El uso de pruebas de conocimiento cero para el registro sin teléfono en Signal

Fuentes: The use of zero-knowledge proofs for registration without phone numbers in Signal

Las pruebas de conocimiento cero (ZKP, por sus siglas en inglés) representan la base tecnológica que permite a Signal gestionar funciones de privacidad como los grupos, los pagos de respaldo y las insignias de donación sin vincular la identidad del usuario a una acción específica. Esta tecnología permite verificar atributos, como la longitud y el conjunto de caracteres de un nombre de usuario, sin revelar el contenido real de los datos al servidor.

La implementación de un registro sin número de teléfono plantea desafíos técnicos y de seguridad. Un desvinculado total del número podría facilitar el spam masivo, ya que los usuarios podrían crear cuentas infinitas mediante un único número si no se establecen medidas restrictivas. Para mitigar este riesgo, se propone la aplicación de periodos de espera o 'cooldowns', aunque su eficacia contra estafadores sigue siendo debatible. Para garantizar la transparencia, es fundamental que Signal aclare si la desvinculación del teléfono es absoluta y qué rastros de datos permanecen localmente en el dispositivo o en los servidores de la organización.