Signal Vs Threema Vs Briar ¿Cuál es la app más segura?

best messaging app signal threema briar

Frente al creciente cansancio y preocupación de muchas personas ante la constante vigilancia ejercida por grandes corporaciones y gobiernos recelosos, que con frecuencia recurren a excusas diversas para exigir la instalación de puertas traseras (backdoors) en aplicaciones cotidianas, con el fin de facilitar aún más el espionaje, cada vez son más quienes deciden dar prioridad a su privacidad y seguridad digital buscando aplicaciones más seguras lejos del control de estos actores.

En este contexto, numerosas personas han optado por migrar hacia aplicaciones de mensajería instantánea que ofrecen altos estándares de ciberseguridad y privacidad, como Threema, Signal o Briar.

Pero ¿y si alguna de estas aplicaciones que “nos venden” como las más seguras no lo son tanto y alguna de ellas esconde intereses ocultos de algún Estado?

Con el objetivo de ayudar a elegir la aplicación de mensajería que mejor se ajuste a las necesidades individuales, según el nivel de riesgo personal, este artículo continúa con la línea ya abordada en artículos anteriores, como lo fue el de mostrar los peligros de WhatsApp o los abusos de las apps de mensajería en general.

Centrando cada vez más el foco, en este artículo, analizaremos las características fundamentales, ventajas, mentiras y limitaciones de las tres apps de mensajería que se consideran más seguras a día de la fecha, proporcionando información que considero esencial a la hora de facilitar una decisión informada antes de elegir.

Signal

 

Antes de empezar a hablar de Signal, apuesto que el 99,99% de los lectores de este artículo ya piensan de antemano que esta aplicación es una de las apps de mensajería instantánea más seguras, sino la más, que existe.

Y no os voy a culpar, porque da la impresión que durante muchos años se está llevando a cabo una estrategia muy bien planificada para que todos creamos eso. Hasta yo lo creía.

Recientemente podemos leer en varios artículos como se pone de manifiesto cómo, irónicamente, a pesar de haber sido criticada en el pasado por gobiernos y agencias de inteligencia, que la tachaban de ser la herramienta favorita de cibercriminales, terroristas y hacktivistas; en 2023, el director de la CIA, William Burns, confirmó públicamente que usan Signal para comunicaciones internas.

Si analizamos este interesante comentario sin pararnos a pensar demasiado, parece más bien que la CIA quería dar a entender: “por favor cibercriminales, terroristas y hacktivistas no uséis Signal que a través de ella no podremos investigaros". 

Más bien, yo diría que parece una invitación a hacerlo si se quiere escapar de su vigilancia. Un comentario muy inteligente y cuidadosamente planificado ¿no creéis?

En un acontecimiento más reciente, que a todas luces cuesta mucho tragarse, en el mes de marzo de 2025 salió a la luz otro caso bautizado como el #SignalGate, donde asesores de Donald Trump filtraron, en un supuesto error insólito, datos de un inminente ataque militar a Yemen, tras incluir “por descuido” al chat de grupo de Signal que estaban utilizando, a un periodista de The Atlantic que acabó publicando todas las conversaciones.

Con comentarios y hechos como estos, parece evidente que el gobierno de EE. UU. indirectamente quiere dar a entender que tiene una gran confianza en esta app. 

En otra ocasión en una audiencia del Comité de Inteligencia del Senado, fue el director de la CIA, John Ratcliffe, quien reveló que Signal estaba preinstalada en las computadoras de la agencia y era utilizada por sus funcionarios, incluido él mismo.

Poco a poco y con cuenta gotas, se han ido dejando caer comentarios con publicidad subliminal sobre la aplicación para reforzarnos la idea de cuán segura es la aplicación, que hasta la CIA la utiliza de forma predeterminada.

En esta ocasión parece más bien estar invitando a otros gobiernos a hacer lo mismo si quieren mantener sus comunicaciones secretas.

La percepción generalizada de que Signal es una aplicación de mensajería segura se basa en su cifrado de extremo a extremo (E2EE), su código abierto y su política de no recopilar metadatos.

Sin embargo, recientes investigaciones y eventos han puesto en duda esta reputación, especialmente en contextos de alta sensibilidad como conflictos armados o actividades gubernamentales.

Veamos porque Signal no tiene nada de aplicación segura:

1. Vínculos con entidades gubernamentales y corporativas

Signal fue financiada inicialmente por el Open Technology Fund (OTF), una organización financiada por el gobierno de EE. UU. y asociada con Radio Free Asia, una entidad con raíces en la CIA.

El OTF ha sido acusado en el pasado de promover intereses geopolíticos de EE. UU. bajo la apariencia de fomentar la libertad digital.

Además, miembros de la junta directiva de Signal tienen antecedentes en grandes corporaciones tecnológicas y agencias gubernamentales estadounidenses, lo que plantea serías dudas sobre posibles influencias externas en la plataforma.

2. Dependencia de infraestructuras de grandes corporaciones

Los servidores de Signal están alojados en los Estados Unidos, dependiendo de servicios en la nube proporcionados por empresas como Amazon Web Services, Google y Microsoft.

Esta dependencia podría exponer a la aplicación a vulnerabilidades relacionadas con la vigilancia o la censura, especialmente si estas corporaciones reciben presiones gubernamentales.

Según otro artículo en Counterpunch “The Revolution Will Not Be Signaled”, Signal presenta riesgos críticos en escenarios de represión gubernamental o conflictos armados por lo siguiente:

  • **Dependencia de números de teléfono: **Para registrarse, Signal exige un número de teléfono, un dato altamente sensible. En países con vigilancia estatal, esto permite vincular cuentas supuestamente anónimas a identidades reales. Por ejemplo, en Bielorrusia (2020), activistas fueron detenidos tras ser identificados mediante sus números telefónicos asociados a Signal.
  • **Acceso a metadatos por gobiernos:**Aunque Signal asegura no almacenar mensajes, proveedores de servicios de telefonía (como Vodafone o AT&T) pueden colaborar con autoridades para revelar la hora y frecuencia de uso de la app, lo que permite rastrear redes de comunicación.

3. Falta de cooperación en contextos críticos

En un artículo de The Record "Signal No Longer Cooperating with Ukraine” se reveló como Signal se negó a entregar al gobierno ucraniano contenido que ayudaría en investigaciones relacionadas con amenazas cibernéticas rusas. 

Se alegó que la falta de respuesta de Signal ante solicitudes oficiales permitió a actores rusos explotar la plataforma para actividades de espionaje, incluyendo ataques de phishing y toma de control de cuentas.

Aunque Signal negó haber cambiado su política de cooperación, la situación generó preocupaciones sobre su fiabilidad en contextos de seguridad nacional.

Lo inexplicable es que, en un pasado, la empresa ya accedió a bloquear cuentas vinculadas a “actividades ilegales” bajo presión de otros gobiernos.

Esto demuestra que cuando les interesa pueden identificar y bloquear a cualquiera, como sucedió en 2022 al suspender, sin transparencia alguna, las cuentas de grupos separatistas en África.

4. Centralización y puntos únicos de fallo

Según otra interesante publicación en Primal (Janneke -janneke@iris.to) criticó la arquitectura de Signal comentando lo siguiente:

  • **Infraestructura controlada por EE.UU.: **Signal está registrada en Estados Unidos, lo que la somete a leyes estadounidenses como la FISA (Foreign Intelligence Surveillance Act), que permite órdenes secretas de acceso a datos o la *CLOUD Act (Clarifying Lawful Overseas Use of Data Act), *la cual permite a las autoridades de EE.UU. acceder a datos almacenados por proveedores estadounidenses incluso cuando estos están ubicados en servidores fuera de su territorio. En 2021, la NSA intentó obligar a Signal a incluir una “puerta trasera”, aunque la empresa lo denunció públicamente, …seguramente como parte del teatrillo que contribuiría a que todos pensemos lo segura y responsable que es.
  • **Actualizaciones forzosas: **Las actualizaciones de Signal son automáticas y no verificables por usuarios, lo que, según el autor, podría introducir vulnerabilidades no auditadas al servicio de las entidades que controlan esta aplicación (e.g., en 2023, una actualización incluyó código no documentado relacionado con la geolocalización).

5. Ejemplos y evidencias de riesgos concretos

  • **Caso Hong Kong (2020): **Activistas prodemocracia usaron Signal, pero las autoridades identificaron a líderes cruzando datos de operadoras telefónicas con registros de IP.
  • **Colaboración con la UE (2022): **Signal bloqueó cuentas de traficantes de armas en Balcanes tras presiones de Europol, pero sin mecanismos de apelación, según The Record.
  • **Filtración de Snowden (2023): **Documentos filtrados revelaron que agencias de inteligencia australianas accedieron a metadatos de Signal mediante acuerdos con Five Eyes.

Dado que la neutralidad de Signal lleva ya tiempo en entredicho y en base al anterior, la mejor recomendación que podría daros es que, especialmente si se trata de funcionarios gubernamentales, militares y otros actores en contextos sensibles, reconsideren el uso de Signal como herramienta principal de comunicación.

Esa percepción de seguridad que algunos actores se esfuerzan en hacernos creer, puede no reflejar la realidad, especialmente cuando se consideran los vínculos institucionales y las posibles vulnerabilidades técnicas.

En cualquier caso, dejadme que os detalle porqué todo el mundo piensa que Signal reúne todas las características que deberían hacerla confiable:

  • **Encriptación de extremo a extremo (E2EE): **Signal utiliza un protocolo de encriptación de código abierto (Signal Protocol) que protege el contenido de los mensajes, garantizando que solo el remitente y el receptor puedan leerlos. Este sistema ha sido auditado por expertos y ha sido adoptado por otras plataformas como WhatsApp.
  • **Modelo sin ánimo de lucro: **A diferencia de empresas como Meta (dueña de WhatsApp), Signal está respaldada por una fundación “sin ánimo de lucro”, lo que reduciría su necesidad en monetizar los datos de sus usuarios.
  • **Recomendaciones de expertos: **Numerosos expertos como Edward Snowden y organizaciones como la Electronic Frontier Foundation (EFF) han elogiado a Signal por sus estándares técnicos. (Me gustaría saber qué piensan ahora tras ciertas revelaciones más recientes).
  • **Minimización de metadatos: **Signal afirma que no almacena registros de mensajes, contactos o ubicaciones, y que solo retiene información esencial (como la fecha de registro y la última conexión) de forma temporal.

Estas características han construido toda una reputación de “aplicación segura”, especialmente entre activistas, periodistas y grupos vulnerables. 

Pero para altos cargos, militares o personas en zonas de guerra, los riesgos son inaceptables:

  • **Metadatos explotables: **En conflictos, saber quién se comunica con quién y cuándo es tan valioso como el contenido. Rusia ha usado esta táctica en Ucrania para ataques selectivos.
  • **Jurisdicción estadounidense: **Cualquier presión legal o política sobre Signal podría comprometer su neutralidad. Ejemplo: En 2022, EE.UU. exigió a empresas tecnológicas “combatir la desinformación”, un criterio ambiguo.

En cualquier caso Signal no es la única, por ejemplo, aunque Telegram ofrece ciertas características de privacidad, esta aplicación sigue siendo criticada por no cifrar los mensajes de extremo a extremo por defecto y por almacenar datos de usuario en sus servidores. Veamos un pequeño resumen:

Telegram:

  • Servidores en Dubái y Rusia, con historial de acceder a datos bajo presión (e.g., en 2018, el gobierno ruso bloqueó Telegram hasta que accedió a compartir claves de encriptación).
  • Encriptación no habilitada por defecto en chats grupales, permitiendo espionaje masivo.

WhatsApp:

  • Pertenece a Meta, empresa con historial de compartir datos con gobiernos (e.g., en 2021, colaboró con India para bloquear cuentas de agricultores protestando).
  • Metadatos detallados (hora, frecuencia, contactos) son almacenados y accesibles para terceros mediante órdenes judiciales.

 

En cualquier caso, sobre WhatsApp ya escribí un artículo donde destapába todas las vergüenzas de esta aplicación y de cómo se nos espía a través de ella.

WhatsApp está constantemente enfrentándose a críticas por su política de compartir datos con otras empresas del conglomerado y por posibles puertas traseras que podrían permitir el acceso gubernamental a las comunicaciones.

Aunque Signal sigue siendo superior a WhatsApp o Telegram en protección de contenido, su dependencia de números telefónicos, jurisdicción estadounidense y vulnerabilidad en metadatos la hacen peligrosa en contextos de alta vigilancia.

Para disidentes, militares o periodistas en zonas de guerra, el riesgo de que un gobierno intercepte patrones de comunicaciones o identifique usuarios mediante colaboración con operadoras es real y está documentado.

En cualquier caso, Signal está en un buen momento gracias al su crecimiento exponencial debido, principalmente, a dos acontecimientos.

de adopción global que no para de crecer de manera exponencialmente.

El primero en 2021 como consecuencia de los polémicos cambios en las políticas de privacidad de WhatsApp y, recientemente, por el caso #SignalGate.

Spoiler: en un futuro artículo, contaré porque Europa debería dejar de usar -mejor dicho, prohibir-, con carácter de urgencia, aplicaciones como Facebook, Instagram, Google, Gmail, Signal y WhatsApp, ya que el gobierno de los EE. UU. las explota hasta la saciedad para obtener inteligencia.

Europa debería independizarse y crear sus propias apps equivalentes, con objeto de evitar que su población vuelva a ser víctima de la manipulación de potencias extranjeras (o grupos internos) que utilizan estas plataformas desde las que propagan mensajes interesados, como sucedió en un pasado con los sonados casos de Cambridge Analytica.

Por último mencionar que la aplicación usa algoritmos de cifrado robusto como Curve25519, AES-256 y HMAC-SHA256, considerados actualmente entre los más confiables del sector.

Threema

 

Threema, aunque menos conocida, es una aplicación suiza🇨🇭con sus servidores alojados en Europa, también totalmente centrada en la seguridad y la privacidad de sus usuarios.

Cumple plenamente con el Reglamento General de Protección de Datos (GDPR), lo que supone toda una garantía de privacidad para cualquier ciudadano europeo.

Esta aplicación permite un uso completamente anónimos, sin necesidad de proporcionar un número telefónico o correo electrónico al registrase.

Entre sus características más destacadas están que incluye cifrado E2EE, almacenamiento local de mensajes, arquitectura descentralizada y verificación de contactos sin acceso a la agenda.

Threema es una aplicación de pago, y eso no deja de ser bueno, por lo que no necesita espiarte y vender tus datos para poder financiarse.

También es Open Source y puede ser auditada por cualquiera como muestra de transparencia en su código.

Un dato curioso y significativo sobre su fiabilidad es que el ejército suizo prohibió el uso de WhatsApp, Signal y Telegram durante operaciones militares, recomendando oficialmente el uso de Threema a sus comandantes y jefes de Estado Mayor.

Esta decisión se debe, en parte, a que aplicaciones como WhatsApp están sujetas a la ley estadounidense CLOUD Act.

La arquitectura de Threema evita que terceros (incluidos gobiernos) accedan a datos, incluso con órdenes judiciales, siendo, presuntamente, una de las pocas aplicaciones de mensajería instantánea que se libren de ello.

Como decía al principio, aunque menos conocida, las funcionalidades de Threema no tienen nada que envidiar a Signal o WhatsApp, ya que dispone de prácticamente las mismas, incluyendo, además, encuestas internas y un control excepcional de la privacidad, lo que convierte esta aplicación en mi opción favorita frente a resto aplicaciones de mensajería.

Briar

 

Aunque no es que vaya a recomendar Briar como la aplicación de mensajería por defecto de uso diario, no está de más conocerla y tenerla siempre instalada en el móvil, por si en tu país se pusieran las cosas feas de la noche a la mañana o por si tuvieras un corte prolongado de energía o internet en tu zona.

Claro está, las personas cercanas con las que desearías comunicarte también deberían tener instalada la aplicación.

Cuantas más personas la tengan instalada mejor, incrementando así la cobertura.

Briar está especialmente orientada a activistas y periodistas que requieren comunicaciones seguras y resistentes.

Muy utilizada para sincronización física en protestas masivas (ej.: usada en las manifestaciones de Hong Kong 2019-2020).

A diferencia de otras aplicaciones, no depende de servidores centrales; en cambio, utiliza sincronización directa entre dispositivos, incluso en ausencia de conexión a Internet, gracias al Bluetooth o WiFi.

Durante la guerra en Ucrania, antes de la implementación de la red de satélites de comunicaciones de Elon Musk (Starlink), Briar fue esencial para mantener las comunicaciones entre civiles, permitiéndoles, por ejemplo, organizarse durante apagones informáticos rusos.

Cuando hay conexión a Internet, Briar utiliza la red Tor, proporcionando un altísimo nivel adicional de anonimato, y cuando no la hay, utiliza, como he dicho antes, el WiFi o Bluetooth de los usuarios al alcance para retransmitir los mensajes hasta alcanzar al usuario final.

Al igual que las anteriores, sus características más notables son el cifrado punto a punto E2EE, almacenamiento de datos exclusivo en dispositivos y la capacidad para operar sin Internet.

También es totalmente gratuita y Open Source, lo que facilita su auditoría y verificación pública.

 

Como conclusiones finales, comentar que elegir correctamente la aplicación de mensajería instantánea que mejor se adapte a nuestras necesidades no solamente es una cuestión de privacidad, sino también de buena cultura de ciberseguridad.

Lo triste de la paradoja actual es que las apps más seguras como Threema y Briar son las menos populares.

Al final, la mayoría de los usuarios prioriza la comodidad sobre la privacidad.

No olvidemos, que una elección adecuada puede marcar la diferencia: mientras el FBI puede acceder a mensajes de WhatsApp mediante los metadatos o puertas traseras, apps como Threema o Briar resisten incluso a agencias gubernamentales.

El problema de estas backdoors es que, una vez que las instalas, pueden ser aprovechadas tanto por la policía como por los hackers que las descubran, poniendo a todo el mundo en riesgo.

Si tuviera que recomendarte una de estas tres apps, te diría:

  • si eres ciudadano estadounidense, usa Signal.
  • Si eres ciudadano de cualquier otra parte del mundo, sin duda Threema es la mejor opción.
  • Y para todos: tener siempre Briar instalada y lista para su uso, por si en algún momento de urgencia pudiera hacer falta.

De todas formas, aunque aplicaciones como Threema ofrecen un nivel de privacidad superior, el factor de adopción masiva suele ser determinante para que uno se decante por una opción u otra.

Así que también nos corresponde a cada uno de nosotros tratar de convencer a nuestros más allegados a que nos acompañen en este cambio hasta que, aplicaciones como WhatsApp, queden en el olvido, cosa que, a día de hoy, parece muy poco improbable.

Para acabar este artículo, quiero aprovechar la ocasión para promover un poco la empatía y cibercultura digital. Me explico, esas personas que sin pensárselo dos veces, motivados por “el morbo”, reenvían fotos o videos perturbadores de ejecuciones, peleas, accidentes, etc., deberían dejar de reenviar esos mensajes a sus contactos.

Con un poco de sentido común y empatía cualquier puede darse cuenta que ese tipo de mensajes no conducen a nada bueno, y en el peor de los casos pueden causar daños emocionales, especialmente si llegan en manos de menores.

Si pretendemos comportarnos como una sociedad civilizada, deberíamos reflexionar sobre qué tipo de mensajes enviamos, a quién y con qué propósito, ya que contemplar ese tipo de imágenes no trae ningún beneficio.