¿Qué tan confiables son Confide y Signal como cifrado de mensajes?

A2A.

Según tengo entendido, Confide no es de código abierto, por lo que es tan seguro como dicen, que es:

  1. dicen que usan cifrado de extremo a extremo y, dado que hablan de que la clave privada nunca abandona el dispositivo, supongo que usan cifrado asimétrico.
  2. Su comunicación no es de igual a igual, en su página de Política de privacidad mencionan que los mensajes de los usuarios se almacenan temporalmente en sus servidores (durante cuánto tiempo no se divulgan) y afirman que su comunicación de cliente a servidor utiliza TLS.

Ahora, en cuanto a las debilidades de TLS, puede leer aquí:

Seguridad de la capa de transporte – Wikipedia

Pero el punto principal (que en realidad es común a Signal) es el siguiente:

Si la clave privada está almacenada en el teléfono, entonces es tan seguro como encontrar esa clave usando algún tipo de RAT (troyano de acceso remoto), y dado que esta aplicación se ejecuta prácticamente en todas partes (Mac, PC, Android, Apple Watch) , entonces se vuelve “más” fácil encontrar esta clave. Solo digo.

En cualquier caso, sin código, esas son todas especulaciones.

La señal es genial, es enorme, ¡te encantará! Pero, por supuesto, los metadatos no están encriptados y están disponibles para la autoridad si es necesario.

No he usado Confide, así que no puedo comentarlo.

La señal es bastante segura, no almacenan nada en sus servidores (lo dicen) y tienen cifrado de extremo a extremo. Además, la aplicación detecta si hay un hombre en el medio del ataque / si la aplicación se reinicia / tienes un “teléfono nuevo” o cualquier otro cambio.

En general, es bastante seguro y uno de los mejores del mercado (en comparación con otros).