Seguridad
Privado por diseño.
Las conversaciones privadas van cifradas de extremo a extremo de forma predeterminada. Las claves que pueden leerlas se crean en tus dispositivos.
Conversaciones privadas
Los chats directos y Mensajes guardados siempre van cifrados de extremo a extremo. Los mensajes de grupo también, de forma predeterminada. Los canales privados igual.
En esas conversaciones, las fotos, el video, los mensajes de voz, los archivos y los stickers se cifran en el dispositivo antes de subirse.
Los mensajes de grupo usan un diseño de claves de emisor. Un dispositivo cifra para el grupo y el material de clave llega a los dispositivos de los miembros. El servidor no guarda una copia legible de esa clave de conversación.
Los canales públicos no van cifrados de extremo a extremo. Están pensados para que los lean los suscriptores, y el servicio puede ver ese contenido.
Llamadas
La voz y el video de uno a uno van cifrados entre las personas de la llamada. Zam Zam no graba la llamada. Un repetidor puede transportar el medio cifrado y no recibe las claves para leerlo. Es el cifrado habitual de una llamada, no el mismo diseño que el cifrado de extremo a extremo de los mensajes.
El medio de las llamadas de grupo va cifrado de extremo a extremo de forma predeterminada. Los servidores de medios encaminan la llamada y no guardan la clave de la sala en forma legible.
Compartir pantalla funciona en escritorio y Android. No está disponible en iPhone.
Claves y dispositivos
Cada dispositivo crea sus propias claves. Zam Zam guarda material de clave pública para que otro dispositivo pueda empezar una conversación cifrada. Las claves privadas se quedan en el dispositivo.
Las claves de conversación legibles no se guardan en los servidores.
Iniciar sesión en otro teléfono u ordenador añade un dispositivo. Aún no hay un flujo de vincular con QR.
Un dispositivo nuevo puede leer los mensajes enviados después de unirse. Los mensajes cifrados anteriores no se restauran, porque no hay copia de seguridad cifrada.
Quitar un dispositivo lo revoca. Las conversaciones a las que pertenecía pasan a una nueva época de cifrado, así que ese dispositivo debería dejar de recibir mensajes nuevos.
Lo que el cifrado de extremo a extremo no oculta
Operar un mensajero sigue exigiendo cierta información que el servicio puede ver.
Tu cuenta: número de teléfono, nombre de usuario y nombre visible, y una foto de perfil si la pones. El número no se muestra en tu perfil público.
Dispositivos y sesiones: plataforma, nombre del dispositivo, versión de la app y el hecho de que hay una sesión activa.
Tokens de notificación, para que un aviso llegue al teléfono. De forma predeterminada el aviso es una etiqueta genérica como «Nuevo mensaje» o «Foto». No incluye el texto de un mensaje cifrado. Puedes permitir que aparezca el nombre de quien envía. Apple o Google entregan la notificación.
Datos de entrega de los mensajes cifrados: a qué conversación pertenece un mensaje, identificadores y marcas de tiempo. No el contenido legible.
Quién está en un grupo o canal.
El contenido de un canal público, que no va cifrado de extremo a extremo.
El texto de una historia, y el hecho de que la historia existe. Las historias caducan a las 24 horas y no van cifradas de extremo a extremo.
Datos de la llamada: quién participa y cuándo empieza y termina. No una grabación.
Los reportes de abuso que decides enviar. Un reporte no incluye el texto legible de un mensaje cifrado.
El descubrimiento de contactos, si lo usas. La app envía números de teléfono para decir cuáles ya usan Zam Zam. Esa lista no se guarda como agenda. Aún no hay un interruptor para ocultar tu cuenta del descubrimiento. Alguien que ya tiene tu número puede saber que usas Zam Zam, salvo que uno de los dos haya bloqueado al otro.
También TLS
Las conexiones con Zam Zam usan TLS además del cifrado de extremo a extremo de las conversaciones privadas. TLS protege el trayecto. El cifrado de extremo a extremo protege la conversación privada frente al servicio.
Lo que no afirmamos
El cifrado es una protección real para las conversaciones privadas. No es una promesa de que cada parte del producto sea invisible, ni de que ningún ataque sea posible.
Los canales públicos, las historias, la información de perfil y los datos de servicio de arriba quedan fuera de esa protección de extremo a extremo.