Nos gusta escribir sobre las debilidades de otras mensajerías — la última vez, los ajustes por defecto de Telegram. Lo justo es justo: antes de seguir criticando a otros, giramos el espejo hacia nosotros. Esto es lo que no brilla tanto como a veces suena en nuestros propios textos de marketing, sobre nuestra propia infraestructura.
"Descentralizado" ahora mismo es más bien "dos servidores, un solo operador"
La palabra más grande de nuestro propio vocabulario es "descentralizado". La versión honesta: ahora mismo funcionan exactamente dos relays. Uno en un servidor alquilado en Infomaniak, otro en una NAS privada en un salón en Suiza. Los dos los opera el mismo equipo pequeño. Eso no es lo mismo que una red de nodos independientes que nadie puede apagar individualmente — es un sistema con redundancia incorporada, pero con el mismo control detrás.
La diferencia con un proveedor centralizado clásico sigue siendo real: tras el intercambio de claves, los relays solo ven texto cifrado, nunca texto en claro — eso sigue siendo así, sean muchos o pocos. Pero "nadie puede leer de reojo" y "nadie puede apagarlo" son dos promesas distintas, y ahora mismo solo cumplimos honestamente la primera por completo. Más operadores independientes es el plan, no el estado actual — estamos trabajando en ello.
Las publicaciones locales solo llegan a quien está conectado en ese momento
Una función que construimos deliberadamente y con la que todavía no estamos del todo satisfechos: las publicaciones pensadas para el entorno inmediato — un mercadillo del barrio, un aviso espontáneo — solo llegan a las personas que están realmente conectadas en ese instante exacto. No existe ningún mecanismo de búsqueda que las encuentre más tarde, cuando alguien abre la app por primera vez dos horas después de publicarlo. Para publicaciones que de todos modos caducan rápido, es aceptable. Para todo lo demás, es un hueco que conocemos y aún no hemos cerrado.
Un reloj incorporado que nadie ve
Nuestro relay no conserva para siempre las publicaciones ni las entradas de directorio — pasados siete días, las publicaciones más antiguas desaparecen, salvo que alguien las haya actualizado mientras tanto. Es una decisión deliberada: un servidor que acumula todo sin fin se convierte exactamente en el tesoro de datos que queremos evitar. Aun así, es una decisión central que se aplica a todos por igual, tomada por nosotros, no por una regla que los usuarios pudieran ajustar ellos mismos. Eso también es menos "descentralizado" de lo que suena, si nos tomamos la palabra en serio.
Lo que dejamos deliberadamente tal cual
Algunos puntos de esta lista no son fallos sino compromisos que asumimos con los ojos abiertos. Sin búsqueda de texto completo en el historial de chat del lado del servidor — consecuencia directa del mismo cifrado que explicamos en el artículo sobre StrongBox. Sin copia de seguridad que aterrice automáticamente en alguna nube — quien pierde su dispositivo tuvo que haberlo configurado él mismo de antemano (más sobre esto en el artículo sobre teléfonos perdidos). Son compromisos en los que elegimos deliberadamente el lado menos cómodo, porque el lado cómodo es exactamente la superficie de ataque que queremos evitar.
El único punto con el que aún no estamos contentos
Si tuviéramos que nombrar honestamente un solo punto que más nos molesta: el número de operadores de relay independientes. Dos servidores bajo una sola mano son un comienzo, no una meta alcanzada. No es ningún secreto que escondamos — está escrito en nuestra propia documentación técnica, y por eso queremos usar "descentralizado" con más cuidado de aquí en adelante, hasta que funcionen más nodos independientes. Hasta entonces: mejor nombrar honestamente dos servidores que afirmar una red que todavía no existe.