Cómo comprobar que tus fotos están cifradas
No te fíes solo de nuestra palabra: compruébalo tú. · Русский · Қазақша
Afirmamos tres cosas: las fotos y los videos se cifran en tu dispositivo antes de subirse; la clave nunca llega a nuestro servidor; sin la clave nadie puede abrir los archivos, ni siquiera nosotros. Aquí tienes cuatro formas de comprobarlo, de la más rápida a la más exhaustiva.
1. Mira dentro de la app
Abre cualquiera de tus fotos y toca «🔍 Cómo se ve esta foto en el servidor» en la parte inferior de la tarjeta. La app descarga ese archivo del almacenamiento sin descifrarlo y muestra sus bytes reales. Tu teléfono intenta abrirlos como imagen y no puede: es texto cifrado. Al lado ves la misma foto abierta con tu clave, y cómo ve el servidor tu pie de foto, la fecha, las personas y el lugar: una única cadena sin sentido.
2. Observa la red
Necesitas una computadora. Abre web.telegram.org en Chrome o Edge, ve a @MyAlbumsBot y toca «Abrir fotos». Pulsa F12 y elige la pestaña Network (Red). Sube una foto y haz clic en la solicitud upload: su cuerpo contiene tres archivos binarios y una cadena meta_enc. Intenta encontrar ahí tu foto, el pie de foto o el nombre de una persona: no están. Revisa todas las solicitudes: ni la clave ni el código de recuperación se envían nunca.
3. Lee el código
La app es JavaScript sin más: no está ofuscada ni empaquetada. Puedes leerla ahora mismo:
- crypto.js: toda la criptografía en unas 120 líneas: creación de la clave, AES-256-GCM mediante WebCrypto, la API estándar del navegador, el código de recuperación y las claves de los álbumes secretos (PBKDF2, 300 000 iteraciones).
- app.js: la app en sí. Busca
fetch: esas son todas las llamadas al servidor. Comprueba que la clave (exportB64,recoveryCode) no forma parte de ninguna y que solo se guarda en tu almacenamiento de Telegram y en el dispositivo. - faces.js y fileinfo.js: las sugerencias de «quién aparece en esta foto» y la lectura de la fecha y el lugar de captura. Todo se ejecuta en el dispositivo; el resultado se cifra junto con el resto de la información de la foto.
Si conoces a alguien que programe, media hora es suficiente.
4. La prueba de la clave perdida
La comprobación más convincente. Crea una cuenta de prueba, sube un par de fotos sin importancia y no guardes el código de recuperación. Luego abre la app en un lugar donde no esté la clave (otro navegador en web.telegram.org) y pídenos que restauremos el acceso. No podemos: no tenemos ninguna copia de la clave. Si el servidor pudiera abrir tus fotos, esta prueba sería imposible.
Lo que el servidor sí ve
La lista honesta: tu ID y nombre de Telegram; cuántos archivos tienes y cuánto ocupan; cuándo se subió cada uno; si es una foto o un video; tu plan y tus pagos con Stars. Cloudflare, que transporta la conexión, ve tu dirección IP. Todo lo demás (contenido, pies de foto, personas, fechas y lugares de captura, nombres de álbumes) está cifrado.
Lo que no podemos demostrar
Es una aplicación web: su código llega desde nuestro servidor cada vez, así que, en teoría, podríamos cambiarlo algún día. Ningún servicio web con cifrado de extremo a extremo ha resuelto esto del todo. Nuestra respuesta es que el código es abierto y legible (método 3); a medida que el proyecto crezca, publicaremos su historial en GitHub y encargaremos una auditoría independiente. Una cosa más: el cifrado no sirve de nada si otra persona tiene tu teléfono desbloqueado en la mano; para eso están los álbumes secretos con contraseña.
Preguntas: @Azike o [email protected].
