Las herramientas de sala de chat como Discord y Slack son más populares que nunca. Pero nunca fueron concebidos como un lugar para discusiones sensibles o para compartir archivos de forma segura.
Discord se creó principalmente para el chat de voz durante los juegos en línea. Y las raíces de Slack están en la comunicación corporativa.
Ninguna de estas herramientas de chat se diseñó pensando en la privacidad.
Otra herramienta de chat de facto que usa mucha gente, Twitter, fue diseñada para actualizaciones de estado públicas y rápidas. Agregaron mensajes directos, pero tampoco son particularmente privados.
Según PrivacySpy, un sitio web que analiza las políticas de privacidad de las grandes empresas de tecnología, ninguna de estas tres opciones puede ser lo suficientemente privada para usted.

De acuerdo con sus políticas de privacidad, Discord, Slack y Twitter pueden estar dispuestos a entregar sus datos a otra persona sin siquiera requerir una citación o una orden judicial.
Puede haber situaciones en las que el gobierno, o incluso una empresa privada, pueda obtener acceso a sus mensajes. Incluso podrían hacerlos públicos.
Si esta posibilidad te molesta, no temas. Si realmente quieres poder hablar con amigos sin riesgo de que tu grupo se vea comprometido o de que se revelen tus secretos, hay muchas opciones a tu disposición.
Este artículo le mostrará varias formas de crear chats grupales en los que ninguna empresa tiene el poder de entregar sus conversaciones a nadie.
Cómo chatear de forma segura con aplicaciones de mensajería
Primero, existen herramientas de mensajería diseñadas por expertos en seguridad.
Es posible que escuche a Mark Zuckerberg hablar sobre cómo WhatsApp y Facebook Messenger usan el cifrado. O Tim Cook habla sobre cómo iMessage usa el cifrado.
Las tres herramientas de mensajería son de código cerrado, por lo que es difícil saber con qué seguridad están encriptando sus mensajes y quién dentro (y fuera) de la empresa puede acceder a ellos.
Eso significa que estas no son herramientas suficientemente privadas para conversaciones sensibles.
Sin embargo, existen herramientas de mensajería verdaderamente privadas que son de código abierto. Lo que les da una responsabilidad adicional.
Uso de Signal Private Messenger para chatear de forma segura

Signal Private Messenger tiene cifrado de extremo a extremo y utiliza números de verificación.
Signal también ofrece mensajes que desaparecen, llamadas telefónicas encriptadas y muchas otras funciones de comunicación segura. Y para el tema en cuestión, Signal ofrece chat grupal.
Signal es gratuito y funciona en iOS, Android y en su escritorio. Lo he usado durante varios años.
La principal desventaja de Signal es que necesita descargar una aplicación y asociar su cuenta con su número de teléfono. Esta no es una herramienta de comunicación anónima. Si fuera, digamos, un periodista que se reúne con fuentes, es posible que deba encontrar una opción más segura.
Uso de Keybase para chatear de forma segura

Otra herramienta de mensajería es Keybase. Esta es una herramienta para compartir archivos que también tiene un chat seguro integrado.
A diferencia de Signal, Keybase almacena sus mensajes cifrados en su servidor, por lo que, en teoría, es menos seguro. Pero es de código abierto, y el cifrado que utilizan costaría en teoría miles de millones de dólares en tiempo de supercomputadora para poder utilizar la tecnología actual.
Keybase también requiere la instalación de software y la prueba de su identidad, generalmente mediante la publicación de publicaciones públicas desde sus cuentas de redes sociales.
Pero si realmente quieres que tu chat grupal sea privado sin instalar aplicaciones ...
Voy a exponer las herramientas que usaría si quisiera formar un grupo en torno a un tema delicado, o desde dentro de un país con un régimen autoritario.
Y una advertencia: vamos a entrar en un verdadero thriller de espías aquí. Nada tan elaborado como comunicarse a través de crucigramas en los periódicos, pero igualmente esotérico.
Cómo crear su sala de chat privada
Si solo desea poder chatear de forma segura sin mucho tiempo de configuración, esta es la herramienta de sala de chat más segura que conozco: LeapChat.
Esta sala de chat básica utiliza cifrado de extremo a extremo. Encripta mensajes tanto en tránsito como en reposo. Y decodifica los mensajes cuando llegan a su navegador.
No es necesario iniciar sesión con una dirección de correo electrónico o un número de teléfono, ni siquiera recordar una contraseña. Si conoce la URL de la sala, puede elegir un nombre de usuario y comenzar a chatear.
Pero la única forma de conocer la URL de una sala de LeapChat es obtenerla de otra persona. No lo vas a adivinar. Porque las URL tienen 25 palabras en inglés y cada una de estas palabras proviene de la lista EFF de 7.776 palabras. Eso significa que el número de combinaciones posibles es aproximadamente 1 googol (10 elevado a la potencia 100, más combinaciones posibles que átomos en el universo conocido).
Pero uno de los beneficios de que la URL sea una lista larga de palabras en inglés es que puede memorizarla con una herramienta mnemotécnica si es necesario, y puede leerla fácilmente en voz alta a alguien.
Cómo compartir de forma segura la URL de su sala de chat
Quizás se esté preguntando: ¿cuál es la forma más segura de compartir una URL en mi nueva sala LeapChat?
En este caso, debe utilizar algún tipo de URL de redireccionamiento autodestructivo. De esa manera, incluso si alguien descubre la URL en uno de sus mensajes después de que ya la haya usado, no sabrá a dónde conduce finalmente el enlace.
Puede utilizar un servicio de código abierto como One Time Secret para compartir su URL.
¿Y qué hay de compartir archivos? Puede compartir de forma segura un archivo de texto que contenga el enlace a su sala de chat segura utilizando Keybase o Signal si desea configurarlos.
Pero hay una forma aún más sencilla. Mozilla ofrece un servicio de intercambio de archivos cifrado de extremo a extremo anónimo para archivos de hasta 1 gigabyte. Incluso puede configurar los enlaces de descarga para que caduquen después de usarlos.

Cómo mantener a los lunares fuera de su sala de chat
Ahora tiene todas las herramientas que necesita para crear un chat grupal verdaderamente privado y seguro con sus amigos. Pero, ¿cómo identificas si tus amigos son quienes dicen ser?
Cualquier organización tendrá un problema potencial de "topo".
Si un intruso puede ingresar a su grupo, no importa qué tan seriamente practique la seguridad. Ellos pueden simplemente tomar cualquier contramedida de privacidad que les diga y seguir teniendo acceso.
Por lo tanto, antes de realizar la transición de su grupo a una ubicación más segura, debe establecer que las personas de su grupo son quienes dicen ser.
Suponiendo que se supone que las personas del grupo sepan quiénes son (y que no es una reunión de personas anónimas), tengo una forma bastante segura de lograr esto. Es similar al enfoque de Keybase de confirmar su identidad mediante publicaciones públicas en las redes sociales. Pero mi método es aún más discreto.
Todo lo que necesitas hacer es pedirles que actualicen su perfil de LinkedIn para incluir una palabra al azar, como "pizzicato". Luego, puede verificar su perfil de LinkedIn para confirmar que tienen control sobre él.
LinkedIn es una gran red social para usar porque casi todos los profesionales tienen una. Es una molestia crear una nueva cuenta y acumular conexiones y respaldos del mundo real. No es necesario que creen una publicación; solo pueden actualizar su perfil el tiempo suficiente para que usted verifique que son quienes dicen ser, y luego pueden revertir su cambio de perfil.
Entonces, una vez que un miembro de su chat actual haya pasado su verificación de identificación del mundo real, puede proporcionarle una URL autodestructiva que lo lleve a su sala LeapChat, o intercambiar claves de cifrado de Signal o Keybase, y luego conversar allí.
Cómo eliminar su comunidad existente de Discord / Slack / Twitter DM
La mala noticia es que la mayoría de estos servicios continuarán almacenando sus datos mucho después de que haya eliminado su cuenta.
Incluso si les pide explícitamente que eliminen todos sus datos, simplemente no hay forma de saber con certeza que sus datos se han eliminado. Es imposible probar que sus datos ya no existen en alguna copia de seguridad en algún lugar.
Lo hecho, hecho está. Lo que se dice, se dice.
Pero sí tiene control sobre lo que las empresas pueden almacenar sobre usted en el futuro.
Si tiene acceso de administrador a su antiguo Discord o Slack, puede eliminarlo. E incluso si esto en realidad no elimina todos los datos de sus servidores, evitará que nuevas personas puedan unirse al grupo y revisar su historial de chat. Reducirá la probabilidad de que alguno de sus secretos salga a la luz en el futuro.
También puede eliminar sus propias cuentas en los Slacks y Discords de los que forma parte. Esto debería eliminar sus mensajes antiguos.
Nuevamente, aquí le mostramos cómo migrar su Slack, Discord, otro chat grupal a un hogar más seguro, todo en un diagrama de flujo.

Un par de herramientas adicionales si realmente quieres estar seguro
Navegar con Tor
Tor significa "The Onion Router", que es una referencia al uso de muchas capas similares a cebollas para enmascarar la actividad de la red. Es gratis, de código abierto y razonablemente fácil de usar.
Tor se siente como cualquier otro navegador y tiene un conjunto de características similar. Es una bifurcación de Firefox. Es un poco más lento debido a toda la redirección de paquetes adicional.
Pero si realmente quieres navegar por la web con tranquilidad, usa Tor y será prácticamente imposible que alguien te rastree.
Descarga el navegador Tor aquí.
Una vez que haya instalado Tor, puede visitar check.torproject.org para verificar que todo funciona correctamente.
Utilice una cuenta de Protonmail para correo electrónico

Protonmail es una herramienta de correo electrónico centrada en la privacidad. Sabes que es seguro porque es suizo. ?
Deberá proporcionar a Protonmail una dirección de correo electrónico real para crear su cuenta, pero esta dirección de correo electrónico se almacenará en forma cifrada.
Probablemente querrá más de una dirección de Protonmail para cada propósito.
Recuerde también que los correos electrónicos también se almacenan en los servidores del servicio de correo de su destinatario. Entonces, si envía un correo electrónico a alguien que tiene una dirección de Gmail, su correo electrónico también se almacenará en los servidores de Google.