Comunicación bajo vigilancia
Por qué el cifrado de extremo a extremo es más que una función de privacidad – y por qué el control sobre nuestra comunicación privada se ha convertido en una de las cuestiones de seguridad más importantes de la era digital.
Escribimos mensajes, enviamos fotos, hacemos videollamadas, guardamos documentos en la nube y gestionamos toda nuestra vida a través de los smartphones. En el proceso se genera una enorme cantidad de información personal: mensajes privados, fotos y vídeos, información de ubicación, contactos, llamadas de voz y vídeo, comunicación empresarial, información de salud, opiniones políticas, contraseñas y credenciales, información financiera, documentos personales, así como datos de movimiento y de conexión.
Gran parte de esta comunicación se transmite hoy cifrada. Con un auténtico cifrado de extremo a extremo (E2EE), un mensaje se protege de forma que solo el remitente y el destinatario previsto puedan leer su contenido. Pero precisamente este principio está cada vez más en el centro de una disputa política y técnica.
Bajo el término «control de chats» se debaten diversas propuestas legislativas y medidas con las que se obligaría a los proveedores de servicios de comunicación a detectar determinados contenidos ilegales, o se les otorgarían las capacidades correspondientes para hacerlo.
Precisamente sobre esto discuten actualmente la política, las autoridades de protección de datos, los investigadores de seguridad, los científicos, las organizaciones de derechos civiles y las empresas tecnológicas. Y esta discusión no solo afecta a los delincuentes. Afecta a cualquier persona que tenga un smartphone.
¿Qué es el control de chats?
«Control de chats» no es el nombre de un único procedimiento técnico. En el centro se encuentra la legislación europea para prevenir y combatir la delincuencia en internet.
La disputa comienza con la pregunta de qué medios técnicos se pueden emplear para ello. Porque si un sistema debe analizar automáticamente mensajes privados, en algún punto hay que crear técnicamente una forma de examinar esos mensajes. Y precisamente ahí surge el conflicto fundamental: privacidad y cifrado de extremo a extremo por un lado – control automatizado de contenidos por el otro.
Por qué el cifrado de extremo a extremo es tan importante
El cifrado de extremo a extremo significa, simplificando: remitente → mensaje cifrado → destinatario. El mensaje se cifra en el dispositivo del remitente, el servicio transporta datos cifrados, el dispositivo del destinatario los descifra. El proveedor no debe tener acceso al texto sin cifrar. En Signal, por ejemplo, los mensajes y las llamadas están cifrados de extremo a extremo por defecto. Signal declara expresamente que, por ello, el propio servicio no tiene acceso al contenido de los mensajes ni de las llamadas.
No se trata de una simple función de comodidad. El cifrado protege, entre otras cosas:
- conversaciones privadas
- comunicación empresarial
- secretos comerciales
- fuentes periodísticas
- información médica
- comunicación con abogados
- relaciones personales
- comunicación política
- credenciales de acceso
- documentos sensibles
El cifrado no protege solo «secretos»
Un error de pensamiento habitual es: «Quien no tiene nada que ocultar no necesita cifrado.» Esto es incorrecto tanto técnica como socialmente. Al fin y al cabo, uno no cierra la puerta de su casa porque esté cometiendo un delito dentro. La privacidad es una función de protección. Un médico debe poder comunicarse de forma confidencial con un paciente, un periodista debe poder proteger su fuente, una empresa debe poder transmitir secretos comerciales, un abogado debe poder comunicarse con su cliente, un ciudadano debe poder intercambiar opiniones políticas, y una víctima de violencia doméstica debe poder pedir ayuda sin que el agresor pueda leer su comunicación.
Por eso el cifrado no protege solo secretos frente al Estado. Protege a las personas de:
- delincuentes
- hackers
- extorsionadores
- acosadores
- empresas
- recolectores de datos
- estados extranjeros
- servicios de inteligencia
- redes comprometidas
y – dependiendo del marco legal – también de una vigilancia estatal innecesaria.
El problema técnico central
La pregunta técnica más importante es: ¿cómo se puede examinar automáticamente un chat cifrado sin menoscabar la protección del cifrado? Si un mensaje realmente solo debe ser accesible para el remitente y el destinatario, un servidor central normalmente no puede analizar simplemente su contenido. Por lo tanto, el análisis debe trasladarse a otro punto.
Una posibilidad es el escaneo del lado del cliente o escaneo en el dispositivo (on-device scanning): en este caso, el mensaje o archivo se examina en el dispositivo del usuario – análisis en el smartphone, luego decisión «sin novedad» o «coincidencia», y solo después cifrado y transmisión. Así, el cifrado central no necesariamente tiene que ser matemáticamente «roto». Pero: el texto sin cifrar debe poder analizarse antes de su cifrado. Y precisamente por eso muchos investigadores de seguridad ven en ello una intervención fundamental en el modelo de seguridad del cifrado de extremo a extremo.
El factor de riesgo quizás mayor: la ampliación de propósito
Supongamos que hoy una infraestructura técnica puede buscar una determinada categoría de contenido ilegal. ¿Qué impide que mañana se utilice para otras categorías? Este problema se llama function creep o ampliación de propósito. Una infraestructura originalmente creada para un fin estrictamente definido puede ampliarse posteriormente.
Hoy: abuso infantil. Mañana, posiblemente: terrorismo. Más tarde: infracciones de derechos de autor. Más tarde aún: desinformación. O: contenidos políticamente indeseados. El desarrollo concreto no es inevitable. Pero la posibilidad técnica se puede crear. Y precisamente por eso la arquitectura es decisiva.
El cifrado no protege automáticamente contra la vigilancia
Aquí también hay que ser muy preciso. El cifrado de extremo a extremo protege sobre todo el contenido de la comunicación. No protege automáticamente contra cualquier forma de vigilancia. Existen, por ejemplo:
- metadatos
- direcciones IP
- marcas de tiempo
- números de teléfono
- información del dispositivo
- información de ubicación
- datos de conexión
- relaciones de contactos
- notificaciones push
- información de la cuenta
De ahí puede surgir un perfil de movimiento y de relaciones sorprendentemente detallado.
Cifrado contra el atacante – pero seguridad del dispositivo final
Otro punto decisivo: el mejor cifrado sirve de poco si tu dispositivo está comprometido. Si un atacante obtiene acceso directo a tu smartphone, puede leer los datos antes de que se cifren, o después de que se descifren. Por eso la seguridad del dispositivo es tan importante como el cifrado del mensajero.
Existe una diferencia importante entre vigilancia selectiva y vigilancia masiva
Vigilancia selectiva
Un sospechoso concreto está en el punto de mira sobre la base de un procedimiento legal.
Análisis masivo
Un sistema técnico examina fundamentalmente la comunicación de un número muy grande de personas no sospechosas.
Estos dos enfoques son muy diferentes tanto desde el punto de vista de la seguridad como de la sociedad. En las medidas selectivas puede existir una sospecha concreta y una base legal. En el análisis automatizado masivo, en cambio, se procesa de entrada una gran cantidad de comunicación de personas no sospechosas. Precisamente esta cuestión de proporcionalidad es un punto central de crítica.
Vigilancia y espionaje: el contexto internacional
Europa no es la única región donde la comunicación cifrada está bajo presión. En todo el mundo, los estados intentan obtener datos de comunicación, regular el cifrado, analizar metadatos, ampliar las facultades de vigilancia y obligar a las plataformas a cooperar. El problema es internacional. Porque debilitar una tecnología en Europa posiblemente no se limite a Europa. Las tecnologías se despliegan globalmente.
El futuro de la privacidad podría decidirse en el dispositivo final
La idea clásica es: «Mi mensaje se cifra en mi dispositivo.» En el futuro, la pregunta decisiva podría ser: «¿Qué puede saber y analizar mi propio dispositivo sobre mí?» Porque los smartphones modernos pueden reconocer voz, reconocer rostros, clasificar imágenes, analizar textos, reconocer comportamiento, determinar la ubicación, analizar contactos y procesar datos biométricos. El smartphone ya no es, por tanto, solo un dispositivo de comunicación. Es un sensor permanente de la propia vida.
Cómo pueden proteger hoy los usuarios su comunicación
La buena noticia: ya hoy se puede hacer mucho – esto afecta tanto a la elección del mensajero y a la protección del propio dispositivo como al manejo de archivos.
ℹ️ También archivos como PDFs, fotos o copias de seguridad deberían cifrarse. Un punto débil muy extendido no es aquí el cifrado en sí, sino la vía de transmisión: quien comparte un archivo, a menudo lo sube sin cifrar a un proveedor que lo almacena temporalmente.
Nuestro Vault cifra los archivos directamente en el navegador y solo los retransmite como flujo de datos, sin almacenarlos él mismo.
🔗 Relacionado: la minimización de datos a menudo empieza ya en el registro. Quien no quiera registrarse con su número de teléfono o dirección de correo principal, encontrará en la tienda PRO6SELLER verificaciones temporales por SMS y correo electrónico – más al respecto en los artículos Números de teléfono virtuales y temporales y Direcciones de correo electrónico temporales.
Cómo se utilizan desde hace tiempo los datos de ubicación recopilados comercialmente para fines de vigilancia, independientemente de cualquier debate sobre el control de chats, lo muestra nuestro artículo Fog Reveal y seguimiento de ubicación.