Recel

Modelo de amenaza

Última actualización: 4 de julio de 2026

Un modelo de amenaza honesto dice tanto lo que protege como lo que no. Acá está el de Recel, en lenguaje claro, para que evalúes tu propio riesgo. Si tu seguridad depende de esto, leelo entero.

1. Qué protege Recel

  • El contenido de tus mensajes frente al servidor y a la red: se cifra de extremo a extremo en tu dispositivo con libsignal (PQXDH: X25519 + ML-KEM-1024 + Double Ratchet). El servidor solo retransmite texto cifrado.
  • Tu identidad frente a una SIM/operador: te registrás con un usuario, sin número de teléfono. No hay línea que atar a tu nombre real ni que robar por SIM-swap.
  • Los metadatos de entrega: el servidor solo sabe a quién entregar un mensaje mientras está en tránsito, y esa metadata se elimina en cuanto se entrega — no guardamos un registro histórico de quién habla con quién. (La ocultación del remitente, *sealed sender*, está activa: cuando ya hay una relación de confianza establecida con tu contacto, el mensaje viaja sellado y el servidor no ve quién lo envía; en el primer contacto o tras una rotación de claves cae a envío identificado, para que nunca se pierda.)
  • Tus datos en el dispositivo: el historial se guarda cifrado en reposo, y podés protegerlo con PIN/biometría, bloqueo, mensajes efímeros, bóveda, PIN de pánico y perfil señuelo.

2. Contra qué NO protege

  • Un dispositivo comprometido. Si tu teléfono tiene malware, queda desbloqueado en manos ajenas o está rooteado por un atacante, puede leer lo que vos ves. El cifrado E2E no protege los extremos.
  • Que la otra persona te delate. Quien recibe tus mensajes puede capturarlos, copiarlos o reenviarlos. Los mensajes efímeros reducen el rastro, no lo eliminan.
  • Un adversario que observe toda la red. El servidor y tu operador ven que TU dispositivo se conecta y recibe tráfico, y cuándo. Con el envío sellado activo, el servidor no ve el remitente de los mensajes sellados; solo ve el par de entrega en los mensajes identificados (primer contacto o tras una rotación de claves), y aun así no lo conserva: se borra al entregar.
  • Criptografía perfecta hoy. El núcleo libsignal está auditado y el intercambio de claves ya es post-cuántico (PQXDH), pero nuestra integración de libsignal todavía no tuvo una auditoría independiente propia. Ver el Descargo de responsabilidad.

3. Lo que asumimos

  • Que confiás en tu dispositivo y su sistema operativo.
  • Que verificás el número de seguridad con tus contactos importantes (en persona o por otro canal) para descartar un intermediario (MITM).
  • Que guardás bien tu PIN, tu biometría y la contraseña de tus copias de seguridad: si las perdés, no podemos recuperarlas por vos.

4. Estado de la criptografía

Recel usa libsignal, la librería oficial de Signal: PQXDH (X25519 + ML-KEM-1024, FIPS 203) + Double Ratchet. El núcleo libsignal está auditado de forma independiente upstream y el intercambio de claves ya es resistente a computadoras cuánticas. Lo que aún no tuvo su propia auditoría es nuestra integración de libsignal (keystore, puente nativo, prekeys, sealed sender); trabajamos hacia esa revisión independiente. Hasta entonces, tratá la seguridad como "tal cual".

5. Reportar un problema

¿Encontraste una falla o un supuesto que no se sostiene? Escribinos a hola@recel.app. Ver también nuestra Política de divulgación responsable.

© 2026 Recel. Preferimos que sepas los límites a que confíes de más.