Notas sobre Privacidad en Internet

Publicaciones e investigación del equipo y la comunidad de URnetwork.

RSS

La vía del operador

Hoy, lunes 4 de mayo de 2026, la Unión Europea reabre el trílogo sobre el Reglamento de Abuso Sexual Infantil —Chat Control 2.0— exactamente un mes después de que el Parlamento Europeo rechazara la prórroga de la excepción a la privacidad electrónica el 26 de marzo de 2026, por 311 votos en contra frente a 228 a favor y 92 abstenciones, y de que la excepción decayera el 3 de abril. El viernes 8 de mayo —dentro de cuatro días— Meta retira el cifrado de extremo a extremo de los mensajes directos de Instagram, revirtiendo el compromiso que la compañía adquirió en diciembre de 2023. El 22 de abril, Apple publicó de urgencia iOS 26.4.2 y 18.7.8 para parchear CVE-2026-28950, el fallo de registro en la base de datos de notificaciones que el FBI explotó para recuperar mensajes de Signal borrados del iPhone de un acusado. El 23 de abril, el informe "Bad Connection" de Citizen Lab documentó más de quince mil setecientos intentos de rastreo de geolocalización mediante señalización SS7/Diameter y SMS de SIMjacker, y nombró tres pasarelas de telecomunicaciones «fantasma»: 019Mobile, Tango Networks UK y Airtel Jersey. El 27 de abril, un jurado federal de Oakland concedió a Meta 168 millones de dólares contra NSO Group por el ataque de 2019 a WhatsApp con Pegasus que afectó a 1.400 usuarios. El 1 de mayo, el director en funciones del ICE, Todd Lyons, confirmó que el Servicio de Inmigración y Control de Aduanas despliega el software espía de clic cero "Graphite" de Paragon Solutions. Hoy es también el día 4 de 45 de la cuenta atrás para la expiración de la Sección 702 de FISA, con el plazo de desclasificación del FISC venciendo en torno al 15 de mayo. El apagón nacional de internet de Irán alcanza el día 65. El plazo de Roskomnadzor del 15 de abril en Rusia obligó a más de 20 plataformas a bloquear a los clientes que acceden mediante VPN; Apple retiró 761 aplicaciones de VPN de la App Store rusa. Tether ejecutó la mayor congelación individual de su historia: 344 millones de USDT el 23 de abril. El juez federal de distrito Sidney Stein ordenó el 5 de enero a OpenAI entregar 20 millones de registros de usuarios de ChatGPT a los demandantes de The New York Times. El hilo conductor: toda capa que retenga texto en claro en el operador puede ser volteada. Esta semana hay cuatro mecanismos de volteo activos de forma simultánea: retirada corporativa, coerción institucional, coacción estatal y compromiso forense. La alternativa arquitectónica —cifrado de extremo a extremo con claves en poder del usuario, sobre hardware controlado por el usuario, sobre redes controladas por el usuario, liquidando en dinero bajo custodia del usuario— no tiene vía de operador y, por tanto, no puede ser volteada por ninguno de los cuatro mecanismos.

Hoy

La Unión Europea reabre el trílogo sobre el Reglamento de Abuso Sexual Infantil en Bruselas el lunes 4 de mayo de 2026. La Presidencia del Consejo liderada por Chipre presentó un texto de compromiso revisado el 28 de abril; la sesión de hoy es la primera ronda de negociación sobre ese texto. Irlanda asume la Presidencia rotatoria el 1 de julio, sucediendo a Chipre, con el objetivo declarado de un acuerdo político ese mismo mes. Hoy es la primera sesión negociadora tras la votación del Parlamento Europeo del 26 de marzo de 2026 sobre la excepción temporal a la privacidad electrónica —Chat Control 1.0—, que no logró prorrogarse: el Parlamento la rechazó por 311 votos en contra frente a 228 a favor, con 92 abstenciones. El eurodiputado pirata Patrick Breyer escribió esa mañana en Mastodon: «Lágrimas de alegría. El Parlamento se ha negado a prorrogar el escaneo masivo sin orden judicial.» La ministra alemana de Justicia, Stefanie Hubig, el 7 de abril: «El control de chats sin orden judicial debe ser tabú en un Estado de derecho.»

El CSAR es la regulación europea pendiente más consecuente sobre confidencialidad de la mensajería. El mecanismo propuesto —escaneo obligatorio del lado del cliente de cada mensaje antes del cifrado— es arquitectónicamente indistinguible, al nivel de la garantía de confidencialidad, de eliminar el cifrado de extremo a extremo. Un cliente que escanea cada mensaje en claro y envía un hash o una clasificación a una autoridad centralizada tiene, según la prueba estructural, una vía de operador: la autoridad central es el operador, y el cliente que escanea es su instrumento.

Hoy es también el día 4 de 45 de la cuenta atrás para la expiración de la Sección 702 de FISA.

El reloj de la Sección 702

El jueves 30 de abril de 2026, la Cámara de Representantes de Estados Unidos aprobó una prórroga de tres años de la Sección 702 de FISA por 261 votos contra 111. El proyecto, sin embargo, incluía una disposición ajena que prohibía una moneda digital de banco central en Estados Unidos. El Senado rechazó el paquete combinado. Horas antes de la expiración a medianoche, ambas cámaras aprobaron una prórroga limpia de 45 días. El presidente Trump la firmó el 1 de mayo de 2026. La nueva fecha de expiración es el 12 de junio de 2026.

El precio que el senador Ron Wyden puso al consentimiento unánime sobre la prórroga limpia fue una carta Cotton-Warner a la directora de Inteligencia Nacional, Tulsi Gabbard, y al fiscal general, Todd Blanche, garantizando la desclasificación en un plazo de quince días de una opinión del 17 de marzo de 2026 del Tribunal de Vigilancia de Inteligencia Extranjera. El reloj empezó a correr cuando el presidente Trump firmó la prórroga. Quince días desde el 1 de mayo son el 16 de mayo; el objetivo operativo es el 15 de mayo. El senador Wyden, en una intervención en el pleno del Senado: «Esta opinión del 17 de marzo documenta abusos graves. El público estadounidense merece saber cuáles son esos abusos antes de cualquier reautorización.»

La Sección 702 autoriza la recopilación sin orden judicial de las comunicaciones de extranjeros situados fuera de Estados Unidos. La recopilación captura, de forma incidental, comunicaciones de estadounidenses que se comunican con extranjeros. La arquitectura legal es de cooperación del operador: los proveedores constituidos en Estados Unidos están obligados a colaborar con la recopilación. El tráfico de correo electrónico, SMS, voz y mensajería instantánea que atraviesa proveedores constituidos en Estados Unidos —Google, Microsoft, Meta, Apple, Amazon— es el sustrato.

El efecto arquitectónico del cifrado de extremo a extremo con claves en poder del usuario, frente a la Sección 702: el proveedor retiene texto cifrado, no texto en claro. La recopilación de la 702 produce bytes ininterpretables. La autoridad de la 702 no puede descifrar sin las claves del usuario. No se puede obligar al proveedor a entregar lo que el proveedor no tiene.

El plazo de desclasificación del 15 de mayo es la primera oportunidad de evaluar qué patrones concretos de abuso documenta la opinión del FISC.

El viernes

El viernes 8 de mayo de 2026, Meta retira el cifrado de extremo a extremo de los mensajes directos de Instagram.

Los detalles técnicos, según la actualización de la documentación para desarrolladores de Meta del 25 de abril de 2026: los mensajes directos de Instagram ya existentes siguen cifrados en el cliente bajo la implementación actual del Protocolo Signal de la compañía. Los mensajes nuevos a partir del 8 de mayo usan un protocolo "Server-Mediated Messaging" que retiene el texto en claro en el relé controlado por Meta. Se avisa a los usuarios mediante un banner dentro de la aplicación: "Starting May 8, new Instagram DMs will support AI features and lawful-access compliance via a new Server-Mediated Messaging protocol." («A partir del 8 de mayo, los nuevos mensajes directos de Instagram admitirán funciones de IA y el cumplimiento del acceso legal mediante un nuevo protocolo de mensajería mediada por servidor.»)

El Comité Directivo de la Global Encryption Coalition, en una declaración del 8 de abril de 2026: «La retirada anunciada por Meta del cifrado de extremo a extremo de los mensajes directos de Instagram contradice el compromiso de la compañía de diciembre de 2023 de extender a Instagram las protecciones E2EE de Messenger, y no tiene precedentes en una gran plataforma de mensajería de consumo.»

La justificación declarada de Meta: "lawful-access compliance and AI-feature integration" («cumplimiento del acceso legal e integración de funciones de IA»). La referencia a la "AI-feature integration" apunta a las funciones del Asistente de IA de Meta —resumen, traducción, respuesta inteligente y clasificación de contenidos— que tienen como requisito arquitectónico previo el texto en claro del lado del operador.

Hay aproximadamente dos mil millones de cuentas de Instagram afectadas. WhatsApp (~3.000 millones de usuarios), iMessage (~1.500 millones de dispositivos) y Signal (70 millones de usuarios activos mensuales) siguen cifrados en el cliente con claves en poder del usuario. Meta no ha anunciado cambios paralelos en WhatsApp.

La relevancia arquitectónica es el precedente. El 8 de mayo es la primera vez que una gran plataforma de mensajería de consumo revierte a nivel de protocolo un despliegue insignia de E2EE. El cálculo corporativo ha cambiado: la presión comercial de las funciones de IA pesa ya más que el compromiso de política de privacidad que impulsó el giro arquitectónico de 2014-2024.

La caché de notificaciones

El jueves 9 de abril de 2026, Joseph Cox, de 404 Media, informó de que la Oficina Federal de Investigación había recuperado mensajes de Signal «borrados» del iPhone de un acusado a través de la caché de la base de datos de notificaciones de iOS. La caché almacena el texto de vista previa de las notificaciones en una base de datos respaldada por SQLite que sobrevive al borrado de la aplicación de origen. Los mensajes borrados de Signal del acusado eran recuperables desde la caché a nivel de sistema operativo pese a la configuración de mensajes efímeros del lado del cliente de Signal.

El jueves 16 de abril de 2026, el tecnólogo de la EFF Thorin Klosowski publicó una disección arquitectónica: «La caché de notificaciones de Apple tiene un problema de privacidad. El cifrado de extremo a extremo protege los mensajes en tránsito y en reposo en la base de datos de la aplicación de mensajería. No protege los mensajes mostrados en la vista previa de notificación del sistema operativo, que la base de datos de notificaciones de Apple conserva en un almacén SQLite aparte que sobrevive al borrado de la aplicación de origen.»

El miércoles 22 de abril de 2026, Apple publicó iOS 26.4.2, iPadOS 26.4.2 e iOS 18.7.8. El texto del parche: "Addresses an issue with notification preview persistence." («Corrige un problema con la persistencia de la vista previa de notificaciones.») El CVE asignado: CVE-2026-28950.

La lección arquitectónica: el cifrado de extremo a extremo es necesario pero no suficiente. El extremo de descifrado —la capa del sistema operativo que muestra el mensaje— tampoco debe retener texto en claro más allá de la preferencia de retención declarada por el usuario. La arquitectura de Signal no puede impedir el cacheado a nivel de sistema operativo. El parche cierra el fallo divulgado, pero la superficie arquitectónica persiste: cualquier aplicación de firmware cerrado que muestre texto en claro en un dispositivo del usuario puede dejar rastros que el usuario no autorizó.

La respuesta arquitectónica del lado del usuario es hardware de firmware abierto donde el comportamiento de la caché sea inspeccionable por el usuario. GrapheneOS —la distribución de Android derivada de AOSP centrada en el endurecimiento— no conserva por defecto las vistas previas de notificaciones en una caché persistente. El Modo de Aislamiento introducido en iOS 16, endurecido en iOS 18, reduce la superficie de instalación de aplicaciones pero no aborda la persistencia de la caché de notificaciones.

La declaración de Apple a Reuters de finales de marzo de 2026: «No tenemos constancia de ningún ataque exitoso de software espía mercenario contra un dispositivo con el Modo de Aislamiento activado.» La declaración precedió a la divulgación de la caché de notificaciones por el FBI y sigue siendo válida para el vector del software espía, pero la recuperación del FBI usó un vector completamente distinto: el fallo de la caché de notificaciones.

Bad Connection

El jueves 23 de abril de 2026, los investigadores de Citizen Lab Gary Miller y Swantje Lange publicaron "Bad Connection: How Surveillance Vendors Exploit Mobile Networks for Espionage."

El informe documenta al menos 15.700 intentos confirmados de rastreo de ubicación mediante los protocolos de señalización SS7 (Sistema de Señalización número 7) y Diameter, más la explotación de SMS de SIMjacker, desde noviembre de 2022. Se nombran tres entidades «fantasma» que operan como tapadera de telecomunicaciones: 019Mobile, un operador móvil virtual israelí; Tango Networks, una empresa de telecomunicaciones constituida en el Reino Unido; y Airtel Jersey, un vehículo jurisdiccional en las Islas del Canal. Se implica a un proveedor israelí de inteligencia geográfica no identificado.

La selección de objetivos es global: al menos diez países, incluidos Estados Unidos, varios Estados miembros de la UE, México, India y varios Estados del Golfo.

SS7 y Diameter son los protocolos de señalización de la interconexión heredada entre operadores móviles. Ambos son anteriores a cualquier arquitectura de seguridad significativa. SS7 se especificó en 1988 sin mecanismo de autenticación alguno, bajo el supuesto de que solo los operadores de telecomunicaciones accederían a la red de señalización. Diameter (3GPP TS 29.272) es el sustituto para LTE/5G; al igual que SS7, carece de una autenticación mutua robusta entre operadores. SIMjacker es un vector distinto: ejecución remota de comandos basada en la tarjeta SIM mediante SMS especialmente construidos, que explota la configuración permisiva del applet S@T Browser.

La superficie arquitectónica es la falta de confidencialidad de identidad de extremo a extremo en la capa heredada de señalización móvil. Los operadores pueden enrutar, explotar o ser coaccionados. Los usuarios no tienen visibilidad arquitectónica alguna sobre quién consulta su ubicación o les envía SMS de explotación.

La respuesta del lado del usuario: autenticación por hardware FIDO2 que sobrevive al compromiso de la SIM (porque la autenticación está ligada al hardware, no al número de teléfono: YubiKey, Nitrokey, SoloKey) y dispositivos móviles de firmware abierto que cierran la superficie de instalación de aplicaciones (GrapheneOS).

En respuesta a Bad Connection, Tor Browser 15.0.10 —publicado el 21 de abril de 2026 y superado desde entonces por la 15.0.11— rotó los servidores STUN de Snowflake, anticipando un aumento de los intentos de bloqueo por parte de los Estados.

Paragon en la frontera

El viernes 1 de mayo de 2026, el director en funciones del ICE, Todd Lyons, confirmó en su comparecencia ante el Comité de Seguridad Nacional de la Cámara que el Servicio de Inmigración y Control de Aduanas despliega el software espía de clic cero "Graphite" de Paragon Solutions.

Paragon Solutions, fundada por antiguos miembros de la Unidad 8200 israelí, vende la explotación de clic cero en iOS y Android como servicio gestionado. Graphite es el producto insignia de la compañía. El escándalo italiano de "Graphite" —en el que los fiscales italianos confirmaron que el iPhone del periodista Francesco Cancellato había sido hackeado con Graphite, y Paragon se negó a cooperar con la investigación italiana— precedió a la confirmación de Lyons.

La relevancia arquitectónica: la adquisición de software espía comercial por parte de una agencia federal queda ahora públicamente confirmada a nivel de departamento del gabinete. No existe ninguna ley de supervisión pública aplicable a la adquisición o al despliegue. No existe requisito de notificación al objetivo; los objetivos no saben que están siendo vigilados.

La respuesta del lado del usuario son los dispositivos móviles de firmware abierto —GrapheneOS o equivalentes—, donde la superficie de instalación de aplicaciones es inspeccionable por el usuario, más ajustes equivalentes al Modo de Aislamiento que cierran los vectores de clic cero habituales, más la monitorización forense continua de Citizen Lab y Amnistía Internacional.

El veredicto de los 168 millones

El lunes 27 de abril de 2026, un jurado federal de Oakland concedió a Meta 168 millones de dólares en daños punitivos y compensatorios contra NSO Group. El veredicto llegó tras un juicio de tres semanas. El jurado declaró a NSO Group responsable de infringir la Computer Fraud and Abuse Act y la Comprehensive Computer Data Access and Fraud Act de California por el ataque de 2019 a WhatsApp con Pegasus que afectó a 1.400 usuarios.

Las defensas de NSO —inmunidad soberana (NSO alegó que actúa como agente de clientes soberanos); selección de objetivos controlada por el cliente (NSO argumentó que la selección de objetivos es responsabilidad del cliente, no del proveedor); e «interceptación legal» (NSO alegó que Pegasus solo se vende con fines de interceptación legal)— fueron rechazadas.

La relevancia arquitectónica: los proveedores comerciales de software espía de clic cero que operan contra servicios de mensajería cifrados de extremo a extremo tienen un encaje estructural producto-mercado. El sistema legal ha asignado, por primera vez en juicio, un precio a ese encaje. Que el veredicto siente precedente para litigios posteriores sobre software espía comercial depende de la revisión en apelación.

El día 65 de Irán

Hoy se cumple el día 65 del apagón nacional de internet de Irán. El apagón comenzó el 28 de febrero de 2026, tras el intercambio entre Israel e Irán. La conectividad nacional, según NetBlocks y Cloudflare Radar, está muy por debajo del uno por ciento de los niveles previos a la guerra.

Comparación: el apagón nacional de 65 días de Irán es el corte nacional impuesto por un Estado más largo jamás registrado por la coalición KeepItOn de Access Now. El apagón de Birmania tras el golpe de 2021 fue más largo en duración regional, pero la conectividad nacional se restableció por fases; el apagón de dos años de Tigray fue regional; el apagón de 552 días de Cachemira por el artículo 370 fue regional. El informe KeepItOn 2025 de Access Now, publicado el 31 de marzo de 2026, documentó un récord de 313 cortes de internet en todo el mundo en 2025; Irán ha producido ya el corte nacional de un solo evento más largo de 2026 dentro de los primeros cinco meses del año.

El 21 de abril de 2026, el Ministerio de Comunicaciones de Irán institucionalizó el acceso por niveles. Se anunciaron dos niveles: un nivel "Internet Pro" con topes mensuales de datos de 50 GB para ciudadanos verificados que superen una revisión de lealtad política; y «SIM blancas» reservadas a funcionarios y periodistas autorizados. La confirmación estructural: Irán pretende que el apagón persista como el nuevo equilibrio, no que se revierta.

Coste económico diario, según el Tony Blair Institute y NetBlocks: de 70 a 80 millones de dólares.

La lección arquitectónica: un Estado que controla la infraestructura de operadores licenciados puede deshabilitar por completo la vía del operador. La respuesta del lado del usuario incluye redes en malla (Briar, Bridgefy), enlaces por satélite (Reuters ha informado de antenas Starlink no oficiales dentro de Irán), transportes conectables de Tor (Snowflake, meek-azure, obfs4) y elusión mediante ofuscación de protocolo (Outline, V2Ray, Trojan, Reality, Shadowsocks).

El bloqueo de clientes en Rusia

El miércoles 15 de abril de 2026, el Servicio Federal ruso de Supervisión de las Comunicaciones, la Tecnología de la Información y los Medios de Comunicación —Roskomnadzor— obligó al menos a veinte grandes plataformas a bloquear activamente a los clientes que intentaran acceder mediante VPN. Entre las plataformas nombradas están Yandex, Sberbank, VK, Wildberries y Gosuslugi (el portal federal de administración electrónica).

La disponibilidad de Telegram cayó a aproximadamente el 5 por ciento sin VPN. Se vieron afectados unos 105 millones de usuarios rusos. Apple retiró 761 aplicaciones de VPN de la App Store rusa en la fecha límite del 15 de abril o poco antes. La misma infraestructura de DPI responsable del bloqueo del lado de la plataforma provocó una caída bancaria nacional el 4 de abril, cuando el fingerprinting colisionó con tráfico bancario legítimo. El sitio de seguimiento de VPN VPN Traffic Light fue bloqueado el 9 de abril.

Meduza ha documentado que el propio personal de Roskomnadzor usa VPN para seguir publicando en plataformas ahora bloqueadas.

La lección arquitectónica: el Estado puede obligar a las plataformas a aplicar el bloqueo desde el lado de la plataforma, no solo en la capa de red. La respuesta del lado del usuario: transportes resistentes a la censura que operan por debajo o junto al fingerprinting de DPI —Tor 15.0.10 con Snowflake; V2Ray VLESS+Reality; Shadowsocks-2022; Trojan; WireGuard con obfsproxy; el transporte entre pares de URnetwork.

La congelación de los 344 millones

El jueves 23 de abril de 2026, Tether ejecutó la mayor congelación individual de activos de su historia: 344 millones de USDT en la cadena de bloques Tron, congelados a petición de fuerzas del orden no identificadas. Las congelaciones acumuladas de Tether desde 2017 superan ya los 4.400 millones de dólares.

La función de lista negra de Tether es una clave administrativa centralizada ejercida sin revisión judicial ni notificación a la contraparte. La lección arquitectónica: las stablecoins con funciones de lista negra controladas por el operador no son dinero resistente a la censura; son un libro contable con permisos y una etiqueta de precio.

El contrapeso arquitectónico avanza por tres vías. Bitcoin: BIP392 (marzo de 2026), BIP376 (abril de 2026) y el PayJoin asíncrono de BIP77 consolidaron la pila de pagos silenciosos y PayJoin v2 sobre el libro contable transparente de Bitcoin. El transporte P2P cifrado v2 de BIP324 es ya el predeterminado en Bitcoin Core. Monero: la auditoría de Trail of Bits sobre FCMP++ —Full-Chain Membership Proof Plus Plus— se desarrolla del 11 al 22 de mayo, la última puerta antes de una activación por bifurcación dura que amplía el conjunto de anonimato de 16 salidas señuelo por transacción a todo el conjunto histórico de UTXO, actualmente unos 150 millones de salidas (una ampliación de la desvinculabilidad de aproximadamente diez millones de veces). Zcash: suministro blindado en torno al 31 por ciento de la circulación (5,17 millones de ZEC); las transacciones blindadas alcanzaron el 59,3 por ciento de la actividad de la red en febrero; Grayscale solicitó el primer ETF al contado de una moneda de privacidad después de que la SEC cerrara su investigación sobre la Zcash Foundation.

En la misma semana de la congelación de Tether, el Consejo de Gobierno del Banco Central Europeo, los días 9 y 10 de abril, cerró la gobernanza del piloto del euro digital. Las solicitudes de los proveedores de servicios de pago se cierran el 14 de mayo. La arquitectura de la CBDC lleva la vía del operador incorporada por diseño: el banco central o los PSP en los que delega retienen el libro contable.

Las stablecoins controladas por el operador y las CBDC son dinero con vía de operador. Bitcoin con pagos silenciosos, Monero con FCMP++ y Zcash blindado son dinero bajo custodia del usuario.

La doctrina Stein

El lunes 5 de enero de 2026, el juez federal de distrito Sidney Stein desestimó la objeción de OpenAI a entregar veinte millones de registros de usuarios de ChatGPT en fase de prueba a los demandantes de The New York Times. El juez Stein sostuvo que las entradas de los usuarios a servicios comerciales de IA no están protegidas por la doctrina de la Cuarta Enmienda de Carpenter v. United States (2018), la sentencia del Tribunal Supremo según la cual el Gobierno necesita en general una orden judicial para acceder a la información de localización de antenas de telefonía en poder de un tercero.

La resolución de Stein distinguió los registros de IA de los registros de antenas: los usuarios de IA envían contenido voluntariamente a un tercero para su procesamiento; los registros de antenas se generan de forma automática por la mera posesión de un teléfono por parte del usuario. La distinción tiene el efecto práctico de que los registros de IA en poder de proveedores comerciales quedan sujetos a la producción de pruebas civil ante el tercero.

En el contexto más amplio: Bartz v. Anthropic —la mayor demanda colectiva estadounidense por derechos de autor contra un proveedor de IA generativa— tiene su vista final de equidad el 14 de mayo de 2026, con el acuerdo propuesto de 1.500 millones de dólares en el expediente. El Tribunal de Milán admitió una demanda colectiva contra Meta el 14 de abril de 2026, que cubre a unos 35 millones de usuarios. El fiscal general de Texas anunció un acuerdo de 1.375 millones de dólares con Google el 29 de abril de 2026.

Los tribunales estadounidenses y europeos están fijando de facto la doctrina de privacidad de la IA mediante la fase de prueba y la certificación de demandas colectivas, no mediante la acción del regulador. La aplicación pública institucional de la privacidad de la IA en Europa está en pausa: el Tribunal de Roma anuló el 18 de marzo de 2026 la multa de 15 millones de euros del Garante italiano contra OpenAI —la única acción firme del RGPD contra ChatGPT en Europa—, con lo que quedan cero acciones públicas europeas vigentes del RGPD contra servicios de IA de propósito general 90 días antes de la entrada en vigor de la parte GPAI del Reglamento de IA el 2 de agosto (que conlleva multas del tres por ciento de la facturación global).

El contrapeso arquitectónico son los modelos de pesos abiertos con inferencia local ejecutándose en hardware del usuario: DeepSeek V4 Pro, Mistral Medium 3.5, Llama 3.3, Qwen 3, GPT-OSS. Donde no hay registro en un tercero, no hay nada que descubrir ni nada que citar judicialmente.

La superficie unificadora

Ocho categorías de revelaciones, todas de esta última semana:

  1. Retirada corporativa. Meta retira el E2EE de los mensajes directos de Instagram el 8 de mayo.
  2. Coerción institucional. El trílogo del CSAR de la UE se reabre hoy; cuenta atrás de la expiración de la S.702, día 4 de 45; desclasificación del FISC, día 4 de 15.
  3. Coacción estatal. Apagón nacional de Irán, día 65; bloqueo ruso de clientes con VPN del 15 de abril; 761 aplicaciones de VPN retiradas de la App Store rusa.
  4. Compromiso forense. Parche de Apple para la caché de notificaciones de iOS, CVE-2026-28950, que cierra el vector de recuperación de Signal del FBI; más de 15.700 intentos de rastreo SS7/Diameter de Bad Connection de Citizen Lab; confirmación del Graphite de Paragon en el ICE; veredicto de 168 millones de dólares contra NSO.
  5. Lista negra del operador en el dinero. Congelación de 344 millones de dólares de Tether.
  6. Vía de operador en bases de datos de vigilancia. 1,6 millones de consultas ilegales de Flock en el SFPD; contrato de Oshkosh rescindido.
  7. Doctrina del registro en poder de terceros para la IA. Stein, 20 millones de registros de ChatGPT para el NYT; Garante anulado; precipicio de 90 días de la parte GPAI del Reglamento de IA.
  8. Contraarquitectura. Rotación de servidores STUN de Snowflake en Tor 15.0.10; compilación 2026042100 de GrapheneOS; BIP392/376/77 de Bitcoin; auditoría de Trail of Bits sobre Monero del 11 al 22 de mayo.

Las ocho categorías comparten una propiedad arquitectónica: la vía del operador. Sea cual sea la capa que retenga texto en claro, el operador puede ser:

  • obligado (CSAR, S.702, normas informáticas de la India);
  • coaccionado (Rusia, Irán, Bielorrusia, China);
  • comprometido (SS7/Diameter de Bad Connection, Pegasus de NSO, Graphite de Paragon, caché de notificaciones del FBI);
  • revertido voluntariamente (Instagram de Meta, ADP de Apple en el Reino Unido).

El cifrado de extremo a extremo con claves en poder del usuario elimina la vía del operador para los mensajes. El hardware de firmware abierto elimina la vía del operador para los extremos. La autenticación por hardware FIDO2 elimina la vía del operador para las credenciales. Los transportes resistentes a la censura eliminan la vía del operador para el alcance de red. Las criptomonedas que preservan la privacidad eliminan la vía del operador para la liquidación de valor. La IA de pesos abiertos con inferencia local elimina la vía del operador para los registros de inferencia. La identidad federada con divulgación selectiva elimina la vía del operador para las credenciales. Los servicios autoalojados eliminan la vía del operador para los datos almacenados.

La pila de primitivas controladas por el usuario —la misma pila que la edición anterior señaló como contrapeso a la cadencia de ciberataques acelerada por IA— no tiene, por la propiedad arquitectónica «sin operador», ninguna superficie que pueda ser volteada por ninguno de los cuatro mecanismos.

Tres relojes

Hoy es el día 4 de 45 de la cuenta atrás para la expiración de la Sección 702. Hoy es también el día 4 de 15 de la cuenta atrás para la desclasificación del FISC. Hoy es el día 1 de un número indeterminado de sesiones del trílogo del CSAR de la UE antes del mes de julio, objetivo declarado de acuerdo político de la Presidencia chipriota.

El viernes 8 de mayo es la retirada del E2EE de Instagram por parte de Meta.

Del 11 al 22 de mayo es la ventana de la auditoría de Trail of Bits sobre FCMP++ de Monero.

El 14 de mayo son la vista de equidad de Bartz v. Anthropic y el cierre de solicitudes de PSP para el euro digital.

El 15 de mayo es el objetivo de desclasificación del FISC.

El 12 de junio es la expiración de la Sección 702.

El 2 de agosto es la entrada en vigor de la parte GPAI del Reglamento de IA de la UE.

Cierre

El texto en claro en el operador es la vía de la vigilancia. Al operador se le puede obligar, coaccionar, comprometer, o puede revertir voluntariamente. Esta semana, los cuatro mecanismos están activos de forma simultánea, en un mismo ciclo de días hábiles.

El cifrado de extremo a extremo con claves en poder del usuario, sobre hardware controlado por el usuario, sobre redes controladas por el usuario, liquidando en dinero bajo custodia del usuario, con IA de inferencia local sobre cómputo controlado por el usuario, con identidad federada, sobre servicios autoalojados —la pila completa de primitivas controladas por el usuario— no tiene vía de operador. No hay operador que pueda leer el mensaje, que pueda reactivar la retención sin el consentimiento del usuario, que pueda descartar tráfico por mandato estatal, que pueda incluir una transacción en una lista negra, que pueda entregar un registro en fase de prueba, que pueda revelar una credencial, al que se pueda citar judicialmente por datos almacenados.

La misma pila que la edición anterior señaló como contrapeso arquitectónico a la cadencia del mercado de ataques es el contrapeso arquitectónico a la retirada de la confidencialidad por parte de proveedores y Estados. Los modelos de amenaza son distintos. La propiedad arquitectónica es la misma.

Sin operador. Sin vía. Sin volteo.

Further Discussion

La vía del operador

Esta semana, cuatro mecanismos están convirtiendo simultáneamente la misma superficie arquitectónica en un vector de vigilancia. La superficie es la vía del operador. La vía del operador es cualquier capa de la pila de comunicaciones, identidad, dinero, cómputo o almacenamiento del usuario en la que el contenido en claro de los datos del usuario queda en manos de una entidad situada fuera de su perímetro: el operador de un servicio de mensajería, la red de señalización de un operador móvil, un proveedor de inferencia de IA, un emisor de stablecoins, un proveedor de lectores automáticos de matrículas, una plataforma de colaboración alojada en la nube, un sistema operativo de firmware cerrado en el extremo. La capa que retiene el texto en claro es la capa que puede ser volteada. Hoy, lunes 4 de mayo de 2026, la Unión Europea reabre el trílogo sobre el Reglamento de Abuso Sexual Infantil en Bruselas. Chipre presentó un texto de compromiso revisado el 28 de abril; hoy es la primera sesión negociadora sobre ese texto. La propuesta: escaneo obligatorio del lado del cliente de cada mensaje antes del cifrado. Arquitectónicamente, eso es indistinguible de eliminar el cifrado de extremo a extremo: la autoridad central de escaneo es un operador, y el cliente que escanea es su instrumento. Irlanda asume la Presidencia rotatoria del Consejo el 1 de julio, sucediendo a Chipre, con el objetivo declarado de un acuerdo político ese mismo mes. Hoy es también el día 4 de 45 de la cuenta atrás para la expiración de la Sección 702 de FISA. La nueva fecha de expiración es el 12 de junio. La desclasificación por el Tribunal de Vigilancia de Inteligencia Extranjera de una opinión del 17 de marzo de 2026 que, según el senador Wyden, documenta «abusos graves» debe producirse en torno al 15 de mayo. Eso es coerción institucional. Hoy, la UE avanza hacia imponer la vía del operador. Estados Unidos avanza hacia renegociarla. El viernes, dentro de cuatro días, Meta retira el cifrado de extremo a extremo de los mensajes directos de Instagram. El cambio técnico es a nivel de protocolo: los mensajes directos ya cifrados en el cliente siguen cifrados; los nuevos, a partir del 8 de mayo, usan un protocolo "Server-Mediated Messaging" que retiene el texto en claro en el relé controlado por Meta. Aproximadamente dos mil millones de cuentas. La justificación declarada de Meta es "lawful-access compliance and AI-feature integration" («cumplimiento del acceso legal e integración de funciones de IA»). La declaración del 8 de abril del Comité Directivo de la Global Encryption Coalition calificó la retirada de «sin precedentes en una gran plataforma de mensajería de consumo». Eso es retirada corporativa. Meta está reactivando voluntariamente la vía del operador que había cerrado arquitectónicamente. Esta última semana, Apple publicó de urgencia iOS 26.4.2 y 18.7.8. El parche cerró CVE-2026-28950, el fallo de registro en la base de datos de notificaciones que la Oficina Federal de Investigación explotó para recuperar mensajes de Signal borrados del iPhone de un acusado. El fallo fue divulgado por 404 Media el 9 de abril, diseccionado por la EFF el 16 de abril y parcheado el 22 de abril. El cifrado de extremo a extremo protege los mensajes en tránsito y en reposo en la base de datos de la aplicación de mensajería. No protege los mensajes mostrados en la vista previa de notificación del sistema operativo, que el sistema operativo de firmware cerrado conserva en una caché aparte. Eso es compromiso forense. El informe "Bad Connection" de Citizen Lab —publicado el 23 de abril por Gary Miller y Swantje Lange— documenta al menos quince mil setecientos intentos de rastreo de geolocalización mediante la explotación de la señalización SS7 y Diameter, más SMS de SIMjacker, desde noviembre de 2022. Tres pasarelas nombradas que operan como tapadera de telecomunicaciones: 019Mobile, Tango Networks UK y Airtel Jersey. Objetivos en al menos diez países. Un proveedor israelí de inteligencia geográfica no identificado, implicado. SS7 y Diameter son la capa heredada de señalización móvil. Ambos son anteriores a cualquier arquitectura de seguridad significativa. Los operadores pueden enrutar, explotar o ser coaccionados. El 1 de mayo, el director en funciones del ICE, Todd Lyons, confirmó en su comparecencia ante el Comité de Seguridad Nacional de la Cámara que el Servicio de Inmigración y Control de Aduanas despliega el software espía de clic cero "Graphite" de Paragon Solutions. El 27 de abril, un jurado federal de Oakland concedió a Meta 168 millones de dólares en daños punitivos y compensatorios contra NSO Group por el ataque de 2019 a WhatsApp con Pegasus. Eso es compromiso forense a escala. Irán está en el día 65 de su apagón nacional de internet. La conectividad nacional está muy por debajo del uno por ciento de los niveles previos a la guerra. El Ministerio de Comunicaciones institucionalizó el 21 de abril el acceso por niveles: paquetes "Internet Pro" de 50 GB para ciudadanos verificados que superen una revisión de lealtad política; «SIM blancas» para funcionarios. Coste económico diario: de 70 a 80 millones de dólares. Rusia, el 15 de abril, obligó al menos a veinte grandes plataformas a bloquear activamente a los clientes que usan VPN. Apple retiró 761 aplicaciones de VPN de la App Store rusa. La disponibilidad de Telegram cayó a alrededor del 5 por ciento sin VPN. Unos 105 millones de usuarios rusos afectados. Eso es coacción estatal. El Estado que controla la infraestructura de operadores licenciados puede deshabilitar por completo la vía del operador. Tether congeló el 23 de abril 344 millones de USDT en una sola acción: la mayor congelación individual de la historia de la compañía. Las congelaciones acumuladas desde 2017 superan los 4.400 millones de dólares. La función de lista negra de Tether es una clave administrativa centralizada ejercida sin revisión judicial ni notificación a la contraparte. Eso es dinero con vía de operador. El Consejo de Gobierno del Banco Central Europeo cerró los días 9 y 10 de abril la gobernanza del piloto del euro digital. Las solicitudes de proveedores de servicios de pago se cierran el 14 de mayo. La arquitectura de la CBDC lleva la vía del operador incorporada por diseño. El juez federal de distrito Sidney Stein ordenó el 5 de enero a OpenAI entregar veinte millones de registros de usuarios de ChatGPT a los demandantes de The New York Times, al resolver que las entradas de los usuarios a servicios comerciales de IA no están protegidas por *Carpenter*. Eso es doctrina de la prueba sobre registros en poder de terceros. El registro del lado del proveedor es la vía del operador para la inferencia de IA. Ocho categorías. Una superficie arquitectónica. Cuatro mecanismos de volteo —retirada corporativa, coerción institucional, coacción estatal, compromiso forense— todos activos de forma simultánea. El patrón no es casualidad. El patrón es que allí donde el texto en claro vive en el operador, la vía existe, y la vía se está recorriendo. Esta semana es la prueba. La vía del operador es la vía de la vigilancia. La arquitectura es la política.

Sin operador

El contrapeso arquitectónico a cuatro mecanismos de volteo activos de forma simultánea es una sola propiedad arquitectónica: sin operador. La pila de primitivas controladas por el usuario posee esa propiedad. El cifrado de extremo a extremo con claves en poder del usuario significa que no hay operador que pueda leer el mensaje. El hardware de firmware abierto sobre chips inspeccionables por el usuario significa que no hay operador que pueda reactivar la retención sin el consentimiento del usuario. Los transportes resistentes a la censura significan que no hay operador al que el Estado pueda obligar a descartar tráfico. Las criptomonedas que preservan la privacidad significan que no hay operador con una función de lista negra. La IA de inferencia local sobre cómputo controlado por el usuario significa que no hay operador con un registro que citar judicialmente. La identidad federada con divulgación selectiva significa que no hay operador con la credencial que revelar. Los servicios autoalojados significan que no hay operador fuera del perímetro del usuario que retenga los datos. Cada «sin operador» cierra uno de los cuatro mecanismos de volteo en el plano arquitectónico. Capa uno: clientes de mensajería con claves en poder del usuario. Signal, Tuta, Proton, Threema, Briar, Cwtch, Session, servidor doméstico de Matrix. Todos de código abierto, todos cifrados de extremo a extremo bajo claves controladas por el usuario, todos disponibles hoy sin coste. El informe de transparencia de Signal del primer trimestre de 2026 reporta 14 millones de cuentas nuevas. Tuta superó los 10 millones de cuentas a finales de abril. Proton tiene aproximadamente 100 millones de cuentas en todo el mundo. Las vías de migración existen. La retirada de Meta en Instagram del 8 de mayo cierra una sola superficie de producto; los clientes de código abierto siguen ahí. La prueba arquitectónica: un proveedor que retira voluntariamente el cifrado de extremo a extremo no es el cimiento de una arquitectura de confidencialidad. Uno que no puede hacerlo —porque el protocolo no lo permite, porque las claves están en poder del usuario, porque el código fuente es auditable, porque la compilación es reproducible— sí lo es. Capa dos: hardware de firmware abierto. GrapheneOS publicó la compilación 2026042100 el 21 de abril. La alianza con Motorola anunciada en el Mobile World Congress apunta a dispositivos de 2027. El número de usuarios es de aproximadamente 400.000 activos. CalyxOS continúa su ciclo de compilación centrado en Pixel; el proyecto advirtió de que el cambio de política de publicación de AOSP de Google de enero de 2026 hace que las versiones trimestrales de plataforma QPR1 y QPR3 sean de hecho exclusivas de Pixel, una preocupación estructural para las distribuciones comunitarias de Android. /e/OS, LineageOS y OpenWRT siguen activos. PinePhone Pro y Librem 5 se venden para usuarios que quieren un firmware que puedan auditar por completo. El parche de Apple del 22 de abril para la caché de notificaciones cerró un fallo divulgado; la superficie arquitectónica —un sistema operativo de firmware cerrado que retiene texto en claro en los extremos— sigue ahí para los dispositivos de firmware cerrado. El firmware abierto cierra la superficie. Capa tres: autenticación por hardware FIDO2. YubiKey, Nitrokey, SoloKey. Credenciales ligadas al hardware que sobreviven al compromiso de la SIM; el informe "Bad Connection" de Citizen Lab documenta más de 15.700 intentos de rastreo vía SS7, Diameter y SIMjacker, todos ellos abordados en la capa de aplicación, no en la del operador, cuando la autenticación está ligada al hardware en lugar de al número de teléfono. La respuesta arquitectónica del lado del usuario frente al software espía comercial (Pegasus de NSO, Graphite de Paragon) se superpone: FIDO2 + Modo de Aislamiento + hardware de firmware abierto + monitorización forense continua de Citizen Lab y Amnistía Internacional. Capa cuatro: transportes resistentes a la censura. Tor Browser 15.0.10, publicado el 21 de abril, rotó los servidores STUN de Snowflake. V2Ray VLESS+Reality. Shadowsocks-2022. Trojan. WireGuard con obfsproxy. El P2P de URnetwork. El bloqueo por plataformas obligadas por el Estado documentado en el plazo de Roskomnadzor del 15 de abril en Rusia —veinte plataformas forzadas a bloquear a clientes que usan VPN; 761 aplicaciones de VPN retiradas de la App Store rusa de Apple— se cierra del lado del usuario mediante ofuscación en la capa de transporte que opera por debajo o junto al fingerprinting de DPI. El apagón de 65 días de Irán es el caso más difícil: cuando la infraestructura de operadores licenciados está completamente deshabilitada, la respuesta del lado del usuario incluye redes en malla (Briar, Bridgefy), enlaces por satélite no oficiales y coordinación fuera de banda. El informe KeepItOn 2025 de Access Now —un récord de 313 cortes en todo el mundo— enmarca la escala del problema; los transportes del lado del usuario enmarcan el contrapeso arquitectónico. Capa cinco: criptomonedas que preservan la privacidad. Bitcoin Core 27.0+ con el transporte P2P cifrado v2 de BIP324 ya por defecto; BIP392 (marzo de 2026), BIP376 (abril de 2026) y el PayJoin asíncrono de BIP77 consolidaron los pagos silenciosos y PayJoin v2 sobre el libro contable transparente de Bitcoin. Monero: la auditoría de Trail of Bits sobre Full-Chain Membership Proof Plus Plus se desarrolla del 11 al 22 de mayo, la última puerta antes de una activación por bifurcación dura que amplía los conjuntos de anonimato de dieciséis señuelos a todo el conjunto histórico de UTXO, actualmente unos 150 millones de salidas: una ampliación de la desvinculabilidad de aproximadamente diez millones de veces. Zcash: suministro blindado en torno al 31 por ciento de la circulación; transacciones blindadas, el 59,3 por ciento de la actividad de la red en febrero; ETF al contado solicitado por Grayscale. Ninguna de las tres tiene una clave de administración. La congelación individual de 344 millones de dólares de Tether del 23 de abril —4.400 millones acumulados— es el contraste: el dinero de stablecoins con lista negra del operador es dinero con vía de operador. El cierre de la gobernanza del piloto del euro digital del Banco Central Europeo los días 9 y 10 de abril es el mismo patrón arquitectónico a nivel de banco central. Las solicitudes de PSP se cierran el 14 de mayo. Capa seis: IA de inferencia local. DeepSeek V4 Pro (1,6 billones de parámetros, 49.000 millones activos, 1 millón de contexto, licencia de tipo MIT). Mistral Medium 3.5 (128.000 millones densos, 256K de contexto, 77,6 por ciento en SWE-Bench Verified, licencia MIT modificada). Llama 3.3, Qwen 3, GPT-OSS: familias de pesos abiertos mantenidas por la comunidad con compilaciones reproducibles. OpenAI Privacy Filter (MoE de 1.500 millones de parámetros con 50 millones activos, Apache 2.0, redacción de datos personales en el dispositivo dentro del navegador). MCP federado —Model Context Protocol federado con paquetes firmados criptográficamente, cadencia de parcheo por organización y enrutamiento que rodea la superficie centralizada de npm-PyPI-Docker Hub que ha sido el objetivo de los ataques a la cadena de suministro. La resolución del juez Stein del 5 de enero sobre la exhibición de veinte millones de registros de ChatGPT es una doctrina del registro en poder de terceros. Donde no hay registro en un tercero —porque la inferencia se ejecuta en hardware controlado por el usuario— no hay nada que descubrir ni nada que citar judicialmente. Capa siete: identidad federada con divulgación selectiva. Fecha límite de eIDAS 2.0: 31 de diciembre de 2026. Credenciales Verificables del W3C, versión 2.0. Identificadores Descentralizados, versión 1.1. La propiedad arquitectónica: una credencial que el usuario retiene y divulga selectivamente, donde la verificación es criptográfica, el emisor no conoce la identidad del verificador y el verificador no conoce nada que no se haya divulgado selectivamente. SIMjacker, el rastreo por SS7 y el informe Bad Connection de Citizen Lab en su conjunto quedan parcialmente cerrados en la capa de credenciales cuando la credencial está enraizada en el hardware y la divulgación es selectiva. Capa ocho: servicios autoalojados. Servidor doméstico de Matrix. Nextcloud, sustituto de Drive. Forgejo, sustituto de GitHub. Mailcow. Jitsi. Ollama con MCP federado. Radio de impacto acotado frente a compromisos del lado del proveedor como la brecha del repositorio de código fuente de Trellix del 2 de mayo, el incidente de Vercel/Context.ai del 19 de abril, el clúster de Anodot/Salesforce de ShinyHunters o la brecha de 275 millones de registros de Instructure con plazo de rescate el 6 de mayo. Custodia operada por el usuario. Ocho capas. Una propiedad arquitectónica —sin operador— que cierra ocho categorías de volteo de la vía del operador. La década 2014-2024 fue un lento giro arquitectónico hacia el cifrado de extremo a extremo como valor predeterminado de consumo. La reversión de 2024-2026 es un lento giro arquitectónico de vuelta al texto en claro con vía de operador como valor predeterminado corporativo e institucional. La reversión es desigual; no afecta a todas las capas; pero la trayectoria es coherente. La retirada de Meta en Instagram del 8 de mayo es la prueba de concepto de que una gran plataforma de mensajería de consumo puede revertir un despliegue insignia de E2EE sin consecuencias regulatorias ni de mercado significativas. La respuesta del lado del usuario no es esperar a que la trayectoria vuelva a invertirse. Es desplegar la propiedad arquitectónica —sin operador— en cada capa donde exista hoy. Todas las capas existen hoy. Signal existe hoy; GrapheneOS existe hoy; YubiKey existe hoy; Tor 15.0.10 existe hoy; BIP324 de Bitcoin existe hoy; DeepSeek V4 Pro existe hoy; eIDAS 2.0 llega antes del 31 de diciembre; Matrix existe hoy. Los relojes que corren esta semana —expiración de la Sección 702 el 12 de junio; desclasificación del FISC el 15 de mayo; objetivo del CSAR bajo la presidencia chipriota en julio; parte GPAI del Reglamento de IA de la UE el 2 de agosto; activación de FCMP++ de Monero a mediados de 2026— son relojes de política y de protocolo. Seguirán corriendo. La pila de primitivas del lado del usuario no depende de hacia dónde corran. Sin operador. Sin vía. Sin volteo.

Comics

#1La vía del operador
#2Sin operador