Cómo protegemos tus fotos
Última actualización: 25 de septiembre de 2026 · Русский · English
En resumen: las fotos y los videos se cifran en tu dispositivo antes de subirse, la clave nunca llega a nuestro servidor y sin la clave nadie puede abrir los archivos, ni siquiera nosotros. A continuación te contamos cómo funciona: primero con palabras sencillas, después los detalles para especialistas y, con honestidad, lo que el cifrado no hace.
En palabras sencillas
- La clave se crea en tu teléfono. Son 256 bits aleatorios que se guardan en tu cuenta de Telegram (en el almacenamiento en la nube de la miniapp) y en el propio dispositivo. Nunca se envía al servidor de My Albums.
- Se cifra todo lo que describe una foto: las propias fotos y videos, los pies de foto, las personas etiquetadas, las fechas y lugares de captura, las huellas faciales para las sugerencias y los nombres de los álbumes. La búsqueda se ejecuta en tu teléfono: las consultas no se envían al servidor.
- El código de recuperación es la propia clave. La app te lo muestra la primera vez que la abres. Anótalo en papel y no se lo enseñes nunca a nadie, ni siquiera al soporte. Si pierdes a la vez el código y tu cuenta de Telegram, nadie podrá recuperar las fotos.
- Un álbum secreto se bloquea con su propia contraseña. No la tenemos ni nosotros ni Telegram, así que un teléfono desbloqueado en manos de otra persona no abrirá el álbum. Una contraseña olvidada no se puede recuperar.
- Un álbum compartido se cifra con su propia clave, no con tu clave principal. Al compartirlo solo abres ese álbum, no toda tu biblioteca.
Qué ve nuestro servidor y qué no
| Ve | No ve |
|---|---|
| Tu ID de Telegram, tu nombre y tu idioma | Las propias fotos y videos |
| Cuántos archivos tienes, su tamaño, si son fotos o videos y cuándo se subieron | Los pies de foto, las fechas y los lugares de captura |
| Tu plan y tus pagos con Stars | Las personas etiquetadas y las huellas faciales |
| En los álbumes compartidos: quién es miembro y con qué rol, quién subió qué y quién reaccionó | Los nombres de los álbumes, las reacciones en sí y las búsquedas |
| Que has vuelto a subir el mismo archivo: así funciona la protección contra duplicados | Tu clave, tu código de recuperación y las contraseñas de los álbumes secretos |
Con honestidad: lo que el cifrado no hace
- El código de la app lo entrega nuestro servidor. Así ocurre con cualquier aplicación web con cifrado de extremo a extremo: en teoría, un servidor comprometido podría entregar código modificado. Lo que hacemos al respecto: en la página de la app solo pueden ejecutarse nuestros scripts y el de Telegram; cada hora se comparan los archivos que el servidor entrega realmente con la versión publicada; el código es abierto y legible: compruébalo por tu cuenta; y estamos preparando una auditoría independiente.
- La clave se guarda en tu cuenta de Telegram. Quien consiga acceso a tu Telegram obtendrá también la clave. Activa la contraseña en la nube de Telegram (verificación en dos pasos).
- «Enviar a mi chat» (en la app, «Send to my chat») en Android. Telegram en Android no permite que las miniapps guarden archivos, así que, cuando lo tocas, el archivo pasa descifrado por nuestro servidor hasta tu chat con el bot. El servidor no lo guarda; en el chat, Telegram lo almacena sin cifrar.
- Un teléfono desbloqueado. Quien tenga en la mano tu teléfono desbloqueado con Telegram abierto verá tu biblioteca. Guarda las fotos más privadas en álbumes secretos.
Para especialistas
- El cifrado usa WebCrypto, la API estándar del navegador: AES-256-GCM con un IV aleatorio de 96 bits. Los archivos grandes se cifran en fragmentos de 1 MiB: cada fragmento tiene su propio IV, y el número de fragmento y la cabecera del archivo están autenticados (AAD), de modo que los fragmentos no se pueden reordenar, intercambiar ni truncar sin que se note.
- Álbumes secretos: una clave de álbum aleatoria envuelta con una clave derivada de la contraseña: PBKDF2-HMAC-SHA256, 300 000 iteraciones, sal de 128 bits.
- Álbumes compartidos: cada usuario tiene un par de claves ECDH P-256; la mitad privada se guarda en el servidor solo cifrada con la clave principal. La clave del álbum se entrega a cada miembro mediante ECIES (ECDH + HKDF-SHA256 + AES-256-GCM). Si el servidor sustituyera una clave, se notaría en el código de seguridad, que debe coincidir en las pantallas del propietario y del miembro. Los invitados por enlace reciben la clave del álbum bloqueada con un código aleatorio de 80 bits (PBKDF2); el código se transmite por separado del enlace y nunca llega al servidor.
- Etiquetas de duplicados: HMAC-SHA256 del contenido del archivo con una clave derivada de la tuya; a partir de una etiqueta no se puede recuperar el contenido.
- Inicio de sesión: la firma de los datos de Telegram (HMAC-SHA256) se verifica en el servidor; una sesión dura 12 horas y el servidor solo guarda un hash de su token.
- Página de la app: Content-Security-Policy (solo scripts nuestros y de Telegram), HSTS, Referrer-Policy: no-referrer. Los archivos se guardan en Cloudflare R2 (región europea); los enlaces de descarga están firmados y caducan a los 10 minutos.
- Todo el cifrado está en un solo archivo: crypto.js.
Comprobaciones y reporte de vulnerabilidades
Cómo comprobar el cifrado por tu cuenta: cuatro formas, de la más sencilla a la más exhaustiva. Estamos preparando una auditoría independiente del código y publicaremos su informe en esta página.
¿Has encontrado una vulnerabilidad? Escribe a @MyAlbums_support o a [email protected]: la revisaremos, la corregiremos y, con tu permiso, te daremos las gracias aquí.
