Interoperabilidad de mensajería de WhatsApp

Las normas de la UE bajo la Ley de Mercados Digitales están obligando a WhatsApp a admitir interoperabilidad con apps de mensajería de terceros, pero los desarrolladores señalan que esto viene con condiciones estrictas: NDA, fuertes requisitos de seguridad y legales, y geovallado que limita el uso al Espacio Económico Europeo. Los comentaristas debaten si este modelo tan controlado realmente abre la plataforma o más bien protege los intereses comerciales y de recopilación de datos de Meta, especialmente dadas las restricciones sobre quién puede construir clientes y cómo debe implementarse el cifrado. El hilo también contrasta el enfoque de WhatsApp con alternativas como Signal, Matrix y XMPP, sopesando las ventajas y desventajas entre privacidad fuerte, protocolos abiertos y adopción práctica.

UX de Meta y molestias generales

  • Algunos se quejan de que los sitios de Meta (Facebook/Instagram) “rompen” el botón de atrás del navegador y ven esto como un diseño hostil para el usuario.
  • Otros señalan soluciones alternativas (mantener pulsado el botón de atrás) y que estas divagaciones, técnicamente, están fuera de tema respecto a la especificación de interoperabilidad.

Datos ocultos y debate sobre el llavero de iOS

  • Larga subhilo sobre las “cookies eternas” en iOS: aplicaciones (p. ej., Facebook/TikTok) que conservan datos tras borrar la app, reinstalarla y restaurar el dispositivo.
  • La explicación ofrecida: esto es datos del Llavero de iOS, que sobreviven a la eliminación de la app y no son visibles/editables por el usuario en iOS.
  • Algunos lo ven como una grave laguna de seguimiento/privacidad; otros señalan que también se usa para mantener sesiones iniciadas, aplicar pruebas y prevenir abuso/fraude.
  • Hay frustración porque Apple no ha ofrecido controles del llavero a nivel de usuario ni ha corregido esto pese a haber señalado antes esa intención.

DMA, geovallado y alcance de la interoperabilidad

  • El programa de interoperabilidad de WhatsApp está limitado a la UE/EEE y exige que las apps asociadas verifiquen que los usuarios están físicamente en el EEE al menos una vez cada 60 días.
  • Muchos ven esto como una implementación hostil y minimalista del DMA y potencialmente contraria a su espíritu.
  • Siguen abiertas preguntas sobre casos límite (ciudadanos de la UE que viajan, residentes dobles, uso de VPN); los requisitos de comprobar IPs y ubicación del usuario se ven como excesivamente tajantes.
  • Algunos argumentan que la ley de la UE solo aplica en la UE, así que esto es coherente jurídicamente; otros creen que los reguladores deberían presionar más, incluso en el caso de iMessage.

Seguridad, cifrado y clientes de terceros

  • WhatsApp exige condiciones estrictas (p. ej., NDA, equipos de seguridad) para las apps interoperables, algo que algunos justifican como necesario para preservar las garantías de E2EE.
  • Otros sostienen que esto va más allá de la “seguridad básica” y excluye de hecho a pequeños desarrolladores y clientes de código abierto.
  • El DMA exige interoperabilidad con el mismo nivel de cifrado que los chats nativos de WhatsApp, algo que algunos celebran; otros desconfían de cualquier E2EE entre servicios en la práctica.

Protocolos abiertos y alternativas

  • Algunos defienden usar protocolos abiertos como Matrix o XMPP en lugar de depender de Meta; otros señalan que actualmente filtran más metadatos que los diseños al estilo Signal.
  • La discusión aborda el modelo de Signal, que minimiza metadatos, frente a los sistemas federados, y la dificultad de combinar una fuerte privacidad con federación.
  • La interoperabilidad entre WhatsApp y Matrix/Signal es deseada por algunos, pero criticada por otros que no quieren mensajeros seguros atados a ecosistemas de extracción de datos.

Regulación, licencias y rarezas legales

  • Varios comentaristas elogian la regulación de la UE en general (DMA, GDPR, roaming, cargadores) aunque no les gusten efectos secundarios como los omnipresentes avisos de cookies.
  • Los términos de WhatsApp que prohíben código “virus” y “copyleft” (GPL/AGPL/LGPL) son objeto de burla por ser plantilla y demasiado amplios; surgen preguntas sobre binarios con GPL.
  • Sentimiento general: la interoperabilidad del DMA es un paso real, pero está muy limitada, legalizada al extremo y muy lejos del “protocolo abierto” que muchos esperaban.