Seguridad
Seguridad, y la parte honesta primero
Esta página es más larga de lo que suelen ser las páginas de seguridad, porque hay dos cosas que hay que decir claramente: lo que no podemos prometer, y lo que hacemos de verdad.
Lo que no podemos prometer
uautsapp se conecta a WhatsApp como dispositivo vinculado, a través de un cliente no oficial — un software que habla el protocolo de WhatsApp sin la bendición de WhatsApp. Los términos del servicio de WhatsApp no permiten este tipo de uso con fines comerciales, y WhatsApp puede, y a veces lo hace, bloquear cuentas que decide que se están portando mal.
Reducimos las probabilidades comportándonos exactamente como un dispositivo vinculado normal: una sesión por teléfono, mensajes leídos según llegan, nada de recolectar contactos, y nunca envíos masivos. El envío está desactivado hasta que lo actives, está limitado a un ritmo humano, y el mismo texto no puede ir a más de unos pocos chats en una hora — sea quien sea, o lo que sea, quien lo pida. Pero «reducir las probabilidades» es la frase verdadera. Si perder tu número de WhatsApp sería un desastre, no lo conectes. Usa un segundo número.
WhatsApp también puede cambiar su protocolo de un día para otro. Cuando pasa, el vínculo se rompe hasta que nos ponemos al día. El panel te lo dice en cuanto lo sabemos.
Qué está cifrado, y dónde
- Una base de datos cifrada por espacio de trabajo
- Tus conversaciones no comparten tabla con las de nadie más. Cada espacio de trabajo tiene su propia base de datos, cifrada con su propia clave.
- Claves envueltas por una clave maestra
- La clave de cada espacio de trabajo está a su vez cifrada por una clave maestra que vive fuera del volumen de datos. Una copia del disco no lleva consigo lo que la descifra.
- Archivos cifrados en disco
- Fotos, documentos y notas de voz solo se descargan cuando una herramienta los pide, y se escriben en disco cifrados.
- La sesión de WhatsApp, cifrada en reposo
- Las claves de sesión — que en la práctica son tu cuenta — se guardan bajo la clave de tu espacio de trabajo, nunca en claro.
- En tránsito
- TLS en todas partes, con HSTS. El servicio en sí nunca escucha en una interfaz pública; solo la puerta de entrada.
Una concesión, dicha claramente: para que se pueda buscar en ella, y para entregársela a Claude, una conversación tiene que ser legible por el servicio mientras trabaja. El cifrado en reposo te protege de un disco robado o de una copia de seguridad filtrada. No convierte el servidor en algo que no puede leer tus mensajes.
Cuando abrimos tu espacio de trabajo
A veces el soporte tiene que mirar — una sincronización que no termina, una importación que falló. Cuando ocurre: el acceso tiene plazo y caduca solo; requiere un segundo factor de la persona que lo hace; y queda escrito en tu registro de actividad, donde puedes ver quién, cuándo y por qué. No hay entrada silenciosa.
Iniciar sesión
Sin contraseña. Pides un código, te llega por correo, lo escribes. El código queda atado al navegador que lo pidió — uno sacado de una bandeja de entrada, de un correo reenviado o de un proxy que escanea correos no sirve en ningún otro sitio. Es de un solo uso, vale diez minutos, y muere tras unos pocos intentos fallidos. Las sesiones duran ocho horas.
El acceso de Claude
Claude se conecta con OAuth 2.1 y PKCE; los tokens de acceso viven una hora, los de renovación rotan en cada uso, y uno reutilizado se detecta y se registra. El alcance lo decides tú en la pantalla de aprobación: solo leer, o leer y enviar. La comprobación se hace en el servidor — un token de solo lectura no puede enviar, se pida como se pida. Cualquier cliente se puede revocar en cualquier momento desde el panel, y deja de funcionar en la siguiente petición.
Inyección de prompts
Cualquiera puede enviarte un mensaje de WhatsApp con instrucciones dirigidas a Claude. No podemos impedirlo, y no fingimos que sí. Lo que hacemos es mantener pequeño el radio del daño: la herramienta de envío le dice a Claude que confirme contigo el destinatario y el texto antes; los tokens de solo lectura hacen el envío imposible, no solo desaconsejado; el tope de dispersión limita el daño si algo llega a pasar; y una lista de permitidos, si la configuras, hace inalcanzables a los destinatarios desconocidos.
Si usas un agente muy autónomo, dale acceso de solo lectura.
Qué guardamos, y qué no
El contenido de los mensajes nunca aparece en los logs — ni en los nuestros ni en los del servidor. Un mensaje borrado en el teléfono se borra de la caché. Los chats excluidos se purgan. Borra el espacio de trabajo, y la base de datos, los archivos y las claves se van con él.
¿Encontraste algo?
Escribe a [email protected]. Respondemos a quien mira.