonos pueda descifrarlo más tarde al apoderarse de uno de ellos («secreto perfecto hacia adelante«). 

Estas son solo algunas de las muchas características de seguridad integradas en el protocolo, que está tan bien diseñado y verificado que otras aplicaciones de mensajería, como WhatsApp y Google Messages, también lo utilizan. 

Signal también está diseñado para que no tengamos que confiar en las personas que lo crean. El código fuente de la aplicación está disponible en línea y, debido a su popularidad como herramienta de seguridad, es auditado frecuentemente por expertos. Y aunque su seguridad no depende de nuestra confianza en el editor, proviene de una fuente respetada: la Signal Technology Foundation, una organización sin fines de lucro cuyo objetivo es «proteger la libre expresión y habilitar la comunicación global segura a través de tecnología de privacidad de código abierto». La aplicación y la fundación surgieron de una comunidad de defensores de la privacidad. La fundación fue iniciada por Moxie Marlinspike, un criptógrafo y defensor de la comunicación privada segura, y Brian Acton, cofundador de WhatsApp. 

¿Por qué la gente usa Signal en lugar de otras aplicaciones de mensajería? ¿Son seguras las demás? 

Muchas aplicaciones ofrecen cifrado de extremo a extremo, y no es una mala idea usarlas como medida de privacidad. Sin embargo, Signal es el estándar de oro para la comunicación privada porque es seguro por defecto: a menos que agregues a alguien que no pretendías, es muy difícil que una conversación se vuelva accidentalmente menos segura de lo que querías. 

Este no es necesariamente el caso de otras aplicaciones. Por ejemplo, las conversaciones de iMessage a veces están cifradas de extremo a extremo, pero solo si el chat tiene «burbujas azules», y no están cifradas en las copias de seguridad de iCloud por defecto. Los mensajes de Google a veces están cifrados de extremo a extremo, pero solo si el chat muestra un icono de candado. WhatsApp está cifrado de extremo a extremo, pero registra tu actividad, incluyendo «cómo interactúas con otros usando nuestros servicios». 

Signal tiene cuidado de no registrar con quién estás hablando, de ofrecer formas de eliminar mensajes de manera confiable y de mantener los mensajes seguros, incluso en las copias de seguridad online del móvil. Este enfoque demuestra los beneficios de una aplicación que proviene de una organización sin fines de lucro centrada en la privacidad, en lugar de una empresa que ve la seguridad como una característica «agradable de tener» junto con otros objetivos. 

(Por el contrario, y como advertencia, usar Signal hace que sea más fácil perder mensajes accidentalmente. Nuevamente, no es una buena opción si estás legalmente obligado a registrar tu comunicación). 

A pesar de todo, aplicaciones como WhatsApp, iMessage y Google Messages ofrecen cifrado de extremo a extremo y pueden ofrecer una seguridad mucho mejor que nada. La peor opción de todas son los mensajes de texto SMS regulares («burbujas verdes» en iOS): se envían sin cifrar y probablemente son recolectados por la vigilancia masiva del gobierno. 

¿Cómo sé si mi móvil es seguro? 

Signal es una excelente opción para la privacidad si sabes que los móviles de todas las personas con las que estás hablando son seguros. Pero ¿cómo sabes eso? Es fácil perder la sensación de privacidad si nunca te sientes completamente seguro de que tu móvil está protegido. 

Un buen punto de partida para la mayoría es asegurarse de que tu móvil esté actualizado. Los gobiernos a menudo tienen formas de hackear móviles, pero hackear móviles actualizados es costoso y arriesgado, y suele reservarse para objetivos de alto valor. Para la mayoría de las personas, mantener el software actualizado es suficiente para salir de la categoría de objetivos de hackers. 

Si eres un posible objetivo de hacking sofisticado, entonces no te detengas ahí. Necesitarás medidas de seguridad adicionales, y las guías de la Freedom of the Press Foundation y la Electronic Frontier Foundation son un buen lugar para empezar. 

Sin embargo, no tienes que ser un objetivo de alto valor para valorar la privacidad. El resto de nosotros podemos hacer nuestra parte para recrear esa sala de estar privada, dormitorio, iglesia o sala de reuniones simplemente usando un móvil actualizado con una aplicación que respete nuestra privacidad. 

 

Jack Cushman es investigador en el Berkman Klein Center for Internet & Society y dirige el Library Innovation Lab en la Biblioteca de la Facultad de Derecho de Harvard. Es abogado especializado en apelaciones, programador y exmiembro de la junta de la ACLU de Massachusetts.