TheVortiq
Software

Signal lanza verificación automática de claves para blindar tus chats

La nueva función AKV elimina la necesidad de verificar contactos en persona, con auditoría independiente de Cloudflare y Trail of Bits.

17 de agosto de 2026 · 3 min de lectura

black iphone 5 beside brown framed eyeglasses and black iphone 5 c
Foto de Dan Nelson en Unsplash

Qué ha ocurrido: Signal presenta AKV

El 12 de agosto de 2026, el equipo de Signal anunció el lanzamiento de Automatic Key Verification (AKV), una función que automatiza la verificación de claves públicas entre usuarios. Hasta ahora, los 'Safety Numbers' exigían que los interlocutores compararan una cadena de números en persona o por un canal alternativo para confirmar que no había un intermediario interceptando los mensajes. Con AKV, este proceso se vuelve automático y transparente.

Por qué es importante: cerrando la brecha teórica

Desde sus inicios, Signal ha sido la referencia en cifrado de extremo a extremo, pero su modelo dependía de la confianza en el servidor para la distribución de claves. Un servidor comprometido o un empleado malintencionado podría, en teoría, reemplazar una clave pública y realizar un ataque de intermediario (MITM). Los 'Safety Numbers' mitigaban este riesgo, pero solo si los usuarios realizaban la verificación manualmente, algo que muy pocos hacían. AKV elimina este punto débil mediante un registro criptográfico de transparencia (ledger) que registra todos los cambios de clave, y que es auditado de forma independiente por Cloudflare y Trail of Bits.

Consecuencias para usuarios y mercado

Para los usuarios, la principal ventaja es la tranquilidad: ya no es necesario verificar manualmente los contactos, y cualquier intento de manipulación de claves sería detectado por los auditores. Esto refuerza la confianza en Signal como la opción más segura para comunicaciones sensibles. Para el mercado, esta innovación eleva el listón en seguridad de aplicaciones de mensajería, presionando a competidores como WhatsApp (que ya tiene un sistema similar con Cloudflare) y Telegram a mejorar sus propias garantías. Además, el modelo de auditoría independiente, con Trail of Bits operando sin pago como bien público, establece un precedente de colaboración en seguridad.

Qué deben saber los lectores

  • AKV está activada por defecto para los usuarios de Signal, sin necesidad de configurar nada.
  • El sistema se basa en un ledger criptográfico que registra cada cambio de clave, protegido con funciones aleatorias verificables (VRF) y hash para preservar la privacidad.
  • Los auditores (Cloudflare y Trail of Bits) no pueden leer los identificadores en texto plano, solo verifican la consistencia del registro.
  • Aunque AKV reduce el riesgo de ataques MITM, no es una solución mágica: los usuarios deben seguir desconfiando de canales comprometidos y habilitar la verificación adicional para contactos de alto riesgo.
  • Signal ha publicado la especificación técnica y el código para que la comunidad pueda auditar el sistema.

Signal demuestra que la seguridad no está reñida con la usabilidad: automatizar la verificación de claves sin sacrificar la privacidad es un hito que redefinirá los estándares de la mensajería cifrada.

Análisis: un paso adelante con matices

La iniciativa de Signal es un avance significativo, pero no está exenta de críticas. Algunos expertos señalan que la transparencia de claves añade una capa de complejidad que podría introducir nuevos vectores de ataque, como la manipulación del ledger a nivel de red. Sin embargo, la elección de auditores independientes y la publicación de la especificación mitigan estos riesgos. Además, la colaboración con Cloudflare, que ya audita WhatsApp, sugiere que la industria se está moviendo hacia un estándar común de transparencia de claves.

En el contexto histórico, recordamos que Signal fue pionero en cifrado de extremo a extremo y en la adopción de protocolos como Signal Protocol, que luego adoptó WhatsApp. Con AKV, Signal vuelve a liderar la innovación en seguridad, aunque queda por ver si otros actores seguirán sus pasos o si surgirán alternativas descentralizadas que eliminen por completo la necesidad de confiar en un servidor central.

Recomendaciones para el lector

Si eres usuario de Signal, no necesitas hacer nada: la verificación automática ya está activa. Para contactos críticos (periodistas, activistas, ejecutivos), sigue siendo recomendable una verificación manual adicional mediante 'Safety Numbers' en un canal seguro. Mantente informado sobre futuras actualizaciones y, sobre todo, comprende que ninguna herramienta es infalible: la seguridad también depende de tus hábitos digitales.

Puntos clave

  • Signal presenta AKV, un sistema de transparencia de claves que automatiza la verificación de contactos.
  • Cloudflare y Trail of Bits actúan como auditores independientes del ledger de claves.
  • AKV reduce el riesgo de ataques de intermediario sin requerir acciones manuales del usuario.
  • La función está activada por defecto y no compromete la privacidad gracias a técnicas criptográficas como VRF y hash.
  • Se recomienda verificación manual adicional solo para contactos de alto riesgo.

Preguntas frecuentes

¿Qué es la verificación automática de claves (AKV) de Signal?

Es un sistema que verifica automáticamente que las claves públicas de tus contactos no han sido alteradas, mediante un registro criptográfico auditado por terceros independientes.

¿Cómo funciona AKV?

Cada cambio de clave se registra en un ledger encadenado criptográficamente. Cloudflare y Trail of Bits auditan el registro para detectar manipulaciones, sin ver los datos de los usuarios en claro.

¿Debo hacer algo para activar AKV?

No, AKV está activada por defecto para todos los usuarios de Signal. No requiere configuración adicional.

¿AKV reemplaza por completo a los Safety Numbers?

AKV automatiza la verificación, pero Signal recomienda seguir usando Safety Numbers para contactos de alto riesgo o si sospechas que tu dispositivo está comprometido.

¿Qué papel juegan Cloudflare y Trail of Bits?

Ambas organizaciones auditan de forma independiente el ledger de claves para garantizar su integridad. Cloudflare ya hacía lo mismo para WhatsApp, y Trail of Bits lo hace sin recibir pago de Signal, como bien público.

Fuentes utilizadas

Comentarios

Sé el primero en comentar.

Deja tu comentario