Imagen cortesía KaboomPics

Imagen cortesía KaboomPics

Hoy más que nunca el tema del cifrado de datos, especialmente en lo que a mensajería instantánea se refiere está presente en muchos usuarios de la red, especialmente luego del cobarde ataque terrorista en París.



Varias son las compañías que dicen que los mensajes de los usuarios están cifrados, pero no para esas compañías que todavía pueden leer los mensajes y deberían entregarlos a las autoridades si son solicitados bajo una orden judicial.

Existe una diferencia muy grande cuando se habla de cifrado, por un lado el mensaje puede salir cifrado del dispositivo del usuario y llegar de ese modo al servidor, pero eso no implica que la empresa no pueda ver el contenido del mensaje.  Cuando un mensaje está cifrado end-to-end, o sea desde el dispositivo del usuario hasta el dispositivo del destinatario, ahí la empresa no puede leer el contenido del mensaje.

Cuando la empresa puede leer los mensajes, teóricamente están comprometidas a entregar esos mensajes si las autoridades lo requieren bajo una orden judicial.  En el caso de cifrado end-to-end no lo pueden hacer y este es el motivo por el cual Whatsapp tiene problemas en Brasil, ya que indica que no tiene acceso a los mensajes, ya que no se encuentran en sus servidores.

En ReCode hicieron una lista de empresas que pueden y no leer los mensajes, la cual tienen a continuación,

Empresas que no pueden leer los mensajes

Apple: Cifrado end-to-end en iMessages, aunque si los usuarios respaldan sus mensajes en iCloud, ahí si la Apple los puede leer y las autoridades la pueden forzar a entregar los mensajes en caso de una orden del juez.

WhatsApp: De acuerdo a la empresa y si bien no lo anunciaron oficialmente, ya casi terminan de activar para todos los usuarios el cifrado end-to-end y por ende no guardan mensajes en sus servidores.

Telegram: Cifrado end-to-end.  No pueden leer los mensajes.

Signal: Cifrado end-to-end encrypted.  No tiene acceso a los mensajes de los usuarios.

Empresas que pueden leer los mensajes

Kik: Kik indica que no ofrece cifrado end-to-end, aunque aclara que apenas recibe mensajes de los usuarios, inmediatamente después de entregarlos los borra de sus servidores.  Teóricamente si podría leer los mensajes, aunque si las autoridades lo solicitan, probablemente ya hayan sido borrados.

Facebook (Messenger and Instagram): Solo cifra mensajes en ruta entre dispositivo del usuario y sus servidores.  Si son requeridos bajo una orden judicial, Facebook debe de entregar los mensajes.

Google: Vía Google Hangouts es igual a Facebook, aunque Google también cifra los mensajes en su server, pero posee la llave de cifrado.

Snapchat: Similar a Google.  En este caso los Snaps sin haber sido vistos por el destinatario, son guardados en los servidores de Snapchat, por lo que si son solicitados por ley, deben entregar esos snaps.

Twitter: Los mensajes directos no tienen cifrado end-to-end.

Skype: Tampoco ofrece cifrado end-to-end.