Threema se centra en ofrecer seguridad y una amplia protección de la privacidad

La seguridad, la confidencialidad y la restricción de metadatos constituyen la esencia de Threema.

Seguridad y Privacy by Design

Threema está desarrollado desde su origen con la seguridad y la privacidad en mente. Desde el primer día, la restricción de los metadatos ha sido nuestro principio rector, porque, si no hay datos, no hay riesgo de que se pueda hacer un mal uso de ellos. El servidor de Threema solo asume el papel de interruptor: cuando se entrega un mensaje a su destinatario, este se elimina de forma permanente al instante.

La atención a la seguridad y a la protección de la privacidad también se refleja en la implementación de numerosas características concretas, como fotos de perfil, llamadas de Threema y la aplicación de escritorio/cliente web.

Threema apuesta por la total transparencia y, por ello, las aplicaciones son de código abierto. Además, periódicamente se encarga a expertos reconocidos que realicen auditorías de seguridad.

¿Qué caracteriza a Threema frente a Signal, Telegram y WhatsApp? Descúbralo:

Tengo noticias sobre el proyecto YLO... ¿Podrías enviarme el informe actual, por favor? Gracias.
Claro, te lo envío enseguida... ¡Qué ganas de enterarme de esas noticias sobre YLO! :-)

Cifrado uniforme de extremo a extremo

Threema emplea la probada biblioteca de criptografía de código abierto NaCl. Todos los mensajes están cifrados de extremo a extremo y los usuarios tienen el control del intercambio de claves. Esto garantiza que ningún tercero, ni siquiera el operador del servidor, pueda descifrar los mensajes.

Toda la comunicación, incluidos los mensajes de grupo, las fotos y los vídeos, los archivos, las llamadas e incluso los mensajes de estado, está siempre cifrada de extremo a extremo. A diferencia de las aplicaciones de mensajería convencionales, se descarta por diseño la posibilidad de volver a las conexiones sin cifrar.

Gracias a Perfect Forward Secrecy, no sería posible para un atacante potencial descifrar los mensajes anteriores de un usuario si consiguiera obtener su clave privada actual.

Los algoritmos y las decisiones de diseño que hay detrás de la criptografía en Threema se explican en el informe sobre criptografía.

La restricción de metadatos como principio rector

Threema está diseñada para generar la menor cantidad de datos en los servidores que sea técnicamente posible. Los grupos* y las listas de contactos se gestionan únicamente en los dispositivos de los usuarios, no en el servidor, los mensajes se eliminan inmediatamente después de su entrega, no se crean archivos de registro y no se recopila ninguna información personal identificable.

Open Source und regelmässige Audits

Código abierto y auditorías externas

Para garantizar una total transparencia, el código fuente de las aplicaciones de Threema es accesible al público y está abierto para su revisión. Con las compilaciones reproducibles, cualquiera puede verificar que el código publicado (de la aplicación Android, por el momento) se corresponde con las aplicaciones en las tiendas.

Además, se encarga regularmente a expertos externos que lleven a cabo auditorías de seguridad sistemáticas, y los informes resultantes se publican en su totalidad.

Mi ID de Threema
G2WHL1A8
Profile QR Code

Uso anónimo, no se necesita cuenta

No es necesario proporcionar un número de teléfono ni una dirección de correo electrónico para utilizar Threema. Al configurar la aplicación, cada usuario genera un ID de Threema que sirve como identificador único. Este ID es una secuencia aleatoria de caracteres, lo que permite que Threema se pueda utilizar de forma anónima. No se crea ninguna cuenta de usuario central.

Sincronización opcional de contactos

Threema se puede utilizar sin tener que acceder a su libreta de direcciones. Si permite el acceso a la libreta de direcciones para recuperar los ID de Threema de sus contactos, los datos de los contactos se transfieren de forma cifrada en un solo sentido y no se almacenan en el servidor.