Estado de seguridad y hoja de ruta
La seguridad no es una casilla que se marca: es un estado que cambia. Aquí contamos, sin adornos, qué te protege hoy, qué NO tenemos todavía y en qué estamos trabajando. Preferimos que lo sepas por nosotros.
De quién te protege: de quien ataca tus comunicaciones. MILITAR no está pensado para amparar al delincuente, sino para que no te conviertas en su víctima.
Lo que te protege hoy
Cifrado extremo a extremo en tu dispositivo
DisponibleEl texto en claro solo existe en los móviles. El emisor cifra con la clave pública del destinatario (ECIES: ECDH sobre P-256 + AES-GCM, con la clave AES derivada por HKDF-SHA256 y la clave efímera ligada como AAD) y solo el destinatario, con su clave privada, puede descifrar. Ni la central ni el nodo ven el contenido.
Sin número de teléfono
DisponibleNo pedimos tu teléfono, así que no hay vínculo con tu identidad real ni superficie para el "SIM-swapping". La identidad es un código de usuario, no un número. Para prestar el servicio sí necesitamos un correo electrónico, pero puede ser anónimo: incluso en el plan gratuito puedes usar MILITAR sin revelar quién eres.
Tu buzón en tu propio nodo
DisponibleLos mensajes y ficheros (ya cifrados) reposan en un nodo que puedes montar tú. Reduce el valor de atacar la infraestructura central y te da soberanía sobre la retención y el purgado.
La base de datos del móvil, cifrada
DisponibleTus conversaciones guardadas en el teléfono van en una base cifrada (SQLCipher), y su clave vive en el llavero de Android, no dentro de la base. Antes el contenido sí estaba cifrado, pero los metadatos no: con quién hablas, cuándo y cuántos mensajes quedaban a la vista de quien sacara los ficheros del móvil. Ya no.
La clave privada nunca sale del dispositivo
DisponibleLa clave privada se genera y se guarda en el móvil (almacenamiento seguro de Android). No se sube al servidor en ningún momento.
Copia de seguridad y recuperación de tu clave
DisponiblePuedes exportar tu clave o enviártela por email (protegido por una pregunta de seguridad que solo tú sabes) y restaurarla en otro móvil: recuperas tu MISMA identidad y vuelves a leer tus mensajes. Como es cifrado E2E, perder la clave sin copia es irreversible: por eso te insistimos en respaldarla.
Verificación de claves entre usuarios (anti-MITM)
DisponibleComo la central entrega las claves públicas, hay que poder comprobar que la de tu contacto es la de verdad. Ya puedes hacerlo: en cada conversación, un "número de seguridad" que ambos calculáis EN EL MÓVIL a partir de vuestras claves y comparáis por QR o de viva voz. Se calcula en el dispositivo, no en el servidor, para que ni nosotros podamos falsearlo; además avisa si la clave de un contacto cambia.
Cómo protegemos el histórico: Double Ratchet
Cada mensaje de texto usa una clave nueva derivada por el ratchet. Se activa entre dos usuarios con la app al día; si el otro no la tiene, se usa el cifrado anterior automáticamente.
Estado actual: activo por defecto para todas las conversaciones de dos desde la versión 0.10. Estuvo desactivado en la 3.0.120 por una condición de carrera al cifrar dos mensajes seguidos, ya corregida. Las salas de grupo todavía no lo tienen: cifran una copia para cada miembro con el cifrado anterior (ECIES v2).
Limitaciones conocidas (comparados con lo mejor del sector)
Las mensajerías más centradas en privacidad marcan hoy la referencia criptográfica. Estas son las diferencias reales frente a ella, y qué estamos haciendo con cada una.
Secreto hacia adelante (forward secrecy)
DisponibleCada mensaje se cifra con una clave distinta que se descarta al momento (X3DH + Double Ratchet). Si alguien te roba la clave mañana, no puede abrir lo que escribiste ayer. Activo en las conversaciones de dos y en tu propia copia de lo que envías. Las salas de grupo aún no lo tienen. Con contactos que no han actualizado se usa el cifrado anterior automáticamente.
Metadatos: repartidos, no eliminados
En desarrolloEl contenido está cifrado, pero la central sabe quién existe y en qué nodo está, y el nodo ve quién deposita/recoge y cuándo. No es un servidor único que lo ve todo, pero tampoco es "cero metadatos". Trabajamos en técnicas de "remitente sellado" para que el nodo no sepa quién envía.
Concretamente, hoy el NOMBRE de un fichero adjunto se guarda sin cifrar en la central (el contenido sí va cifrado). Un nombre como "nomina-enero.pdf" dice mucho, así que lo contamos en vez de callarlo: cifrarlo junto al contenido está en la lista de trabajo. Si te importa, renombra el fichero antes de enviarlo.
Auditoría externa y código abierto
En desarrolloYa hemos publicado la especificación del protocolo y estamos abriendo el código del cliente y del nodo (licencia AGPL-3.0) para que cualquiera pueda revisarlo. Falta encargar una auditoría independiente. En seguridad, "confía en nuestra palabra" no basta.
Dónde reposan de verdad tus ficheros
DisponibleSi usas uno de NUESTROS nodos, tus fotos, vídeos y adjuntos no se quedan en el disco de esa máquina: reposan en un almacén de objetos de Backblaze, en Canadá. Van cifrados desde tu móvil, así que ese proveedor solo ve ruido y no puede abrir nada. Pero sí ve el tamaño de cada fichero, cuándo se sube y cuántas veces se descarga: eso son metadatos, y preferimos decírtelo. Si eso no te vale, monta tu propio nodo: en ese caso los ficheros se quedan donde tú digas y nosotros no intervenimos.
Criptografía post-cuántica
En evaluaciónAún no usamos criptografía resistente a ordenadores cuánticos. Es relevante por el "guarda hoy, descifra mañana". Seguimos el enfoque híbrido (tipo Kyber) que ya se está desplegando en el sector y lo tenemos en el radar.
Nuestro compromiso
Esta página se actualizará a medida que cerremos cada punto. No prometemos igualar mañana a los mejores; prometemos decir la verdad sobre dónde estamos hoy. Si la privacidad de tus conversaciones es crítica frente a un adversario con muchos recursos, ahora mismo hay mensajerías más robustas que la nuestra y te recomendamos usarlas sin problema.