LEGIT A L0 · trustless
SimpleX Chat
SimpleX Chat

Mensajería descentralizada sin teléfono, sin correo y sin identificador de usuario.

SimpleX Chat retira el identificador de usuario de la mensajería — y descubre que ya no queda nada para que un servidor filtre.

Una mensajería construida sobre la idea de que el identificador más privado es el que no existe.

Jurisdicción United Kingdom
En operación desde 2020
Categoría Mensajería
Rúbrica v2.7

Cómo funciona

SimpleX sustituye la cuenta de usuario tradicional por una red de colas de mensajes unidireccionales. Para iniciar una conversación, una de las partes entrega a la otra un enlace de invitación de un solo uso o un código QR; ambos clientes envían después sus mensajes a colas alojadas en servidores relé que ninguno controla. Cada conversación vive en servidores distintos, de modo que ningún relé puede reconstruir un grafo de contactos. Los mensajes se cifran de extremo a extremo con un Double Ratchet adaptado de Signal, complementado por una capa post-cuántica para un cifrado híbrido con secreto futuro. Los clientes corren en iOS, Android, Linux, macOS, Windows y como binario de terminal. Quien no quiera depender de los servidores públicos puede autoalojar el relé de mensajería SMP y el de transferencia de archivos XFTP desde el repositorio Haskell oficial.

KYC y privacidad

No hay nada que pasar por KYC. La creación de la cuenta no pide número de teléfono, ni correo, ni captcha, ni identificador aleatorio — el nombre de perfil y el avatar locales nunca salen del dispositivo. Los servidores relé sólo ven identificadores opacos de cola y cifrado relleno; las direcciones, los nombres de contacto y el contenido de los mensajes permanecen en los extremos. La lista oficial de servidores es accesible por Tor, y los clientes de Android y de escritorio pueden configurarse para usar únicamente nodos .onion. Trail of Bits ha revisado ya tanto la implementación (2022) como el diseño criptográfico del protocolo (2024); los informes publicados enumeran un puñado de hallazgos de severidad media, todos corregidos en versiones posteriores.

Fortalezas y límites

La fortaleza definitoria es estructural: sin ningún identificador de usuario, una citación judicial a un relé devuelve tráfico de cola que no puede asociarse a una persona. Dos auditorías independientes de Trail of Bits son raras en un proyecto tan joven, y las aplicaciones son reproducibles desde las fuentes Haskell públicas. Las contrapartidas son prácticas. El modelo mental — enlaces de invitación, colas separadas por contacto, elección manual de servidores — pesa más que el de Signal. No hay descubrimiento por agenda, así que hacer crecer una red exige compartir enlaces fuera de banda. El cliente de escritorio funciona, pero está visiblemente menos pulido que las versiones móviles, las funciones de grupo siguen madurando y la entidad detrás del proyecto, Simplex Chat Ltd, es una pequeña sociedad británica frente a los modelos de amenaza que atrae. Ninguno de estos puntos es una regresión de privacidad; son el coste de prescindir de los identificadores.

Veredicto

SimpleX es la mensajería anti-metadatos más ambiciosa que se está enviando ahora mismo, y sus decisiones de diseño han aguantado el escrutinio externo. La fricción es real — no es un sustituto inmediato de Signal para un uso de gran consumo — pero para quien tenga el grafo de contactos dentro de su modelo de amenaza, el intercambio merece la pena. Nota: A (9,4/10). Confianza: LEGIT.

veredicto.simplex.diff +5 pros −4 contras
qué funciona
+ 01 Sin identificadores de usuario — ni teléfono, ni correo, ni siquiera un alias aleatorio
+ 02 Dos revisiones de Trail of Bits (implementación 2022, diseño criptográfico 2024)
+ 03 Relés SMP y XFTP autoalojables en Haskell, reproducibles desde las fuentes
+ 04 Nodos onion Tor disponibles, con modo sólo onion en Android y escritorio
+ 05 Clientes nativos en iOS, Android, Linux, macOS, Windows y terminal
qué saber
01 Modelo mental más pesado que Signal: enlaces de invitación y colas por contacto a mano
02 Sin descubrimiento por agenda; el crecimiento exige compartir enlaces fuera de banda
03 Cliente de escritorio menos pulido que el móvil; las funciones de grupo siguen madurando
04 Pequeña sociedad británica frente a los modelos de amenaza que el proyecto atrae

SimpleX es la mensajería anti-metadatos más ambiciosa que se está enviando ahora mismo, y sus decisiones de diseño han aguantado el escrutinio externo. La fricción es real, pero para quien tenga el grafo de contactos dentro de su modelo de amenaza, el intercambio merece la pena. Nota: A (9,4/10). Confianza: LEGIT.