En los últimos tiempos, la aplicación de mensajería instantánea Telegram ha ido ganando nuevos adeptos hasta convertirse en el gran rival de WhatsApp. Sin embargo, existen aún muchas dudas sobre las garantías de privacidad que ofrece esta aplicación. ¿Telegram es seguro? Intentaremos responder a esa pregunta en los siguientes párrafos.
El espectacular éxito de WhatsApp en todo el mundo nos había hecho creer que no había ninguna alternativa a su altura. Y así fue durante algún tiempo. Sin embargo, todo cambió a raíz de las preocupaciones de privacidad relacionadas con el intercambio de datos con Facebook. Eso animó a muchos usuarios de WhatsApp a probar otras plataformas de chat, entre ellas Telegram, que a principios de 2001 había alcanzado la nada despreciable cifra de 500 millones de usuarios.
Prácticamente lo único que ha frenado a los usuarios a pasarse en masa a Telegram es la cuestión de la seguridad y la privacidad. Y es que han corrido muchas informaciones (algunas ciertas, otras falsas) sobre este particular. Por eso todas las dudas han girado en torno a esta pregunta: ¿Telegram es seguro?
¿Qué es Telegram?
Aunque ya casi todo el mundo conoce esta aplicación, o al menos ha oído hablar mucho de ella, no está de más repasar algunos aspectos: cuál es su origen y por qué ha alcanzado tanta popularidad.
Los creadores de Telegram son los hermanos rusos Nikolai y Pavel Durov, que presentaron la aplicación en agosto de 2013. A pesar de eso, el verdadero éxito le llegó hace relativamente poco. Una de las principales razones es su larga lista de funcionalidades:
- Grupos (públicos o privados), con perfiles de administradores con permisos muy específicos y opciones de fijar mensajes en la parte superior del chat, entre otras herramientas.
- Canales, que son espacios diferentes a los de los grupos. Sirven para difundir mensajes a grandes audiencias, si bien su capacidad para albergar suscriptores es ilimitada.
- Chats que se autodestruyen. Telegram permite crear mensajes que se eliminen automáticamente a los pocos segundos de ser recibidos.
- Almacenamiento en la nube mediante cifrado.
- Bots que permiten al usuario acceder a la información de manera mucho más eficiente.
- Stickers, los cuales se pueden personalizar y compartir.
Todas estas funcionalidades son muy prácticas, pero quedarían en un segundo plano si no existieran buenas medidas de seguridad para sus usuarios.
Encriptación y almacenamiento en la nube
A diferencia de algunos de sus competidores directos, como por ejemplo Signal, Telegram no aplica de forma predeterminada el cifrado de extremo a extremo (end-to-end o E2E) en sus mensajes. Este sistema evita que cualquier mensaje interceptado por un tercero sea imposible de descifrar.
Sin embargo, existe un modo de activar Telegram para que sí utilice ese sistema de encriptación. Solamente hay que utilizar la opción de «chat secreto».
Con todo, Telegram sostiene que su sistema de doble chat es la solución más segura para su aplicación de uso generalizado. Alterna entre los chats en la nube y los chats secretos, protegiendo de este modo a todo tipo de usuarios. La base de este método de seguridad es un sistema de almacenamiento en la nube cifrado, que está basado a su vez en el cifrado servidor-cliente, llamado cifrado MTProto. Veamos cómo funciona:
Cifrado MTProto
La capa de MTProto (cuya versión actual MTProto 2.0 ha sudo testada y elogiada por su alto estándar de seguridad) se basa en el cifrado servidor-cliente consta de tres componentes independientes:
- En primer lugar, un componente de alto nivel que define el proceso mediante el cual las consultas y respuestas de la API (interfaz de programación de aplicaciones) se convierten en mensajes binarios.
- Un segundo componente criptográfico (llamado capa de autorización), para definir el modo de cifrado de los mensajes antes de pasar al siguiente componente.
- Finalmente, un componente de transporte, que define la forma en que el cliente y el servidor transmiten los mensajes utilizando os diferentes protocolos de red (HTTP, HTTPS, UDP, TCP, etc).
Es justo señalar que el sistema de almacenamiento en la nube también tiene sus desventajas. Si bien es cierto que, al almacenarse en la nube todo el contenido de la aplicación está accesible desde cualquier dispositivo, también lo es que el control sobre la información que se comparte es menor. Y esto representa un potencial riesgo de seguridad.
Nombre de usuario
Otra característica de seguridad que hay que mencionar es la del nombre de usuario. También en este punto Telegram funciona de modo diferente al resto de aplicaciones de mensajería instantánea. En lugar de mostrar nuestro número de teléfono, como usuarios de la app si queremos simplemente podemos mostrar nuestro nombre de usuario. Esto nos brinda un mejor control sobre la información disponible y sobre cómo las personas pueden comunicarse con nosotros en el futuro.
¿Cómo procesa Telegram los datos de sus usuarios?
El protocolo de prevención de spam y abuso que usa Telegram implica recopilar información como direcciones IP, detalles del dispositivo, historial de cambios de nombre de usuario y otros datos sensibles. Estos datos son almacenados durante un máximo de 12 meses antes de ser eliminados.
Hay que tener en cuenta también el papel de los moderadores de Telegram. Estos pueden leer los mensajes de chat estándar marcados como «spam» y «abuso». Se trata de una práctica de sentido común, aunque también implica que hay alguien leyendo nuestros mensajes.
Finalmente, la aplicación también puede almacenar metadatos agregados e pro de una experiencia más personalizada.
Nada de todo esto es nuevo (ni excesivamente preocupante) en el entorno digital actual. Sin embargo, es importante que los usuarios de Telegram conozcan cómo procesa Telegram los datos de sus usuarios antes de que nos lancemos a compartir ciertas informaciones.
Además, cabe plantearse aún otra pregunta: ¿Con quién comparte Telegram los datos almacenados? En la sección 8 de su Política de privacidad de Telegram, bajo el título «Con quién se pueden compartir sus datos personales», la aplicación precisa que se reserva el derecho de revelar nuestra dirección IP y número de teléfono a las autoridades pertinentes. Pero que nadie se alarme: esto solo sucedería en el caso en que la empresa recibiera una orden judicial que indica que un usuario es sospechoso de terrorismo. Solamente en ese caso concreto.
Para nuestra tranquilidad, en su página de FAQ, Telegram explica que uno de sus principios de privacidad en Internet es el de «proteger sus datos personales de terceros, como comercializadores, anunciantes, etc.» Eso marca una gran diferencia con la mayoría de servicios que ofrecen Facebook, Google, Amazon y otros.
Cryptocontest: el concurso de seguridad de Telegram
Algo que los defensores de la seguridad aplauden de Telegram es que cualquier persona con suficiente experiencia puede consultar el código fuente, el protocolo y la API de la aplicación. Y aunque no se trate de un software de código abierto, el grado de transparencia es considerable.
Lo interesante de todo esto es que cualquier usuario puede poner a prueba la seguridad de Telegram. Cualquiera con suficientes conocimientos técnicos puede verificar por sí mismo que el código de Telegram publicado en GitHub es idéntico al código que alimenta las aplicaciones que descarga disponibles en Apple App Store o en Google Play Store.
Tan seguros están de su alto estándar de seguridad los creadores de la aplicación que hace poco se atrevieron incluso a convocar un concurso para descifrar el cifrado de Telegram, popularmente conocido como Cryptocontest. Quien fuera capaz de descifrar los mensajes de Telegram saltándose los controles podría aspirar a ganar un premio de 300.000 dólares. Hasta la fecha, nadie lo ha conseguido (que se sepa).
También se ofrecen recompensas más pequeñas si una sugerencia da como resultado un cambio en el código o la configuración.
Conclusión
Existe un acalorado debate en la red sobre si Telegram es realmente más seguro que WhatsApp, Signal y el resto de sus competidores. Sin entrar en aspectos más concretos, a grandes rasgos se puede afirmar que, gracias a su sistema de encriptado en varios niveles, los datos del usuario de Telegram cuenta con una capa adicional de seguridad. Y eso, se mire como se mire, es una gran ventaja y genera mucha tranquilidad.
Un tema aparte es la cuestión de la confidencialidad. Es una quimera aspirar a una privacidad total, pues en el mundo digital todo está cada vez más controlado por las leyes internacionales. Todo es susceptible de ser «espiado» por las administraciones, siempre que exista una justificación real, por supuesto.
Entonces, ¿Telegram es seguro al cien por cien? Sería engañoso decir que sí lo es, pues no existe nada en el mundo online totalmente seguro. Lo que sí se puede afirmar es que esta aplicación ofrece un buen equilibrio entre popularidad y seguridad, siendo una alternativa muy interesante para quienes comparan las diferentes aplicaciones de mensajería.
En resumen: tomando las precauciones básicas de seguridad correctas, Telegram es una aplicación perfecta para conectarnos con nuestros amigos, familiares y clientes. Pero lo mejor es descargarla y hacer la prueba uno mismo.