Volver a la descripción general

¿Qué convierte a Threema en un servicio seguro?

Threema utiliza cifrado asimétrico de eficacia probada para proteger los mensajes y las llamadas entre emisor y receptor, así como la comunicación entre la aplicación y los servidores. Threema utiliza la biblioteca de código abierto NaCl  para el cifrado. Dado que las aplicaciones de Threema son de código abierto, cualquier persona con conocimientos suficientes puede confirmar por sí misma la seguridad de Threema.

Hay dos capas de cifrado: La capa de extremo a extremo entre los participantes de la conversación, y una capa adicional para proteger contra las escuchas de la conexión entre la aplicación y los servidores. Esto último es necesario para garantizar que un rival que capture los paquetes de la red (por ejemplo, en una red inalámbrica pública) no pueda saber quién se conecta y quién se comunica con quién.

Todo el cifrado y descifrado se realiza directamente en el dispositivo, y el usuario tiene el control del intercambio de claves. Esto garantiza que ningún tercero (ni siquiera los operadores del servidor) pueda descifrar el contenido de los mensajes y las llamadas.

Nivel de protección del cifrado: El cifrado asimétrico basado en ECC que utiliza Threema tiene una fuerza de 255 bits. Según una estimación del NIST (página 54), esto se corresponde al menos con la fuerza proporcionada por RSA de 2048 bits. ECDH en Curve25519 se utiliza junto con una función hash y un nonce aleatorio para derivar una clave simétrica única de 256 bits para cada mensaje. El cifrado de flujo XSalsa20 se utiliza entonces para cifrar el mensaje. También se añade a cada mensaje un código de autentificación de mensajes (MAC) de 128 bits para detectar manipulaciones/falsificaciones.

Perfect Forward Secrecy: Threema proporciona Perfect Forward Secrecy. Para obtener más información, consulte esta entrada de las FAQ.

Para obtener información técnica detallada sobre la criptografía de Threema, lea el Cryptography Whitepaper.

Follow us

Threema

Made in Switzerland © 2025 Threema GmbH.