Beta privada · Android · Patagonia Chilena

Mensajes privados.
Incluso para nosotros.

Mensajería privada desarrollada en la Patagonia Chilena con cifrado extremo a extremo. Sin número de teléfono ni correo para crear tu identidad. Tus claves permanecen bajo tu control y la arquitectura está abierta a revisión.

9:41● ● ●
Conversación privadaProtegida de extremo a extremo
🔒 Solo estos dispositivos pueden leer esta conversación
¿Llegaste bien?
Sí. Te aviso cuando esté en casa.
Perfecto. Mensaje verificado ✓
Nadie más puede leer esto 🔐
El relay recibió datos cifrados, no el texto.
Mensaje
Cifrado E2E · Claves en tu dispositivo
🏔️ Patagonia Chilena

Desarrollada en la Patagonia Chilena, diseñada para toda Latinoamérica.
Una alternativa centrada en privacidad real, transparencia técnica y control del usuario. Sin depender de Silicon Valley ni de un número telefónico para crear tu identidad.

Signal Protocol (X3DH + Double Ratchet)
Sin número ni email
Enrutamiento Tor opcional
AES-256-GCM · Sender sellado
Relay con contenido ilegible
Por qué SecuresChat

Privacidad por diseño.
Seguridad abierta a verificación.

No te pedimos confianza ciega. SecuresChat mantiene las claves bajo tu control, reduce los metadatos que necesita el servicio y documenta públicamente cómo protege tus conversaciones.

Signal Protocol completo
Intercambio X3DH y Double Ratchet mediante libsignal. Las sesiones derivan nuevas claves por mensaje — la exposición de una clave de mensaje no compromete automáticamente los mensajes anteriores ni posteriores. La misma criptografía que usa Signal.
X3DH + Double Ratchet
Identidad por par de claves
Tu identidad es un par X25519 generado localmente, jamás transmitido a ningún servidor. Sin número, sin email, sin nombre real — solo una huella criptográfica bajo tu control.
Sin registro
Enrutamiento Tor con Orbot
Con Tor activado y correctamente configurado, la conexión al relay se realiza sin exponer directamente tu dirección IP.
Proxy SOCKS5
Sender sellado
El relay recibe un payload cifrado sin campo de remitente en texto claro. Incluso un relay comprometido no puede vincular un mensaje con su emisor.
Metadatos protegidos
Claves protegidas localmente
Las claves sensibles se protegen mediante Android Keystore y, en dispositivos compatibles, mediante StrongBox respaldado por hardware dedicado.
Hardware cuando existe
Números de seguridad
Verifica contactos fuera de banda. La app te alerta inmediatamente si la clave de un contacto cambia — detecta cualquier ataque MitM antes de que envíes.
Detección MitM
Recuperación bajo control del usuario
Recupera tu identidad mediante una frase personal sin depender de una cuenta tradicional ni almacenar la frase en nuestros servidores.
Sin cuenta tradicional
Eliminación remota de mensajes
Permite solicitar la eliminación de mensajes en los dispositivos participantes. No puede impedir capturas o copias realizadas fuera de SecuresChat.
Eliminar para todos
Videollamadas cifradas
WebRTC con transporte ICE forzado a modo RELAY, diseñado para evitar conexiones directas entre participantes y reducir la exposición de direcciones IP.
Protección IP mediante TURN

Cómo funciona

Tres capas.
Cada una limita lo que puede conocer.

La arquitectura separa identidad, cifrado y transporte. Esa separación facilita auditar el sistema y reduce el impacto de una falla aislada.

01 ——
Identidad
Al iniciar, la app crea tu identidad local. No necesitas entregar número telefónico ni correo. Tu clave pública es tu identidad — compártela como QR.
// Generación de par de claves
KeyPairGenerator.getInstance(
  KEY_ALGORITHM_EC,
  "AndroidKeyStore"
)
// Clave privada: nunca sale del dispositivo
02 ——
Sobre cifrado
Antes de salir del dispositivo, cada mensaje se cifra con claves derivadas por sesión. El servidor recibe un paquete opaco destinado únicamente al receptor.
// Cifrado por mensaje
X3DH → secretoCompartido
DoubleRatchet → claveMsg
AES_256_GCM.seal(
  plaintext, claveMsg, nonce
)
// Relay recibe: solo ciphertext
03 ——
Relay
El relay almacena y entrega paquetes cifrados durante un tiempo limitado. No puede acceder al contenido ni identificar al remitente. Los metadatos retenidos son mínimos.
// El relay almacena
{ payload: <opaco>,
  destinatario: "pub_key_hex",
  ttl: "24h" }
// Cero texto plano en servidor

Stack criptográfico

Sin protocolos propietarios.
Cada primitiva es auditable.

SecuresChat construye sobre libsignal — la misma librería que impulsa Signal. Usar componentes reconocidos es el punto de partida; la integración también debe revisarse.

secureschat · crypto-stack · v4.6.4
Intercambio de Claves
ProtocoloSignal Protocol (X3DH + Double Ratchet)
Libreríalibsignal · repositorio oficial de Signal
Claves de identidadX25519 · generadas en dispositivo · Keystore
Preclaves firmadasFirma Ed25519 · rotación periódica
Preclaves de un usoX25519 · consumidas por sesión (X3DH)
Cifrado de Mensajes
AlgoritmoAES-256-GCM
Derivación de claveHKDF-SHA256 por paso del Double Ratchet
Nonce96 bits aleatorios · único por mensaje
Tag de autenticación128 bits GCM · integridad + autenticidad
RemitenteSender sellado · relay no puede leer el remitente
Almacenamiento de Claves
Android KeystoreStrongBox-backed en hardware compatible
Clave de protección localAES-256 · Android Keystore · StrongBox cuando esté disponible
Preferencias appEncryptedSharedPreferences (Jetpack Security)
Recuperación de identidadSemilla BIP39 · bajo control del usuario · nunca enviada al relay
Transporte
ProtocoloWebSocket sobre TLS 1.3
CertificadoLet's Encrypt · anclado
Protección IPTor opcional vía proxy SOCKS5 de Orbot
VideollamadasWebRTC · ICE forzado RELAY · TURN HMAC-SHA1
Análisis de tráficoEsquema de padding de mensajes aplicado

Seguridad verificable

La confianza no se pide.
Se demuestra.

SecuresChat está preparando la documentación y las evaluaciones necesarias para demostrar qué protege, frente a qué amenazas y cuáles son sus límites reales.

01 · Modelo de amenazas

Alcance y límites claramente documentados

Qué ocurre si se compromete el relay, el teléfono, la cuenta de distribución o el servidor TURN. También qué metadatos siguen siendo inevitables.

02 · Auditoría independiente

Revisión externa antes de afirmar superioridad

La criptografía puede ser correcta y la integración contener fallas. Una auditoría debe cubrir la app Android, el backend, el protocolo y el almacenamiento local.

03 · Versiones verificables

Firma, hash y procedencia del APK

Cada versión distribuida durante la beta incluirá firma digital, checksum SHA-256 y notas de cambios para verificar que el APK corresponde al código anunciado.

04 · Reporte responsable

Canal visible para vulnerabilidades

Política SECURITY.md, contacto dedicado, tiempos de respuesta y un historial transparente de correcciones. La seguridad es un proceso continuo, no un estado final.

ControlEstadoEvidencia esperada
Código fuente y dependenciasPor publicarRepositorio real, licencia y SBOM
Modelo de amenazasEn preparaciónDocumento versionado y límites conocidos
Evaluación OWASP MASVS/MASTGPendienteChecklist y evidencias de pruebas
Auditoría externaPendienteInforme público y correcciones verificadas

Relay con contenido ilegible

El servidor no almacena
tus conversaciones en texto claro.

El relay está diseñado para almacenar paquetes cifrados y únicamente los datos mínimos necesarios para entregarlos. Una brecha limitada al relay debería exponer paquetes cifrados, no el contenido en texto claro de tus conversaciones.

El relay está diseñado para no recibir
  • Cuerpo de mensajes en texto claro
  • Claves de descifrado de ningún tipo
  • Identidad del remitente (sender sellado)
  • Listas de contactos o libretas de direcciones
  • Membresía de grupos
  • Adjuntos descifrables
  • Tu dirección IP (con Tor activado)
Datos mínimos para entregar
  • Ciphertext AES-256-GCM opaco (ilegible)
  • ID de clave pública del destinatario (hex)
  • TTL del mensaje (máx. 24h, luego se elimina)
  • Marca de tiempo de entrega

Todo lo almacenado es opaco para el operador sin la clave privada del destinatario — la cual nunca sale del dispositivo del destinatario.


Por qué importa en Latinoamérica

La privacidad no es un privilegio.
Es un derecho.

En una región con millones de usuarios Android y sin una alternativa local con cifrado real, SecuresChat llena ese vacío: relay soberano, código abierto, sin depender de Silicon Valley.

SIN
número telefónico ni correo obligatorio para crear tu identidad
LOCAL
claves generadas y protegidas en el dispositivo del usuario, sin salir de él
ABIERTO
código, protocolo y documentación preparados para revisión independiente

¿Para quién es SecuresChat?

No es para todo el mundo.
Es para quienes lo necesitan de verdad.

SecuresChat no compite con WhatsApp. Compite con la ausencia de una alternativa real para quienes la privacidad no es opcional.

⚖️
Abogados y clientes
Conversaciones cubiertas por secreto profesional que no deben transitar por servidores de terceros ni quedar vinculadas a un número de teléfono.
📰
Periodistas y fuentes
Comunicación sin metadatos de identidad. Sin un número que pueda vincular a la fuente con el periodista ante una orden judicial.
🏢
Equipos y empresas
Comunicación interna sensible con relay self-hosteable. Tu empresa controla la infraestructura, no un proveedor en otro continente.
🔬
Investigadores y activistas
Identidad generada localmente sin dependencia de un número telefónico ni correo electrónico. Sin registro que pueda ser revocado.
👤
Usuarios que valoran la privacidad
Para quienes entienden que la privacidad no es tener algo que esconder — es tener el derecho de decidir qué compartes y con quién.
🛠️
Desarrolladores y auditores
Arquitectura documentada, stack criptográfico estándar y relay self-hosteable. Todo el sistema está preparado para revisión independiente.

Cómo se compara

Las otras apps piden un número.
SecuresChat no.

La diferencia no está solo en el cifrado — está en qué necesita saber el servicio sobre ti para funcionar.

Característica Otras apps SecuresChat
Registro con teléfono o email Obligatorio No requerido
Claves generadas en el servidor Frecuente Solo en tu dispositivo
Relay con acceso al contenido Común Diseñado para no tenerlo
Enrutamiento Tor No disponible Opcional con Orbot
Relay self-hosteable No Sí, en tu propia infraestructura
Identidad recuperable sin cuenta No Sí, con frase BIP39
Desarrollada en Latinoamérica No Sí — Patagonia Chilena

🔐 Beta privada · cupos limitados · Patagonia Chilena

Seguridad abierta a revisión,
construida en la Patagonia Chilena.

Únete a la beta, revisa el modelo de amenazas y valida cada versión antes de instalarla. Sin promesas vacías — solo evidencia técnica.

© 2026 SecuresChat · secureschat.com · Privacidad por diseño. Desarrollada en la Patagonia Chilena. v4.6.4