¿Qué es la mensajería de conocimiento cero?
«Tu privacidad nos importa» aparece en la web de prácticamente todas las empresas que alguna vez han vendido tus datos. Así que, cuando decimos que Queso es de conocimiento cero, es lógico preguntar qué significa realmente y si es una promesa o una arquitectura. Aquí va la versión en lenguaje llano.
«No quiero» frente a «no puedo»
La mayoría de las promesas de privacidad hablan de contención: una empresa guarda tus datos y se compromete a no hacer mal uso de ellos. Eso es una política, y las políticas pueden cambiar, filtrarse o verse forzadas. Un modelo más sólido elimina la tentación de raíz asegurándose de que la empresa nunca tenga nada legible. Esa es la diferencia entre «no leeremos tus mensajes» y «no podemos». Queso está construida en torno al no podemos.
El cifrado de extremo a extremo, en breve
Cuando envías un mensaje por la Queso Network, se cifra en tu dispositivo y solo se descifra en el del destinatario. Entre medias es ininteligible. El servidor que lo transmite, el «relay», nunca tiene la clave, así que no puede convertir ese galimatías de nuevo en palabras. Esto es el cifrado de extremo a extremo, la misma idea que hay detrás de Signal.
Qué significa «relay de conocimiento cero»
El trabajo de nuestro relay es sencillo: conservar un mensaje cifrado hasta que el destinatario esté en línea, entregárselo y olvidarlo. Lo que lo hace de conocimiento cero es lo que nunca llega a saber:
- Solo ve texto cifrado, nunca el contenido de un mensaje.
- Los mensajes se dirigen a un buzón con hash de un solo sentido, no a un nombre o número, de modo que el relay no puede construir un grafo social.
- Los mensajes no entregados se almacenan como datos cifrados con una vida corta y se eliminan en el momento en que se entregan.
- No hay cuentas, números de teléfono ni base de datos de contactos que puedan filtrarse.
Aquí, «conocimiento cero» significa cero conocimiento de tu texto sin cifrar: no que no pase nada por el servidor, sino que nada significativo puede leerse en él.
Por qué importa el Double Ratchet
Queso usa el Double Ratchet, el protocolo popularizado por Signal, para las conversaciones de su red. Su superpoder es el secreto perfecto hacia adelante: las claves cambian constantemente, de modo que, aunque una clave quedara expuesta de algún modo, no podría desbloquear los mensajes anteriores ni los posteriores. Por debajo, Queso lo construye sobre CryptoKit de Apple con primitivas muy estudiadas (acuerdo de claves X25519, HKDF, HMAC y ChaCha20-Poly1305), con identidades de firma independientes y números de seguridad que puedes comprobar para confirmar que hablas con la persona correcta. (Más detalles en nuestra página de seguridad.)
¿Y la traducción?
La traducción es el caso límite interesante, porque para traducir un texto, algo tiene que poder leerlo. La respuesta de Queso es darte a elegir. La traducción gratuita en el dispositivo nunca envía nada: se ejecuta íntegramente en tu iPhone. Si quieres traducción con IA, nuestra pasarela lleva solo el texto a traducir y un token de corta duración que demuestra que la solicitud viene de una copia genuina de la app (mediante Apple App Attest) sin decirnos quién eres. Sin nombre, sin número, sin registros del contenido de tus mensajes.
Y si «no podemos» aún no basta
Para organizaciones del ámbito legal, financiero, sanitario o de la administración pública, incluso un relay de conocimiento cero gestionado por otro puede ser una suposición de confianza de más. Por eso el relay de Queso es alojable por cuenta propia: ejecútalo en tu propio servidor, o totalmente en tus instalaciones, y los mensajes cifrados no tocarán jamás el hardware de nadie más.
La privacidad no debería depender de las buenas intenciones de una empresa. Debería depender de las matemáticas y de la arquitectura. Ese es el listón que fijamos para Queso, y llegará pronto.
Más lecturas: Cómo te protege Queso · Por qué creamos Queso