Aplicaciones

WhatsApp vs. Telegram: ¿cuál es la mejor para tu negocio?

Descubre cuál de estas apps de mensajería instantánea te garantiza mejor seguridad en tu información confidencial.
WhatsApp vs. Telegram: ¿cuál es la mejor para tu negocio?
Crédito: Alto Nivel
6 min read
Las opiniones expresadas por los colaboradores de Entrepreneur son personales.

La competencia por la herramienta más segura para mensajería instantánea inició hace varios años y resurgió hace poco cuando WhatsApp anunció que había completado la implementación de su encriptación end-to-end.

En los círculos de investigación en seguridad, este tema se ha traducido en interesantes debates entre WhatsApp y Telegram. Muy parecido a lo que sucedió entre Emacs vs Vi (Editores de texto) todos los participantes tienen una sólida opinión, pero no existe un consenso general.

Signal, WhatsApp y Telegram se han destacado como las soluciones de mensajería instantánea más seguras, gracias a la encriptación end-to-end o Perfect Forward Secrecy (PFS), pero ¿estás herramientas cubre la seguridad de las empresas?

Mensajería instántanea para empresas

David Ramírez, Director México System Engineers de Fortinet, señala que si bien estas herramientas son seguras aún no existe una aplicación de mensajería instántanea que cumpla con las exigencias de seguridad de las empresas.

“La realidad es que el hecho de trabajar con dispositivos ‘no confiables’ se vuelve más delicado con los smartphones y/o Bring Your Own Device BYOD (una tendencia en que las empresas permiten a los trabajadores llevar al trabajo sus dispositivos portátiles personales para realizar tareas coporativas y conectarse a la red) en general”, explica el experto.

Son pocas las empresas que cuentan con un gobierno de Tecnologías de la Información integral que les permita controlar el 100% de los programas/aplicaciones instalados en las computadoras de la empresa, incluyendo la capacidad de controlar que no se instale nada adicional. Extender esto a los dispositivos de BYOD al día de hoy es prácticamente imposible.

Los sistemas operativos base de los dispositivos móviles son pocos, en su apertura (que es el caso de Android y/u otras alternativas) es imposible aún controlar las extensiones y/o características que el fabricante del móvil modifica del sistema base. Como consecuencia, aunque existen alternativas en la industria de Mobile Device Management (MDM), mientras no exista una plataforma 100% controlable, de tal forma que pueda determinarse al más bajo nivel, que el móvil es efectivamente de la empresa, es muy difícil eliminar el riesgo inherente de usar una plataforma que las empresas no pueden controlar.

No compartas información confidencial

Cuando se desean compartir datos importantes, como estrategias de negocio o códigos fuente (entre otros), con los colegas, no conviene hacerlo a través de un teléfono inteligente o tablet, y desafortunadamente:

1. WhatsApp funciona principalmente en smartphones en plataformas iOS o Android, aunque ya tiene aplicación para computadora de escritorio, pero casi nadie la usa.

2. Telegram no respalda chats privados, que son los únicos con encriptación end-to-end. Por lo que significa que las conversaciones pueden ser “descifrables” en los servidores de Telegram (y siempre alguien tiene acceso a ello).

3. Signal solo tiene una aplicación beta para Chrome y funciona si se enlaza con un teléfono Android.

Así que, por ahora no existe una solución integral. Además, y por muchas razones, no nos interesa vincular una cuenta de mensajería instantánea con un número de teléfono celular.

Primero, por privacidad, ¿con quién querrías compartir tu número de teléfono? ¿contactos?, ¿terceras personas?, ¿la ubicación del teléfono sería rastreable? Y segundo, por razones de separación: las personas no siempre tienen un teléfono celular exclusivo para su trabajo, lo que significa que terminan usando su propio dispositivo y, por consiguiente, su propia cuenta de mensajes instantáneos en el trabajo. Debemos de recordar que la implementación de seguridad está basada en riesgos y su mitigación sobre los activos críticos.

Recomendación

Con esto en mente y debido a como ha permeado la tecnología actualmente la principal pregunta que debemos hacernos es: ¿La información que estoy compartiendo podría llegar a manos extrañas? La respuesta a esta pregunta debe siempre estar acompañada de una evaluación objetiva, si es posible con apoyo de un tercero. Considerando que no se debe de perder la disponibilidad por la confidencialidad de la información, si el criterio de la misma lo amerita.

Este miércoles, Google anunció durante su conferencia para desarrolladores i/O Google 2016,  su propio sistema de mensajería llamado Allo que competirá directamente con Whatsapp. Habrá que ver en qué consiste su sistema de seguridad.

Aquí los pros y contras que en Fortinet hemos reunido para esta situación:

WhatsApp

PROS

  • Buena Encriptación
  • Grupos de Chat Seguros
  • PFS

CONTRAS

  • Requiere un teléfono celular
  • No tiene código abierto, le pertenece a Facebook
  • Utiliza Curve 25519. Aunque se ha dicho que es segura, es mucho menos investigada que RSA
  • Los metadatos no están seguros
  • La encriptación end-to-end solo está disponible en la actualización más reciente

Telegram

PROS

  • Código abierto en su mayoría

CONTRAS

  • Encriptación end-to-end y PFS, solo disponible en “chats privados” (no para chats normales o grupos)
  • El historial es almacenado en servidores (a excepción de los chats privados)
  • Utiliza SHA1 cuando es preferible SHA256
  • Usa KDF no estandarizado
  • Los metadatos no están seguros

Signal

PROS

  • Código abierto
  • Buena encriptación
  • PFS
  • Nada se almacena en los servidores

CONTRAS

  • Requiere un teléfono celular
  • Solo tiene una aplicación beta para Chrome en computadoras de escritorio (¿qué pasa si el navegador está comprometido?)
  • Utiliza Curve 25519. Aunque se ha dicho que es segura, es mucho menos investigada que RSA
  • La comparación de key fingerprints no es muy conveniente*
  • Grupos de chat seguros
  • Key fingerprints

Keep Reading

Mexico Desconocido

Homenaje a Toledo: volarán papalotes en la CDMX el 15 de septiembre

El domingo 15 de septiembre realizarán un homenaje a Francisco Toledo en la CDMX. Decenas de papalotes volarán por los cielos para recordarlo.
Nupcias Magazine

Montajes de boda 100 por ciento mexicanos

¡Viva México y sus diseñadores! Talento nacional para tu gran día.
Cine Premiere

Taquilla México: El capítulo histórico de It dentro el género de terror

It: Capítulo 2 se ha convertido en el mejor estreno no-Disney en la taquilla de México y ha entrado en el top 40 histórico de películas más taquilleras.
Altonivel

Apple cambia fecha lanzamiento de iPadOS y iOS 13.1, se adelanta 6 días

Apple

Las actualizaciones más recientes de Apple de iPadOS y características adicionales de software para el iPhone tendrán un lanzamiento anticipado el 24 de septiembre, según informó la tecnológica este jueves.

Lee: Apple presenta su iPhone 11 y este será su precio en México

Con el lanzamiento de iOS 13, Apple busca hacer que su iPhone sea más rápido, más inteligente y seguro. En un enfrentamiento abierto al Android 10 de Google, la compañía ha incluido una serie de herramientas nuevas.

Iphone

Este viernes comienza la venta de los últimos con iOS 13, en los que las primeras versiones del software mostraron errores en la experiencia de usuario. Luego de poner en marcha la primera versión del sistema operativo, que carece de la contraparte para el iPad, el anunció promete que algunas características ya se incluirían.

Apple

Lee: La respuesta de Apple ante el darwinismo de los negocios

iPadOS brinda la opción de un modo oscuro y una aplicación mejorada para la administración de archivos. La actualización además presenta en la sección de Fotos una nueva vista de galería con reproducción automática de fotos y vídeos en vivo. Por su parte, el iOS 13.1 actualizará la aplicación de accesos directos y agregará la capacidad de compartir la hora estimada de llegada en Maps.

Apple

En el marco de la comparativa entre el primer semestre de 2018, que muestra que los teléfonos con sistema operativo iOS presentaron 25% más de vulnerabilidades, ahora se ofrece una nueva opción de registro de llamada "Iniciar sesión con Apple" y ventanas emergentes de privacidad para el consentimiento de Bluetooth y Wi-Fi.

Lee: Apple y la jugada maestra para coronarse en el ocaso del iPhone

Con información de Reuters y Agencias

More from Entrepreneur

Amina AlTai teaches entrepreneurs and intrapreneurs how to balance a thriving career, body and mind.
Jumpstart Your Business. Entrepreneur Insider is your all-access pass to the skills, experts, and network you need to get your business off the ground—or take it to the next level.
Create your business plan in half the time with twice the impact using Entrepreneur's BIZ PLANNING PLUS powered by LivePlan. Try risk free for 60 days.

Latest on Entrepreneur