Mantén privado tu número de teléfono con los nombres de usuario de Signal
Signal está introduciendo nombres de usuario y nuevas opciones de privacidad para que la gente pueda conectarse sin exponer sus números de teléfono a los contactos, aunque sigue exigiendo un número de teléfono para registrarse. Quienes comentan celebran el paso, pero sostienen que se queda corto frente al anonimato real, y expresan preocupaciones sobre los números de teléfono como identificadores globales, la recopilación de metadatos, el spam, las políticas de caducidad de la app y la falta de soporte para varios dispositivos y copias de seguridad, especialmente en iOS. El hilo también compara el modelo centralizado y basado en el teléfono de Signal con alternativas como Matrix, XMPP, Session, Briar y Telegram, destacando las compensaciones entre usabilidad, federación y garantías de privacidad más fuertes.
Números de teléfono, nombres de usuario y anonimato
- La nueva función permite a los usuarios compartir un “nombre de usuario + dos dígitos” en lugar de un número de teléfono; los nombres de usuario solo sirven para el contacto inicial y no se muestran en los chats.
- Muchos celebran poder ocultar los números a otros usuarios y a las búsquedas de “quién está en Signal”.
- Hay una fuerte crítica a que el registro siga requiriendo un número de teléfono, que en muchos países está estrechamente vinculado al documento de identidad gubernamental; algunos consideran que eso lo descalifica para lograr un anonimato الحقيقي.
- Algunos sostienen que una identidad basada en el teléfono encaja con el objetivo original de Signal de ser un “sustituto seguro de SMS” y con las expectativas de los usuarios típicos; a quienes quieren anonimato total les dicen que usen otras herramientas (Briar, Session, etc.).
Spam, abuso y verificación de cuentas
- Lado a favor del número de teléfono: los identificadores únicos y escasos dificultan la creación masiva de cuentas y el spam; de lo contrario, los ataques Sybil siguen siendo “no resueltos”.
- Críticas: los números de teléfono son baratos al por mayor, no impiden el spam en la práctica y principalmente aumentan la trazabilidad, no la seguridad.
- Entre las sugerencias figuran micro-pagos con cripto, mejores controles a nivel de producto (solicitudes de mensajes, listas blancas) y CAPTCHA.
Seguridad vs disponibilidad: actualizaciones forzadas y copias de seguridad
- Los clientes de Signal expiran tras unos ~90 días, lo que obliga a actualizar para garantizar la seguridad del protocolo y de la app, y para hacer cumplir nuevas reglas de privacidad.
- Quienes lo apoyan: entregar mensajes a clientes ya inseguros es inaceptable para una app “privada”.
- Quienes lo critican: los mensajes dejan de funcionar sin aviso, afectando a personas con pocos datos, viajes o países donde las tiendas de aplicaciones pueden estar bloqueadas; algunos lo ven como hostil para usuarios en regímenes represivos.
- Copias de seguridad: Android tiene copias locales cifradas, pero la sincronización fuera del dispositivo es manual y engorrosa; iOS no tiene una copia de seguridad real, solo transferencia de dispositivo a dispositivo. Muchos informan haber perdido años de mensajes; otros sostienen que los archivos de largo plazo van en contra de los objetivos de privacidad.
Metadatos, almacenamiento en la nube y confianza
- Línea oficial: los servidores solo conocen el número de teléfono, la hora de registro y la última hora de conexión; “sealed sender” reduce los metadatos.
- Varios comentaristas afirman que, desde la introducción de PINs y almacenamiento en la nube, Signal ahora conserva gráficos de contactos y datos de perfil cifrados, y que la política de privacidad minimiza esto; les preocupa el alojamiento en AWS y el acceso legal o ataques estilo SGX.
- Otros responden que los datos están cifrados, que los modelos de amenaza ya asumen servidores hostiles y que aun así supera ampliamente a WhatsApp/Meta.
Centralización, federación y clientes de terceros
- Larga discusión sobre el diseño no federado y de operador único de Signal frente a Matrix/XMPP federados.
- A favor de la centralización: la federación hace que las actualizaciones sean lentas y complicadas, rompe la UX y llevó a la fragmentación de XMPP/Matrix; Signal quiere un sistema único y coherente que “simplemente funcione”.
- A favor de la federación: un servicio centralizado con sede en EE. UU. es un único punto de fallo y control; se menciona Matrix/XMPP como más resilientes aunque sean más toscos.
- Forks como Molly y Session muestran que son posibles clientes/servidores de terceros, pero Signal desaconseja que otros usen sus servidores de producción.
Comparaciones y problemas de UX
- Telegram es elogiado por su UX, canales y alias sin números, pero muy criticado por no tener E2EE por defecto, el acceso al contenido por parte del servidor y sus vínculos con dinero/estado ruso.
- Matrix se ve como potente y abierto, pero a menudo pesado en recursos, con fallos y confuso para usuarios no técnicos.
- Muchos se quejan del comportamiento heredado por el cual los contactos eran notificados cuando alguien se unía a Signal, incluidos ex abusivos o bloqueados; un ingeniero de Signal señala que ahora esto está desactivado por defecto y que la descubribilidad puede deshabilitarse.
- Deseos recurrentes: soporte para varios teléfonos con sincronización completa del historial, copias de seguridad multiplataforma adecuadas, escritorio que no dependa de un único teléfono y registro sin ningún número de teléfono.