En los últimos tiempos, la aplicación de mensajería instantánea Telegram ha ido ganando adeptos hasta convertirse en el gran rival de WhatsApp. Sin embargo, todavía existen muchas dudas sobre las garantías de privacidad que ofrece esta aplicación. ¿Es Telegram seguro?
El espectacular éxito de WhatsApp en todo el mundo nos había hecho creer que no había alternativa a su altura. Y así fue durante algún tiempo. Sin embargo, todo cambió a raíz de los problemas de privacidad relacionados con el intercambio de datos con Facebook. Esto animó a muchos usuarios de WhatsApp a probar otras plataformas de chat, como Telegram, que a principios de 2021 había alcanzado la nada despreciable cifra de 500 millones de usuarios.
Prácticamente, lo único que ha impedido que los usuarios se pasen en masa a Telegram es la cuestión de la seguridad y la privacidad. Y es que ha habido muchas informaciones (algunas verdaderas, otras falsas) sobre este tema en particular. Por eso todas las dudas han girado en torno a esta cuestión: ¿Es Telegram una app segura?
¿Qué es Telegram?
Los creadores de Telegram son los hermanos rusos Nikolai y Pavel Durov, que presentaron la aplicación en agosto de 2013.
A pesar de ello, el verdadero éxito llegó hace relativamente poco tiempo. Una de las principales razones es su larga lista de funcionalidades:
- Grupos (públicos o privados), con perfiles de administrador con permisos muy específicos y opciones para fijar los mensajes en la parte superior del chat, entre otras herramientas.
Los grupos, que son espacios diferentes a los grupos. Sirven para difundir mensajes a grandes audiencias, aunque su capacidad para albergar suscriptores es ilimitada. - Chats que se autodestruyen. Telegram permite crear mensajes que se borran automáticamente a los pocos segundos de ser recibidos.
- Almacenamiento en la nube mediante encriptación.
- Bots que permiten al usuario acceder a la información de forma mucho más eficiente.
- Stickers, que se pueden personalizar y compartir.
Todas estas funcionalidades son muy prácticas, pero quedarían en segundo plano si no existieran buenas medidas de seguridad para sus usuarios.
Cifrado y almacenamiento en la nube
A diferencia de algunos de sus competidores directos, como Signal, Telegram no aplica el cifrado de extremo a extremo por defecto (end-to-end o E2E) en sus mensajes. Este sistema evita que cualquier mensaje interceptado por un tercero sea imposible de descifrar.
Sin embargo, hay una forma de activar Telegram para que sí utilice ese sistema de cifrado. Sólo hay que utilizar la opción de «chat secreto«.
Con todo, Telegram mantiene que su sistema de doble chat es la solución más segura para su aplicación de uso generalizado. Cambia entre los chats en la nube y los chats secretos, protegiendo así a todo tipo de usuarios. La base de este método de seguridad es un sistema de almacenamiento encriptado en la nube, que a su vez se basa en el cifrado servidor-cliente, llamado cifrado MTProto. Veamos cómo funciona:
Encriptación MTProto
La capa MTProto (cuya versión actual MTProto 2.0 ha sido probada y elogiada por su alto nivel de seguridad) se basa en el cifrado servidor-cliente y consta de tres componentes independientes:
- En primer lugar, un componente de alto nivel A que define el proceso por el que las consultas y respuestas de la API (interfaz de programación de aplicaciones) se convierten en mensajes binarios.
- Un segundo componente criptográfico (denominado capa de autorización), para definir el modo de cifrado de los mensajes antes de pasar al siguiente componente.
- Por último, un componente de transporte, que define el modo en que el cliente y el servidor transmiten los mensajes utilizando diferentes protocolos de red (HTTP, HTTPS, UDP, TCP, etc.).
Es justo señalar que el almacenamiento en la nube también tiene sus inconvenientes. Si bien es cierto que, al almacenar todo el contenido de la aplicación en la nube, es accesible desde cualquier dispositivo, también es cierto que el control sobre la información que se comparte es menor. Y esto representa un potencial riesgo de seguridad.
Nombre de usuario
Otra característica de seguridad a mencionar es la del nombre de usuario. También en este punto Telegram funciona de forma diferente a otras aplicaciones de mensajería instantánea. En lugar de mostrar nuestro número de teléfono, como usuarios de la app si queremos podemos simplemente mostrar nuestro nombre de usuario. Esto nos da un mejor control sobre la información que está disponible y cómo la gente puede ponerse en contacto con nosotros en el futuro.
¿Cómo procesa Telegram los datos de sus usuarios?
El protocolo de prevención de spam y abusos que utiliza Telegram implica la recopilación de información como direcciones IP, detalles del dispositivo, historial de cambios de nombre de usuario y otros datos sensibles. Estos datos se almacenan durante un máximo de 12 meses antes de ser eliminados.
También hay que tener en cuenta el papel de los moderadores de Telegram. Ellos pueden leer los mensajes de chat estándar marcados como «spam» y «abuso». Esta es una práctica de sentido común, aunque también implica que alguien está leyendo nuestros mensajes.
Por último, la aplicación también puede almacenar metadatos añadidos para una experiencia más personalizada.
Nada de esto es nuevo (o demasiado preocupante) en el entorno digital actual. Sin embargo, es importante que los usuarios de Telegram conozcan cómo procesa Telegram los datos de sus usuarios antes de que nos lancemos a compartir cierta información.
Además, aún queda otra pregunta por hacer: ¿Con quién comparte Telegram los datos almacenados? En el apartado 8 de su Política de Privacidad de Telegram, bajo el epígrafe «Con quién se pueden compartir tus datos personales», la aplicación especifica que se reserva el derecho a revelar nuestra dirección IP y número de teléfono a las autoridades pertinentes. Pero que nadie se alarme: esto sólo ocurriría en el caso de que la compañía recibiera una orden judicial indicando que un usuario es sospechoso de terrorismo. Sólo en ese caso concreto.
Para nuestra tranquilidad, en su página de preguntas frecuentes, Telegram explica que uno de sus principios de privacidad en Internet es «proteger tus datos personales de terceros, como vendedores, anunciantes, etc.». Eso marca una gran diferencia con la mayoría de los servicios ofrecidos por Facebook, Google, Amazon y otros.
Cryptocontest: el concurso de seguridad de Telegram
Algo que los defensores de la seguridad aplauden de Telegram es que cualquier persona con suficiente experiencia puede comprobar el código fuente, el protocolo y la API de la aplicación. Y aunque no sea un software de código abierto, el grado de transparencia es considerable.
Lo interesante de todo esto es que cualquier usuario puede comprobar la seguridad de Telegram. Cualquiera con conocimientos técnicos suficientes puede comprobar por sí mismo que el código de Telegram publicado en GitHub es idéntico al código que alimenta las aplicaciones que se descargan disponibles en la App Store de Apple o en la Google Play Store.
Tan seguros están los creadores de la aplicación de su alto estándar de seguridad que recientemente incluso se atrevieron a convocar un concurso para descifrar el cifrado de Telegram, conocido popularmente como Cryptocontest. Quien fuera capaz de descifrar los mensajes de Telegram saltándose los controles podía aspirar a ganar un premio de 300.000 dólares. Hasta la fecha, nadie lo ha conseguido (que se sepa).
También se ofrecen recompensas menores si una sugerencia da lugar a un cambio de código o de configuración.
Conclusión
Existe un acalorado debate en la red sobre si Telegram es realmente más seguro que WhatsApp, Signal y el resto de sus competidores. Sin entrar en aspectos más concretos, se puede afirmar a grandes rasgos que, gracias a su sistema de cifrado multinivel, los datos de los usuarios de Telegram tienen una capa adicional de seguridad. Y eso, se mire como se mire, es una gran ventaja y genera mucha tranquilidad.
Cuestión aparte es la de la confidencialidad. Es una quimera aspirar a la privacidad total, ya que en el mundo digital todo está cada vez más controlado por las leyes internacionales. Todo es susceptible de ser «espiado» por las administraciones, siempre que haya una justificación real, claro.
Entonces, ¿es Telegram seguro? Sería engañoso decir que lo es, porque no hay nada en el mundo online que sea totalmente seguro. Lo que sí se puede decir es que esta aplicación ofrece un buen equilibrio entre popularidad y seguridad, siendo una alternativa muy interesante para quienes comparan las diferentes aplicaciones de mensajería.
En definitiva: tomando las correctas precauciones básicas de seguridad, Telegram es una aplicación perfecta para conectar con nuestros amigos, familiares y clientes. Pero lo mejor es descargarla y hacer la prueba uno mismo.
0 comentarios