Con su firme compromiso con la seguridad y la privacidad, Signal se ha consolidado como una de las aplicaciones de mensajería más importantes y populares del mundo. Su base de usuarios sigue creciendo en los países hispanohablantes y está ganando gran impulso en mercados como los Países Bajos, donde recientemente se convirtió en la app más descargada. Ahora, Signal ha introducido nuevos mecanismos de protección que refuerzan su cifrado de datos de usuarios frente a posibles ataques de futuras computadoras cuánticas (Fuente Signal Foundation).
La amenaza de las computadoras cuánticas para el cifrado seguro
Las computadoras cuánticas, aún en desarrollo, son un nuevo tipo de ordenador que funciona de manera fundamentalmente distinta a las computadoras actuales. Esto podría permitirles resolver ciertos problemas matemáticos mucho más rápido, incluidos aquellos problemas que hoy se utilizan para cifrar datos. ¿La consecuencia? Estas potentes computadoras cuánticas podrían descifrar rápidamente los métodos de cifrado actuales.
En los últimos años, la comunidad criptográfica internacional ha trabajado para desarrollar mecanismos de cifrado alternativos que las futuras computadoras cuánticas no puedan romper. Signal ha contribuido activamente a esta investigación sobre criptografía poscuántica y ha estado a la vanguardia en la implementación de estas nuevas técnicas de cifrado resistentes a ataques cuánticos.
Miles de millones de usuarios utilizan el protocolo de cifrado de Signal
El protocolo de cifrado de Signal es ampliamente reconocido como el máximo referente en cifrado de extremo a extremo. Como tal, no solo lo utiliza Signal, sino también otras aplicaciones como WhatsApp, Google Messages o Facebook Messenger.
Signal refuerza su protocolo contra ataques cuánticos
En 2023, Signal dio el primer paso para proteger su protocolo de cifrado frente a ataques cuánticos y se convirtió en la primera aplicación de mensajería con gran base de usuarios en reforzar el intercambio inicial de claves criptográficas. Al añadir otra capa de protección al cifrado de intercambio de mensajes, Signal ha logrado que ahora el proceso completo de cifrado sea más resistente frente a futuras amenazas de computación cuántica. Por su parte, los usuarios continúan disfrutando de las mismas garantías de seguridad que ofrece la aplicación.
Una tercera capa de protección
La nueva versión del protocolo Signal amplía su cifrado actual de doble trinquete (double ratchet) con una tercera capa de seguridad a prueba de ataques cuánticos. Esta capa, conocida como Sparse Post-Quantum Ratchet (SPQR), utiliza criptografía de curva simétrica y elíptica que crea un triple trinquete. Esto brinda a los usuarios mensajería segura frente a posibles amenazas cuánticas sin eliminar ninguna de las funciones de seguridad actuales. La tercera capa de protección se basa en el algoritmo ML-KEM 768, resistente a ataques cuánticos y recientemente revisado y estandarizado por el Instituto Nacional de Estándares y Tecnología (NIST).
Eficiencia en el cifrado
Signal se ha esforzado para que la implementación de la criptografía segura frente a ataques cuánticos sea lo más eficiente posible. Dado que la criptografía poscuántica suele generar claves de cifrado de gran tamaño, Signal ha adoptado un enfoque innovador que consiste en dividir y distribuir las claves en varios mensajes. Esto permite minimizar el uso de ancho de banda durante los pasos adicionales de cifrado. Signal tiene además la intención de seguir optimizando este proceso. Para reforzar aún más la seguridad del nuevo protocolo, el código implicado se ha sometido a verificación formal, integrada en el ciclo de desarrollo de Signal.
Seguridad sin cambios para los usuarios
La nueva versión del protocolo de cifrado se implementará de manera progresiva y cuidadosa, sin afectar la experiencia de los usuarios. Cuando el protocolo de seguridad cuántica sea compatible con todas las cuentas de usuarios, Signal lo podrá aplicar a cualquier forma de comunicación dentro de la app. Los usuarios no notarán ninguna diferencia en su uso diario, pero podrán tener la tranquilidad de que toda su comunicación seguirá siendo segura ahora y en el futuro.

