Twitter ha lanzado su función «Mensajes directos cifrados», que permite a los suscriptores de pago de Twitter Blue enviar mensajes cifrados de extremo a extremo a otros usuarios de la plataforma.
El cifrado de extremo a extremo (E2EE) utiliza pares de claves privadas y públicas para cifrar la información enviada a través de Internet, de modo que sólo el remitente y el destinatario puedan leerla.
La clave privada de descifrado sólo se almacena en el dispositivo del remitente y no se comparte con nadie más. Sin embargo, la clave de cifrado pública se comparte con otras personas que quieran enviarle datos cifrados.
Como la clave de descifrado privada sólo se almacena en el dispositivo del destinatario local y nunca se guarda en ningún otro lugar del camino, como en los servidores de la aplicación de mensajería, aunque alguien intercepte el mensaje, no podrá leerlo sin la clave de descifrado.
Los DM cifrados de extremo a extremo en Twitter han sido una característica buscada y solicitada masivamente que fue bromeada y retractada en 2018.
El pasado noviembre, la investigadora móvil Jane Manchun Wong se percató de que el código fuente de Twitter para Android insinuaba que se estaba trabajando en la implementación de un sistema E2EE, y Elon Musk prácticamente confirmó las sospechas.
Casi medio año después, Twitter ha anunciado hoy oficialmente la disponibilidad de una función de mensajes cifrados en la última versión de las aplicaciones de Twitter para iOS y Android y en la plataforma web.
Según los detalles del anuncio, que menciona el uso de una clave privada generada por el dispositivo y una clave pública proporcionada de forma centralizada, Twitter ha implementado un esquema de cifrado asimétrico.
«La clave pública se registra automáticamente cuando un usuario inicia sesión en Twitter en un nuevo dispositivo o navegador; la clave privada nunca sale del dispositivo y, por tanto, nunca se comunica a Twitter», explica una página de soporte de Twitter para la función. «Además de los pares de claves privada-pública, existe una clave por conversación que se utiliza para cifrar el contenido de los mensajes».
Aunque no se han revelado detalles específicos o técnicos como los algoritmos de cifrado empleados, Twitter prometió abrir el código de su implementación E2EE y publicar un whitepaper detallado más adelante en 2023.