Signal para Android

Publicado10 August 2016

Tabla de contenido

...Loading Table of Contents...

    Signal es un software libre de código abierto que protege tus mensajes y llamadas de voz usando encriptación integral. Lo elabora Open Whisper Systems y está disponible para smartphones Android y iPhones. Una versión beta de Signal Desktop está también dipsonible como una extensión para los navegadores web Chromium y Chrome de Google, pero requiere que también instales Signal en un smartphone Android.

    Lectura requerida

    Qué obtendrás de esta guía

    • La capacidad de intercambiar mensajes encriptados con otros usuarios de Signal.
    • La capacidad de tener llamadas telefónicas encriptadas con otros usuarios de Signal.
    • La capacidad de encriptar los mensajes en tu teléfono configurando una contraseña.

    1. Introducción a Signal

    Recomendamos Signal para mensajería móvil y llamadas de voz porque:

    • Es software libre y de código abierto, así que su código está abierto para una revisión independiente
    • Protege tus mensajes y llamadas de voz usando protocolos integrales de encriptación sólidos, modernos y bien documentados
    • Te permite verificar la identidad de tus contactos.
    • Implementa confidencialidad directa, para que las conversaciones antiguas sigan estando seguras incluso si alguien roba la clave encriptación usada para proteger un mensaje determinado
    • Es asíncrono, así que los mensajes que te enviaron mientras estabas fuera de línea te estarán esperando para cuando te conectes al servicio
    • Encripta tu historial de mensajes en el dispositivo si configuraste una contraseña

    Sin embargo, es importante que tengas en cuenta lo siguiente:

    • Signal encripta solamente los mensajes que intercambias, usando los datos móviles de tu dispositivo o la conexión inalámbrica a internet, con otros usuarios de Signal. La versión de Android también puede enviar y recibir tus mensajes de textos SMS habituales, pero no los encripta
    • Aunque Signal evita que otros tengan acceso al contenido de tus mensajes y llamadas de voz, no oculta el hecho de que estás enviando mensajes encriptados o haciendo llamadas de voz encriptadas
    • Para registrarte en Signal, debes estar dispuesto y en capacidad de recibir un mensaje de texto SMS o una llamada telefónica de un número en Estados Unidos
    • Signal solamente se puede instalar a través de Play Store de Google, lo que significa que debes tener una cuenta de Google que estará enlazada a la instalación de la aplicación
    • Que Signal dependa de la plataforma Google Cloud Messaging significa que Google puede tener acceso a parte de la metadata que produce Signal (como la dirección IP de cualquier dispositivo que reciba una señal de Signal)
    • En algunos países, herramientas de encriptación como Signal pueden llamar la atención o infringir restricciones legales

    Nota: Si estás interesado en usar el protocolo de Signal para comunicaciones móviles encriptadas independientemente de Google Play Services, puedes instalar LibreSignal (una bifuración de Signal) en lugar de a través de F-Droid, depósito libre y de código abierto de aplicaciones de Android.

    1.0. Otras herramientas como Signal

    2. Instalar y configurar Signal

    2.1. Instalar Signal

    Puedes instalar Signal en tu dispositivo Android siguiendo los pasos a continuación:

    Paso 1. Descarga e instala Signal de la tienda Google Play tocando .

    Figura 1: Signal en la tienda Google Play

    Paso 2. Antes de empezar el proceso de instalación, te pedirá que revises el acceso que la aplicación tendrá en tu teléfono. Revisa esto con cuidado. Una vez que estés de acuerdo con los permisos que autorizas, presiona y la instalación se completará. Si no estás de acuerdo con los permisos que autorizas, presiona el botón de retroceder y la instalación se cancelará.

    Figura 2: Permisos autorizados

    Paso 3. Toca en Abrir para ejecutar la aplicación por primera vez.

    Figura 3: Abrir Signal

    2.2. Configuración inicial

    2.2.1. Registrar Signal

    Para registrar Signal, debes estar dispuesto y en capacidad de recibir un mensaje de texto SMS o una llamada telefónica de un número en Estados Unidos.

    Puedes empezar el proceso de registro siguiendo los pasos a continuación:

    Paso 1. Empieza el proceso de registro ingresando tu número de teléfono, incluido el código del país, y presionando .

    Figura 1: Pantalla de registro

    Paso 2. Signal te enviará un mensaje de SMS para confirmar el registro.

    Nota: Si por alguna razón no recibes el mensaje SMS, se te dará la opción de recibir una llamada telefónica automatizada donde escucharás un código de seis dígitos. Una vez que hayas ingresado ese código, se completará el registro.

    Figura 2: Registro en proceso de completarse

    Descargo de responsabilidad: Se han usado tarjetas SIM desechables a lo largo de esta guía.

    2.2.2. Hacer que Signal sea tu aplicación de mensajeria por your defecto

    Además de intercambiar mensajes encriptados con otros usuarios de Signal, la versión Android de Signal también puede reemplazar tu aplicación normal de mensajes de texto SMS. Usada de esta manera, tiene la capacidad de enviar mensajes de texto desencriptados a — y mostrar mensajes de texto desencriptados de— quienes no usan Signal. Estos mensajes son transmitidos por los proveedores de tu servicio móvil en lugar de enviarse por internet.

    Para Signal como tu aplicación de mensajería de texto SMS por defecto, busca la notificación de abajo:

    Figura 1: Signal ofrece reemplazar tu aplicación SMS por defecto

    Paso 1. Toca el mensaje de arriba cuando aparezca.

    Figura 2: Confirmar el uso de Signal como tu aplicación SMS por defecto

    Paso 2. Toca ACEPTAR para confirmar.

    2.2.3. Importar mensajes

    Si configuraste Signal para que sea tu aplicación de SMS por defecto, recomendamos que importes tus mensajes existentes. Así, todos tus mensajes estarán en un solo lugar. Y como Signal tiene la capacidad de encriptar mensajes almacenados en tu dispositivo, esto protegerá tu historial de SMS en el caso que alguien tenga acceso a tu smartphone.

    Puedes hacer esto siguiendo los pasos a continuacion:

    Paso 1. Después de haber completado el registro, Signal se abrirá y se te preguntará si quieres importar tus mensajes de la aplicación SMS por defecto de tu teléfono. Toca el mensaje para hacerlo.

    Figura 1: Importar mensajes a Signal

    Cuando la importación esté completa, podrás acceder a tus mensajes antiguos en Signal. Después debes borrarlos de la otra aplicación.

    2.2.4. Usar almacenamiento encriptado

    Signal también te permite almacenar todos tus mensajes en un contenedor encriptado protegido por una contraseña, así que si alguien tiene acceso a tu teléfono, no podrá acceder a tus mensajes cuando Signal esté trabado. Luego de un tiempo, si no has visto ninguno de los mensajes, Signal se trabará automáticamente y deberás ingresar tu contraseña la próxima vez que quieras leer tus mensajes.

    Puedes almacenar tus mensajes en un contenedor encriptado siguiendo los pasos a continuación:

    Paso 1. Toca en la esquina superior derecha de tu pantalla para que aparezca el menú y elige Configuraciones.

    Paso 2. Desplázate abajo a la sección Privacidad y arrastra al lado de 'Habilitar contraseña.

    Figura 1: Opciones de contraseña

    Paso 3. Cuando aparezca, ingresa una contraseña que se usará para proteger los mensajes almacenados en tu teléfono y toca en OK.

    Figura 2: Configurar una contraseña

    Paso 4. Marca el recuadro al lado de Contraseña de intervalo de inactividad para que se trabe luego de un periodo de inactividad.

    Figura 3: Opción de contraseña de intervalo de inactividad

    Paso 5. Toca en Intervalo de inactividad y en la siguiente pantalla escribe después de cuánto tiempo sin uso quieres que Signal se trabe y toca en OK.

    Figura 4: Configuraciones para intervalo de inactividad de Signal

    2.3. Invitar a tus contactos a Signal

    Puedes invitar a tus contactos en Signal siguiendo los pasos a continuación:

    Paso 1. Abrir Signal.

    Paso 2. En la pantalla principal, toca el ícono del lápiz en la esquina superior derecha para abrir tu lista de contactos.

    Figura 1: Pantalla principal de Signal

    Paso 3. Elige el contacto al que quieres invitar a Signal.

    Figura 2: Elegir un contacto en Signal

    Paso 4. Toca en el mensaje azul de Invitar a Signal para invitar a tu contacto en Signal.

    Figura 3: Invitar a amigos en Signal

    Paso 5. Toca en el ícono de enviar en la esquina superior derecha de tu pantalla y envía el mensaje "Usemos esto para hablar http://sgnl.link/1LoIMUI" a tu contacto.

    Figura 4: Cambiar a Signal

    Recibirás una notificación una vez que tu contacto se haya unido a Signal:

    Figura 5: Contacto que se unió a Signal

    Después puedes confirmar si tus contactos están en Signal según tengan o no un candado al lado del ícono del teléfono en la esquina superior derecha al lado de su nombre:

    Figura 6: Veriffcación del uso de Signal por el candado

    3. Encriptar mensajes de texto con Signal

    Signal intercambiará mensajes encriptados solamente con contactos que también usen Signal, y solamente lo hará a través de una conexión de datos móviles o inalámbrica de internet. La versión Android de Signal te permite enviar y recibir mensajes de texto SMS habituales también, pero no los encripta. Como resultado, tu proveedor de servicio móvil tiene acceso total al contenido de esos mensajes.

    Cuando envías un mensaje encriptado de Signal a Signal, nadie más que el destinatario previsto puede leer lo que has escrito. Esto incluye a tu proveedor de servicio móvil, Open Whisper Systems y Google, ninguno de los cuales tiene acceso al contenido de estos mensajes. También incluye imágenes, videos y otros adjuntos.

    Sin embargo, es importante dejar constancia de que aunque el protocolo de Signal encripta el contenido de tus comunicaciones, no encripta metadata – información sobre información - a quién contactamos, cuándo y desde dónde. También vale notar que el hecho de Signal dependa de la plataforma Google Cloud Messaging significa que Google puede tener acceso a parte de la metadata producida por Signal, como la dirección IP de cualquier dispositivo que reciba un mensaje de Signal.

    3.1. Enviar mensajes a personas

    Puedes enviar mensajes instantáneos encriptados a tus contactos usando Signal siguiendo los pasos a continuación:

    Paso 1. Abre Signal y toca en el ícono del lápiz en la esquina superior derecha de tu pantalla para que salga tu lista de contactos.

    Figura 1: Pantalla principal de Signal

    Paso 2. Toca el contacto al que quieres enviarle un mensaje.

    Figura 2: Elegir un contacto en Signal

    Nota: La lista de contactos mostrará encima a todos tus contactos que también usan Signal (debajo del encabezado Usuarios de Signal) y luego tu lista completa de contactos (incluidos los usuarios de Signal) en la sección Todos los contactos.

    Paso 3. Redacta tu mensaje en el recuadro y toca para enviarlo.

    Figura 3: Enviar un mensaje por Signal

    La versión para Android de Signal te permite escoger si quieres enviar a tu contacto un mensaje encriptado de Signal o un mensaje de texto SMS inseguro. Para configurar esta preferencia para un usuario determinado, puedes presionar largo rato . Signal recordará tu preferencia, así que deberás presionar largo rato el botón enviar de nuevo si quieres regresar a lo anterior.

    Figura 4: Opciones de envío

    Importante: Un candado cerrado debajo de un mensaje, como se muestra abajo, indica que se envió encriptado (si el candado está abierto, entonces el mensaje se envió sin encriptar). Además, si solamente hay una marca de verificación al lado del candado, entonces el mensaje se envió solamente al servidor. Si hay dos marcas de verificación (como se ilustra abajo) al lado del candado, entonces el mensae se envió al destinatario (aunque no hay garantía de haya sido leído).

    Figura 5: Intercambio de mensajes encriptados

    3.2. Grupos de mensajería

    Signal también te permite enviar mensajes instantáneos encriptados a múltiples personas a la vez. Sin embargo, si al menos una de esas personas a las que estás enviando mensajes no usa Signal, los mensajes se enviarán como MMS y no encriptados.

    Puedes enviar mensajes de una sola vez a múltiples personas siguiendo los pasos a continuación:

    Paso 1. Toca en la esquina superior derecha de tu pantalla para que aparezca el menú y elige .

    Figura 1: Elegir un nuevo grupo en Signal

    Paso 2. Ingresa un nombre para tu grupo de chat y toca para agregar tus contactos.

    Figura 2: Crear un grupo de chat en Signal

    Paso 3. Toca el recuadro a la derecha del nombre de cada contacto para agregarlo al grupo y presiona .

    Paso 4. Toca arriba a a la derecha para completar la creación del grupo y regresar a la pantalla principal de Signal.

    Paso 5. Toca en el grupo que has creado y empieza a enviar mensajes al grupo.

    Figura 3: Enviar mensajes encriptados a múltiples contactos a la vez por Signal

    Figura 4: Mensajería de grupo por Signal

    3.3. Enviar archivos

    Signal también te permite enviar imágenes, video y archivos de audio a tus contactos. Puedes hacerlo siguiendo los pasos a continuación:

    Paso 1. Entabla una conversación con la persona a quien le quieres mandar un archivo.

    Paso 2. Toca en la esquina superior derecha de tu pantalla para que salga el menú y elige .

    Figura 1: Adjuntar un archivo en Signal

    Paso 3. Elige el tipo de archivo que quieres enviar.

    Figura 2: Selección de archivos a través de Signal

    Paso 4. Verifica que el archivo que quieres enviar esté en la ventana de redactar y presiona para enviarlo.

    Figura 3: Imagen enviada a través de Signal

    3.4. Verificación de identidad

    Para confirmar que estás intercambiando mensajes encriptados a las personas correctas, tú y tus contactos deben verificar sus identidades de Signal. Puedes hacer esto leyendo o escaneando las huellas digitales criptográficas de otros, como se explica a continuación.

    Una huella digital criptográfica es una larga secuencia de letras y números que identifica de manera única a una clave de encriptación determinada sin revelar la propia clave. Esta clave (y por lo tanto, su huella digital) típicamente corresponde a una instalación particular del software que lo creó, por lo que a menudo decimos que una huella digital identifica de manera única a un usuario específico. Por supuesto, si un atacante se apropia de tu teléfono móvil no trabado, puede comunicarse usando tu clave, que tendrá tu huella digital. Así que de todas maneras debes proteger tu smartphone, por ejemplo, habilitando la encriptación del dispositivo y configurando una contraseña fuerte.

    Signal encripta todos los mensajes que envíes con una clave de un solo uso, ninguna de las cuales está asociada directamente con tu huella digital de Signal. En cambio, esta huella digital se usa para verificar tu clave de identidad a largo plazo, que permite que otros se aseguren de que realmente se están comunicando contigo.

    Si omites el proceso de verificación de identidad descrito más abajo, un atacante puede hacerse pasar por ti y por la persona con quien te estás comunicando. Este impostor puede registrar tus mensajes o declaraciones, luego reencriptarlos y volverlos a transmitir de ida y vuelta entre ustedes. A esto se le llama ataque man-in-the-middle o intermediario.

    3.4.1. Leer huellas digitales

    Para verificar identidades comparando huellas digitales. tú y tu contacto deben segir los pasos a continuación:

    Paso 1. Abre una conversación existente con tu contacto, toca el ícono de menú en la esquina superior derecha de la pantalla y elige Opciones de conversación.

    Figura 1: Configuraciones de conversación en Signal

    Paso 2. Toca de las opciones debajo de "Configuraciones de conversación".

    Figura 2: Verificación de identidad

    Paso 3. Te presentarán una huella diigtal de 66 caracteres de tu identidad de Signal y la de tu contacto. Esto lo deben leer el uno al otro para verificar que cada uno tenga las mismas huellas digitales para el otro, ya sea en persona o a través de un medio que les permita confirmar visual o audiblemente con quién están hablando.

    Figura 3: Huellas digitales de Signal

    3.4.2. Escanear huellas digitales

    Como otra posibilidad a leer huellas digitales, los usuarios de Signal pueden verificar la identidad de sus contactos escaneando su huella digital.

    Nota: Para verificar huellas digitales escaneándolas tiene que tener instalado un lector de código de barras en tu teléfono. Si no está disponible en tu teléfono al momento de escanear, Signal descargará e instalará la aplicación.

    Para verificar identidades escaneando huellas digitales, ambas partes tienen que llevar a cabo los siguientes pasos:

    Paso 1. Abre una conversación existente con tu contacto, toca el ícono del menú en la esquina superior derecha de la pantalla y elige Configuraciones de conversación.

    Figura 1: Configuraciones de conversación en Signal

    Paso 2. Toca de las opciones debajo de "Configuraciones de conversación".

    Figura 2: Verificación de identidad

    Paso 3. Te presentarán una huella diigtal de 66 caracteres de tu identidad de Signal y la de tu contacto.

    Figura 3: Huellas digitales de Signal

    Paso 4. En los teléfonos de los dos, toquen .

    Paso 5. En tu teléfono, toca u tu contacto debe tocar . El teléfono de tu contacto mostrará un código QR y tu teléfono abrirá Lector de código de barras.

    Figura 4: Opciones de escaneo

    Paso 6. Usa Lector de código de barras en tu teléfono para escanear el código QR de tu contacto.

    Figuras 5 y 6: El código QR de tu contacto / Lector de código de barras

    Paso 7. Cuando el código QR haya sido escaneado satisfactoriamente, Signal revisará que la identidad sea válida.

    Figura 7: Identidad de Signal verificada

    Paso 8. Una vez que hayas verificado la identidad de Signal de tu contacto, tu contacto debe repetir los pasos anteriores para verificar tu identidad.

    3.5. Exportar tus mensajes

    Aunque Signal te permite exportar tus mensajes, los mensajes en el archivo de respaldo no estarán encriptados y debes tomar medidas adicionales para proteger su contenido. Puedes hacerlo siguiendo los pasos a continuación:

    Paso 1. Toca en la esquina superior derecha de la pantalla principal de Signal para que aparezca el menú y elige .

    Figura 1: Opciones de menú de Signal

    Paso 2. La siguiente pantalla abrirá las opciones de importación, toca .

    Figura 2: Opciones de Importar/Exportar

    Paso 3. En la pantalla de exportar, toca .

    Figura 3: Exportar respaldo de texto plano

    Paso 4. Confirma que quieres exportar los mensajes no encriptados en el almacenamiento de tu teléfono tocando .

    Figura 4: Confirmación de exportación de respaldo de texto plano

    Paso 5. Signal confirmará que la exportación se ha completado mostrando . Encontrarás un archivo en el almacenamiento de tu teléfono que contiene tus mensajes no encriptados.

    4. Encriptar llamadas de voz con Signal

    4.1. Hacer llamadas de voz encriptadas

    Ahora que has instalado y configurado Signal y que has invitado a tus amigos, puedes empezar a hacer llamadas encriptadas. Puedes hacer esto fácilmente siguiendo los pasos a continuación:

    Paso 1. Abre la aplicación Signal.

    Figura 1: Pantalla principal de Signal

    Paso 2. Toca el contacto a quien quieres llamar.

    Figura 2: Elegir un contacto en Signal

    Si tu contacto tiene Signal, aparecerá un candado el símbolo del teléfono en la parte superior derecha de la pantalla.

    Figura 3: Candado que indica el uso de Signal por parte de tu contacto

    Paso 3. Signal empezará a timbrar a tu contacto.

    Figura 4: Timbrar a tu contacto por medio de Signal

    Paso 4. Cuando tu contacto conteste la llamada, Signal mostrará dos palabras en medio de tu pantalla. Revisa con tu contacto que los dos tengan las mismas palabras en su pantalla, así pueden estar seguros de que la llamada no está siendo manipulada. Se recomienda que digas la primera palabra y que esperes que tu contacto diga la segunda, o viceversa.

    Figura 5: Verificación de contacto

    4.2. Recibir llamadas de voz encriptadas

    Recibir una llamada con Signal es parecido a recibir una llamada en tu teléfono. Puedes hacerlo siguiendo los pasos a continuación:

    Paso 1. Cuando entre una llamada de Signal, te mostrará una pantalla con el mensaje LLAMADA DE SIGNAL en medio de la pantalla.

    Figura 1: Llamada entrante de Signal

    Paso 2. Arrastra a la derecha para responder o a la izquierda para rechazar la llamada.

    Paso 3. Cuando contestes la llamada, Signal mostrará dos palabras en medio de tu pantalla. Revisa con tu contacto que los dos tengan las mismas palabras en su pantalla, así pueden estar seguros de que la llamada no está siendo manipulada. Se recomienda que digas la primera palabra y que esperes que tu contacto diga la segunda, o viceversa.

    Figura 2: Recibir una llamada encriptada con Signal.

    Opción 4. Si llamas a un usuario de Signal desde tu marcador telefónico habitual, se te preguntará si quieres hacer una llamada segura. Toca Sí, segura para hacer una llamada encriptada o toca No para hacer una llamada no encriptada.