Double Ratchet
Protocolo Signal. Forward secrecy y post-compromise security. Cada mensaje, una nueva llave.
Mensajes que desaparecen.
Privacidad que permanece.
Mensajería instantánea cifrada de extremo a extremo. 24 horas y luego nada. El servidor nunca ve lo que dices — solo entrega bytes opacos.
Construido con el principio de mínima confianza. Todo lo que no necesita salir de tu dispositivo, no sale.
Protocolo Signal. Forward secrecy y post-compromise security. Cada mensaje, una nueva llave.
Autodestrucción obligatoria. No hay opción de desactivarla. Sin historial. Sin rastros. Sin negociación.
Una sola máquina privada con su propia IP pública. Sin AWS, sin Google, sin SaaS de por medio. Vos hablás directo con el nodo.
Usuario único + contraseña fuerte + código de 6 dígitos enviado a tu correo. Recuperación solo por email.
Instalable desde el navegador. Pantalla completa en el celular. Sin tiendas de aplicaciones. Sin revisores.
El servidor solo enruta paquetes opacos y mantiene presencia. Las llaves nunca salen del cliente.
El servidor solo ve bytes opacos. Tu cliente cifra y descifra. Cada conversación rota llaves continuamente.
X3DH handshake inicial entre dos dispositivos con prekeys firmadas.
Double Ratchet rota la llave por cada mensaje usando DH + cadenas simétricas.
Relay recibe ciphertext, lo entrega, lo descarta. Sin persistencia.
TTL 24h borrado local en cada cliente. Listo. No queda nada.
[ ALICE ] --(X25519 DH)--> [ RELAY ] --(opaque blob)--> [ BOB ]
^ |
| HKDF / Double Ratchet |
+---<-------- new chain key per message ----------------+
Estás en la red del nodo. Cuatro pasos y tu canal cifrado queda activo.
Elegí un @usuario único y una contraseña fuerte. Tu correo es solo para el 2FA. Sin invitación, sin lista de espera.
Recibís un código de 6 dígitos por correo. Obligatorio en cada inicio de sesión, sin excepción.
Compará la huella del nodo (panel derecho) con la que ves en tu sesión. Así detectás suplantaciones del dominio.
En tu celular: menú del navegador → Añadir a pantalla de inicio. Se abre fullscreen como una app.
TEK no es una red social, no es una empresa, no monetiza tu atención. Es un canal cifrado que vive y muere en tu propio hardware.
Porque la única conversación verdaderamente privada es la que ya no existe.
Una sola persona en su propia máquina. No es una empresa, no recopila datos, no vive de tu atención. El registro está abierto a cualquiera, sin invitación.
No. Solo texto. Menos superficie de ataque, menos metadata.
Solo vos y la persona con la que hablás. Ni siquiera el servidor que los enruta.
Sí. El nodo tiene IP pública y atiende por HTTPS. Te conectás desde donde sea, pero el registro es por invitación — no es un servicio abierto.