Tres Paradas. Dos Cifradas.
Tu dispositivo cifra antes de enviar. Nuestros servidores cargan cifrado. El destinatario descifra en el suyo.
Tu Dispositivo
Mensaje escrito. Cifrado en dispositivo con clave pública del destinatario.
Servidores SSS
Almacenamos y enrutamos blobs opacos. Sin texto plano. Sin claves.
Su Dispositivo
El destinatario descifra con su clave privada — nunca compartida.
Mensajería Que Se Siente Normal
Grupos, notas de voz, archivos, reacciones. Todo lo que esperas — con E2EE debajo.
Lo Que No Haremos, Nunca
La privacidad es lo que rechazamos comprometer.
No Leeremos Tus Mensajes
Matemáticamente no podemos. Solo cifrado.
No Pediremos Tu Teléfono
Regístrate con un par de claves generado en dispositivo.
No Venderemos Nada Tuyo
Sin publicidad. Sin perfilado. Sin venta de datos.
No Construiremos Puertas Traseras
Las puertas traseras son vulnerabilidades.
Signal fue pionera del remitente sellado para mensajes de texto. SSS lo extiende a toda la pila: mensajes, subida de adjuntos, señalización de llamadas, reacciones con emoji, cada copia de un mensaje de grupo e incluso el primer intercambio de claves pasan por un endpoint ciego a la identidad. El servidor ve un sobre opaco dirigido a un destinatario y nada más — sin nombre de remitente, sin quien llama, sin registro de grupo, sin número de teléfono.
No hay cuenta que crear más allá de un nombre de usuario. El inicio de sesión es un desafío-respuesta Ed25519, así que no hay contraseña que suplantar. Los mensajes viajan sobre el Double Ratchet de Signal (Olm) y se envuelven en un KEM híbrido X-Wing — X25519 combinado con ML-KEM-768 — de modo que el texto cifrado capturado hoy resiste a un futuro ordenador cuántico. Los grupos son una construcción del cliente: un mensaje a treinta personas son treinta mensajes sellados corrientes sobre ratchets por pares, lo que significa que no hay tabla de grupo, ni id de grupo, ni clave compartida que quede obsoleta al expulsar a alguien.
En el dispositivo, un PIN Fortaleza envuelve tus claves, sesiones y texto en claro en una bóveda de tres capas — Argon2id, luego una clave de dispositivo no extraíble, luego Argon2id otra vez — a aproximadamente medio segundo por intento, con un fragmento de clave en el servidor que limita los intentos en línea. Encima hay autobloqueo, desbloqueo biométrico, enmascarado de capturas y un borrado de pánico de un toque.
El phishing se trata como una cadena, no como un evento: no existe función de vinculación de dispositivos que abusar, no hay teléfono que secuestrar por SIM-swap, hay un bloqueo de nombre de host canónico que impide arrancar en un dominio falsificado, passkeys ligadas al origen y fijación TOFU que pausa el envío cuando cambia la clave de un contacto verificado. La compilación es reproducible y publica hashes por activo, así que puedes comprobar que el código que ejecutas es el del repositorio — y el proyecto documenta con la misma claridad aquello de lo que no protege.
Características clave
Remitente sellado en todo
Cada envío desde el remitente — texto, adjuntos, señalización de llamada, reacciones, incluso el primer intercambio de claves — pasa por un endpoint ciego a la identidad. El servidor nunca ve ni registra un remitente.
Grupos que el servidor no ve
Sin tabla de grupo, sin endpoint, sin id. Un mensaje a N miembros son N mensajes sellados sobre N ratchets por pares, indistinguibles de N mensajes directos, con tope de 32 miembros.
Sin teléfono, sin correo
Elige un nombre de usuario y empieza. Sin número que secuestrar por SIM-swap, sin correo, sin datos de pago — y el acceso es un desafío-respuesta Ed25519, sin contraseña que suplantar.
Bloqueo Fortaleza
Un PIN envuelve tus claves y texto en tres capas — Argon2id, clave de dispositivo no extraíble, Argon2id — a ~0,5 s por intento, con autobloqueo, desbloqueo biométrico y borrado de pánico.
Cifrado poscuántico
Cada mensaje sellado se envuelve en un KEM híbrido X-Wing, X25519 combinado con ML-KEM-768, para que el tráfico recolectado hoy no lo lea un ordenador cuántico futuro.
Llamadas de voz selladas
Ofertas, respuestas y cada candidato ICE viajan por el canal sellado, así que no hay columna de llamante que consultar. El audio fluye P2P sobre DTLS-SRTP sin tocar el backend.
Antiphishing por diseño
Sin función de vinculación que abusar, bloqueo de host canónico que impide arrancar en un dominio clonado, passkeys ligadas al origen y fijación TOFU que pausa el envío si cambia una clave verificada.
Compilaciones verificables
Cada versión publica hashes SHA-256 y SHA-384 por activo. Recompila el mismo commit y coinciden byte a byte, así compruebas el código en ejecución sin fiarte de la palabra de nadie.
Sin anuncios ni rastreo, autoalojable
Sin SDK de analítica, sin SDK de publicidad, sin scripts en CDN — un único paquete autoalojado. Monta tu instancia: PWA estática y backend Node sobre Postgres y Redis.