LOOKLOCK vs 8 Apps más utilizadas
Datos obtenidos a fecha actual mediante consulta a sus webs oficiales.
Datos verificados el 2026-08-05. Las apps cambian a menudo: si encuentras una casilla desactualizada, dínoslo y la corregimos.
| Característica | LOOKLOCK | Messenger | Telegram | iMessage | Viber | Signal | Threema | ||
|---|---|---|---|---|---|---|---|---|---|
| Solo el usuario conoce y tiene la custodia de sus claves[4] | Sí | Parcial | Sí | Parcial | No | Parcial | — | Sí | Sí |
| Se puede usar sin dar tu número de teléfono[1] | Sí | No | Sí | No | No | — | No | No | Sí |
| Cifrado de extremo a extremo por defecto (1 a 1)[2] | Sí | Sí | Sí | No | No | Parcial | Sí | Sí | Sí |
| Cifrado de extremo a extremo en grupos[3] | Sí | Sí | Parcial | No | No | — | Parcial | Sí | Sí |
| La clave privada vive solo en tu dispositivo[4] | Sí | Parcial | Sí | Parcial | No | Parcial | — | Sí | Sí |
| Copia de seguridad cifrada de extremo a extremo[5] | Sí | Opcional | Sí | No | No | Opcional | No | Opcional | Opcional |
| Código de la app publicado[6] | Parcial | No | No | Sí | No | No | No | Sí | Sí |
| Código del servidor publicado[7] | Parcial | No | No | No | No | No | No | Sí | — |
| Puedes alojar el servidor tú mismo[8] | Sí | No | No | No | No | No | No | Parcial | Parcial |
| Eliges dónde vive tu buzón[9] | Sí | No | No | No | No | No | No | No | Parcial |
| Forward secrecy en los chats normales[10] | Sí | Sí | Sí | No | No | Sí | Sí | Sí | Parcial |
| Sin publicidad ni perfilado publicitario[12] | Sí | No | Parcial | Parcial | No | Sí | No | Sí | Sí |
| Dos hilos dentro de la MISMA conversación (normal y restringido)[13] | Sí | No | No | Parcial | No | No | No | No | No |
«—» significa que no hemos podido confirmarlo en documentación oficial del fabricante.
Las casillas que no son un sí o un no limpio
- Signal sigue exigiendo número de teléfono en 2026; los nombres de usuario permiten ocultarlo, no sustituirlo (signal.org). Lo mismo en WhatsApp con los alias anunciados en 2026. Messenger admite alta con correo porque usa la cuenta de Facebook. Los números anónimos de Telegram (Fragment) siguen siendo números, y desde 2024 su compra exige identificación. No hemos podido confirmar en fuente primaria el requisito de iMessage.
- En Telegram los chats normales no son de extremo a extremo: «Cloud Chats use client-server/server-client encryption» (telegram.org/faq). Los «chats secretos» sí lo son, pero hay que abrirlos a mano, uno a uno, y no existen en Telegram Desktop ni en Telegram Web. En iMessage el cifrado cubre a los dispositivos Apple; con un destinatario que no lo es, el SMS no va cifrado. Según el análisis de Citizen Lab (2024), WeChat «no es un sistema de cifrado de extremo a extremo» y «sus servidores pueden descifrar y descifran cada mensaje transmitido» (citizenlab.ca).
- Meta no ha publicado que los grupos de Messenger sean de extremo a extremo por defecto: su documentación técnica habla de ponerlo «opcionalmente disponible» para grupos, y su página de ayuda sigue diciendo que el despliegue está en curso. En Telegram los chats secretos son solo de dos personas: ningún grupo ni canal puede ser de extremo a extremo (sus llamadas de grupo sí lo son, que es otra cosa). En Viber quedan fuera Comunidades y Canales.
- El propio informe técnico de WhatsApp admite que si una empresa delega su cuenta en un proveedor, ese proveedor accede a sus claves privadas, «incluso si ese proveedor es Meta», y que los grupos con Cloud API no se consideran de extremo a extremo. En Telegram la clave es local solo en los chats secretos.
- Este es el punto que más gente da por sentado y está mal. En WhatsApp la copia cifrada es opcional: hay que activarla a mano, y por defecto la copia en Google Drive o iCloud no está protegida por su cifrado. En iMessage depende de tres cosas a la vez: si tienes activada la Protección de Datos Avanzada (que no viene activada de fábrica), si usas copia de iCloud, y en qué país estás: Apple retiró esa protección en Reino Unido en 2025 y a fecha de hoy no consta restaurada. Las de Signal y Threema también son opcionales, pero cuando se activan la clave no sale de tu dispositivo.
- Nuestro código está bajo licencia AGPL-3.0, pero el repositorio todavía no es público: hasta que lo sea, no puedes comprobarlo por ti mismo y sería deshonesto apuntarnos un «sí». Las apps de Telegram son abiertas (GPL); su servidor no. Las de Threema son AGPL desde 2020, con el matiz de que la app es de pago y una compilación propia no puede crear un identificador.
- Que WhatsApp use el protocolo de Signal no significa que su código sea abierto: lo abierto es la librería de cifrado, no el cliente ni el servidor. De Threema no hemos encontrado declaración sobre el servidor central.
- El servidor de Signal es AGPL y se puede descargar, pero levantarlo de verdad exige AWS, Google Cloud, Twilio, Stripe y procesadores Intel con SGX; su filtro antispam es un módulo privado que ellos mismos declaran inejecutable por terceros. Y aunque lo consigas, no podrías hablar con usuarios de Signal. Threema OnPrem sí permite infraestructura propia, pero es un producto empresarial, con alta, licencia anual y precio bajo presupuesto: no es algo que un particular pueda montarse.
- Ninguna de las ocho deja al usuario particular elegir servidor. Threema OnPrem crea una isla privada para una organización, que no es lo mismo que federar: no hemos podido confirmar que dos instancias OnPrem se hablen entre sí. En LOOKLOCK el buzón puede vivir en un nodo que eliges, que montas tú, o que la central ni siquiera conoce.
- Hace que robar una clave no abra el histórico: cada mensaje usa una clave distinta que se destruye al usarla. Activo desde la versión 0.10 (agosto de 2026) en las conversaciones de dos. Nuestras salas de grupo todavía no lo tienen: cifran una copia para cada miembro con el cifrado anterior. Si tu contacto no ha actualizado todavía, la app usa el cifrado anterior con él automáticamente, así que nadie se queda sin poder hablar. Matices en el otro lado: en WhatsApp y Messenger los grupos usan un mecanismo más débil que los chats de dos, y en Threema lo tiene el móvil pero no su protocolo multidispositivo.
- Dato reciente y a contracorriente: WhatsApp incorporó publicidad en junio de 2025 en Estados y Canales, y para quien haya vinculado su cuenta al Centro de Cuentas usa además información del resto de sus servicios de Meta. En sentido inverso, Messenger retiró sus anuncios de la bandeja de entrada en noviembre de 2025, así que decir hoy que los tiene sería falso; el perfilado publicitario, en cambio, sigue. Telegram muestra anuncios pero declara no usar tus datos para segmentarlos, y por eso no ponemos «no». Signal es una fundación sin ánimo de lucro y Threema se paga una vez.
- La misma conversación tiene dos hilos: el normal y el RESTRINGIDO, que se abre con huella o PIN, guarda lo suyo aparte y tiene su propia caducidad. Se pasa de uno a otro sin salir del chat, y lo que hay en el restringido no aparece en la vista normal.
Lo que hace distinto a LOOKLOCK
Ninguna app es perfecta y todas evolucionan. La diferencia de fondo de LOOKLOCK es triple: no te ata a un número de teléfono, tus claves privadas viven SOLO en tu dispositivo, y no obliga a que tus mensajes —ni sus metadatos— pasen por un servidor central, porque el buzón puede vivir en un nodo que montas tú, o incluso en uno privado que la central ni siquiera conoce. Al ser un club por invitación, tampoco es un servicio masivo abierto a cualquiera.
En qué vamos por detrás (y lo decimos claro)
Nos queda una casilla en rojo, y es importante: el código. La licencia es AGPL, pero mientras el repositorio no sea público no puedes auditarnos, y eso vale para nosotros igual que para cualquiera. Tampoco tenemos todavía auditoría externa, así que de momento tienes que creernos, que es justo lo que esta página te pide que no hagas. El forward secrecy sí lo hemos cerrado: está activo desde la versión 0.10. Nada de esto se esconde: está detallado, con su estado real, en la página de seguridad.
Cómo hemos hecho esta tabla
Cada casilla se ha comprobado contra la documentación oficial de cada fabricante. Lo que no hemos podido confirmar en fuente primaria se marca «—» y se dice. Un hueco declarado es defendible; una casilla inventada, no.