Transparencia
Una promesa de privacidad vale lo que quien la hace esté dispuesto a decir sobre sus propios puntos débiles. Estos son los nuestros.
Lo que no podemos hacer, aunque nos lo pidan#
- No podemos leer tus mensajes. Están cifrados en tu dispositivo con claves que nunca tenemos. Lo que llega al servidor son bytes sin significado.
- No podemos decir quién habla con quién. El servidor nunca conoce la composición de un grupo.
- No podemos restaurar tus datos. Si la clave de tu dispositivo desaparece, los datos desaparecen. En nuestro lado no hay copia de seguridad, y nunca la hubo.
- No podemos identificarte. No hay registro, ni número de teléfono, ni correo electrónico, ni perfil.
Lo que sí podemos ver#
- Que algo se entregó en un buzón determinado, cuándo y de qué tamaño era.
- El sobre técnico de una conexión al servidor, tal como lo ve cualquiera que opere cualquier servidor.
- Los registros de diagnóstico, si los has permitido y una vez que ese canal empiece a funcionar; su contenido está enumerado en la página de Privacidad.
Qué guarda el servidor y durante cuánto tiempo#
| Qué | Cuánto tiempo | Nota |
|---|---|---|
| Un paquete sellado que espera a su destinatario | Hasta que lo recogen | Se borra en cuanto el destinatario confirma la recepción |
| Un paquete que nadie recogió | 14 días de forma predeterminada | Después se borra automáticamente |
| Un archivo en tránsito | Hasta que se recoge, dentro de una cuota fija | Cifrado; el servidor no puede abrirlo |
| Registros de acceso del servidor web | Un periodo corto | Registros de funcionamiento normales |
Dónde funciona#
El desarrollo, el alojamiento y la distribución están dentro de la Unión Europea. El servidor que se usa para la beta está en Helsinki, Finlandia.
Puntos débiles conocidos#
Esto es cierto hoy. Está escrito aquí para que nadie tenga que descubrirlo por las malas.
- La aplicación no está firmada con certificados de pago. Windows y macOS avisarán de un desarrollador desconocido. Véase Cómo instalar.
- No ha habido ninguna auditoría de seguridad independiente. La criptografía descansa sobre un estándar publicado —MLS, RFC 9420— y sobre bibliotecas conocidas, pero nadie de fuera ha revisado todavía cómo las usa EMAPKA.
- La protección del área segura del dispositivo está emulada por software. Donde existe protección por hardware, EMAPKA todavía no la usa.
- En algunos escritorios de Linux la aplicación no puede impedir la captura de pantalla. En ese caso lo dice en pantalla en lugar de fingir lo contrario.
- En un teléfono, nada impide fotografiar la pantalla. Como en cualquier otra aplicación del mundo.
- Alguien a quien invitaste es alguien en quien confiaste. Ningún cifrado te protege de un participante que decide contar lo que ha leído.
Cómo informar de una vulnerabilidad#
Si has encontrado un punto débil, escribe a security@emapka.app y cuéntanos qué has encontrado. Danos tiempo para arreglarlo antes de hacerlo público. No emprenderemos acciones legales contra quien informe de un problema de buena fe y sin dañar los datos de otras personas al hacerlo.
Página actualizada: