Nostr está repensando el correo electrónico privado sin un proveedor central

Valoración: 4.81 (277 votos)


Nostr está repensando el correo electrónico privado sin un proveedor central

(Imagen simbólica) Con el protocolo abierto Nostr, la identidad reside en un par de claves criptográficas, no en la cuenta de un proveedor. Los mensajes viajan a través de una red de retransmisiones independientes en lugar de a través de un servicio central. Esto crea nuevos enfoques para el correo electrónico privado que podrían complementar a los proveedores establecidos como Proton y Tuta.

(Foto: © Investigación y conocimiento)

Nostr es un protocolo abierto y descentralizado que replantea la idea básica del correo electrónico. En lugar de crear una cuenta con un proveedor central, los usuarios tienen un par de claves criptográficas que forman su identidad. Los mensajes viajan a través de una red de servidores independientes llamados relés. En torno a este principio se están creando los primeros proyectos que combinan el correo electrónico cifrado con las claves Nostr. Este es un enfoque interesante para la protección de datos porque no requiere datos de inicio de sesión personales ni una autoridad de control única.

El nombre Nostr significa un protocolo cuyo núcleo consta de sólo tres componentes básicos: claves, eventos y retransmisiones. La identidad de un usuario es un par de claves que consta de una clave pública y una privada. La clave pública sirve como dirección, la clave privada firma cada mensaje y acredita la autoría. No existe registro con dirección de correo electrónico, número de teléfono o contraseña en una empresa. Cada mensaje es un paquete de datos firmado que se envía a múltiples retransmisiones, es decir, servidores simples que almacenan y reenvían contenido. Estos relés no controlan la identidad ni pueden modificar el contenido firmado. Si lo desea, puede incluso ejecutar su propio repetidor, similar a como solía configurar su propio servidor de correo.

Sobre esta base se crean proyectos que trasladan el enfoque Nostr al correo electrónico. Combinan el par de claves con el cifrado de extremo a extremo del contenido del mensaje y utilizan métodos adicionales para ocultar metadatos como el remitente y el destinatario de los retransmisores. Algunas de estas soluciones también se basan en estándares de correo electrónico clásicos para seguir siendo compatibles con los buzones de correo existentes. Esto permite combinar el alto nivel de protección de datos de un sistema descentralizado con el alcance del correo electrónico convencional. Los detalles técnicos sobre las especificaciones subyacentes se pueden encontrar en la documentación abierta de los procedimientos de mensajería cifrada, que revela cómo se protegen el contenido y los metadatos.

Lo que Nostr quiere hacer mejor en materia de protección de datos

Lo que Nostr quiere hacer mejor en materia de protección de datos

La ventaja central reside en la identidad soberana. Cualquiera que genere un par de claves Nostr no tiene que revelar ningún dato personal y no depende de la existencia continua de un único proveedor. No existe una autoridad central que pueda revelar datos del usuario o bloquear una cuenta por orden oficial porque la identidad recae únicamente en el usuario. Al estar distribuido entre muchos repetidores independientes, el sistema también es resistente a la censura y a los fallos individuales. Los nuevos métodos de cifrado en el entorno Nostr ahora también ocultan quién se comunica con quién, cerrando así una vulnerabilidad clásica en muchos mensajeros. Las primeras implementaciones son de código abierto y gratuitas, por lo que el código se puede comprobar públicamente. Uno de los proyectos abiertos para correo electrónico cifrado con Nostr proporciona más información y una aplicación ejecutable.

Por qué Proton y Tuta están llegando a sus límites

Servicios como Proton y Tuta ya ofrecen un nivel muy alto de protección de datos y cifran el contenido para que ni siquiera el proveedor pueda leerlo. Sin embargo, comparten una característica estructural: son proveedores centrales con sede en un solo país y, por lo tanto, sujetos a un solo sistema legal. Un servicio central proporciona un punto único desde el cual se pueden iniciar los trámites legales. En un caso documentado de 2021, Proton tuvo que registrar y revelar los datos de conexión de un usuario por orden judicial, a pesar de que el contenido permanecía cifrado. Además, el correo electrónico deja inherentemente metadatos, como el remitente, el destinatario y la hora, y las líneas de asunto clásicas no están cifradas con todos los proveedores. Estos límites no son un fallo de los proveedores, sino que se derivan del modelo centralizado. Cualquiera que esté fundamentalmente preocupado por los principios del cifrado y sus límites reconocerá el verdadero punto de partida de las alternativas descentralizadas.

Lo que aún le queda por lograr al enfoque descentralizado

Lo que aún le queda por lograr al enfoque descentralizado

Por muy prometedor que sea el modelo, Nostr no es un éxito seguro en lo que respecta a la protección de datos. Los mensajes ordinarios de Nostr son públicos de forma predeterminada y los metadatos sólo están protegidos si realmente se utilizan los métodos de cifrado adecuados. Los relés también ven datos técnicos de conexión a menos que los usuarios tomen medidas de protección adicionales. La responsabilidad de la clave privada recae enteramente en el usuario, ya que una clave perdida no se puede restablecer fácilmente. Los proyectos de correo electrónico de Nostr también son jóvenes y se encuentran en las primeras etapas de su desarrollo. Pero es precisamente por eso que el enfoque es notable: traslada la confianza de una sola empresa a un protocolo abierto y verificable y una red de muchos servidores independientes. Esto abre una dirección fundamentalmente diferente para la protección de datos que no reemplaza los servicios establecidos, sino que puede complementarlos de manera útil.


Si quieres conocer otros artículos parecidos a Nostr está repensando el correo electrónico privado sin un proveedor central puedes visitar la categoría Tecnología.

Otras noticias parecidas

Deja una respuesta

Subir