Telegram és segur? T'ho expliquem tot

seguretat telegram

En els darrers temps, l'aplicació de missatgeria instantània Telegram ha anat guanyant nous adeptes fins a convertir-se en el gran rival de WhatsApp. No obstant això, encara hi ha molts dubtes sobre les garanties de privadesa que ofereix aquesta aplicació. Telegram és segur? Intentarem respondre aquesta pregunta en els paràgrafs següents.

L'espectacular èxit de WhatsApp a tot el món ens havia fet creure que no hi havia cap alternativa a la seva alçada. I així va ser durant algun temps. Tot i això, tot va canviar arran de les preocupacions de privadesa relacionades amb l'intercanvi de dades amb Facebook. Això va animar molts usuaris de WhatsApp a provar altres plataformes de xat, entre elles Telegram, que a principis del 2001 havia aconseguit la gens menyspreable xifra de 500 milions d'usuaris.

Pràcticament l'únic que ha frenat els usuaris a passar-se en massa a Telegram és la qüestió de la seguretat i la privadesa. I és que han corregut moltes informacions (algunes de certes, altres de falses) sobre aquest particular. Per això tots els dubtes han girat al voltant d'aquesta pregunta: Telegram és segur?

Què és Telegram?

Encara que ja gairebé tothom coneix aquesta aplicació, o almenys n'ha sentit a parlar molt, no està de més repassar alguns aspectes: quin és el seu origen i per què ha aconseguit tanta popularitat.

Els creadors de Telegram són els germans russos Nikolai i Pavel Durov, que van presentar l'aplicació a l'agost de 2013. Tot i això, el veritable èxit li va arribar fa relativament poc. Una de les raons principals és la seva llarga llista de funcionalitats:

  • Grups (públics o privats), amb perfils d'administradors amb permisos molt específics i opcions de fixar missatges a la part superior del xat, entre d'altres eines.
  • canals, que són espais diferents als dels grups. Serveixen per difondre missatges a grans audiències, si bé la seva capacitat per allotjar subscriptors és il·limitada.
  • Xats que s'autodestrueixen. Telegram permet crear missatges que s'eliminin automàticament al cap de pocs segons de ser rebuts.
  • Emmagatzematge al núvol mitjançant xifratge.
  • Motors de cerca que permeten a lusuari accedir a la informació de manera molt més eficient.
  • Adhesius, els quals es poden personalitzar i compartir.

Totes aquestes funcionalitats són molt pràctiques, però quedarien en un segon pla si no hi hagués bones mesures de seguretat per als seus usuaris.

Encriptació i emmagatzematge al núvol

és segur telegram

Quins són els sistemes de seguretat que utilitza Telegram?

A diferència d'alguns dels seus competidors directes, com ara Senyal, Telegram no aplica per defecte el xifratge d'extrem a extrem (end-to-end o E2E) als seus missatges. Aquest sistema evita que qualsevol missatge interceptat per un tercer sigui impossible de desxifrar.

No obstant això, hi ha una manera d'activar Telegram perquè utilitzi aquest sistema d'encriptació. Només cal utilitzar la opció de xat secret.

Amb tot, Telegram sosté que el seu sistema de doble xat és la solució més segura per a la seva aplicació dús generalitzat. Alterna entre els xats al núvol i els xats secrets, protegint així tot tipus d'usuaris. La base d'aquest mètode de seguretat és un sistema d'emmagatzematge al núvol xifrat, que es basa al seu torn en el xifrat servidor-client, anomenat xifrat MTProto. Vegem com funciona:

Xifrat MTProto

La capa de MTProto (la versió actual de la qual MTProto 2.0 ha suat testada i elogiada pel seu alt estàndard de seguretat) es basa en el xifrat servidor-client consta de tres components independents:

  • En primer lloc, un component d'alt nivell que defineix el procés mitjançant el qual les consultes i les respostes de l'API (interfície de programació d'aplicacions) es converteixen en missatges binaris.
  • un segon component criptogràfic (anomenat capa d'autorització), per definir el mode de xifratge dels missatges abans de passar al següent component.
  • Finalment, un component de transport, que defineix la manera com el client i el servidor transmeten els missatges utilitzant els diferents protocols de xarxa (HTTP, HTTPS, UDP, TCP, etc).

És just assenyalar que el sistema de emmagatzematge en el núvol també té els seus desavantatges. Si bé és cert que, en emmagatzemar-se al núvol tot el contingut de l'aplicació està accessible des de qualsevol dispositiu, també ho és que el control sobre la informació que es comparteix és menor. I això representa un risc potencial de seguretat.

Nom d'usuari

Una altra característica de seguretat que cal esmentar és la del nom d'usuari. També en aquest punt Telegram funciona de manera diferent de la resta d'aplicacions de missatgeria instantània. En comptes de mostrar el nostre número de telèfon, com a usuaris de l'app si volem simplement podem mostrar el nostre nom d'usuari. Això ens ofereix un millor control sobre la informació disponible i sobre com les persones poden comunicar-se amb nosaltres en el futur.

Com processa Telegram les dades dels usuaris?

app telegram

Molts usuaris de l'aplicació es pregunten si Telegram és segur i com són processades les vostres dades personals

El protocol de prevenció de correu brossa i abús que utilitza Telegram implica recopilar informació com adreces IP, detalls del dispositiu, historial de canvis de nom d'usuari i altres dades sensibles. Aquestes dades són emmagatzemades durant un màxim de 12 mesos abans de ser eliminades. 

Cal tenir en compte també el paper dels moderadors de Telegram. Aquests poden llegir els missatges de xat estàndard marcats com a correu brossa i abús. És una pràctica de sentit comú, encara que també implica que hi ha algú llegint els nostres missatges.

Finalment, l'aplicació també pot emmagatzemar metadades agregats i pro duna experiència més personalitzada.

Res de tot això és nou (ni excessivament preocupant) a l'entorn digital actual. Tot i això, és important que els usuaris de Telegram coneguin com processa Telegram les dades dels seus usuaris abans que ens llancem a compartir certes informacions.

A més, cal plantejar-se encara una altra pregunta: Amb qui comparteix Telegram les dades emmagatzemades? A la secció 8 de la vostra Política de privadesa de Telegram, sota el títol «Amb qui es poden compartir les vostres dades personals», l'aplicació precisa que es reserva el dret de revelar la nostra adreça IP i número de telèfon a les autoritats pertinents. Però que ningú no s'alarmi: això només passaria en el cas que l'empresa rebés una ordre judicial que indica que un usuari és sospitós de terrorisme. Només en aquest cas concret.

Per a la nostra tranquil·litat, a la seva pàgina de FAQ, Telegram explica que un dels seus principis de privadesa a Internet és el de «protegir les vostres dades personals de tercers, com ara comercialitzadors, anunciants, etc.» Això marca una gran diferència amb la majoria de serveis que ofereixen Facebook, Google, Amazon i d'altres.

Cryptocontest: el concurs de seguretat de Telegram

cryptocontest telegram

Per convèncer els usuaris que Telegram és segur, l'aplicació ha organitzat diversos concursos de seguretat o cryptocontests.

Una cosa que els defensors de la seguretat aplaudeixen de Telegram és que qualsevol persona amb prou experiència pot consultar el codi font, el protocol i l'API de l'aplicació. I encara que no es tracti dun programari de codi obert, el grau de transparència és considerable.

El més interessant de tot això és que qualsevol usuari pot posar a prova la seguretat de Telegram. Qualsevol amb prou coneixements tècnics pot verificar per si mateix que el codi de Telegram publicat a GitHub és idèntic al codi que alimenta les aplicacions que descarrega disponibles a Apple App Store oa Google Play Store.

Tan segurs estan del seu alt estàndard de seguretat els creadors de l'aplicació que fa poc es van atrevir fins i tot a convocar un concurs per desxifrar el xifrat de Telegram, popularment conegut com Cryptocontest. Qui fos capaç de desxifrar els missatges de Telegram saltant-se els controls podria aspirar a guanyar un premi de 300.000 dòlars. Fins ara, ningú ho ha aconseguit (que se sàpiga).

També s'ofereixen recompenses més petites si un suggeriment dóna com a resultat un canvi al codi o la configuració.

Conclusió

Hi ha un acalorat debat a la xarxa sobre si Telegram és realment més segur que WhatsApp, Signal i la resta dels seus competidors. Sense entrar en aspectes més concrets, a grans trets es pot afirmar que, gràcies al sistema d'encriptat en diversos nivells, les dades de lusuari de Telegram compta amb una capa addicional de seguretat. I això, es miri com es miri, és un gran avantatge i genera molta tranquil·litat.

Un tema a part és la qüestió de la confidencialitat. És una quimera aspirar a una privadesa total, ja que al món digital tot està cada vegada més controlat per les lleis internacionals. Tot és susceptible de ser «espiat» per les administracions, sempre que hi hagi una justificació real, és clar.

Aleshores, Telegram és segur al cent per cent? Seria enganyós dir que sí que ho és, ja que no existeix res al món en línia totalment segur. El que sí que es pot afirmar és que aquesta aplicació ofereix un bon equilibri entre popularitat i seguretat, sent una alternativa molt interessant per als que comparen les diferents aplicacions de missatgeria.

En resum: prenent les precaucions bàsiques de seguretat correctes, Telegram és una aplicació perfecta per connectar-nos amb els nostres amics, familiars i clients. Però el millor és descarregar-la i fer-ne la prova un mateix.


Deixa el teu comentari

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

*

*

  1. Responsable de les dades: Actualitat Bloc
  2. Finalitat de les dades: Controlar l'SPAM, gestió de comentaris.
  3. Legitimació: El teu consentiment
  4. Comunicació de les dades: No es comunicaran les dades a tercers excepte per obligació legal.
  5. Emmagatzematge de les dades: Base de dades allotjada en Occentus Networks (UE)
  6. Drets: En qualsevol moment pots limitar, recuperar i esborrar la teva informació.