Preguntas frecuentes
Lo esencial sobre LOOKLOCK: privacidad, cifrado, el club por invitación y los nodos.
¿Qué es LOOKLOCK?
LOOKLOCK es un club privado de mensajería con cifrado de extremo a extremo (zero-knowledge). Solo se entra por invitación de un miembro. No hay publicidad, ni seguimiento, ni número de teléfono.
¿Puede LOOKLOCK leer mis mensajes?
No. Los mensajes se cifran y descifran en tu propio dispositivo. Los servidores solo ven sobres cerrados que no pueden abrir: es el modelo zero-knowledge.
¿Esto no sirve para que se escondan los delincuentes?
El propósito es el contrario: proteger al usuario del ataque, no al atacante. Quien necesita cifrado es la persona a la que le interceptan la red, le roban el móvil, le filtran los datos o le suplantan un contacto. Las condiciones de uso prohíben expresamente el uso ilícito y, aunque no podemos leer mensajes, sí suspendemos cuentas y retiramos invitaciones ante señales que no requieren leer nada.
¿Necesito dar mi número de teléfono?
No. LOOKLOCK no pide tu número de teléfono para funcionar. Tu identidad pública es un código, no tu móvil.
¿Cómo entro? ¿Qué es el código de invitación?
Necesitas que un miembro te apadrine con un código de invitación de 8 caracteres. Cada miembro dispone de 5 códigos para dar acceso a quien elija.
¿Los mensajes se guardan en un servidor central?
No. Con la federación, el mensaje cifrado se deposita en el buzón de un nodo (que pueden montar los propios usuarios) y el central solo actúa de directorio. Además puedes activar mensajes efímeros que se autodestruyen.
¿Qué cifrado usa?
Cifrado ECIES: intercambio de claves ECDH sobre la curva P-256, con la clave AES derivada por HKDF-SHA256 y la clave efímera ligada como AAD, y cifrado simétrico AES-GCM. La clave privada nunca sale de tu dispositivo.
¿Qué es un nodo y puedo montar el mío?
Un nodo es un buzón que custodia mensajes y ficheros cifrados. Cualquiera puede montar uno en un VPS Linux o incluso en una Raspberry Pi en casa: es un único fichero de Python, sin dependencias.
¿Qué pasa si pierdo el móvil o cambio de teléfono?
Tu clave privada vive en el dispositivo. Haz una copia de seguridad (exportarla o enviártela por email, protegida por una pregunta de seguridad que solo tú sabes): al restaurarla en el móvil nuevo recuperas tu MISMA identidad y vuelves a leer tu historial. La app te invita a hacer esa copia al crear la cuenta. Aun así, la copia de seguridad es lo más fiable: guárdala.
¿Es gratis?
Sí, el uso personal es gratuito. El proyecto se sostiene con los planes de empresa y con quienes aportan nodos a la red.
¿En qué se diferencia de las apps de mensajería más usadas?
LOOKLOCK no pide número de teléfono, no centraliza los mensajes ni sus metadatos (federación de nodos), es solo por invitación y permite auto-hospedar tu propio buzón. Consulta la comparativa para el detalle.
¿Hay una app distinta para empresas?
No. Es la misma app y la misma descarga para todos. Las funciones profesionales (personalización con el logo de la empresa, administración centralizada, auditoría…) se activan según el tipo de cuenta. La privacidad y el cifrado son idénticos en uso personal y profesional.
¿Por qué no me suena/avisa cuando llega un mensaje con la app cerrada?
El aviso en segundo plano es OPT-IN: la primera vez la app te propone activarlo (o desde el menú → "Notificaciones en segundo plano"). Una vez activo, suena aunque la app esté cerrada y se reinicia al encender el móvil. IMPORTANTE: en muchos móviles Android (Xiaomi, Huawei, Oppo, Samsung, Realme…) el sistema mata las apps en segundo plano para ahorrar batería. Para que los avisos sean fiables debes, en los Ajustes de tu móvil: 1) permitir el AUTOARRANQUE de LOOKLOCK, y 2) quitar la OPTIMIZACIÓN DE BATERÍA para LOOKLOCK (ponerla como "sin restricciones"). Mientras el servicio está activo verás una notificación permanente de "LOOKLOCK activo": es lo que Android exige para poder avisarte sin depender de Google.
¿Puedo bloquear a alguien?
Sí. Abre la conversación y, en el menú del chat (⋮), pulsa "Bloquear usuario"; también puedes hacerlo desde el chat de la web (botón 🚫 en la cabecera). Mientras el bloqueo esté activo ninguno de los dos podrá enviaros mensajes, y verás la marca "Bloqueado" en la lista. Es reversible en cualquier momento con "Desbloquear usuario". El bloqueo se aplica en el servidor, así que también corta la entrega por los nodos.
¿Cómo denuncio a alguien?
Mantén pulsado el contacto en la lista de chats y elige "Denunciar". Puedes bloquearlo a la vez (viene marcado). Solo se envía el motivo, nunca tus mensajes: van cifrados de extremo a extremo y no podemos leerlos. Lo que pesa para actuar no es el número de denuncias sino cuántas personas distintas denuncian a la misma, y la consecuencia posible es la suspensión de la cuenta.
¿Las notificaciones usan Google (Firebase)?
Sí, para el aviso instantáneo usamos FCM (el push de Google), porque es gratis y muy fiable. Pero el push va SIEMPRE VACÍO: solo "despierta" a tu móvil para que sincronice y descifre en local. Google NO ve el contenido de tus mensajes (va cifrado de extremo a extremo), solo que a tu dispositivo le toca despertar. Está previsto añadir una vía propia sin Google (servidor ntfy autoalojado) como alternativa para quien no quiera depender de él, pero todavía no está desplegada: hoy el aviso instantáneo va por FCM. Así los avisos llegan al momento sin gastar batería sondeando.