Documento legal · versión 2026-08-09c
Aviso de cifrado y privacidad
Forma parte del paquete que aceptas en los Términos y condiciones.
Este aviso describe qué protege y qué no protege NOA, para evitar promesas técnicas incorrectas.
Cifrado de extremo a extremo (E2E) — V1
Los chats usan cifrado de extremo a extremo en el navegador: el texto y los archivos se cifran en tu dispositivo antes de enviarse al servidor. NOA almacena ciphertext (y metadatos necesarios), no el contenido legible del mensaje. No se admiten mensajes nuevos en claro: hasta que ambos participantes activen el cifrado, el envío permanece bloqueado (“Esperando activación del cifrado E2E”).
Modelo V1 (suite P256_AES256GCM, crypto_version: 1): identidad ECDH (P-256) por usuario;
una clave de contenido AES-256-GCM por chat, sellada para ambos (envelopes). Cada cifrado usa un IV/nonce
aleatorio de 96 bits (crypto.getRandomValues).
Las claves privadas permanecen en tu dispositivo (IndexedDB); opcionalmente un
backup cifrado con una frase que solo tú conoces (la frase no se envía al servidor).
Si la clave pública de tu contacto cambia, la app te avisa y no la sustituye en silencio.
Esto es E2E real de contenido, pero no es el protocolo Signal (no hay Double Ratchet en V1). Fingerprints/QR y rotación avanzada de claves son mejoras posteriores, no promesa actual.
Qué sí protege el E2E
- El contenido de mensajes y media E2E frente a lectura casual en la base de datos del servidor.
- Empleados u operadores sin las claves de los participantes no pueden leer el texto/archivos cifrados.
- Una orden que pida “el texto del mensaje” no puede hacer aparecer plaintext que el servidor no posee.
Qué no protege (límites reales)
- Capturas o fotos de la pantalla; dispositivos comprometidos; malware.
- Historial del navegador y metadatos: quién chatea con quién, horarios, tamaños, IPs/sesiones.
- Mensajes antiguos (si existieran) enviados antes de esta política de E2E obligatorio (pueden seguir en claro hasta borrarse).
- Si borras los datos del sitio sin frase de recuperación, puedes perder acceso al historial E2E.
- Sin verificación de fingerprint, un servidor comprometido podría intentar servir otra clave pública (mitigación futura).
- El filtro automático de texto del servidor no inspecciona cuerpos cifrados; las prohibiciones siguen vigentes vía términos, reportes y acciones sobre la cuenta.
Discreción de interfaz
- Título de pestaña neutro, pantalla neutra al perder foco, tapadera
/clima, salir rápido. - Autodestrucción configurable de mensajes tras lectura.
- Mitigaciones anti-captura en invitado (límites del navegador; el SO puede seguir capturando).
Metadatos que puede conservar NOA
- Datos de cuenta y suscripción; claves públicas; envelopes sellados (no la clave de chat en claro).
- Participantes, marcas temporales, tamaños de archivo, IP/UA/sesión por periodos limitados.
- Registros de aceptación de términos (versión, hash, origen).
- Backup opcional de clave privada ya cifrado con tu frase (el servidor no tiene la frase).