Las claves verificadas

  • WhatsApp afirma que los mensajes personales cifrados solo pueden ser leídos por emisor y receptor. Ver evidencia
  • Signal publica especificaciones abiertas de los protocolos utilizados en su mensajería cifrada. Ver evidencia
  • iMessage utiliza claves y cifrado gestionados entre dispositivos registrados por el usuario. Ver evidencia
  • La seguridad de una copia de respaldo debe evaluarse por separado del cifrado durante el envío. Ver evidencia

Cómo viaja un mensaje cifrado entre dos extremos

En una conversación con cifrado de extremo a extremo, el mensaje se transforma en el dispositivo del emisor y solo un dispositivo autorizado del receptor posee las claves necesarias para recuperar el contenido. El servicio transporta los datos, pero no debería disponer de la clave para leerlos durante ese recorrido.

La protección puede abarcar textos, llamadas, fotografías o archivos según la aplicación. Signal publica las especificaciones de su protocolo; WhatsApp explica que los mensajes personales usan el protocolo de Signal; Apple describe claves y cifrado propios para iMessage. Cada sistema implementa funciones y respaldos diferentes.

Qué riesgos permanecen aunque el chat esté cifrado

El cifrado protege el tránsito y el almacenamiento cubierto por el protocolo, pero el contenido aparece descifrado en las pantallas de los participantes. Una persona con acceso al teléfono, una aplicación maliciosa, una captura de pantalla o una notificación visible pueden exponerlo sin romper el cifrado.

Tampoco todos los datos asociados reciben necesariamente la misma protección. Información como participantes, horarios, dirección de red o datos de la cuenta puede tratarse por separado. Para saber el alcance hay que revisar la política y la documentación de la función concreta, no confiar solamente en un ícono de candado.

Comparación entre contenido cifrado metadatos y seguridad del dispositivo
El contenido, los metadatos y el dispositivo requieren evaluaciones distintas. · VisteEsto · Fuente · VisteEsto editorial

Cómo comprobar el alcance antes de confiar información

Primero conviene confirmar que la conversación específica usa cifrado de extremo a extremo y verificar la identidad del contacto cuando el riesgo sea alto. Algunas aplicaciones muestran códigos, números de seguridad o mecanismos de verificación para detectar cambios de dispositivo o una identidad equivocada.

Después hay que revisar las copias de seguridad. Un chat puede estar protegido durante el envío y terminar en un respaldo con reglas diferentes. También importa bloquear el teléfono, ocultar contenido sensible en notificaciones y mantener actualizado el sistema. El cifrado es una capa fuerte, pero funciona dentro de una seguridad más amplia.

Tres comprobaciones para usar mensajería cifrada con mayor seguridad
Chat, identidad y respaldo definen el alcance práctico de la protección. · VisteEsto · Fuente · VisteEsto editorial
Qué aporta VisteEsto: Nuestro trabajo en esta nota

VisteEsto separa contenido, metadatos y seguridad del dispositivo, y agrega tres comprobaciones para evaluar una conversación y sus respaldos.

Fuentes, actualizaciones y metodología 3 fuentes

Fuentes consultadas

Historial de actualización

  • Publicación inicial basada en documentación de WhatsApp, Signal y Apple.

Cómo elaboramos esta nota

Definimos la consulta principal “cifrado extremo a extremo qué protege”, contrastamos los datos con 3 fuentes —3 primarias— y revisamos contexto, imágenes y posibles vacíos antes de publicar. Conocé nuestra política editorial y de verificación.

Siguiente historiaModo incógnito: qué oculta y qué sigue siendo visible