Signal v7.0.0 con privacidad del número de teléfono
La próxima versión 7.0 de Signal introduce una opción de privacidad del número de teléfono y deja de notificar automáticamente a tus contactos que estás en Signal, reavivando el debate sobre hasta qué punto los mensajeros seguros deben estar ligados a números de teléfono. Los comentaristas sopesan los compromisos entre privacidad y prevención del abuso, comparando las protecciones de metadatos y la centralización de Signal con alternativas como Matrix, Session y WhatsApp. También hay frustración por cuestiones prácticas como la falta de copias de seguridad robustas en iOS, las grandes actualizaciones del cliente de escritorio y lo seguro que está, o no, el dato de Signal en sistemas de escritorio.
Privacidad del número de teléfono y cambios de v7.0
- El historial de Git de v7.0 muestra:
- Un nuevo ajuste de “Privacidad del número de teléfono” (PNP) para ocultar tu número.
- Una opción para dejar de notificar automáticamente a tus contactos que estás en Signal.
- Algunos lo ven como algo positivo pero insuficiente; la queja principal (el número de teléfono como ID obligatorio) sigue sin resolverse.
Los números de teléfono como identificadores
- Varios comentaristas quieren registrarse sin números de teléfono, o al menos identificadores alternativos, citando:
- Pérdida de cuentas cuando los números caducan.
- Dificultad para mantener múltiples identidades.
- Los números de teléfono como una especie de antiguos “IDs universales” (por ejemplo, SSN en los años 90).
- Un usuario de teléfono GNU/Linux señala que aún debe vincular Signal a un teléfono “real”.
- Otros argumentan que, si realmente necesitas anonimato, puedes registrarte mediante un burner / teléfono público, siendo la incomodidad la principal desventaja.
Spam, abuso y costes de registro
- Una opinión: los números de teléfono se usan como una herramienta “barata” contra el spam y posiblemente para demandas gubernamentales de metadatos.
- Postura contraria: Signal ha declarado públicamente que usan la verificación por SMS para evitar registros de spam, y esa es la razón principal.
- El hilo cita la propia afirmación de Signal sobre los altos costes de verificación por SMS/voz (~6 millones de dólares/año, a través de Twilio).
- Algunos usuarios informan de recientes mensajes de spam de estafas cripto desde cuentas de Signal “sin número”; la relación con la beta se discute y no está clara.
Metadatos, modelos de amenaza y AWS
- Debate sobre cuán privado es realmente Signal:
- Lado pro-Signal: sealed sender significa que los servidores no saben quién le escribe a quién; los documentos legales publicados dicen que Signal almacena solo la hora de registro y la última hora de conexión.
- Lado escéptico: AWS y otros operadores de red todavía pueden hacer análisis de tráfico basándose en IPs/tiempos; sealed sender no impide una reconstrucción sofisticada de metadatos.
- Comparación con Matrix:
- Los homeservers de Matrix suelen tener datos explícitos de mensajes/relaciones en su base de datos; puedes autoalojarlo, pero entonces la confianza se traslada a ese servidor.
- Signal usa un único servicio lógico, lo que lo convierte en un objetivo mayor pero con un modelo de metadatos diferente.
- Consenso: Signal y Matrix abordan modelos de amenaza distintos; ninguno es un reemplazo perfecto del otro.
Copias de seguridad, historial y seguridad local
- Muchos usuarios de iOS quieren copias de seguridad cifradas adecuadas para no perder todo el historial si un teléfono falla; otros quieren exportaciones fáciles.
- Postura opuesta: las herramientas sencillas de exportación/copia de seguridad son de alto riesgo de abuso; Signal es para comunicación privada, no para archivo.
- Android ya admite copias de seguridad cifradas (incluso programadas), pero la gente se queja de copias completas frente a incrementales y de la sobrecarga de almacenamiento.
- Signal Desktop almacena los mensajes en una base de datos SQLite local con la clave de descifrado en un archivo de configuración cercano; esto sorprende a algunos, que señalan que una vez que los datos están en texto plano en un dispositivo, una comprometida a nivel de sistema operativo puede exponerlos.
- Los usuarios también quieren:
- Borrado automático por dispositivo del historial local, independiente de la configuración del grupo.
- Herramientas de administrador para purgar en bloque historial antiguo de grupos.
- Actualizaciones del cliente de escritorio más pequeñas y menos frecuentes.