El día que Signal dejó de exigir un número de teléfono para registrarse llegó con un asterisco. La función, llamada Signal Login, está en beta en la versión Android 8.28 y tiene previsto llegar a iOS más adelante. El registro sin número cuesta 2,99 dólares (unos 3,49 euros con IVA) en una compra única que el usuario hace al crear la cuenta. El problema es que esa compra pasa por Google Play Billing, lo que introduce a Google en una cadena que debería ser independiente de cualquier tercero. Lo documenta hoy Kyle Torpey en Gizmodo.
La lógica del diseño es razonable. Signal no puede ofrecer este registro gratis porque sería una invitación a los spammers: «Si fuera gratis, los spammers adquirirían miles de estas cuentas y arruinarían nuestra red», explica Greyson Parrelli, desarrollador principal de Android en Signal. La comisión de 2,99 dólares es la barrera de fricción que disuade el abuso masivo mientras mantiene el coste accesible para el usuario legítimo. Si los abusos escalan, Signal advierte que podría subir el precio.
El proceso técnico intenta mantener la privacidad a su máximo nivel: Signal usa pruebas de conocimiento cero para verificar que se ha hecho un pago sin asociar ese pago a la cuenta que se crea. Al registrarse, Signal genera un Account ID y una clave de recuperación. Parrelli es explícito sobre las consecuencias de perderlos: «Si los pierdes, tu cuenta desaparece. No hay otro mecanismo de recuperación». Guárdalos como si fueran la contraseña maestra de un gestor de contraseñas.
El nombre de usuario es opcional. Si no añades uno, tu cuenta es inaccesible para cualquiera que no hayas contactado tú primero. Para las cuentas existentes que ya tienen un número vinculado, no hay por ahora ninguna opción para eliminarlo. «No ahora mismo, pero posiblemente en el futuro», dice Parrelli.
¿Por qué Google es el problema?
Signal puede garantizar que sus servidores no saben qué pago creó qué cuenta. Pero no puede hacer lo mismo con Google Play Billing. El proceso de compra a través de Google requiere una cuenta Google y un método de pago. Eso asocia una dirección de correo —y en muchos casos un número de teléfono vinculado a esa cuenta de Google— a la compra de «Signal Login» en un momento específico.
Un gobierno podría solicitar a Signal el historial de actividad del Account ID y solicitar a Google qué cuenta adquirió ese producto de Play en el mismo intervalo de tiempo. Con análisis de correlación temporal, esa información podría ser suficiente para identificar al usuario. No es una vulnerabilidad teórica: es la misma metodología que las autoridades usan para rastrear pagos en servicios que se promueven como privados.
El caso más claro de las personas a quienes más les importa el registro sin número es el de los usuarios de GrapheneOS, el Android reforzado diseñado precisamente para no tener Google en el dispositivo. Esos usuarios son los que más razones tienen para querer una cuenta Signal sin teléfono. Son también exactamente los que no pueden comprarla a través de Google Play porque no tienen Play instalado.
Signal ya acepta donaciones en cripto en su web. La Lightning Network de Bitcoin y Monero son opciones naturales para esta feature: no requieren cuenta en ningún tercero. Un fork de Signal llamado Radar Chat integra la Lightning Network desde julio. Signal dice que más métodos de pago están en camino sin nombrar cuáles ni dar plazos.
Las normas de Google para apps en Play exigen que las compras digitales dentro de la app usen Play Billing, lo que explica por qué la primera versión sale así. Signal podría ofrecer el registro sin número a través de su propio APK sin Play, evitando esa restricción. De momento no lo ha implementado.
SpaceX, a través de Grok, compró datos de startups quebradas para entrenar IA sin informar a los usuarios: que los datos de los usuarios tengan valor comercial es exactamente la razón por la que existe Signal. Apple modificó sus pantallas de consentimiento ATT en varios países europeos bajo presión regulatoria: el consentimiento real —no el decorativo— sigue siendo la batalla central de la privacidad digital, y el registro sin número de Signal es un intento genuino de dar más control al usuario, pero con una dependencia de Google que desdice parte de esa promesa. Un ciberataque comprometió los sistemas de un buque de gas en aguas italianas: cuando la comunicación segura importa de verdad, cada punto de entrada de un tercero en la cadena de privacidad es un vector de ataque potencial.
Signal Login está en beta. Es un paso en la dirección correcta con un problema de implementación que el equipo tiene que resolver antes del lanzamiento general si quiere que la feature sirva a quienes más la necesitan.
La ironía del lanzamiento es llamativa: la mensajería más privada del mercado ha elegido Google como intermediario para el registro sin número, precisamente porque Google controla la tienda de aplicaciones que más necesita para llegar al grueso de sus usuarios. Es la misma tensión que sufren todas las apps de privacidad que intentan mantenerse en el ecosistema mainstream: para llegar a los cien millones de usuarios que ya tienen Signal, tienen que pasar por los rails de Apple y Google. Para llegar a los usuarios que verdaderamente necesitan anonimato total, tienen que salir de esos rails.
Parrelli ha dicho que más métodos de pago están en camino. Si Lightning Network o una stablecoin de privacidad llegan como alternativa, Signal Login dejará de tener la dependencia de Google que lo hace problemático ahora. Hasta entonces, es una feature útil para el usuario mainstream que simplemente no quiere dar su número a Signal, pero no para el usuario que necesita que nadie sepa que tiene una cuenta. El lanzamiento de la beta confirma que Signal está comprometido con dar esta opción. El cómo lo implemente en su versión final determinará si ha construido algo revolucionario o simplemente cómodo para la mayoría y inútil para los que más lo necesitan.
☞ El artículo completo original de Natalia Polo lo puedes ver aquí
No hay comentarios.:
Publicar un comentario