Qué hace por ti
- Solo los teléfonos de la conversación pueden leerla; el servidor guarda y entrega copias que no puede abrir.
- Una clave robada no abre el resto de la conversación.
- Puedes comprobar que no hay nadie en medio comparando un número de seguridad.
Cómo funciona
Cada dispositivo tiene sus propias claves; el servidor solo guarda las mitades públicas, que otros teléfonos descargan para empezar un chat. El primer mensaje establece un secreto compartido con el acuerdo de claves del protocolo Signal, y desde ahí cada mensaje hace avanzar las claves (Double Ratchet), de modo que una clave obtenida en un momento no abre los mensajes de antes ni de después.
En los grupos, cada miembro tiene una clave de remitente que se comparte a través de las sesiones cifradas entre dos; cuando alguien entra o sale, las claves se sustituyen. Fotos, archivos y mensajes de voz se cifran cada uno con una clave nueva, que viaja dentro del mensaje cifrado.
Si la otra persona aún no tiene claves, la app no envía nada en lugar de pasar a texto sin cifrar.
Dónde se detiene
La traducción necesita las palabras, así que un mensaje traducido se descifra en tu teléfono y se envía al servicio de traducción. El Centro de seguridad enumera todos los casos en los que no se aplica el cifrado de extremo a extremo.
Por dentro
Protocolo Signal · Double Ratchet · libsignal
Preguntas frecuentes
¿Es el mismo cifrado que usa Signal?
Es el mismo protocolo, mediante la biblioteca libsignal. AiThao es una app distinta con sus propios servidores.
¿Qué es un número de seguridad?
Un código calculado a partir de las claves de las dos personas. Si el tuyo coincide con el de la otra persona, tus mensajes solo van a su teléfono.