SESSION: el Messenger Anónimo, Privado y Seguro

man in black shirt and black hat sitting on ground during sunset

Nos encontramos en la gran era de la información y las comunicaciones. Una en la que estar conectados con otros es primordial para el desempeño de nuestra vida personal y profesional.

Un factor clave para todas las personas es la posibilidad de conversar y compartir ideas, opiniones e información sensible o no sin que esta pueda ser leída por terceros que no son de nuestra confianza; ni mucho menos permitir que alguien recopile datos personales y metadatos atados a una aplicación.

Para ello existen diversas alternativas, entre las que se encuentran los servicios de mensajería o messengers accesibles como aplicaciones para móviles, computadora y en su versión web.

Las más conocidas son WhatsApp, Telegram, Signal y más recientemente Keybase, Briar y Session. Estas tres últimas son ideales para los usuarios del medio blockchain y de las criptomonedas, pero también para cualquier usuario que valore su privacidad y seguridad.

Sin embargo, en esta oportunidad hemos decidido presentar Session que podría ser la más adecuada tanto para los usuarios del entorno cripto como para todos aquellos que deseen contar con las siguientes tres propiedades en una aplicación de mensajería: anonimato, privacidad y seguridad.

Session no necesita tu número de teléfono

Si eres usuario de WhatsApp, Telegram o Signal, seguro te habrás dado cuenta que el número de teléfono es clave para poder acceder al servicio de estas aplicaciones.

El detalle es que exponer el número de teléfono conlleva una serie de riesgos por más segura que sea una aplicación de mensajería y se nos prometa que el mismo estará cifrado en los servidores de la compañía. Si deseamos anonimato y privacidad real, lo ideal es contar con una aplicación que no requiera nuestro número de teléfono, ni ningún otro dato personal de identificación durante el proceso de creación de una cuenta, siendo esta la primera gran característica de Session.

Session es un messenger de código abierto lanzado al mercado por la Fundación Loki a principios del año 2020 y el cual es un fork de la popular aplicación de mensajería cifrada punto a punto y basada en la privacidad: Signal.

Características de Session

Como ya se mencionó, Session no requiere tu número de teléfono para poder usar la aplicación, lo cual es ideal para los entusiastas del anonimato y la privacidad. Una vez descargada la app en tu móvil o computadora de escritorio, podrás crear una cuenta y obtener lo que se conoce como Session ID. Este es una serie única de dígitos alfanuméricos exclusiva para cada usuario, la cual puede ser compartida con otra persona para agregarla a la lista de contactos e iniciar una conversación cifrada persona a persona (P2P). Piensa en Session ID como si fuera un número de teléfono anónimo.

Session ID luce de esta manera: 057b9fc3dae70f183c9a15ab5703a1a9fc3…

También existe una segunda alternativa para quienes no deseen usar esta opción alfanumérica y es compartir un código QR que contiene la Session ID. Esto es muy útil si te puedes encontrar de forma presencial con la otra persona para digitalizar el código QR y así comenzar a conversar.

Cualquier conversación es encriptada punto a punto y transmitida a través de los nodos de servicio de la red descentralizada de Session usando enrutamiento cebolla y proxy (similar a la red Tor), lo que permite ocultar la dirección IP y evitar que una tercera persona pueda acceder al contenido de las conversaciones al menos que tenga acceso al dispositivo de alguno de los usuarios.

A su vez, todo esto permite que se pueda mantener la huella de metadatos lo más pequeña posible, evitando compartir una gran cantidad de datos como identidades del remitente y del destinatario, ubicación, longitudes de los mensajes, las fechas y horas en que se envían y reciben los mensajes, entre otros.

Por algo el lema de Session es: envía mensajes no metadata.

Ello hace posible que te olvides de confiar en que la aplicación no hará un mal uso de tus metadatos de mensajería, ya que simplemente no puede acceder a ellos.

En definitiva, Session no recolecta ni registra ningún dato y puedes enviar mensajes a través de su red descentralizada sin dejar rastros, por lo que al no tener un solo punto de fallo central es difícil afectar el servicio. Esto último es ideal para resistir la censura, siendo este un punto a favor si deseas evadir la vigilancia digital y la recopilación de datos por parte de gobiernos y corporaciones.

Un detalle interesante que también hace a Session único es que usa tecnología blockchain en su núcleo, la cual está basada en un fork de Monero. Lo bueno es que como usuario promedio no necesitas conocer sobre esta tecnología o saber que está ahí para poder usar la aplicación, ya que la misma opera sin que te des cuenta y sin la necesidad de efectuar configuraciones particulares. De hecho, estas son similares a las que harías en Signal. Esto genera una mejor y más cómoda adopción de la blockchain por parte de nuevos usuarios, al mismo tiempo que permite ofrecer una aplicación a los entusiastas de la misma.

Algo que seguro gustará a muchos, es que Session posee soporte multiplataforma, lo que permite usar la misma en dispositivos móviles (Android iOS) y de escritorio (Windows, Mac, Linux). Por el momento, y debido a temas de índole técnica, el equipo de Session ha decidido de forma temporal no dar soporte al enlace y sincronización entre múltiples dispositivos, con el fin de solventar diversos errores que han afectado negativamente la experiencia de usuario y de esta manera mejorar significativamente la misma. Sin embargo, se podrán crear cuentas individuales en cualquiera de estos dispositivos para seguir usando el servicio. Más información sobre lo comentado y los pasos a seguir en el futuro por parte del equipo para restablecer esta función, puede ser consultado en el artículo The future of Session’s multi-device support.

Profundizando podemos encontrar más opciones para aumentar el rango de privacidad y seguridad:

  • Bloqueo de pantalla: bloquea el acceso a Session con el código de bloqueo del teléfono o usando la huella dactilar.

  • Definir el tiempo de inactividad para el bloqueo de la pantalla.

  • Seguridad de pantalla: bloquear capturas de pantalla .

  • Teclado incógnito: desactivar el aprendizaje personalizado.

  • En un chat P2P se puede: desaparecer mensajes, bloquear un contacto, reiniciar la sesión si estás teniendo problemas de cifrado (sin perder los mensajes) y borrar tus mensajes.

  • Puedes usar un seudónimo en vez de tu nombre real.

También se pueden crear grupos privados encriptados punto a punto (por el momento de máximo 10 personas), acceder a una lista de grupos públicos (no poseen el mismo nivel de cifrado que los privados), así como enviar mensajes de voz y archivos multimedia.

Un dato importante: si tu dispositivo se pierde, es robado o se destruye, o si necesitas reinstalar Session, debes usar la frase de recuperación que te es otorgada al momento de crear tu cuenta en la aplicación. Es muy importante guardar esta frase de recuperación en más de un lugar (físico y digital), y fuera del alcance de terceros, para poder volver a usar tu cuenta. Sin embargo, esto no restaura ninguno de tus antiguos contactos o mensajes. Por el bien de tu privacidad, Session solo almacena esta información localmente en tu dispositivo, así que una vez se borra, se pierde para siempre y no puede ser recuperada por nadie.

Por supuesto, usar Session depende del modelo de amenazas que tengas o quizá, simplemente deseas usarlo porque eres una persona preocupada por su anonimato, privacidad y seguridad en un entorno digital.

Para conocer el paso a paso para el registro y comenzar a usar la app, el equipo de Session ha preparado una guía básica para nuevos usuarios titulada Session for beginners: Your Session starts here.

Si deseas acceder al Whitepaper de Session, conocer los detalles técnicos de la aplicación, así como aclarar posibles inquietudes sobre la misma en la sección FAQ, te invitamos a visitar su sitio web.

Fuente: Academia Blockchain

Videos Nuevos

YouTube video
YouTube video
YouTube video

Buscador

Seguinos