21.7 C
Madrid
23 de agosto de 2026
Nuestras Noticias – Actualidad y Eventos Locales al Instante
Image default
Tecnología

Nostr está repensando el correo electrónico privado sin un proveedor central

La puntuación es post


Nostr está repensando el correo electrónico privado sin un proveedor central

(Imagen simbólica) Con el protocolo abierto Nostr, la identidad reside en un par de claves criptográficas y no en una cuenta de proveedor. Los mensajes viajan a través de una red de retransmisiones independientes en lugar de un servicio central. Esto crea nuevos enfoques para el correo electrónico privado que podrían complementar a proveedores establecidos como Proton y Tuta.

(Foto: © Investigación y conocimiento)

Nostr es un protocolo abierto y descentralizado que replantea la idea básica del correo electrónico. En lugar de crear una cuenta con un proveedor central, los usuarios tienen un par de claves criptográficas que constituye su identidad. Los mensajes viajan a través de una red de servidores independientes llamados relés. Los primeros proyectos que combinan correo electrónico cifrado con claves Nostr están surgiendo en torno a este principio. Este es un enfoque interesante para la protección de datos porque no requiere datos de inicio de sesión personales ni una autoridad supervisora ​​única.

El nombre Nostr indica un protocolo cuyo núcleo consta de sólo tres bloques de construcción: claves, eventos y retransmisiones. La identidad de un usuario es un par de claves compuesto por una clave pública y una clave privada. La clave pública sirve como dirección, la clave privada firma cada mensaje y acredita su autoría. No es necesario registrarse con una dirección de correo electrónico, número de teléfono o contraseña en una empresa. Cada mensaje es un paquete de datos firmado que se envía a múltiples retransmisiones, que son servidores simples que almacenan y reenvían el contenido. Estos repetidores no verifican la identidad ni pueden modificar el contenido firmado. Si lo desea, también puede realizar su propio reenvío, similar a como solía configurar su servidor de correo.

Sobre esta base nacen proyectos que trasladan el enfoque Nostr al correo electrónico. Combinan el par de claves con el cifrado de extremo a extremo del contenido del mensaje y utilizan métodos adicionales para ocultar metadatos como el remitente y el destinatario de las retransmisiones. Algunas de estas soluciones también se basan en estándares de correo electrónico clásicos para seguir siendo compatibles con los buzones de correo existentes. Esto le permite combinar el alto nivel de protección de datos de un sistema descentralizado con el alcance del correo electrónico convencional. Los detalles técnicos sobre las especificaciones subyacentes se pueden encontrar en la documentación abierta de Procedimientos de mensajería cifrada, que describe cómo se protegen el contenido y los metadatos.

Tal vez también te interese leer  Los nuevos dominios de nivel superior crean un orden más temático

Lo que Nostr quiere hacer mejor en materia de protección de datos

La ventaja central reside en la identidad soberana. Cualquiera que genere un par de claves Nostr no tiene que revelar ningún dato personal y no depende de la existencia continua de un único proveedor. No existe una autoridad central que pueda revelar datos del usuario o bloquear una cuenta por orden oficial porque la identidad recae únicamente en el usuario. Al estar distribuido en muchos retransmisiones independientes, el sistema también es resistente a la censura y a fallos únicos. Los nuevos métodos de cifrado en el entorno Nostr ahora también ocultan quién se comunica con quién, cerrando así una vulnerabilidad clásica en muchos mensajeros. Las primeras implementaciones son de código abierto y gratuitas, por lo que el código puede ser auditado públicamente. Uno de los proyectos abiertos para correo electrónico cifrado con Nostr proporciona más información y una aplicación ejecutable.

Porque Proton y Tuta están llegando a sus límites

Servicios como Proton y Tuta ya ofrecen un nivel muy alto de protección de datos y cifran los contenidos para que ni siquiera el proveedor pueda leerlos. Sin embargo, comparten una característica estructural: son proveedores centrales con sede en un solo país y, por lo tanto, sujetos a un solo sistema legal. Un servicio central proporciona un punto único desde el cual pueden comenzar los sistemas legales. En un caso documentado de 2021, Proton tuvo que registrar y divulgar los datos de conexión de un usuario por orden judicial, a pesar de que el contenido permanecía cifrado. Además, los correos electrónicos dejan metadatos como el remitente, el destinatario y la hora, y los asuntos clásicos no están cifrados con todos los proveedores. Estas limitaciones no son un fallo de los proveedores, sino que surgen del modelo centralizado. Cualquiera que esté fundamentalmente interesado en los principios de la criptografía y sus limitaciones reconocerá el verdadero punto de partida de las alternativas descentralizadas.

Tal vez también te interese leer  El cristal podría hacer que las lentes de contacto inteligentes sean significativamente más delgadas

Lo que aún le queda por lograr al enfoque descentralizado

Por muy prometedor que sea el modelo, Nostr no es un éxito seguro en lo que respecta a la protección de datos. Los mensajes ordinarios de Nostr son públicos de forma predeterminada y los metadatos están protegidos sólo si realmente se utilizan los métodos de cifrado adecuados. Los relés también ven datos técnicos de conexión a menos que los usuarios tomen medidas de protección adicionales. La responsabilidad de la clave privada recae enteramente en el usuario, ya que una clave perdida no se puede restaurar fácilmente. Los proyectos de correo electrónico basados ​​en Nostr también son todavía jóvenes y se encuentran en las primeras etapas de su desarrollo. Pero es exactamente por eso que el enfoque es notable: traslada la confianza de una sola empresa a un protocolo abierto y verificable y una red de muchos servidores independientes. Esto abre una dirección fundamentalmente diferente para la protección de datos que no reemplaza los servicios establecidos, pero puede complementarlos de manera útil.




Related posts

Las aguas residuales industriales pueden neutralizar el CO₂ a gran escala

Nuestras Noticias

La ventana inteligente se oscurece en segundos con solo tocar un botón

Nuestras Noticias

Una computadora cuántica fotónica de Alemania calcula en bucles de tiempo

Nuestras Noticias