Preguntas frecuentes
Lo esencial sobre LOOKLOCK: privacidad, cifrado, el club por invitación y los nodos.
¿Qué es LOOKLOCK?
LOOKLOCK es un club privado de mensajería con cifrado de extremo a extremo (zero-knowledge). Solo se entra por invitación de un miembro. No hay publicidad, ni seguimiento, ni número de teléfono.
¿Puede LOOKLOCK leer mis mensajes?
No. Los mensajes se cifran y descifran en tu propio dispositivo. Los servidores solo ven sobres cerrados que no pueden abrir: es el modelo zero-knowledge.
¿Necesito dar mi número de teléfono?
No. LOOKLOCK no pide tu número de teléfono para funcionar. Tu identidad pública es un código, no tu móvil.
¿Cómo entro? ¿Qué es el código de invitación?
Necesitas que un miembro te apadrine con un código de invitación de 8 caracteres. Cada miembro dispone de 5 códigos para dar acceso a quien elija.
¿Los mensajes se guardan en un servidor central?
No. Con la federación, el mensaje cifrado se deposita en el buzón de un nodo (que pueden montar los propios usuarios) y el central solo actúa de directorio. Además puedes activar mensajes efímeros que se autodestruyen.
¿Qué cifrado usa?
Cifrado ECIES: intercambio de claves ECDH sobre la curva P-256, con la clave AES derivada por HKDF-SHA256 y la clave efímera ligada como AAD, y cifrado simétrico AES-GCM. La clave privada nunca sale de tu dispositivo.
¿Qué es un nodo y puedo montar el mío?
Un nodo es un buzón que guarda mensajes y ficheros cifrados. Cualquiera puede montar uno en un VPS Linux o incluso en una Raspberry Pi en casa: es un único fichero de Python, sin dependencias.
¿Qué pasa si pierdo el móvil o cambio de teléfono?
Tu clave privada vive en el dispositivo. Haz una copia de seguridad (exportarla o enviártela por email, protegida por una pregunta de seguridad que solo tú sabes): al restaurarla en el móvil nuevo recuperas tu MISMA identidad y vuelves a leer tu historial. La app te invita a hacer esa copia al crear la cuenta. Y si perdiste la clave SIN copia, cada contacto puede reenviarte vuestro historial re-cifrado con tu clave nueva (opción "Recuperar historial" en el chat). Aun así, la copia de seguridad es lo más fiable: guárdala.
¿Es gratis?
Sí, el uso personal es gratuito. El proyecto se sostiene con los planes de empresa y con quienes aportan nodos a la red.
¿En qué se diferencia de WhatsApp, Signal o Telegram?
LOOKLOCK no pide número de teléfono, no centraliza los mensajes ni sus metadatos (federación de nodos), es solo por invitación y permite auto-hospedar tu propio buzón. Consulta la comparativa para el detalle.
¿Está disponible para iPhone?
De momento hay app para Android. La versión de iOS está prevista (próximamente).
¿Hay una app distinta para empresas?
No. Es la misma app y la misma descarga para todos. Las funciones profesionales (personalización con el logo de la empresa, administración centralizada, auditoría…) se activan según el tipo de cuenta. La privacidad y el cifrado son idénticos en uso personal y profesional.
¿Por qué no me suena/avisa cuando llega un mensaje con la app cerrada?
El aviso en segundo plano es OPT-IN: la primera vez la app te propone activarlo (o desde el menú → "Notificaciones en segundo plano"). Una vez activo, suena aunque la app esté cerrada y se reinicia al encender el móvil. IMPORTANTE: en muchos móviles Android (Xiaomi, Huawei, Oppo, Samsung, Realme…) el sistema mata las apps en segundo plano para ahorrar batería. Para que los avisos sean fiables debes, en los Ajustes de tu móvil: 1) permitir el AUTOARRANQUE de LOOKLOCK, y 2) quitar la OPTIMIZACIÓN DE BATERÍA para LOOKLOCK (ponerla como "sin restricciones"). Mientras el servicio está activo verás una notificación permanente de "LOOKLOCK activo": es lo que Android exige para poder avisarte sin depender de Google.
¿Puedo bloquear a alguien?
Sí. Abre la conversación y, en el menú del chat (⋮), pulsa "Bloquear usuario"; también puedes hacerlo desde el chat de la web (botón 🚫 en la cabecera). Mientras el bloqueo esté activo ninguno de los dos podrá enviaros mensajes, y verás la marca "Bloqueado" en la lista. Es reversible en cualquier momento con "Desbloquear usuario". El bloqueo se aplica en el servidor, así que también corta la entrega por los nodos.