¿Telegram secreto? Sí, claro

La razón por la que Telegram no es tan seguro como sus desarrolladores presumen.

Los desarrolladores de Telegram venden su producto como seguro y protegido. Pero esto no es totalmente cierto en la práctica: en realidad Telegram presenta una serie de peculiaridades que dificultan la protección de tus mensajes y no tiene nada que ver con las complejidades de la criptografía, sino con cosas mucho más comunes. Veamos algunas características bastante dudosas tanto en la interfaz del servicio como en la lógica general que lo hacen menos seguro de lo que se cree usualmente.

Los matices de la mensajería segura

Para comenzar, cómo es que una aplicación de mensajería segura funciona. Primero, hay que tomar en cuenta que casi todos los servicios de mensajería modernos optaron hace mucho tiempo por el intercambio de datos cifrados entre los dispositivos de los usuarios y los servidores. Eso es lo mínimo absoluto que cualquier servicio debe garantizar. No obstante, no es suficiente para que un sistema sea considerado como seguro, ya que no garantiza la seguridad total de los mensajes.

Y aquí la razón: si además de los participantes de la conversión, también el servicio tiene acceso a los chats, se crea una serie extra de riesgos. Por ejemplo, los mismos propietarios del servicio podrían ser muy curiosos o codiciosos y, aunque pensemos que son totalmente honestos y que no tienen intención alguna de meter la nariz en los datos de los usuarios, ¿quién garantiza que, si el servicio se vende algún día, los próximos propietarios sean igual de honestos? Claro que, por otro lado, el servicio podría recibir un ataque, en cuyo caso los mismos ciberdelincuentes tendrían acceso directo a la correspondencia de los usuarios.

Sin embargo, hay una forma muy eficaz de evitar todos estos peligros y responder a la pregunta de si se puede confiar en el servicio de una vez por todas: el cifrado de extremo a extremo. Esto garantiza que la información se cifre en el dispositivo del remitente y se descifre solo en el dispositivo del destinatario. Por ende, el servicio envía de ida y vuelta solo mensajes cifrados, sin poder acceder al contenido. Esto protege automáticamente la correspondencia de la posible curiosidad de los propietarios de la aplicación (actuales o futuros) y de otros problemas que puedan surgir.

Entonces, llegamos a una fórmula muy simple: un messenger seguro es aquel que usa un cifrado de extremo a extremo. Veamos ahora cómo Telegram gestiona esto.

1. No todos los chats de Telegram son igual de seguros

Vamos directo a la raíz del problema: Telegram es un servicio de mensajería único con dos tipos de chats, normales y secretos. Los chats normales no están cifrados de extremo a extremo, los secretos sí.

Ningún otro servicio hace esto: hasta el famoso WhatsApp, parte del imperio devora datos de Mark Zuckerberg, usa cifrado de extremo a extremo de manera predeterminada. El usuario no debe hacer nada en absoluto, ni siquiera marcar unas casillas de verificación especiales ni nada por estilo: los mensajes están protegidos desde el primer momento, hasta de los propietarios del servicio.

En cuanto a los servicio mejor posicionados seguros y protegidos, nadie en Signal o Threema pensaría en tener dos tipos de correspondencia: una cifrada de extremo a extremo y otra que no. ¿Por qué tanta molestia si puedes hacer que todos los chats sean igual de seguros sin desconcertar al usuario? Telegram es único en su especie.

2. Sobre los valores predeterminados…

De manera predeterminada, los chats de Telegram no utilizan el cifrado de extremo a extremo, además, el servicio tampoco informa a los usuarios sobre la opción del chat seguro. ¿Quién pensaría que un usuario que acaba de la aplicación justo porque se anuncia como segura querría mantener la privacidad de la correspondencia? El caso es que cuando un usuario crea un nuevo chat, Telegram no le ofrece la opción de protegerlo, ni siquiera insinúa la existencia de una opción distinta al chat predeterminado.

Apostaría que hay miles, sino millones, de personas que confían secretos importantes a los chats de Telegram con la plena confianza de que, por defecto, están protegidos de forma segura, pero usan chats normales sin cifrado de extremo a extremo.

Lo que resulta especialmente interesante es que el botón de chat secreto está lo más oculto posible. No está en la interfaz del chat en sí. Tampoco está disponible en el siguiente nivel: ni siquiera, tocando el nombre de tu compañero de chat y vayas a su perfil, encontrarás el codiciado botón. Debes ir más profundo: ve al menú en los tres puntos, busca en las funciones secundarias y ahí está: la opción de chat secreto con cifrado de extremo a extremo.

3. Pero, ¿por qué tanto secretismo?

Otra queja surge por el nombre que Telegram le ha dado a sus chats cifrados de extremo a extremo. Los desarrolladores podrían haberlo llamado “seguro”, “protegido”, “privado” o algo más neutral, pero no: eligieron “secreto”, lo cual causa un efecto muy interesante en la percepción de la gente.

Muchas veces, tras crear un chat secreto en Telegram, recibo una broma sarcástica del otro lado, algo así como: “Vaya, James, cuánto secretismo, ¿eh?”. Otros preguntan con aprensión qué podría ser tan importante, obsceno o cualquier otra cosa como para que necesite ser secreto.

Claro que esto no pasa siempre: no todas las personas hacen este tipo de comentarios o bien, dejan de hacerlos después de un tiempo. Pero el hecho es que cuando cambias al modo Chat secreto, provoca cierta reacción emocional. Inmediatamente te sientes como un espía o un traficante de chismes, o parte de alguna otra operación secreta. Esta palabra tan simple, e inocente en apariencia, desencadena una respuesta dividida en el pensamiento de las personas.

Y quiero enfatizar que sucede sin ninguna razón objetiva en absoluto. Cuando inicias un chat en WhatsApp o Signal, nadie pregunta ni le importa por qué estás utilizando el cifrado de extremo a extremo. ¡Y es porque todos los chats de WhatsApp y Signal lo usan sin preguntar! No obstante, en Telegram, el deseo natural de proteger un chat se convierte en parte del chat en sí mismo, lo que hace que los participantes se sientan incómodos, si no completamente idiotas.

4. ¿Dónde están los emojis?

La situación se vuelve más compleja por el hecho de que los chats secretos carecen de algunas funciones disponibles en los chats normales sin cifrar. Y aunque la lista es corta, por ejemplo, no se puede reaccionar con emojis ni anclar mensajes, su ausencia puede desanimar a algunas personas a usar los chats seguros. Se entiende: la falta de privacidad total es abstracta, mientras que la incomodidad de no poder dar el visto bueno con un pulgar hacia arriba es más evidente.

De nuevo, no existe objetiva para esto. En WhatsApp, las reacciones con emojis funcionan perfectamente: el cifrado de extremo a extremo no interfiere en lo más mínimo. Solo puedo suponer que, durante mucho tiempo, los chats secretos se han convertido en una preocupación tan marginal para los desarrolladores de Telegram que la implementación de nuevas funciones en ellos se fue segundo plano.

5. Dos son compañía, tres son multitud

Supongamos que convences a tus compañeros de que no hay nada raro en el chat secreto y que vale la pena perder un par de funciones por el bien de la privacidad. Esto, aunque parezca sencillo, no todos lo logran. Pero eso no es todo: tarde o temprano llegará un momento en el que debas discutir algo en grupo. Y, naturalmente, lo ideal es en un chat seguro. Telegram tiene una sorpresa más: no es posible. Los chats grupales de Telegram no se pueden cifrar de extremo a extremo. Punto. No existe la opción.

Para hablar en un grupo de tres o más, debes sacrificar la seguridad o arrastrar a todos a un chat seguro en otra aplicación. Si tus compañeros de chat están acostumbrados a Telegram, la primera situación es la más probable, ya que basta con que una persona se ponga testaruda para derrumbar tus esfuerzos.

Es cierto que, desde un punto de vista técnico, implementar el cifrado de extremo a extremo en los chats grupales no es algo fácil. Dicho esto, WhatsApp, Signal y Threema sí proporcionan cifrado de extremo a extremo en los chats grupales de forma predeterminada. De hecho, esto ya se resolvió hasta en videollamadas.

6. Más no siempre es mejor

Hay otra cosa en Telegram que complica la vida de sus usuarios: la capacidad de crear tantos chats secretos como quieras con la misma persona. La razón es clara: los chats cifrados se vinculan a una clave de cifrado que se almacena en el dispositivo y no se puede transmitir a ningún lado. Evidentemente, los desarrolladores de Telegram querían hacer posible usar la app en varios dispositivos al mismo tiempo. De ahí la multiplicidad de diálogos cifrados: para cada nuevo dispositivo necesitas crear un nuevo chat secreto (aunque WhatsApp de alguna forma logró resolver este problema sin multiplicar los chats). Y dado que tal opción existe de todos modos, ¿por qué parar? Dejemos que los usuarios generen tantos chats secretos como deseen (además de los normales).

Admito que en algunas circunstancias puede ser útil tener varios chats separados con la misma persona. Pero en la mayoría de los casos es muy incómodo y supone una confusión innecesaria. Es especialmente difícil tratar de recordar en qué dispositivo y en qué chats alguien te ha enviado un número de teléfono u otra información (enlace, mail, número de cuenta, dirección) que necesites en este momento. Para algunos, esta confusión es un argumento convincente en contra del uso del Chat secreto.

7. ¿Una solución, por favor?

Los chats normales no cifrados se almacenan en los servidores de Telegram y automáticamente aparecen en todos los dispositivos tras iniciar sesión en la aplicación. Como ya mencionamos, este no es el caso de los chats secretos cifrados, que permanecen en el dispositivo.

¿Qué debes hacer si compras un teléfono nuevo y quieres migrar todos tus datos, hasta las conversaciones cifradas de Telegram? No hay nada que hacer: Telegram no te permite transferir chats secretos a un nuevo dispositivo. Existen unos “remedios caseros” para Android, pero ni son fáciles, ni seguros de realizar. Y para los usuarios de iPhone, no hay nada en absoluto. Entonces, si cambias a un nuevo teléfono, todos los mensajes de Telegram en chats secretos se perderán para siempre.

Un par de apuntes más: primero, tendrías configurar todos tus chats secretos de nuevo, recordando con quién hablabas en tu dispositivo anterior. Segundo, debes explicar a todos tus contactos que tienes un teléfono nuevo y que necesitas un nuevo chat porque ya no tienes acceso a los anteriores. Telegram no hará esto por ti. Por otro lado, tus amigos seguirán teniendo los chats antiguos en sus dispositivos. Hasta podrán mensajes, pero jamás los verás.

Sin secretos

En conclusión, aunque es posible comunicarse de forma segura en Telegram, en teoría, mediante chats secretos, en la práctica no es tan simple. Dado que la mayoría de las personas prefieren el camino más sencillo, terminan usando chats regulares sin cifrado de extremo a extremo. Muchos. Seguramente, ni siquiera se den cuenta de que están usando un canal desprotegido. Y, aunque lo hagan, lo más seguro es que no vean sentido en sufrir por el bien de la privacidad y traten los intentos de comunicación segura con escepticismo.

Una vez más: proteger todas tus comunicaciones de Telegram no es nada fácil. Requiere mucho esfuerzo por tu parte y poca garantía de éxito. Y, aunque logres con toda tu sangre, sudor y lágrimas, que tus conversaciones sean secretas, los chats grupales permanecerán sin cifrar pase lo que pase.

Consejos