OPSEC52 / Semana 15 — Elegir mensajería segura: Signal vs SimpleX vs Matrix
Hoy toda mensajería seria cifra el contenido, así que el cifrado ya no es lo que las distingue. Lo que las distingue es lo que cada una se ve obligada a conservar de ti igualmente: si exige un número de teléfono, qué enrutamiento registran sus servidores y si el diseño filtra tu grafo de contactos aunque el texto cifrado sea impecable. La semana pasada mostró que el sobre te delata; esta semana trata de cuál sobre es el más pequeño.
Modelo de amenaza: el operador de la mensajería, quien aloja sus servidores y cualquiera que los cite judicialmente, coaccione o vulnere. Todas las apps aquí son de cifrado de extremo a extremo, así que la verdadera pregunta no es “¿pueden leer mis mensajes?” — es “¿qué identificadores y metadatos de enrutamiento retiene estructuralmente esta herramienta, y cuánto de mi grafo social puede reconstruirse a partir de ellos?”. Una exigencia de número de teléfono o un protocolo de federación parlanchín entregan ese grafo por muy fuerte que sea el cifrado del contenido.
Juzga una mensajería por tres ejes, no por la insignia de cifrado
Casi todo el mundo con una mensajería moderna usa el mismo linaje criptográfico (el protocolo Signal/Doble Trinquete o algo parecido). Así que “es de extremo a extremo” no te dice casi nada sobre tu exposición de metadatos. Juzga por esto en su lugar:
- Identificador requerido. ¿Exige un número de teléfono (una identidad anclada a KYC, registrada por la operadora y rastreable hasta la compra en efectivo o cripto) o te permite existir como una clave aleatoria?
- Modelo de servidor y retención. Centralizado, federado o enrutado entre pares/onion — y ¿qué tiene que almacenar la capa de enrutamiento para entregar un mensaje?
- Resistencia del grafo por diseño. Aun con cifrado de contenido perfecto, ¿puede el operador ver quién habla con quién? Esa es la joya de la corona y todo el objetivo.
Signal — contenido de primera, anclado a un número
Signal es la opción honesta por defecto. Su criptografía es el estándar de referencia, y el remitente sellado (sealed sender) oculta el campo del remitente a los propios servidores de Signal para contactos establecidos. La retención es genuinamente mínima — citaciones repetidas han devuelto poco más que la fecha de creación de la cuenta y la última conexión.
La debilidad es estructural: Signal exige un número de teléfono. Ese número suelda cada chat “privado” a una SIM, a un registro de operadora y a cualquier KYC que compró la SIM. El remitente sellado protege la línea del de del sobre, pero el identificador de registro sigue existiendo. Signal es una excelente opción para el secreto del contenido y para el modelo de amenaza de la mayoría — pero si tu adversario puede citar a la operadora, el número es el hilo del que tiran. Si lo usas para algo sensible, regístrate con un número no-KYC comprado en efectivo o cripto, nunca tu SIM real.
SimpleX — sin identificadores en absoluto
SimpleX es la mejor postura de metadatos entre las opciones populares porque no tiene ningún identificador de usuario — ni número de teléfono, ni nombre de usuario, ni siquiera un ID de cuenta. En lugar de “usuarios que tienen direcciones”, usa colas de mensajes de un solo uso por contacto; no hay un directorio central de quién eres, así que no hay grafo global que un servidor pueda entregar. Aunque ejecutes un relé, ve colas no vinculables, no “Alice habla con Bob”.
Compensaciones: una red más pequeña (tienes que traer tus contactos), una UX algo más tosca y debes enrutarlo realmente por Tor para ocultar tu IP a los relés. Pero para el problema de “quién habla con quién” — el que mata a gente — SimpleX es lo más cercano a resolverlo estructuralmente.
Matrix — federado y potente, pero cargado de metadatos
Matrix (Element) es genuinamente útil: federado, autoalojable, estupendo para comunidades. Pero míralo con claridad — su contenido va cifrado de extremo a extremo mientras que sus metadatos no, y hay muchos. La pertenencia a salas, las marcas de tiempo, las reacciones y los datos de perfil son visibles para tu homeserver, y la federación esparce esos metadatos por cada servidor que toca una sala. Una sala con participantes en diez homeservers significa que diez operadores pueden ver la pertenencia y el ritmo. Por defecto, Matrix es el de peor resistencia de grafo de los tres.
Si Matrix encaja en tu caso, autoaloja tu homeserver para que al menos los metadatos de tu propia cuenta no estén en la máquina de otro, y entiende que cualquiera con quien hables en un homeserver público sigue siendo una filtración. Excelente para operaciones comunitarias abiertas; pobre para ocultar un grafo de contactos sensible.
Las menciones honoríficas
- Session — sin número de teléfono, enrutado por onion sobre su propia red, así que los servidores nunca ven tu IP. Buena postura de identificador y de red; ecosistema más pequeño, e hizo compensaciones criptográficas (históricamente descartó la confidencialidad hacia adelante) que conviene documentarse.
- Cwtch — nativo de Tor, resistente a metadatos, entre pares. Postura excelente, la más técnica de operar.
La disciplina: haz coincidir la mensajería con el modelo de amenaza
- Grafo de contactos sensible → sin ancla de teléfono. SimpleX, Session o Cwtch. No Signal-con-tu-número-real, ni Matrix público.
- Secreto masivo para contactos normales → Signal, idealmente con un número desechable.
- Operaciones de comunidad/grupo donde la pertenencia ya es pública → Matrix, autoalojado.
- Enruta siempre por Tor o una VPN de confianza para que el relé registre una salida, no tu IP de casa.
- Compartimenta por círculo. No dejes que una identidad de mensajería puentee tus grafos activista, financiero y personal en un solo clúster unible — la misma regla que la Semana 2.
Errores comunes
- Elegir por popularidad. La app más instalada está optimizada para alcance, no para guardar lo menos posible de ti.
- “Está cifrado, así que soy anónimo.” El cifrado es el contenido; el grafo son los metadatos. Problema distinto, herramienta distinta.
- Usar Matrix para un grafo sensible sin autoalojar. La federación es una función para comunidades y un lastre para el secreto.
- Anclar una mensajería “privada” a tu número de teléfono real. Una SIM con KYC deshace la mejor criptografía de la app.
- Una sola identidad en todos los círculos. Vuelve a unir justo el grafo que separaste.
Véase también
- Fichas de xmr.club: mensajerías privadas y fuentes de números no-KYC — las herramientas prácticas para encoger el sobre.
- Semanas OPSEC52 adyacentes: Semana 14 — metadatos de mensajes, Semana 4 — la pila VPN/Tor, Semana 2 — compartimentación de identidad.
OPSEC52 es la serie semanal de OPSEC de xmr.club. Índice: /opsec. Curado por Cyber Satoshi