🇬🇧 🇪🇸 🇫🇷

Algunas consideraciones sobre posibles alternativas a WhatsApp

Dado que existen alternativas comprometidas apoyadas por voluntarios o fundaciones sin ánimo de lucro, hemos excluido todos los servicios producidos con enfoques puramente comerciales.

De hecho, nada excluye que una empresa comercial que hoy es interesante pueda ser vendida mañana a una GAFAM, como se vendió WhatsApp a FB, con nuestros datos . El problema es la concentración en manos de una empresa, y en sus servidores, de una montaña de datos personales, a veces sensibles, y el peligro de la destrucción de la privacidad.

Cualquier servicio que no muestre cómo funciona en detalle (software libre) no ha recibido nuestra confianza.

Cualquier servicio que haga pasar nuestros intercambios por sus servidores corre el riesgo de que sean hackeados o recomprados algún día, por lo que tampoco cuenta con nuestra plena confianza.

Nuestros criterios

Herramientas elegidas

  1. Jami   Web site(en)
  2. Signal   Site web(en)

Las dos herramientas elegidas envían mensajes de un usuario a otro sin pasar por un servidor que pueda almacenarlos (ni en texto claro ni cifrado). Y han sido revisados por académicos.

Jami

ofrece las mejores garantías técnicas y humanas para la confidencialidad de los intercambios entre usuarios. Pero la contrapartida es que el vínculo debe crearse con cada interlocutor individualmente mediante el intercambio de un identificador de su elección (nombre real o seudónimo). Además, aún le faltan algunas funciones "básicas" a las que estamos acostumbrados: grupos para chatear y conferencias. Esto está en desarrollo. No hay muchas pegatinas y otras cosas para expresar las emociones. Y si pierdes tu contraseña principal, como nadie la tiene, la cuenta se pierde para siempre. Por otro lado, puedes utilizarlo en el móvil y en el ordenador (Mac, Wind. y GNU/Linux), y hacer copias de seguridad.

Humanamente, el servicio forma parte del Proyecto GNU, un proyecto al servicio de la comunidad [humana] desde los años 80 llevado a cabo por idealistas. Es el movimiento del Software Libre, el que inspiró a Wikipedia.

Técnicamente, no hay ningún servidor que rastree los intercambios, y los usuarios son "anónimos". Es un sistema descentralizado (distribuido). Los intercambios son realmente confidenciales y lo seguirán siendo. Explicaciones.

Comercialmente, Jami está desarrollado por una empresa de servicios de software libre (SFL) que vende su experiencia en la prestación de un servicio de mensajería confidencial.

Por estas razones humanas y técnicas, Jami nunca podrá ser vendida a un GAFAM.

Signal

está más cerca de nuestros hábitos de WhatsApp. Es más conocido por el público en general y será más fácilmente elegido por nuestro entorno.

Técnicamente, se basa en los números de teléfono. Como resultado, todavía es posible rastrear (dentro de Signal) quién está en contacto con quién, aunque estamos bastante seguros de que no hay tal seguimiento. Pero los intercambios no pasan por servidores centralizados. Los servidores sólo se utilizan para conectar a los usuarios.

El denunciante Edward Snowden recomienda la aplicación, que cree que es una de las mejores formas de evitar los programas de vigilancia masiva.

La Electronic Frontier Foundation (EFF) ha incluido a Signal en su guía de autodefensa contra la vigilancia.

Desde el punto de vista comercial, Signal está a medio camino: lo desarrolla una empresa comercial financiada por una fundación. El futuro a medio plazo no está garantizado.

También podemos seguir

Tox, un poco como el principio de Signal pero con un flujo de mensajes aún más oculto (enrutamiento en capa de cebolla). Todavía no esta acabado.

Session, también es muy prometedor y proviene de una fundación, pero todavía sólo hace texto, no llamadas de audio o vídeo. También utiliza el enrutamiento de cebolla.

Soluciones XMPP, de hecho, también es bastante sólido e interesante, pero los programas a instalar tienen un nombre diferente en cada dispositivo (dependiendo de si estás en Android, Apple, Wind. etc.), a veces con diferentes funciones de uno a otro, lo que no hace fácil la difusión por el boca a boca.

Silence, sólo ofrece el intercambio de mensajes SMS y MMS, de forma confidencial ("encriptada").

Productos técnicamente satisfactorios, pero...

Comerciales, por lo tanto susceptibles de ser revendido, de añadir publicidad, o de restringir los usos gratuitos para hacer que los usuarios se pasen al modo de pago...

Olvid se destaca con un sistema muy seguro en términos técnicos, pero sigue siendo el producto estrella de una empresa que busca vender sus servicios a las empresas.

Telegram, que ha anunciado que comenzará a "monetizar" la aplicación en 2021. Además, no se conocen los programas de los servidores. Parece que el producto es honesto porque se utiliza en varios países fuertemente censurados y reprimidos, pero no podemos saberlo.

Productos comerciales más o menos opacos y/o que centralizan enormes ficheros de usuarios

Citadel, FB Messenger, JioChat, Line, Skred, Skype, Threema, Viber, WhatsApp, Wire...

Más consideraciones técnicas

Al tratarse de software libre, también es posible compilar las dos herramientas seleccionadas por uno mismo. Así que si hubiera un seguimiento oculto a los servidores, sería relativamente fácil deshacerse de él. Y en ambos casos, el código ha sido revisado.

Vigilancia del Estado

El funcionamiento no centralizado de Jami evita la producción de metadatos que podrían ser almacenados y luego vendidos, pirateados o requeridos por un gobierno.

El funcionamiento de Signal requiere la mínima cantidad de metadatos: el número de teléfono del remitente y la fecha y hora. Los desarrolladores aseguran que estos datos se borran y que sólo se conservan dos marcas de tiempo, una para la creación de la cuenta y la segunda para la última conexión al servicio, que son esenciales para garantizar el servicio.

Signal se desarrolla en EE.UU., por lo que está sujeta a las leyes que permiten a la inteligencia estadounidense (varias oficinas, ver "CLOUD Act") acceder a los datos almacenados, pero no almacenan casi nada. Esto es mejor que en Francia, donde tendrían que almacenar una cierta cantidad de datos durante un año o dos.

La empresa muestra en su página web cómo ya ha respondido a una solicitud de este tipo proporcionando exactamente dos fechas para un usuario.

Jami se desarrolla en Canadá, por lo que aún no está sujeta a las restricciones de EE.UU., pero se están discutiendo acuerdos. Por otro lado, por su diseño, los servidores realmente no tienen mucho que ofrecer a la inteligencia.