Signal refuerza su seguridad con la verificación automática de claves

Pantalla de Signal mostrando la opción de verificación automática de claves con un check verde de cifrado confirmado.


 Una nueva capa de confianza en la mensajería cifrada. Signal ha anunciado la llegada de automatic key verification, una función que complementa el sistema de números de seguridad y que promete simplificar la forma en que los usuarios confirman la integridad de sus comunicaciones cifradas.

El problema: confiar en un directorio central

El cifrado de extremo a extremo garantiza que solo emisor y receptor puedan leer los mensajes. Sin embargo, el intercambio de claves públicas depende de un directorio central. En teoría, un atacante con acceso privilegiado podría sustituir la clave legítima por otra y ejecutar un ataque “Mallory in the middle”. Aunque improbable, este escenario es lo suficientemente crítico como para que Signal busque mecanismos adicionales de verificación.

La solución: transparencia de claves

La verificación automática se apoya en un sistema de key transparency: un registro público y auditable de todas las asociaciones entre identificadores (número de teléfono o nombre de usuario) y claves públicas. Cada cambio queda registrado en un “ledger” y puede ser rastreado mediante estructuras de índice que facilitan búsquedas eficientes.

Para evitar manipulaciones, Signal cuenta con auditores independientes —Cloudflare y Trail of Bits— que validan cada actualización del registro y garantizan que todos los usuarios vean la misma información.

Cómo funciona para el usuario

La experiencia es sencilla: al entrar en el perfil de un contacto y pulsar “View Safety Number”, aparece la opción “Verify automatically”. Si la verificación tiene éxito, el sistema muestra un check verde con el mensaje “Encryption verified”.

El proceso se ejecuta de manera continua en segundo plano. El propio dispositivo del usuario comprueba periódicamente sus datos en el registro, mientras que las verificaciones de contactos deben iniciarse manualmente. En caso de discrepancias, la recomendación sigue siendo confirmar por un canal secundario.

Limitaciones y privacidad

La verificación automática solo funciona si el usuario tiene el número de teléfono de su contacto. Si la relación se estableció únicamente mediante nombre de usuario, no será posible activar esta función. Además, Signal mantiene la opción de desactivar la verificación automática y seguir utilizando el sistema manual de números de seguridad para quienes prefieran no depender de terceros.

Implicaciones

Con esta mejora, Signal refuerza su posición como referente en mensajería segura. La verificación automática no sustituye al sistema tradicional, pero añade una capa de confianza que reduce riesgos y simplifica la experiencia. En un entorno donde la privacidad digital es cada vez más cuestionada, la apuesta por la transparencia criptográfica marca un paso significativo.

¿Sin tiempo para leer el artículo completo?

CompuTekni

Tu guía tech en Costa Rica: apps, IA, tendencias y consejos prácticos para usar la tecnología de forma inteligente y segura.

Conectemos

📬

Newsletter

Tu dosis tech, compilada para tu correo. 0 spam.

Powered by follow.it
🌐

Comunidad Keet

Únete a nuestro chat P2P privado y descentralizado.

¡Copiado! Únete a Keet

No hay comentarios.:

Publicar un comentario