WhatsApp estrena copias cifradas con “llave de acceso” y reabre el debate: ¿qué hace Telegram con las copias de seguridad?

Guardar años de conversaciones, fotos y audios en el bolsillo es una comodidad que sale barata… hasta que se pierde el móvil, se rompe la pantalla o llega el momento de cambiar de dispositivo. Por eso la copia de seguridad no es un capricho, es un salvavidas. WhatsApp, que ya fue pionera al llevar el cifrado de extremo a extremo (E2EE) también a las copias, anuncia ahora un paso más centrado en la facilidad de uso: copias de seguridad cifradas con “llave de acceso” (passkey). La novedad aprovecha la huella dactilar, el reconocimiento facial o el código de bloqueo de pantalla del propio teléfono para cifrar y restaurar la copia sin contraseñas adicionales ni claves de 64 dígitos.

La función se desplegará gradualmente en las próximas semanas y meses. Cuando aparezca, el recorrido es conocido: Ajustes → Chats → Copia de seguridad → Copia de seguridad cifrada de extremo a extremo. Activada la opción, la copia queda protegida por el mismo gesto que desbloquea el móvil. No hay nuevos secretos que memorizar, no hay post-its con cadenas incomprensibles, no hay riesgo de teclear mal una contraseña larga. La seguridad —esa que a menudo pierde batallas por pura fricción— se vuelve usable.

La noticia llega con una pregunta inevitable: ¿y Telegram? La comparación no es trivial, porque WhatsApp y Telegram resuelven el “problema de la copia” con modelos distintos. El resultado práctico —qué pasa cuando se pierde el teléfono, cómo se recupera la historia de chats, qué ve el proveedor— cambia según la app. Este artículo explica qué ofrece WhatsApp con su llave de acceso, cómo funciona el modelo en la nube de Telegram y qué implica cada enfoque para privacidad, recuperación y seguridad.


Qué aporta la “llave de acceso” de WhatsApp (y por qué es relevante)

Hasta ahora, cifrar la copia en WhatsApp exigía crear y custodiar una contraseña o una clave de 64 dígitos. Criptográficamente era sólido; operativamente, menos. El eslabón débil solía ser humano: se olvidaba la contraseña, se anotaba mal, se perdía la nota. Con la llave de acceso ese eslabón desaparece: el secreto que protege la copia queda anclado al mecanismo de desbloqueo del dispositivo.
Ventajas claras:

  • Facilidad: si alguien sabe desbloquear su móvil, sabe cifrar y restaurar su copia.
  • Menos errores: sin una credencial extra, se reduce el riesgo de olvido o filtración.
  • Mismo objetivo: el cifrado sigue siendo de extremo a extremo; ni WhatsApp, ni terceros, pueden leer la copia.

Casos reales: cambiar de teléfono, robo o avería. Con la llave de acceso, la restauración exige el mismo gesto que el usuario hace cada día para abrir el móvil. No hay “llave maestra” apuntada en ningún sitio ni preguntas secretas; solo el usuario puede desbloquear su historial.

Nota de despliegue: la función llegará de forma escalonada. Si no aparece aún, seguirá estando disponible el modo “clásico” (contraseña o clave de 64 dígitos) hasta que el passkey aterrice en tu dispositivo.


Telegram, un modelo distinto: “copia” en la nube vs. copia local

La pregunta “¿dónde está mi copia de Telegram?” tiene una respuesta breve: en los servidores de Telegram. La plataforma diseñó su arquitectura pensando en sincronización multi-dispositivo sin fricciones. Eso significa que la mayoría de chats (los estándar) se almacenan cifrados en la nube de Telegram y se sincronizan cuando el usuario inicia sesión en un nuevo equipo.
Consecuencias prácticas:

  • No suele hacer falta “copia de seguridad” tradicional: al abrir sesión en otro móvil o en el PC, la nube “trae” los chats.
  • El cifrado en estos chats no es de extremo a extremo; es cliente-servidor bajo MTProto (cifrado en tránsito y en reposo en Telegram), de modo que el proveedor gestiona las claves del lado servidor.
  • Los “Secret Chats” (chats secretos) sí son E2EE pero no se sincronizan entre dispositivos y, por diseño, no “suben” a la nube: viven y mueren en el equipo donde se iniciaron.

Además, Telegram Desktop permite exportar los datos a HTML/JSON como copia local. Esa exportación no es E2EE por sí sola: su protección depende de dónde y cómo se guarde (cifrado del disco, password del sistema, etc.). No existe un “backup E2EE de toda la cuenta” que el usuario pueda subir a una nube externa con una clave solo suya.

Resumen del contraste:

  • WhatsApp: E2EE por defecto en chats y opción de E2EE en copias; ahora con llave de acceso ligada al biométrico/código del móvil.
  • Telegram: nube propia para la mayoría de chats (no E2EE extremo a extremo, sí cifrado cliente-servidor); E2EE sólo en “Secret Chats” que no se sincronizan ni se “copian” a la nube.

Recuperación y riesgo: qué pasa en los escenarios “feos”

1) Pierdes el teléfono

  • WhatsApp: si activaste copia E2EE, restauras con la llave de acceso (o con tu método “clásico” si aún no tienes passkey). Nadie más puede hacerlo.
  • Telegram: inicias sesión en otro dispositivo y la nube repuebla los chats “normales”. Los Secret Chats se pierden si no conservas el dispositivo original (por diseño).

2) Olvidas la contraseña/clave de la copia (WhatsApp, antes del passkey)

  • Sin passkey, la copia no es recuperable si olvidas esa credencial. Con llave de acceso, no hay contraseña adicional que olvidar.

3) Preocupación por el proveedor

  • WhatsApp con copia E2EE: el proveedor no puede leer tu backup, está cifrado con tu clave.
  • Telegram (chats cloud): los datos residen en la nube de Telegram; la seguridad se apoya en la arquitectura del servicio y sus controles internos. No hay E2EE a escala de cuenta.

4) Exportar una copia para “guardar por si acaso”

  • WhatsApp: la copia E2EE vive «atrapada» a tu cuenta y a tu clave; no es un fichero legible que se pueda abrir fuera del flujo de restauración.
  • Telegram: permite exportar con Desktop, pero la seguridad depende de cómo protejas ese archivo (no está E2EE por Telegram).

Privacidad y amenaza modelo: qué protege cada enfoque

  • E2EE de WhatsApp (chats y copias) minimiza el círculo de confianza: la clave es del usuario y se deriva del dispositivo (con passkey) o de una contraseña/clave elegidas por el usuario. El proveedor no tiene acceso al contenido del backup.
  • Nube de Telegram para chats estándar optimiza la disponibilidad multi-dispositivo, a costa de un modelo de confianza distinto: Telegram gestiona infraestructura y claves del lado servidor; sólo en los “Secret Chats” hay E2EE puro, sin sincronización.

¿Una es “mejor” que la otra? Depende de las prioridades. Quien prima la privacidad fuerte y no necesita abrir sesión en cuatro equipos a la vez, suele valorar más el E2EE integral (chats + copias). Quien prima la disponibilidad y el multi-dispositivo sin fricciones, aprecia la nube instantánea de Telegram, sabiendo que no es E2EE universal.


Usabilidad y errores humanos: el verdadero enemigo

La historia muestra que las mayores fugas rara vez vienen de la criptografía, sino de errores de uso. En este punto, la llave de acceso de WhatsApp apunta a lo esencial: quitar fricción para quitar excusas. Si activar el cifrado de la copia exige cero sacrificios, más gente lo activará y más copias estarán blindadas.

En Telegram, la usabilidad brilla en la sincronización multi-dispositivo: no hay que pensar en copias, la nube es la copia. Pero quien quiera E2EE total debe recordar que los Secret Chats no se respaldan en la nube y no viajan de un equipo a otro: es una decisión consciente.


Recomendaciones prácticas (uses WhatsApp o Telegram)

  • Activa el bloqueo de pantalla y usa huella/rostro/código robustos. Son la base para cualquier passkey.
  • Actualiza las aplicaciones y el sistema: la seguridad vive en los parches.
  • En WhatsApp, activa la copia E2EE (con llave de acceso cuando llegue).
  • En Telegram, configura 2FA y, si exportas datos, cifra el disco o usa contenedores/gestores de contraseñas para guardar el archivo con seguridad.
  • No compartas dispositivos desbloqueados. La mejor criptografía se viene abajo si cualquiera puede usar tu móvil abierto.

Conclusión

La llave de acceso de WhatsApp no cambia la promesa (que sólo tú puedas leer tu copia), cambia cómo la cumple: lo hace fácil. Esa es, probablemente, su mayor victoria: llevar buenas prácticas a más usuarios. Telegram, por su parte, mantiene su modelo de nube que resuelve la copia casi de oficio: quien inicia sesión, recupera. Pero el cómo —E2EE universal frente a cifrado cliente-servidor— marca diferencias relevantes. Al final, la mejor elección es la que encaja con el riesgo que cada cual quiere asumir: privacidad fuerte y copias bajo llave o sincronización ubicua con una nube que hay que aprender a proteger.


Preguntas frecuentes

¿Cómo activar la “copia de seguridad cifrada con llave de acceso” en WhatsApp?
Cuando esté disponible en tu móvil, ve a Ajustes → Chats → Copia de seguridad → Copia de seguridad cifrada de extremo a extremo y confirma con tu huella, rostro o código. No tendrás que recordar ninguna contraseña nueva ni una clave de 64 dígitos.

¿Telegram hace “copias de seguridad” como WhatsApp?
No en el mismo sentido. En Telegram, la mayoría de chats se guardan en la nube del servicio y se sincronizan al iniciar sesión, pero no están E2EE (salvo los Secret Chats, que son E2EE y no se sincronizan). Telegram Desktop permite exportar datos, pero la seguridad de ese archivo depende de cómo lo protejas.

¿Qué es más seguro para mis chats: la nube de Telegram o la copia E2EE de WhatsApp?
Son modelos distintos. La copia E2EE de WhatsApp minimiza la confianza en el proveedor y blinda el backup con tu clave. La nube de Telegram prioriza sincronización y disponibilidad; para E2EE hay que usar Secret Chats, que no se guardan en la nube.

¿Puedo exportar mi historial en WhatsApp como archivo legible? ¿Y en Telegram?
WhatsApp no ofrece una exportación masiva E2EE legible de la copia: la restauración sucede dentro de la app. Telegram Desktop permite exportar; si lo haces, protege ese archivo (disco cifrado, contenedor seguro) porque no queda E2EE por Telegram.

vía: messenger.es

Scroll al inicio