Signal v7.0.0 con privacidad del número de teléfono

La próxima versión 7.0 de Signal introduce una opción de privacidad del número de teléfono y deja de notificar automáticamente a tus contactos que estás en Signal, reavivando el debate sobre hasta qué punto los mensajeros seguros deben estar ligados a números de teléfono. Los comentaristas sopesan los compromisos entre privacidad y prevención del abuso, comparando las protecciones de metadatos y la centralización de Signal con alternativas como Matrix, Session y WhatsApp. También hay frustración por cuestiones prácticas como la falta de copias de seguridad robustas en iOS, las grandes actualizaciones del cliente de escritorio y lo seguro que está, o no, el dato de Signal en sistemas de escritorio.

Privacidad del número de teléfono y cambios de v7.0

  • El historial de Git de v7.0 muestra:
    • Un nuevo ajuste de “Privacidad del número de teléfono” (PNP) para ocultar tu número.
    • Una opción para dejar de notificar automáticamente a tus contactos que estás en Signal.
  • Algunos lo ven como algo positivo pero insuficiente; la queja principal (el número de teléfono como ID obligatorio) sigue sin resolverse.

Los números de teléfono como identificadores

  • Varios comentaristas quieren registrarse sin números de teléfono, o al menos identificadores alternativos, citando:
    • Pérdida de cuentas cuando los números caducan.
    • Dificultad para mantener múltiples identidades.
    • Los números de teléfono como una especie de antiguos “IDs universales” (por ejemplo, SSN en los años 90).
  • Un usuario de teléfono GNU/Linux señala que aún debe vincular Signal a un teléfono “real”.
  • Otros argumentan que, si realmente necesitas anonimato, puedes registrarte mediante un burner / teléfono público, siendo la incomodidad la principal desventaja.

Spam, abuso y costes de registro

  • Una opinión: los números de teléfono se usan como una herramienta “barata” contra el spam y posiblemente para demandas gubernamentales de metadatos.
  • Postura contraria: Signal ha declarado públicamente que usan la verificación por SMS para evitar registros de spam, y esa es la razón principal.
  • El hilo cita la propia afirmación de Signal sobre los altos costes de verificación por SMS/voz (~6 millones de dólares/año, a través de Twilio).
  • Algunos usuarios informan de recientes mensajes de spam de estafas cripto desde cuentas de Signal “sin número”; la relación con la beta se discute y no está clara.

Metadatos, modelos de amenaza y AWS

  • Debate sobre cuán privado es realmente Signal:
    • Lado pro-Signal: sealed sender significa que los servidores no saben quién le escribe a quién; los documentos legales publicados dicen que Signal almacena solo la hora de registro y la última hora de conexión.
    • Lado escéptico: AWS y otros operadores de red todavía pueden hacer análisis de tráfico basándose en IPs/tiempos; sealed sender no impide una reconstrucción sofisticada de metadatos.
  • Comparación con Matrix:
    • Los homeservers de Matrix suelen tener datos explícitos de mensajes/relaciones en su base de datos; puedes autoalojarlo, pero entonces la confianza se traslada a ese servidor.
    • Signal usa un único servicio lógico, lo que lo convierte en un objetivo mayor pero con un modelo de metadatos diferente.
    • Consenso: Signal y Matrix abordan modelos de amenaza distintos; ninguno es un reemplazo perfecto del otro.

Copias de seguridad, historial y seguridad local

  • Muchos usuarios de iOS quieren copias de seguridad cifradas adecuadas para no perder todo el historial si un teléfono falla; otros quieren exportaciones fáciles.
  • Postura opuesta: las herramientas sencillas de exportación/copia de seguridad son de alto riesgo de abuso; Signal es para comunicación privada, no para archivo.
  • Android ya admite copias de seguridad cifradas (incluso programadas), pero la gente se queja de copias completas frente a incrementales y de la sobrecarga de almacenamiento.
  • Signal Desktop almacena los mensajes en una base de datos SQLite local con la clave de descifrado en un archivo de configuración cercano; esto sorprende a algunos, que señalan que una vez que los datos están en texto plano en un dispositivo, una comprometida a nivel de sistema operativo puede exponerlos.
  • Los usuarios también quieren:
    • Borrado automático por dispositivo del historial local, independiente de la configuración del grupo.
    • Herramientas de administrador para purgar en bloque historial antiguo de grupos.
    • Actualizaciones del cliente de escritorio más pequeñas y menos frecuentes.