DocumentaciónPrivacidad y seguridad
Código abierto y auditorías
Todas nuestras aplicaciones son de código abierto y se auditan de forma independiente: cualquiera puede comprobar que hacemos lo que decimos.
Decir «cifrado de extremo a extremo» es fácil. Demostrarlo es otra cosa. Por eso publicamos el código fuente de todas nuestras aplicaciones: cualquier experto puede inspeccionar exactamente qué hace la app con tus datos.
Repositorios públicos
- El código de las apps web, móviles y de escritorio está publicado bajo licencias libres (GPLv3).
- Las librerías criptográficas que usamos también son abiertas y están mantenidas por la comunidad.
- Los informes de errores de seguridad se gestionan por un programa de divulgación responsable con recompensas.
Auditorías independientes
No basta con que el código sea visible: encargamos auditorías de seguridad a firmas externas especializadas, que revisan tanto la criptografía como la infraestructura. Los informes completos, con las vulnerabilidades encontradas y corregidas, se publican para que cualquiera pueda leerlos.
Cómo verificarlo tú mismo
- 1Revisa el códigoClona cualquiera de nuestros repositorios y busca cómo se generan y gestionan las claves de cifrado.
- 2Lee las auditoríasCada informe indica el alcance, la fecha, la firma auditora y el estado de cada hallazgo.
- 3Compila y comparaNuestras compilaciones son reproducibles: puedes comprobar que la app publicada corresponde al código publicado.