La larga cola de trabajo pendiente para llevar el cifrado extremo a extremo a ActivityPub

Fuentes: The Long Tail of Work Left Until ActivityPub Has E2EE

El cifrado de extremo a extremo (E2EE) en el Fediverse lleva años en desarrollo y aún no está listo. La labor se articula en torno a tres objetivos encadenados. El Fundamental consiste en permitir que los usuarios del Fediverse se intercambien mensajes y archivos cifrados, tanto en conversaciones uno a uno como en grupos; el W3C lo implementa mediante el protocolo MLS (Messaging Layer Security, RFC 9420) en proyectos como Emissary y Bonfire, y ya existen implementaciones de referencia como ts-mls en TypeScript —con soporte poscuántico— y OpenMLS en Rust, además de un borrador del IETF paraMLS poscuántico.

El Objetivo de Seguridad exige que cada clave de encapsulado que viaja en los KeyPackages de MLS vaya firmada por el usuario con algoritmos como Ed25519 o ML-DSA, para que el cliente pueda verificar que el cifrado se aplica correctamente. Es la parte menos costosa: se reduce a gestionar material criptográfico y firmar los paquetes, sin grandes decisiones de diseño.

El Objetivo de Autenticidad es el más delicado y donde se concentra la mayor parte del trabajo pendiente. Requiere demostrar, sin depender de una autoridad central, que las claves de firma pertenecen efectivamente al usuario que las usa. Las alternativas viables —autoridades de certificación, fingerprinting manual de claves y, la propuesta del autor, registros de transparencia de claves al estilo Certificate Transparency— están aún en discusión, por lo que el autor hace un llamamiento a la comunidad técnica para contribuir antes de etiquetar la versión 1.0.0 de la especificación e implementaciones de referencia. El artículo detalla además por qué carece de sentido aplazar más: los mensajes directos del Fediverse se almacenan hoy en texto plano, lo que expone a administradores de instancias a riesgos legales y a los usuarios a filtraciones.