Cifrado de extremo a extremo
Un mensaje se cifra en tu teléfono y solo vuelve a ser legible en el de tu destinatario. Entre los dos, ya pase por teléfonos cercanos o por Internet, es solo una secuencia de caracteres ilegibles.
Droplet usa el protocolo Signal, el mismo principio que las grandes aplicaciones de mensajería cifrada: cada mensaje tiene su propia clave, y la clave cambia en cada intercambio. Aunque algún día robaran una clave, no abriría ni los mensajes anteriores ni los posteriores.
El cifrado se basa en algoritmos probados: X25519 para acordar una clave, AES‑256‑GCM para cifrar y HMAC-SHA256 para hacer evolucionar las claves.
Los grupos
En un grupo, cada miembro tiene su propia clave de envío, que se transmite a los demás miembros mediante mensajes también cifrados. Avanza con cada mensaje. Cuando un administrador quita a alguien del grupo, las claves se renuevan: la persona quitada no puede leer lo que se escriba después.
Una identidad sin número
Tu identidad es un par de claves creado en tu teléfono. No hay número de teléfono, ni correo electrónico, ni contraseña de cuenta que puedan robarte de un servidor.
Para asegurarte de que hablas con la persona correcta, compara tu código de seguridad con el suyo, o escanea su código QR: si coinciden, nadie se ha colado entre vosotros.
Relés a ciegas
Los teléfonos que retransmiten un mensaje llevan un sobre sellado. Saben de dónde viene y a dónde va, pero no qué contiene. El detalle de lo que ven está en la política de privacidad.
Para ocultar también quién habla con quién en Internet, Droplet puede usar Tor: nuestros servidores dejan entonces de ver tu dirección IP.
Las llamadas
Las llamadas de audio y de vídeo están cifradas de extremo a extremo y van directamente de un teléfono a otro siempre que es posible. Cuando no lo es, un relé reenvía el sonido y la imagen cifrados, sin poder escucharlos.
En tu teléfono
- Conversaciones bloqueadas: una conversación puede quedar oculta tras tu huella o tu rostro.
- Mensajes efímeros: se borran solos, en ambos lados, tras el plazo que elijas.
- Ver una sola vez: una foto o un vídeo que solo se abre una vez.
- Copias de seguridad cifradas: protegidas por tu contraseña (PBKDF2, 300 000 iteraciones, y luego AES‑GCM). Sin ella, nadie puede abrirlas, nosotros tampoco.
- Claves a salvo: tu clave de identidad se guarda en el almacén de claves de Android.
Lo que Droplet no puede proteger
Ser honestos sobre la seguridad también es decir cuáles son sus límites:
- Quien tenga tu teléfono desbloqueado puede leer tus conversaciones no bloqueadas. Protégelo con un código.
- Tu interlocutor puede hacer una captura de pantalla o fotografiar su pantalla.
- Los metadatos necesarios para entregar el mensaje (quién escribe a quién, cuándo) siguen siendo visibles para los relés y para nuestros servidores, salvo que Tor esté activo en la parte de Internet.
- Los estados públicos y las señales de emergencia están hechos para que los lea cualquiera que esté al alcance.
- El asistente en línea y la traducción envían texto a servicios de terceros. Están desactivados de forma predeterminada.
Informar de una vulnerabilidad
¿Has encontrado una vulnerabilidad de seguridad? Escríbenos a contact@dropletmesh.app antes de hacerla pública, con lo necesario para reproducirla. Respondemos a cada aviso y te mantenemos al tanto de la corrección.