La mensajería es el frente más complicado de toda la serie, y no por razones técnicas. Es complicado porque no depende solo de ti. Puedes elegir el correo que quieras, el gestor de contraseñas que quieras, el navegador que quieras. Pero si tu familia entera usa WhatsApp y tus amigos también, instalar Signal no te sirve de nada si no hay nadie al otro lado.
Por eso este artículo no va de convencerte de que abandones WhatsApp mañana. Va de entender exactamente qué problemas tiene, qué alternativas existen y cuál tiene sentido para cada situación. La transición, si la haces, será gradual. Y hay estrategias para hacerla sin perder el contacto con nadie.
El cifrado protege el contenido de tus mensajes. Los metadatos revelan todo lo demás: con quién hablas, cuándo, con qué frecuencia, desde dónde. Y esos metadatos son legales de recopilar.
El problema real de WhatsApp
WhatsApp sí tiene cifrado de extremo a extremo en los mensajes, y ese cifrado es real y robusto —usa el Protocolo Signal, el mismo que Signal. Entonces, ¿cuál es el problema? Que el cifrado es solo una parte de la ecuación. Y Meta, la empresa propietaria de WhatsApp, tiene acceso a todo lo demás.
Metadatos de comunicación
WhatsApp no puede leer tus mensajes, pero sí sabe con quién hablas, cuándo, con qué frecuencia, cuánto duran las conversaciones y desde qué ubicación aproximada. Ese mapa de relaciones es increíblemente valioso y no está cifrado.
Backups en la nube sin cifrado E2E por defecto
Si haces copia de seguridad de WhatsApp en Google Drive o iCloud (lo que hace casi todo el mundo), esos mensajes salen del cifrado E2E y quedan almacenados en servidores de Google o Apple. Hasta 2021 esos backups ni siquiera tenían cifrado. Ahora es opcional activarlo, pero la mayoría de usuarios no lo hace.
Propiedad de Meta
Cuando Meta compró WhatsApp en 2014 prometió no cruzar datos con Facebook. En 2016 rompió esa promesa. Hoy los datos de WhatsApp alimentan el perfil publicitario de Meta. Las políticas de privacidad cambian, y cuando cambian no te piden permiso: simplemente te avisan de que si sigues usando el servicio, aceptas.
Tu número de teléfono como identidad permanente
Tu número de teléfono es tu identidad en WhatsApp, y eso tiene consecuencias que van más allá de la privacidad. No puedes tener varias identidades, no puedes separar lo personal de lo profesional sin un segundo número, y si cambias de número pierdes todo tu historial. Más sobre esto en el siguiente apartado.
El problema del número de teléfono como identificador
Esto se aplica a WhatsApp, a Signal y a Telegram por igual, y es un problema de fondo que no se resuelve con mejor cifrado. Cuando tu identidad en una app de mensajería es tu número de teléfono, estás aceptando una serie de compromisos que quizás no has pensado explícitamente.
La solución parcial para Signal es usar un número de VoIP (de servicios como MySudo o JMP.chat) en lugar de tu número real para el registro. No es perfecto, pero añade una capa de separación. Más adelante en la serie hay un artículo dedicado a esto.
El gran malentendido: Telegram no es Signal
Este es el error más común en conversaciones sobre privacidad digital. Telegram y Signal se mencionan juntos como "las alternativas privadas a WhatsApp", pero son productos fundamentalmente distintos con filosofías de seguridad opuestas.
⚠️ Por qué Telegram no es una app de mensajería privada
Los chats normales de Telegram no tienen cifrado E2E. Se almacenan en los servidores de Telegram, en claro o con cifrado que la propia empresa puede revertir. Solo los "chats secretos" tienen cifrado de extremo a extremo, y no están disponibles en grupos ni en la versión de escritorio por defecto.
El protocolo de cifrado es propietario. Telegram usa MTProto, un protocolo diseñado por ellos mismos y no auditado de forma independiente de manera amplia. El estándar de la industria es usar protocolos verificados por la comunidad científica. Inventarse el tuyo propio es una señal de alarma en criptografía.
La sede y jurisdicción son opacas. Telegram ha cambiado de sede varias veces (Alemania, Emiratos Árabes, ahora Dubai). No queda claro qué leyes aplican ni qué información han entregado a autoridades.
Telegram es una plataforma excelente para canales, grupos grandes y comunidades públicas. Para comunicación privada y sensible, no es la herramienta adecuada.
Las apps que sí merecen tu confianza
Signal
El estándar de oro · Fundación sin ánimo de lucroSignal es el referente absoluto en mensajería privada por una razón sencilla: hace una sola cosa y la hace mejor que nadie. El Protocolo Signal, que da nombre a la app, es el estándar que han adoptado WhatsApp, Google Messages y otros para sus propias implementaciones E2E. La diferencia es que Signal aplica ese protocolo en todo y sin excepciones.
Todos los mensajes, llamadas, videollamadas, notas de voz y archivos van cifrados E2E. La app guarda los mínimos metadatos posibles: en una petición judicial, lo único que Signal puede entregar es la fecha de creación de la cuenta y la última conexión. Nada más. Lo han demostrado en procedimientos reales.
Desde 2022 tiene usernames opcionales, lo que permite compartir tu contacto sin revelar tu número de teléfono. Los mensajes pueden configurarse para que se autodestruyan. El código es open source y auditado. Se financia con donaciones, sin publicidad ni venta de datos.
El único punto débil es el número de teléfono requerido para el registro. Con un número de VoIP puedes mitigarlo, pero sigue siendo un requisito inicial.
SimpleX Chat
Sin identificador de usuario · Máxima privacidadSimpleX es la opción más radical y la más interesante técnicamente. A diferencia de todas las demás apps de mensajería —incluyendo Signal— SimpleX no tiene identificador de usuario. Ninguno. No hay número de teléfono, no hay nombre de usuario, no hay ID. Eres una dirección de conexión temporal que cambia con cada conversación.
Funciona a través de colas de mensajes unidireccionales y relés que no saben quién eres. El servidor de SimpleX ve que hay mensajes entrando y saliendo, pero no puede asociarlos con ninguna identidad porque no existe ninguna. Es la implementación más cercana a la mensajería anónima real que existe hoy en aplicaciones de consumo.
El precio de esa privacidad es la curva de aprendizaje: compartir contacto requiere un código QR o un enlace de invitación, no hay un directorio de usuarios ni forma de buscarte. Para conversaciones muy sensibles o para quien quiere el nivel máximo de anonimato, no hay nada mejor disponible hoy.
Telegram
Solo para uso público · No para mensajes privadosYa lo hemos visto: Telegram no es una app de mensajería privada. Pero sí es una plataforma excelente para canales de difusión, grupos grandes, comunidades públicas y bots. Si sigues canales de noticias, grupos de aficiones o comunidades temáticas, Telegram tiene una UX muy cuidada para ese uso.
La distinción es clara: para conversaciones privadas o sensibles, usa Signal o SimpleX. Para seguir canales públicos y comunidades donde el contenido no es confidencial, Telegram está bien. Son usos distintos que no tienen por qué excluirse.
Matrix / Element
Protocolo descentralizado · Para usuarios avanzadosMatrix es un protocolo de mensajería abierto y descentralizado: en lugar de depender de servidores de una sola empresa, cualquiera puede montar su propio servidor (homeserver) y los usuarios de distintos servidores pueden comunicarse entre sí. Element es el cliente más popular para usar Matrix.
Tiene cifrado E2E, es open source, nadie controla la red al completo y puedes alojar tu propio servidor si quieres control total. El inconveniente es la complejidad: la experiencia de usuario no es tan pulida como Signal, la gestión de claves puede ser confusa y la base de usuarios es más pequeña. Para uso empresarial, equipos técnicos o quienes ya han dado el salto al autohosting, es una opción muy sólida.
Comparativa de un vistazo
| App | E2E por defecto | Identificador | Metadatos | Open source |
|---|---|---|---|---|
| Mensajes sí | Teléfono + Meta | Muchos | No | |
| Telegram | No (solo secretos) | Teléfono | Muchos | Parcial |
| Signal | Sí, todo | Teléfono (username opcional) | Mínimos | Sí |
| SimpleX | Sí, todo | Ninguno | Ninguno | Sí |
| Matrix | Sí (con config.) | Username en servidor | Depende del servidor | Sí |
La transición práctica: cómo pasar a Signal sin perder a nadie
El problema real no es técnico, es social. Todo el mundo está en WhatsApp porque todo el mundo está en WhatsApp. Romper ese ciclo requiere estrategia, no solo convicción.
Empieza con los más cercanos, no con todos
Convencer a toda tu agenda de que cambie es una batalla perdida. Pero convencer a tu pareja, a tres amigos íntimos o a un grupo familiar pequeño es perfectamente factible. Con eso ya tienes un círculo en Signal donde las conversaciones más importantes ocurren de forma privada.
Instala Signal y mantén WhatsApp en paralelo
No hace falta elegir. Puedes tener los dos instalados indefinidamente. La idea es ir moviendo conversaciones a Signal de forma natural, sin presionar. Cuando alguien vea que le escribes por Signal, la curiosidad hace el resto.
El argumento que funciona: las llamadas
Las llamadas y videollamadas de Signal tienen una calidad notablemente mejor que las de WhatsApp, especialmente en conexiones malas. Ese argumento práctico convence más que el de la privacidad. "Llámame por Signal que se escucha mejor" funciona.
Activa los mensajes que desaparecen
Signal permite configurar que los mensajes se borren automáticamente después de un tiempo (desde una hora hasta cuatro semanas). Es una buena práctica de higiene digital: lo que no está almacenado no puede filtrarse.
Usa el username en lugar del número
Signal permite crear un username y compartirlo en lugar de tu número de teléfono. Para contactos nuevos, comparte el username. Así separas tu identidad en Signal de tu número real y mantienes más control sobre quién puede encontrarte.
Si tienes conversaciones sensibles hoy: activar el cifrado de backups en WhatsApp (Ajustes → Chats → Copia de seguridad → Cifrado de extremo a extremo) es el primer paso inmediato mientras haces la transición. No es solución completa, pero tapa uno de los agujeros más evidentes.
La realidad es que la mensajería perfectamente privada requiere que todos los participantes usen la misma herramienta privada. Eso no va a pasar de la noche a la mañana. Pero puedes ir construyendo ese círculo de forma gradual, empezando por las conversaciones que más importan.
Preguntas frecuentes
¿Signal es realmente más seguro que WhatsApp?
Sí, por varias razones. Ambos usan el Protocolo Signal para cifrar mensajes, pero Signal va más lejos: cifra también metadatos, guarda mínima información sobre sus usuarios y lo ha demostrado en procedimientos judiciales reales entregando solo la fecha de creación de cuenta y última conexión. WhatsApp pertenece a Meta, que recopila metadatos extensos — con quién hablas, cuándo, desde dónde — y los vincula a tu perfil publicitario.
¿Telegram es privado?
No por defecto. Los chats normales de Telegram no tienen cifrado de extremo a extremo — los mensajes se almacenan en sus servidores y Telegram puede acceder a ellos. Solo los "chats secretos", que hay que activar manualmente, tienen E2E real. Telegram es una plataforma excelente para canales y grupos públicos, pero no es adecuada para conversaciones privadas o sensibles.
¿Puedo usar Signal sin dar mi número de teléfono?
No completamente — Signal requiere un número de teléfono para registrarse. Pero puedes usar un número de VoIP (de servicios como MySudo o JMP.chat) en lugar de tu número real. Una vez registrado, puedes crear un username y compartirlo en lugar del número para que otros te contacten. Así tu identidad en Signal queda separada de tu número real.
¿Mis backups de WhatsApp están cifrados?
No por defecto. Si haces copia de seguridad en Google Drive o iCloud, esos mensajes salen del cifrado E2E y quedan almacenados en servidores de Google o Apple. Puedes activar el cifrado E2E de los backups en WhatsApp desde Ajustes → Chats → Copia de seguridad → Cifrado de extremo a extremo. Es un paso importante si sigues usando WhatsApp mientras haces la transición a Signal.
¿Cómo convenzo a mis contactos de usar Signal?
El argumento de privacidad convence a pocos. Lo que funciona mejor es el argumento práctico: las llamadas y videollamadas de Signal tienen mejor calidad que las de WhatsApp, especialmente con mala conexión. "Llámame por Signal que se escucha mejor" convence más que cualquier explicación sobre metadatos. Empieza con dos o tres personas cercanas — no intentes convencer a toda tu agenda a la vez.
Correo privado, contraseñas únicas
y comunicación segura.
Has cerrado una de las partes más importantes de toda la Hoja de Ruta: identidad, acceso y comunicación. Con correo cifrado, gestor de contraseñas, 2FA y mensajería privada, tu vida digital ya no depende de una sola empresa ni queda expuesta por defecto.
La siguiente fase cambia completamente de terreno: fotos, nube, mapas, calendarios y toda la memoria digital que Google almacena sobre ti cada día.