Skip to the content.

Signal Messenger: Guía Completa de Seguridad

*Estado: Nivel 1 Audiencia: Todos los miembros — comience aquí para comunicaciones seguras*

Signal es el estándar de oro para la mensajería cifrada entre activistas, periodistas, abogados e investigadores de seguridad. Utiliza el Protocolo Signal, un sistema de cifrado de extremo a extremo de última generación que ha sido auditado de forma independiente, es de código abierto y cuenta con la confianza de criptógrafos de todo el mundo. Esta guía cubre no solo la instalación, sino todas las funciones y configuraciones relevantes para la seguridad.

¿Por qué Signal y no WhatsApp? WhatsApp utiliza el Protocolo Signal para el cifrado de mensajes, pero es propiedad de Meta (Facebook), está sujeto a procesos legales de EE. UU., retiene metadatos (con quién habla y cuándo) y tiene un historial problemático de vulnerabilidades de seguridad en su implementación. La recopilación de metadatos de Signal es mínima por diseño, y es operada por una fundación sin fines de lucro sin interés comercial en sus datos.


1. Instalación y Configuración Inicial de Seguridad

1.1 Descargar Signal Correctamente

Verifique la descarga: En signal.org, compare la suma de comprobación (checksum) del APK con la suma de comprobación publicada antes de la instalación. Esto protege contra descargas manipuladas.

1.2 Consideraciones sobre el Número de Teléfono

Signal requiere un número de teléfono para el registro. Esta es una limitación significativa para los usuarios de alto riesgo:

1.3 Bloqueo de Registro

Habilitar inmediatamente después de la instalación:

Configuración → Cuenta → Bloqueo de registro

El Bloqueo de Registro evita que alguien vuelva a registrar su número de Signal sin su PIN, incluso si obtienen su tarjeta SIM (ataque de intercambio de SIM o SIM swap). Esta es una protección crítica. Establezca un PIN seguro y guárdelo de forma segura.


2. Configuraciones de Privacidad Críticas

Abra Configuración → Privacidad y configure lo siguiente:

2.1 Privacidad del Número de Teléfono

Esto evita que las personas encuentren su cuenta a través de su número, incluso si lo tienen.

2.2 Mensajes Desaparecidos

Los mensajes desaparecidos lo protegen si su dispositivo es incautado. Los mensajes que ya no existen no se pueden leer.

2.3 Confirmaciones de Lectura e Indicadores de Escritura

Estos revelan patrones de comportamiento (cuándo lee los mensajes, cuándo está escribiendo) que, aunque parecen menores, contribuyen a una imagen de vigilancia.

2.4 Vistas Previas de Enlaces

Las vistas previas de enlaces requieren que Signal acceda a la URL: esto crea un registro de que se accedió a la URL, potencialmente desde su IP si no usa una VPN.

2.5 Bloqueo de Pantalla

2.6 Seguridad de Pantalla

2.7 Teclado Incógnito


3. Seguridad de la Conversación Individual

3.1 Verificación de Números de Seguridad

Cada conversación de Signal tiene un “Número de seguridad”: una huella criptográfica única para su conversación con esa persona específica en su dispositivo específico.

Por qué importa: Si las fuerzas del orden o un atacante realizan un ataque de hombre en el medio (insertándose entre usted y su contacto), el Número de seguridad cambiará.

Cómo verificar:

  1. Abra una conversación → toque el nombre del contacto → Verificar números de seguridad
  2. Compare el número de seguridad en persona o a través de un canal seguro separado (no a través de Signal — si está comprometido, una confirmación comprometida es inútil)
  3. Marque como verificado una vez confirmado

Cuándo volver a verificar:

3.2 Notas Personales

Use la conversación “Notas personales” como un bloc de notas personal cifrado. Los mensajes que se envía a sí mismo están cifrados de extremo a extremo y desaparecen en el temporizador establecido. Úselo para almacenar:

3.3 Solicitudes de Mensaje

Si alguien con quien no ha hablado antes le envía un mensaje, aparece como una “Solicitud de mensaje”. Puede aceptar o eliminar sin que el remitente sepa que recibió el mensaje. Esto evita que extraños sepan de inmediato que su cuenta está activa.


4. Seguridad de Grupo

Los grupos son la superficie de seguridad más compleja en Signal.

4.1 Administración del Grupo

4.2 Lo que los Grupos NO Protegen

Incluso en un grupo de Signal cifrado de extremo a extremo:

Regla operativa: El grupo es tan seguro como su miembro menos seguro. No comparta información en un grupo que no querría que tuviera el miembro menos confiable.

4.3 Segmentación de Grupos

Siga el modelo celular: mantenga grupos separados y pequeños para cada célula operativa. No mantenga un grupo grande para todos los asuntos de la organización.


5. Llamadas y Video

5.1 Llamadas de Signal

5.2 Llamadas de Grupo


6. Remitente Sellado

Configuración → Privacidad → Avanzado → Remitente sellado

El remitente sellado (Sealed sender) es una función en la que los metadatos sobre quién envía un mensaje a quién se ocultan incluso para los servidores de Signal. Habilite “Permitir de cualquiera” para recibir mensajes de remitente sellado de contactos que no están en su lista, y asegúrese de tenerlo habilitado para el envío.


7. Nota Personal: Lo que Signal No Puede Proteger

Signal cifra el contenido de los mensajes en tránsito y en su dispositivo. No puede proteger contra:


8. Signal para Escritorio

Signal de escritorio es útil para escribir mensajes más largos y coordinar desde una computadora. Consideraciones de seguridad:


Esta guía no constituye asesoramiento legal. Las leyes varían según la jurisdicción.

← Volver al Índice