xmr.club
EN 中文 ES RU
← todo #OPSEC52
#OPSEC52 · semana 15 / 52 · Disciplina de comunicaciones

Tu mensajería guarda más que tus mensajes — Signal vs SimpleX vs Matrix

Hoy toda mensajería seria cifra el contenido, así que el cifrado ya no es lo que las distingue. Lo que las distingue es lo que cada una se ve obligada a conservar de ti igualmente: si exige un número de teléfono, qué enrutamiento registran sus servidores y si el diseño filtra tu grafo de contactos aunque el texto cifrado sea impecable. La semana pasada mostró que el sobre te delata; esta semana trata de cuál sobre es el más pequeño.

Disciplina de comunicaciones beginner $0 2026-08-31

OPSEC52 / Semana 15 — Elegir mensajería segura: Signal vs SimpleX vs Matrix

Hoy toda mensajería seria cifra el contenido, así que el cifrado ya no es lo que las distingue. Lo que las distingue es lo que cada una se ve obligada a conservar de ti igualmente: si exige un número de teléfono, qué enrutamiento registran sus servidores y si el diseño filtra tu grafo de contactos aunque el texto cifrado sea impecable. La semana pasada mostró que el sobre te delata; esta semana trata de cuál sobre es el más pequeño.

Modelo de amenaza: el operador de la mensajería, quien aloja sus servidores y cualquiera que los cite judicialmente, coaccione o vulnere. Todas las apps aquí son de cifrado de extremo a extremo, así que la verdadera pregunta no es “¿pueden leer mis mensajes?” — es “¿qué identificadores y metadatos de enrutamiento retiene estructuralmente esta herramienta, y cuánto de mi grafo social puede reconstruirse a partir de ellos?”. Una exigencia de número de teléfono o un protocolo de federación parlanchín entregan ese grafo por muy fuerte que sea el cifrado del contenido.

Juzga una mensajería por tres ejes, no por la insignia de cifrado

Casi todo el mundo con una mensajería moderna usa el mismo linaje criptográfico (el protocolo Signal/Doble Trinquete o algo parecido). Así que “es de extremo a extremo” no te dice casi nada sobre tu exposición de metadatos. Juzga por esto en su lugar:

  1. Identificador requerido. ¿Exige un número de teléfono (una identidad anclada a KYC, registrada por la operadora y rastreable hasta la compra en efectivo o cripto) o te permite existir como una clave aleatoria?
  2. Modelo de servidor y retención. Centralizado, federado o enrutado entre pares/onion — y ¿qué tiene que almacenar la capa de enrutamiento para entregar un mensaje?
  3. Resistencia del grafo por diseño. Aun con cifrado de contenido perfecto, ¿puede el operador ver quién habla con quién? Esa es la joya de la corona y todo el objetivo.

Signal — contenido de primera, anclado a un número

Signal es la opción honesta por defecto. Su criptografía es el estándar de referencia, y el remitente sellado (sealed sender) oculta el campo del remitente a los propios servidores de Signal para contactos establecidos. La retención es genuinamente mínima — citaciones repetidas han devuelto poco más que la fecha de creación de la cuenta y la última conexión.

La debilidad es estructural: Signal exige un número de teléfono. Ese número suelda cada chat “privado” a una SIM, a un registro de operadora y a cualquier KYC que compró la SIM. El remitente sellado protege la línea del de del sobre, pero el identificador de registro sigue existiendo. Signal es una excelente opción para el secreto del contenido y para el modelo de amenaza de la mayoría — pero si tu adversario puede citar a la operadora, el número es el hilo del que tiran. Si lo usas para algo sensible, regístrate con un número no-KYC comprado en efectivo o cripto, nunca tu SIM real.

SimpleX — sin identificadores en absoluto

SimpleX es la mejor postura de metadatos entre las opciones populares porque no tiene ningún identificador de usuario — ni número de teléfono, ni nombre de usuario, ni siquiera un ID de cuenta. En lugar de “usuarios que tienen direcciones”, usa colas de mensajes de un solo uso por contacto; no hay un directorio central de quién eres, así que no hay grafo global que un servidor pueda entregar. Aunque ejecutes un relé, ve colas no vinculables, no “Alice habla con Bob”.

Compensaciones: una red más pequeña (tienes que traer tus contactos), una UX algo más tosca y debes enrutarlo realmente por Tor para ocultar tu IP a los relés. Pero para el problema de “quién habla con quién” — el que mata a gente — SimpleX es lo más cercano a resolverlo estructuralmente.

Matrix — federado y potente, pero cargado de metadatos

Matrix (Element) es genuinamente útil: federado, autoalojable, estupendo para comunidades. Pero míralo con claridad — su contenido va cifrado de extremo a extremo mientras que sus metadatos no, y hay muchos. La pertenencia a salas, las marcas de tiempo, las reacciones y los datos de perfil son visibles para tu homeserver, y la federación esparce esos metadatos por cada servidor que toca una sala. Una sala con participantes en diez homeservers significa que diez operadores pueden ver la pertenencia y el ritmo. Por defecto, Matrix es el de peor resistencia de grafo de los tres.

Si Matrix encaja en tu caso, autoaloja tu homeserver para que al menos los metadatos de tu propia cuenta no estén en la máquina de otro, y entiende que cualquiera con quien hables en un homeserver público sigue siendo una filtración. Excelente para operaciones comunitarias abiertas; pobre para ocultar un grafo de contactos sensible.

Las menciones honoríficas

La disciplina: haz coincidir la mensajería con el modelo de amenaza

Errores comunes

Véase también

OPSEC52 es la serie semanal de OPSEC de xmr.club. Índice: /opsec. Curado por Cyber Satoshi

Compartir en X: twitter.com/intent/tweet