Nota: Artículo escrito en 2018, han cambiado muchas cosas, como el que descalifique Telegram y lo coloque a nivel de WhatsApp versión Rusa, qué utilice actualmente en 2021 sólo Wickr Me, Matrix y XMPP. Además también descalifico Signal, tienen mal manejos y un sistema no tan privado.
- Artículo sobre la nula recomendación de Signal: (https://gatooscuro.xyz/por-que-no-voy-a-recomendar-signal-nunca-mas)
- Artículo sobre la nula recomendación de Telegram: (https://gatooscuro.xyz/es-seguro-telegram-snowden-duda-de-ello)
Nota2: ORGANIZADO DEL MENOS PRIVADO AL MÁS PRIVADO
Si actualmente estás utilizando mensajería instantánea de empresas/organizaciones no confiables, no seguras, no libres, quédate en este artículo hasta el final porque de seguro te guste alguna alternativa. Por otro lado, en muchas ocasiones se ve la típica escusa de: «No uso aquella red porque mis amigos no están allí» es estúpido; un verdadero amigo te quiere con todo y cifrado 🙂 sin más preámbulo comencemos:
Desafortunadamente las organizaciones de inteligencia y cibercriminales anhelan nuestros datos y para nadie es un secreto o bueno, seguro sea un secreto para aquellas almas inocentes que no se toman unos minutos de su vida para leer algo sobre como son tratados sus datos en su servicio de preferencia. Además ¿Por qué alguien no querría salir de los programas globales de vigilancia de datos como PRISM (https://es.wikipedia.org/wiki/PRISM), XKeyscore (https://es.wikipedia.org/wiki/XKeyscore) y Tempora (https://en.wikipedia.org/wiki/Tempora)? Básicamente le tienen bajo control y sigue sin importarle.
Telegram
Telegram es una buena alternativa a aplicaciones de mensajería comunes, además de contar con múltiples funcionalidades que le hacen única. Dentro de sus principales características, tenemos la posibilidad de crear canales, grupos, chats secretos, realizar videollamadas y compartir nuestra ubicación en tiempo real.
Es totalmente gratuita y cuenta con una función bastante llamativa que hace que los mensajes puedan autodestruirse automáticamente en todos los dispositivos implicados. Así también, si no queremos dar nuestro número de teléfono personal, podemos crearnos un alias mediante el cual las personas puedan comunicarse con nosotros.
Está disponible para todas las plataformas, como Windows, Mac y GNU/Linux; además de contar con una versión web que, a diferencia de WhatsApp, no necesitas tener la aplicación abierta en el teléfono móvil.
Nota importante: El cifrado de extremo a extremo no está activado por defecto, lo tienes que hacer manualmente entrando a los «chats secretos» cosa que ha sido bastante criticable y no es para menos, tienen una escusa muy pobre para defender que el cifrado de extremo a extremo se active manualmente.
Signal
Signal es una aplicación para dispositivos móviles desarrollada por Open Whisper Systems. La aplicación ofrece mensajería instantánea y llamadas de voz y vídeo cifradas de extremo a extremo. Signal es libre y de código abierto, permitiendo a cualquiera verificar su seguridad pudiendo auditar el código. También ofrece soporte para grupos de chats cifrados.
El equipo de desarrollo está soportado por donaciones de la comunidad y otras donaciones. No hay anuncios, y es de uso gratuito.
Atención: Necesita de un número de teléfono de un móvil para registrarse pero “puedes utilizar de manera segura un número de teléfono desechable” (https://infosec-handbook.eu/blog/signal-myths/#m2).
Sistemas operativos: Android, iOS, macOS, Windows, GNU/Linux
Web oficial: https://www.signal.org/es/
Wire
Wire es una aplicación desarrollada por Wire Swiss GmbH. La aplicación permite a los usuarios compartir mensajería instantánea con cifrado de extremo a extremo, y también llamadas de voz y vídeo. Wire es libre y de código abierto, permitiendo a cualquiera verificar su seguridad auditando el código. El equipo de desarrollo está respaldado por Iconical y en el futuro pondrán a la venta servicios y características para usuarios de pago.
Precaución: La compañía mantiene una lista de todos los usuarios con los que has contactado hasta que borras tu cuenta.
Sistemas operativos: Android, iOS, macOS, Windows, GNU/Linux, Web
Web oficial: https://wire.com/en/
Equipo de escritorio: Ricochet
Ricochet utiliza la red Tor para comunicarte con tus contactos sin depender de servidores de mensajería. Se crea un servicio oculto, que es utilizado para reunir a tus contactos sin revelar tu localización o dirección IP. En vez de un nombre de usuario, obtienes una dirección única, algo parecido a esto ricochet:rs7ce36jsj24ogfw. Otros usuarios de Ricochet pueden utilizar esta dirección para enviarte una petición de contacto, preguntándote si pueden añadirte a su lista de contactos.
Nota: Actualmente parece que el proyecto no es muy estable, parece casi abandonado.
Sistemas operativos: Windows, Mac, GNU/Linux.
Web oficial: https://github.com/ricochet-im/ricochet
TorChat
Este software es particularmente ideal cuando usamos los servicios de mensajería instantánea para la transferencia de archivos. También, es ideal cuando queremos estar convencidos de que estamos teniendo una conversación privada. A través de la asignación de una ID especial (onion), podemos chatear. Tiene clientes para Windows, OS X, GNU/Linux y hasta un plugin para Pidgin.
Web oficial: https://github.com/prof7bit/TorChat/wiki
Wickr Me
Wickrme es lo más parecido a una combinación entre Signal y Telegram, obtienes el cifrado y la facilidad de uso con extensibilidad y demás, básicamente con él puedes conectarte instantáneamente con tus amigos 1:1 o en grupos, llamadas de voz totalmente encriptadas, notas de voz, intercambio de archivos seguros, imágenes y videos. Te dan la oportunidad de tener el control de tus datos y bajo cuanto tiempo.
Nota:
- Las propias aplicaciones no son de código abierto
- No se publican las auditorías de seguridad
- No hay videochat (aunque está disponible en la versión gratuita Pro de la aplicación
Web oficial: https://wickr.com/downloads/
Matrix
Matrix es un protocolo abierto de mensajería instantánea. Está diseñado para permitir a los usuarios comunicarse vía charla en línea, voz encima IP, y videochat. De una perspectiva técnica, es un protocolo de comunicaciones de capa de aplicación para comunicación federativo en tiempo real (una combinación entre todas las mencionadas de la lista, pero con una capa de cifrado).
Nota:
- Dudas sobre la fiabilidad de la red de servidores de Matrix
- No está totalmente auditada
Web oficial: https://matrix.org/
XMPP
De lo mejor de este artículo, su protocolo abierto y extensible basado en XML, originalmente ideado para mensajería instantánea hace que sea una maravilla dentro de lo técnico y en el apartado de la seguridad con el protocolo de cifrado OMEMO marca la gran diferencia con el resto; es sencillo, seguro y liviano para montar en cualquier servidor de preferencia.
Uno de los tantos servidores para registrarse: https://www.suchat.org/