sala.red Desde Bolivia, sala.red investiga, analiza y comenta cómo la tecnología da forma a la sociedad en el sur global.

Pista segura

Si tienes información sobre corrupción, abuso de poder o coordinación digital del Estado, en sala.red leemos lo que envíes. Antes de elegir un canal, vale la pena saber lo siguiente.

Ningún canal en internet es perfectamente seguro. Lo que sigue son las opciones disponibles, ordenadas de mayor a menor protección, con notas sobre lo que cada una protege y lo que no. Tú decides cuál se ajusta a tu situación.

01

Signal

Usuario: SIGNAL_USERNAME_HERE

SIGNAL_LINK_HERE

Mostrar código QR
Código QR para contactar a sala.red por Signal

Escanea con la cámara de tu teléfono — Signal abrirá una conversación nueva.

Signal cifra los mensajes de extremo a extremo: solo tú y nosotros los leemos. Es la opción más recomendable para la mayoría de casos. Nuestra cuenta es un nombre de usuario, no un número de teléfono — al usarla, tu número no nos queda visible. Antes de escribir, activa los mensajes que desaparecen en la configuración del chat.

  • Protege: el contenido del mensaje y los archivos adjuntos; tu número de teléfono no se nos comparte.
  • No protege: el hecho de que tu cuenta de Signal contactó la nuestra. Signal mantiene metadatos mínimos del lado de su servidor, pero un adversario con acceso a esa información podría ver que hubo contacto, aunque no qué se dijo.
02

Correo cifrado con PGP

Huella: 52AB 017F 995E 9D74 9E79 B657 5C0B FE94 A8A1 0001

Enviar a: [email protected]

Descargar clave pública (.asc)

Si sabes usar PGP, cifra el mensaje contra nuestra clave pública antes de enviarlo por correo. Verifica la huella aquí contra la que aparece en la clave: si coinciden, estás cifrando contra la clave correcta. Si la página estuviera comprometida, una huella diferente sería tu única señal de alarma.

  • Protege: el contenido del mensaje frente a cualquier persona que intercepte el correo en tránsito o lo lea en el servidor.
  • No protege: los metadatos del correo (remitente, asunto, fecha). Estos viajan sin cifrar. Si tu dirección de correo te identifica, considera crear una cuenta nueva para este uso.

Consejos prácticos

  • Si manejas el material en el trabajo, no nos contactes desde un dispositivo del trabajo, una red del trabajo, ni una VPN del trabajo. Tampoco mientras estés conectado al WiFi de la oficina.
  • Considera enviar el primer mensaje desde un lugar físico distinto a aquel donde guardas la información.
  • No incluyas detalles que te identifiquen en el primer contacto. Antes de compartir nombres o documentos, podemos coordinar cómo hacerlo de forma más segura.
  • Si usas Tor Browser para abrir esta página y luego Signal o tu correo, no mezcles sesiones: cerrar el navegador limpia rastros del lado de la página, pero no del lado de la conversación.
  • No reenvíes documentos directamente desde la fuente original (un correo del trabajo, un repositorio interno). Sácalos primero a un dispositivo separado, luego envíalos.
  • Si algo te parece raro — una huella PGP distinta, un número de Signal que no responde como esperabas, una respuesta extraña — no insistas. Espera un día y vuelve a esta página para verificar los datos.

A qué nos comprometemos

  1. No registrar datos sobre las fuentes más allá de lo estrictamente necesario para la investigación, y eliminar lo que sí registremos cuando ya no lo necesitemos.
  2. No compartir la identidad de una fuente con nadie fuera del equipo editorial. Esto incluye anunciantes (no tenemos), socios institucionales y abogados, salvo orden judicial — en cuyo caso te avisaremos antes si nos es posible.
  3. Verificar cuidadosamente lo que recibimos antes de publicar. Tu material no se convierte automáticamente en una nota.
  4. No usar los canales de esta página para marketing, suscripciones ni promociones. Son exclusivamente para contacto editorial.

<- Volver