¿Qué apps de mensajería protegen realmente tu privacidad?
WhatsApp, Telegram, Signal, iMessage: no todas las apps de mensajería son iguales. Aquí te explicamos cómo elegir una que mantenga tus conversaciones realmente privadas.
Tabla de contenidos
- Por qué importa la privacidad en la mensajería
- Qué significa realmente el cifrado de extremo a extremo
- Signal: el referente absoluto
- WhatsApp: E2EE pero con matices
- Telegram: a menudo malinterpretada
- iMessage: sólido pero dependiente de Apple
- ¿Y los SMS / mensajes de texto normales?
- Elegir la app adecuada
- Recomendaciones prácticas
Por qué importa la privacidad en la mensajería
Tus conversaciones privadas contienen parte de tu información más sensible: dificultades personales, cuestiones económicas, detalles de tus relaciones, problemas médicos y asuntos laborales confidenciales. La pregunta de quién puede acceder a esos mensajes —y en qué circunstancias— no es paranoia. Es una preocupación práctica.
Los gobiernos pueden obligar a las empresas a entregar datos de los mensajes. Las empresas pueden ser hackeadas. Los empleados de las plataformas de mensajería pueden abusar de su acceso. Y sin un cifrado adecuado, tus mensajes podrían ser legibles por cualquiera que se sitúe entre tu dispositivo y el servidor.
La tecnología que protege el contenido de la mensajería se llama cifrado de extremo a extremo (E2EE). Entender qué significa —y qué apps lo implementan realmente— te permite elegir con criterio.
Qué significa realmente el cifrado de extremo a extremo
El cifrado de extremo a extremo significa que los mensajes se cifran en tu dispositivo antes de salir, y solo pueden descifrarse en el dispositivo del destinatario previsto. La empresa que gestiona los servidores intermedios no puede leer tus mensajes: solo ve datos cifrados.
Esto es fundamentalmente distinto del cifrado en tránsito, donde los datos se cifran entre tu dispositivo y el servidor, pero la empresa puede leerlos en su extremo.
Un verdadero sistema E2EE significa que, aunque la empresa de mensajería sea hackeada, reciba un requerimiento judicial o un empleado malintencionado intente acceder a tus datos, no podrá leer el contenido de tus mensajes.
Signal: el referente absoluto
Signal es el punto de referencia con el que los profesionales de la seguridad comparan todas las demás apps de mensajería.
- Cifrado de extremo a extremo completo por defecto en todos los mensajes, llamadas y vídeos
- Código abierto: el código es auditado públicamente por investigadores independientes
- Recopilación mínima de metadatos: Signal no sabe con quién hablas, cuándo ni con qué frecuencia
- Mensajes que desaparecen: configura los mensajes para que se autodestruyan tras un tiempo elegido
- Sin anuncios ni recopilación de datos: Signal es una organización sin ánimo de lucro financiada por donaciones
- El Protocolo Signal está tan bien considerado que WhatsApp, Facebook Messenger y Google Messages lo adoptaron para su propio cifrado
Limitaciones: requiere un número de teléfono para registrarse, lo que vincula tu identidad a tu cuenta. El requisito del número de teléfono es una preocupación real de privacidad para los usuarios de alto riesgo.
Ideal para: cualquiera que quiera la mayor privacidad disponible con mínimos compromisos.
WhatsApp: E2EE pero con matices
WhatsApp usa el Protocolo Signal para el cifrado de mensajes, por lo que el contenido de los mensajes está cifrado de extremo a extremo. Sin embargo, hay salvedades importantes:
- WhatsApp es propiedad de Meta (Facebook) y comparte una cantidad significativa de metadatos con su empresa matriz: con quién hablas, cuándo, con qué frecuencia, los identificadores de tu dispositivo y más
- Las copias de seguridad en la nube en Google Drive o iCloud no tienen E2EE por defecto en versiones antiguas; activa la opción de copia de seguridad cifrada en los ajustes
- La política de privacidad de WhatsApp ha ampliado la recopilación de datos con el tiempo
- La app en sí es de código cerrado: tienes que confiar en las afirmaciones de Meta sobre su implementación
Ideal para: usuarios que necesitan una amplia adopción (WhatsApp tiene unos 2000 millones de usuarios) y pueden aceptar la recopilación de metadatos de Meta.
Telegram: a menudo malinterpretada
Telegram se comercializa ampliamente como una app "segura", pero sus valores por defecto no están cifrados de extremo a extremo.
- Los chats normales se almacenan en los servidores de Telegram y no tienen E2EE: Telegram puede leerlos
- Los chats secretos sí tienen E2EE, pero deben activarse manualmente y solo funcionan entre dos personas (no hay chats secretos de grupo)
- El protocolo de cifrado de Telegram (MTProto) es de creación propia, no auditado de forma independiente en el grado en que lo ha sido el Protocolo Signal
- Los chats de grupo, los canales y los bots nunca tienen E2EE
Ideal para: comunidades públicas, canales y difusión; no para conversaciones privadas sensibles, salvo que se usen chats secretos.
iMessage: sólido pero dependiente de Apple
iMessage de Apple está cifrado de extremo a extremo cuando se envían mensajes entre dispositivos Apple.
- E2EE entre dispositivos Apple (los mensajes de burbuja azul)
- Recurre a SMS sin cifrar (burbujas verdes) al enviar mensajes a usuarios de Android: sin E2EE
- La copia de seguridad en iCloud de los mensajes puede socavar el E2EE: Apple conserva las claves de las copias de seguridad de iCloud por defecto. Activa la Protección de Datos Avanzada para cifrar las copias de seguridad de iCloud con tus propias claves.
- Apple es un ecosistema cerrado: la auditoría no es del todo posible
Ideal para: la comunicación de iPhone a iPhone dentro del ecosistema de Apple.
¿Y los SMS / mensajes de texto normales?
Los mensajes de texto SMS estándar no están cifrados. Tu operador puede leerlos, las fuerzas del orden pueden obtenerlos sin procesos legales complejos, y pueden interceptarse con equipos relativamente sencillos. No uses SMS para conversaciones sensibles.
Elegir la app adecuada
La elección correcta depende de tu modelo de amenazas:
| App | E2EE por defecto | Código abierto | Privacidad de metadatos | Ideal para |
|---|---|---|---|---|
| Signal | Sí | Sí | Excelente | Máxima privacidad |
| iMessage | Apple con Apple | No | Buena | Ecosistema Apple |
| Sí | No | Deficiente (Meta) | Amplio alcance | |
| Telegram | No | Parcial | Moderada | Comunidades |
| SMS | No | N/D | Ninguna | Evitar para contenido sensible |
Recomendaciones prácticas
- Usa Signal para conversaciones personales sensibles, especialmente cualquier cosa que implique salud, finanzas o asuntos legales
- Mantén WhatsApp para la familia y los círculos sociales donde la adopción de Signal es baja, pero comprende sus limitaciones en cuanto a metadatos
- Activa los mensajes que desaparecen en cualquier app E2EE para una capa de protección adicional
- Evita los SMS para cualquier cosa que vaya más allá de la logística de una quedada
- Para la privacidad de grupo, los chats de grupo de Signal tienen E2EE completo; los grupos de WhatsApp tienen E2EE; los grupos de Telegram no
La app que elijas solo es tan privada como tu eslabón más débil: si la otra persona tiene su dispositivo desbloqueado y sin vigilancia, ningún cifrado sirve. La seguridad es siempre una combinación de tecnología y hábitos.