Signalgate explicado: ¿qué es Signal y qué tan segura es la aplicación de mensajería?
Cómo usar Signal correctamente para mantener tus chats seguros y protegidos

El 'Signalgate' continúa retumbando, con aún más de los mensajes de Signal que se compartieron entre los funcionarios de Trump -e, inadvertidamente, The Atlantic- revelados hoy. Pero, ¿cómo ocurrió exactamente esta debacle del chat grupal y qué dice sobre Signal? Hemos respondido a todo esto y más en nuestra explicación única sobre la aplicación que está en el ojo de la tormenta política.
Con sólidas credenciales de privacidad, Signal ha establecido durante mucho tiempo el estándar para la mensajería segura. Pero a raíz de esas revelaciones de que funcionarios del gobierno de EE. UU. agregaron inadvertidamente a un periodista a un chat grupal donde se discutían planes militares confidenciales, hay nuevos signos de interrogación (y en su mayoría injustos) sobre qué tan confiables son realmente las protecciones de la aplicación.
La reputación de Signal la ha hecho popular entre periodistas, políticos y defensores de la privacidad. Si se usa correctamente en un dispositivo Android o iOS, puede hacer que sus conversaciones sean más seguras. Aun así, no es una herramienta diseñada para compartir información clasificada.
Entonces, ¿por qué los políticos estadounidenses de alto rango lo han estado utilizando para comunicaciones confidenciales de seguridad nacional? ¿Y qué tan seguros eran esos mensajes? Esto es lo que necesitas saber sobre Signal y cómo usarlo correctamente para la mensajería privada.
¿Qué es Signal?
- Signal es una aplicación de mensajería segura con cifrado de extremo a extremo
- Es operado por la Fundación Signal, una organización sin fines de lucro
- El código fuente abierto hace que la plataforma sea más resistente
Signal es una aplicación de mensajería que está disponible para dispositivos iOS y Android. Al igual que las mejores aplicaciones de mensajería, admite chats de texto, voz y video multiplataforma. Lo que distingue a Signal son sus sólidas características de privacidad: se considera el punto de referencia para las comunicaciones móviles seguras. Lo que hace que Signalgate sea aún más irónico, a pesar de que tiene poco que ver con la seguridad técnica de la aplicación.
El cifrado de extremo a extremo garantiza que los mensajes solo puedan ser leídos por el remitente y el receptor, mientras que el código abierto garantiza que haya menos vulnerabilidades que los piratas informáticos puedan explotar.
Signal fue creada en 2012 por Moxie Marlinspike. Ahora está dirigido por la Signal Foundation, una organización sin fines de lucro fundada en 2018 por Marlinspike y el cofundador de WhatsApp, Brian Acton. La Fundación depende de las donaciones en lugar de los ingresos publicitarios para financiar sus servicios. Eso significa que los usuarios pueden disfrutar de una experiencia sin publicidad y sin rastreadores, sabiendo que sus datos no se venderán a terceros.
Obtenga información, inspiración y ofertas diarias en su bandeja de entrada
Regístrese para recibir noticias de última hora, reseñas, opiniones, ofertas de alta tecnología y más.
En nuestra revisión a detalle de Signal, notamos que la aplicación ofrece "menos campanas y silbatos que las aplicaciones de mensajería más populares (y menos seguras)". En su lugar, sus desarrolladores se han centrado en crear una herramienta de comunicación segura y minimalista.
Es este enfoque el que lo ha hecho popular entre todos, desde denunciantes y activistas hasta periodistas y defensores de la privacidad, que favorecen su arquitectura más segura.
¿Qué tan seguro Signal?
- Si se usa correctamente, Signal es la aplicación de mensajería más segura
- Es tan seguro como los dispositivos que envían y reciben mensajes
- El error del usuario puede comprometer la privacidad de los chats grupales
Si se usa correctamente, Signal tiene las credenciales de privacidad más sólidas de todas las principales aplicaciones de mensajería. Tiene la mayor cantidad de capas de seguridad tanto en el front-end como en el back-end. Los mensajes en sí están profundamente protegidos contra la piratería, mientras que la aplicación ofrece un conjunto de herramientas para garantizar que las comunicaciones solo sean vistas por la persona a la que están destinadas.
Entonces, ¿cómo terminó un periodista de The Atlantic en un chat grupal con funcionarios del gobierno de Estados Unidos, incluido el vicepresidente JD Vance y la jefa de gabinete de la Casa Blanca, Susie Wiles? La CEO de Signal, Meredith Whittaker, sostiene que la aplicación es "el estándar de oro" en la comunicación privada. Este es el desafío: por muy sólidas que sean las funciones de seguridad de Signal, dependen de que el usuario final entienda cómo funcionan.
Este incidente no fue realmente un fallo de Signal. El periodista en cuestión no se infiltró en el chat grupal a través de una puerta trasera. En cambio, un miembro de ese chat, que incluía a 18 personas, agregó involuntaria, pero activamente, al reportero al grupo, quien luego estaba al tanto de mensajes confidenciales sobre ataques aéreos en Yemen.
Cualquier chat grupal es tan seguro como sus miembros. Incluso con los mensajes que desaparecen habilitados, hay una ventana en la que cualquier persona de ese grupo puede leerlos. Al agregar por error al periodista al grupo, el funcionario estadounidense se convirtió en responsable de comprometer su integridad.
Algunas voces han criticado el hecho de que la aplicación permitiera esto, pero la opción de agregar un contacto a un chat es una función central de las comunicaciones grupales. La culpa aquí no es de Signal, la realidad es que, por muy segura que sea la aplicación, no es una plataforma adecuada para compartir información estatal altamente confidencial.
Además, los mensajes enviados en Signal son tan seguros como el dispositivo que los recibe. Si un teléfono inteligente se ve comprometido o se deja desbloqueado, se pueden leer todos los mensajes de Signal en ese dispositivo. Tampoco hay nada que impida que alguien simplemente lea los mensajes por encima del hombro.
Matthew Mittelsteadt, investigador de políticas tecnológicas del Instituto Cato, dijo lo mismo en un comunicado enviado por correo electrónico a CNN. "Los mensajes pueden ser seguros cuando están en tránsito entre teléfonos, pero una vez que llegan al destinatario, la seguridad puede fallar".
Esta es la razón por la que el uso de Signal por parte de altos funcionarios estadounidenses estuvo muy por debajo de los protocolos de seguridad del gobierno. La experta en datos Caro Robson, citada por la BBC, dijo que este tipo de comunicaciones suelen tener lugar en "un sistema gubernamental muy seguro que es operado y propiedad del gobierno utilizando niveles muy altos de encriptación".
Si bien los funcionarios de la administración Trump han afirmado que ninguna de la información compartida era clasificada, un memorándum del Departamento de Defensa circuló en 2023 y obtuvo NPR prohibió el uso de aplicaciones móviles para "información no clasificada controlada". Desde la filtración, el Pentágono ha emitido un aviso que prohíbe el uso de Signal incluso para "información no clasificada".
El asesor de Seguridad Nacional, Mike Waltz, ha reconocido el fracaso. En declaraciones a Fox News, lo describió como "vergonzoso" y asumió "toda la responsabilidad".
¿Cómo funciona Signal?
- Signal utiliza cifrado de extremo a extremo de código abierto para proteger los mensajes
- The Signal Foundation no monetiza los datos de los usuarios ni vende anuncios
- Las funciones de usuario están diseñadas para la seguridad, incluidos los PIN personales
Signal ofrece una mayor seguridad de tres maneras clave. La primera es a través del cifrado de extremo a extremo, lo que significa que los mensajes se codifican en tránsito y luego se decodifican cuando se entregan al dispositivo previsto. Nadie más puede leer estos mensajes, ni siquiera Signal.
Mientras que otras aplicaciones de mensajería también ofrecen cifrado de extremo a extremo, la de Signal es más segura porque es de código abierto. Esto no solo hace que la plataforma sea más transparente, sino que también permite que absolutamente cualquier persona examine el código en busca de posibles vulnerabilidades. Este escrutinio de la comunidad hace que sea más probable que los problemas se encuentren y se solucionen antes de que los hackers puedan explotarlos.
Luego están los principios de la Fundación Signal. La aplicación en sí recopila menos datos del usuario que otros servicios, con el historial de mensajes almacenado en los dispositivos del usuario en lugar de en los servidores de Signal. De la muy limitada información que recopila Signal, ninguna de ellas se monetiza: como organización sin fines de lucro, la Fundación depende de donaciones en lugar de ingresos publicitarios. Eso también significa que los usuarios no serán rastreados ni encontrarán anuncios en la plataforma.
Por último, están las características de seguridad integrales para la experiencia del usuario. Estos incluyen un PIN personal para proteger su perfil y la opción de ocultar su número de teléfono. Cada chat uno a uno de Signal también tiene un número de seguridad, que se puede usar para verificar que se está comunicando con la persona correcta. Además, no se le puede agregar a un chat grupal sin dar su aprobación expresa.
Cómo empezar a usar Signal
- La aplicación Signal está disponible para dispositivos iOS y Android
- La configuración requiere un número de teléfono para recibir una llamada o un mensaje de texto de verificación
- Las funciones de privacidad incluyen números PIN personales y mensajes que desaparecen
Comenzar con Signal es bastante fácil: la aplicación se puede descargar gratis desde la App Store para dispositivos iOS y Google Play Store para teléfonos inteligentes Android. Para crear una cuenta, necesita un número de teléfono que se verificará mediante una llamada telefónica o un mensaje de texto. Una vez que hayas configurado tu cuenta, tu número se ocultará a otros usuarios de Signal de forma predeterminada (ver más abajo).
La interfaz y las funciones básicas de la aplicación serán familiares para cualquiera que haya utilizado una aplicación de mensajería como WhatsApp, Messenger o Telegram. Toca el icono del lápiz para iniciar un chat individual o grupal. Dentro de un chat, puedes compartir mensajes, fotos y notas de voz. También puede tocar los íconos del teléfono o la cámara para iniciar llamadas de voz o video.
Si desea proteger sus mensajes, hay algunas funciones más avanzadas para explorar y configurar. Un PIN de Signal se puede usar para recuperar su perfil y configuración en un dispositivo diferente. Se configura yendo a Configuración de señal, tocando Cuenta y luego seleccionando Cambiar tu pin.
Signal también anima a los usuarios a verificar los números de seguridad. Estos se generan para cada chat uno a uno para confirmar que está enviando mensajes a la persona correcta. Para ver un número de seguridad, abra un chat, toque el encabezado y seleccione Ver número de seguridad. Para verificarlo, lo ideal sería comparar los números con el destinatario en persona. De lo contrario, puede compartirlo mediante un canal de confianza.
Los mensajes que desaparecen añaden una capa adicional de privacidad. Después de un período de tiempo determinado, el contenido de los mensajes ya no es visible, ya sea que se hayan leído o no. Puedes establecer un temporizador predeterminado yendo a Configuración de señal > Privacidad > Temporizador predeterminado para nuevos chats. También puedes configurar temporizadores para chats específicos. Solo tienes que ir a la configuración del chat y seleccionar Mensajes que desaparecen.
Signal también ofrece funciones para mantener oculta tu actividad de comunicación. Screen Security detiene una vista previa de Signal que aparece cuando cambias de aplicación. Puedes habilitarlo dirigiéndote a Configuración > privacidad y seleccionando Seguridad de pantalla en Android u Ocultar pantalla en App Switcher en iOS.
Además, puedes ocultar las llamadas de Signal del registro de llamadas de tu dispositivo. Esto está habilitado de forma predeterminada, pero para verificarlo, dirígete a Configuración de señal > Privacidad y busca Mostrar llamadas en recientes.
Finalmente, para administrar la visibilidad de tu número de teléfono, ve a Configuración de Signal > Privacidad > Número de teléfono y toca 'Quién puede encontrarme por mi número'. Para configurar un nombre de usuario único que puedas usar en lugar de tu número, ve a Configuración de Signal > Perfil.
Incluso con todas las funciones anteriores habilitadas, recuerda que tus comunicaciones Signal son tan seguras como tu propio teléfono inteligente. Para evitar una fuga de información como la que sufrió el gobierno de los Estados Unidos, asegúrate de activar el conjunto completo de funciones de seguridad de tu dispositivo, mantenlo bloqueado con un código de acceso cuando no esté en uso y no accedas a mensajes confidenciales en público. Para obtener más consejos sobre cómo mantener tu teléfono seguro, lee nuestra función dedicada aquí.

Octavio Castillo ha dado cobertura a la tecnología en diferentes medios por más de una década. Ha sido testigo del crecimiento y evolución de los gigantes tecnológicos
- Christian RowlandsTechRadar contributor