Qué intentamos proteger
El modelo considera la lectura del contenido durante la entrega, la suplantación de un contacto, la pérdida del dispositivo y el acceso físico no deseado.
No presupone un dispositivo sano. Una pantalla desbloqueada, software malicioso, una captura externa o la decisión de otra persona pueden superar controles de la aplicación.
Conversación e identidad
Chats privados 1:1 con cifrado de extremo a extremoConfirmadoContactos, invitaciones y comprobaciónConfirmadoSecret Chat v2ConfirmadoMensajes temporalesBeta webEnlaces de un solo usoPrevistoLive Typing con control de presenciaEn desarrolloLlamadas cifradas entre personasPrevisto
El cifrado 1:1, la comprobación de contactos y Secret Chat están confirmados. Los mensajes temporales se pueden explorar localmente en la web.
Enlaces de un solo uso y llamadas cifradas están previstos. Live Typing sigue en desarrollo cuando implica presencia compartida.
Protecciones del dispositivo
Identidad localConfirmadoPIN de accesoPrevistoAcceso biométricoPrevistoDatos locales protegidosEn desarrolloBorrado localBeta webPIN bajo coacciónVisiónPerfiles señueloVisión
La identidad local está confirmada. El PIN y la biometría están previstos, mientras la protección de datos locales sigue en desarrollo.
El borrado local de la Beta actúa solo sobre su vista. El PIN bajo coacción y los perfiles señuelo son Visión y no garantizan protección forense.
Recuperar sin ocultar riesgos
Copia cifrada y recuperaciónConfirmado
La recuperación mediante copia cifrada está confirmada. Su seguridad depende también de la credencial, del dispositivo y de cómo se custodia el material de recuperación.
La documentación final deberá explicar cambios de dispositivo, pérdida de credenciales, fallos parciales y acciones que no se pueden deshacer.
Límites que siempre importan
Ninguna función se presenta como invulnerable, anónima de forma absoluta o capaz de borrar todo rastro en cualquier sistema.
Los controles reducen riesgos concretos. No sustituyen las actualizaciones del dispositivo, el bloqueo de pantalla, la cautela ante enlaces ni la comprobación de identidades sensibles.
Reporte responsable
Escribe a smilechatsocial@gmail.com con [SECURITY] al principio del asunto. Incluye un resumen, la página afectada, pasos mínimos, impacto y solo la evidencia necesaria.
No realices pruebas volumétricas, ingeniería social, acceso persistente, alteración de datos ni intentos sobre cuentas de terceros. No hay recompensa ni plazo de respuesta garantizado.