BASE DE SEGURIDAD
ML-KEM-1024 + Signal Protocol
PQXDH, Double Ratchet, Sender Keys y prevención explícita del downgrade.
ESPECIFICACIÓN COMPLETA DEL PRODUCTO Arc
Estas once capacidades forman una especificación completa y se evalúan juntas como Arc.
Las fichas rivales enlazan fuentes oficiales; la de Arc queda vinculada a la especificación completa y al mismo modelo de puntuación.
La respuesta breve
Estas once capacidades forman una especificación completa y se evalúan juntas como Arc.
ML-KEM-1024 + Signal Protocol
PQXDH, Double Ratchet, Sender Keys y prevención explícita del downgrade.
IGF + Mutual Burn
Los eventos de temporizador, lectura y toque convergen en una retirada duradera del dispositivo y servidor.
Voz Ogg Opus a 16 kbps + Mesh
ESPECIFICACIÓN COMPLETA DEL PRODUCTO Arc
Estas once capacidades forman una especificación completa y se evalúan juntas como Arc.
El enfoque del producto también es una decisión de seguridad. Arc elimina o rechaza conductas que debilitan la integridad del mensaje, el control del usuario o la claridad operativa.
Estar cifrado, usar cifrado de extremo a extremo y tener protección poscuántica son conceptos distintos que pueden combinarse.
Término amplio que cubre cifrado de transporte como TLS y almacenamiento en el servidor. El operador puede conservar las claves y acceder al texto sin cifrar.
Solo los extremos de la conversación guardan las claves del contenido; el operador no debería poder leer los mensajes. Cifrado no significa automáticamente E2EE.
Establecimiento híbrido de sesión poscuántica con acuerdo de claves clásico y sin downgrade silencioso a una ruta heredada.
Los 19 productos se agrupan por base de cifrado, disponibilidad E2EE documentada y estado poscuántico documentado.
La protección del transporte y del almacenamiento en servidor forma la categoría base.
Las fichas rivales enlazan fuentes oficiales; la de Arc queda vinculada a la especificación completa y al mismo modelo de puntuación.
Indica si la documentación pública afirma que el operador no puede leer el texto de los mensajes.
Estado documentado públicamente de protección diseñada para ataques de la era cuántica.
Clasificación por puntuación total y uso. El nivel S prioriza privacidad y criptografía moderna; el D reúne herramientas de productividad sin E2EE.
Signal
#1
Arc
#2
iMessage
#3
Threema
#4
Wire
#5
#6
Element / Matrix
#7
Facebook Messenger
#8
Session
#9
Google Messages
#10
Viber
#11
LINE
#12
Telegram
#13
XChat
#14
KakaoTalk
#15
Google Chat
#16
Discord
#17
Slack
#18
Chatwork
#19
Instagram DM
#20
Las fichas rivales enlazan fuentes oficiales; la de Arc queda vinculada a la especificación completa y al mismo modelo de puntuación.
| Servicio | Cripto (18) | FB Sec (14) | PQC (14) | E2EE (13) | Remitente (10) | Registro (10) | Efímero (11) | Verif (5) | Multi-dev (5) | Total |
|---|---|---|---|---|---|---|---|---|---|---|
#1 Signal | 18 | 14 | 14 | 13 | 10 | 6 | 5 | 5 | 5 | 90 |
#2 Arc | 18 | 14 | 14 | 12 | 3 | 9 | 11 | 4 | 4 | 89 |
#3 iMessage | 17 | 13 | 14 | 13 | 5 | 4 | 1 | 4 | 5 | 76 |
#4 Threema | 16 | 13 | 2 | 12 | 7 | 10 | 5 | 4 | 3 | 72 |
#5 Wire | 16 | 13 | 4 | 11 | 5 | 7 | 6 | 4 | 5 | 71 |
#6 WhatsApp | 18 | 13 | 7 | 11 | 0 | 4 | 5 | 4 | 5 | 67 |
#7 Element / Matrix | 13 | 12 | 1 | 10 | 4 | 8 | 3 | 4 | 5 | 60 |
#8 Facebook Messenger | 15 | 11 | 0 | 10 | 0 | 4 | 5 | 4 | 5 | 54 |
#9 Session | 9 | 2 | 1 | 10 | 10 | 10 | 5 | 3 | 3 | 53 |
#10 Google Messages | 15 | 11 | 0 | 8 | 0 | 1 | 2 | 3 | 4 | 44 |
#11 Viber | 10 | 9 | 1 | 7 | 0 | 1 | 4 | 3 | 4 | 39 |
#12 LINE | 13 | 3 | 0 | 9 | 0 | 4 | 2 | 4 | 3 | 38 |
#13 Telegram | 10 | 7 | 0 | 3 | 0 | 4 | 4 | 4 | 5 | 37 |
#14 XChat | 11 | 0 | 0 | 4 | 0 | 9 | 2 | 2 | 5 | 33 |
#15 KakaoTalk | 7 | 4 | 0 | 3 | 0 | 1 | 2 | 2 | 4 | 23 |
#16 Google Chat | 10 | 0 | 0 | 4 | 0 | 1 | 1 | 0 | 5 | 21 |
#17 Discord | 7 | 3 | 0 | 3 | 0 | 1 | 0 | 0 | 5 | 19 |
#18 Slack | 10 | 0 | 0 | 0 | 0 | 1 | 1 | 0 | 5 | 17 |
#19 Chatwork | 8 | 0 | 0 | 0 | 0 | 1 | 0 | 0 | 5 | 14 |
#20 Instagram DM | 5 | 0 | 0 | 0 | 0 | 1 | 4 | 0 | 4 | 14 |
Cripto/ Primitivas criptográficas
(18)Calidad del diseño de algoritmos, esquemas AEAD y de firma e historial de verificación formal
FB Sec/ Secreto hacia delante/atrás
(14)Protección de mensajes pasados y futuros tras comprometer una clave, como Double Ratchet o MLS
PQC/ Poscuántico
(14)Estado en producción documentado públicamente de criptografía poscuántica como PQXDH o ML-KEM
E2EE/ Cobertura E2EE
(13)Estado predeterminado y cobertura en texto, llamadas, grupos y medios, incluida evidencia pública de auditoría
Remitente/ Privacidad del remitente
(10)Minimización de metadatos de remitente y relaciones, con Sealed Sender u onion routing
Registro/ Privacidad de registro
(10)Registro sin teléfono ni email y disponibilidad de un identificador anónimo
Efímero/ Mensajes efímeros
(11)Granularidad y ciclo de eliminación de los controles de desaparición
Verif/ UX de verificación
(5)Usabilidad de la verificación de claves, como Safety Numbers o claves de contacto
Multi-dev/ Varios dispositivos
(5)Gestión de claves entre dispositivos sin un teléfono principal siempre conectado
Total
(100)Suma ponderada de 9 ejes (máximo 100)
Las fichas rivales enlazan fuentes oficiales; la de Arc queda vinculada a la especificación completa y al mismo modelo de puntuación.
Evidencias de fuentes primarias verificadas el 2026-08-26
Cada fuente primaria respalda únicamente la categoría en la que se cita; no acredita todas las afirmaciones o puntuaciones ni implica el respaldo del proveedor.
Total 90 / 100
Estado según documentación pública
Fuentes primarias
Total 89 / 100
ML-KEM-1024 estandarizado + PQXDH · Double Ratchet DM · Grupos con Sender Keys · Sealed Sender + entrega anónima · IGF · Mutual Burn · Key Sync + varios dispositivos · Voz Ogg Opus a 16 kbps · DM y Group Mesh directos y firmados · DM Mesh E2EE directo · Multi-hop limitado y store-and-forward
Total 76 / 100
Estado según documentación pública
Fuentes primarias
Total 72 / 100
Estado según documentación pública
Fuentes primarias
Total 71 / 100
Estado según documentación pública
Fuentes primarias
Total 67 / 100
Estado según documentación pública
Fuentes primarias
Total 60 / 100
Estado según documentación pública
Fuentes primarias
Total 54 / 100
Estado según documentación pública
Fuentes primarias
Total 53 / 100
Estado según documentación pública
Fuentes primarias
Total 44 / 100
Estado según documentación pública
Fuentes primarias
Total 39 / 100
Estado según documentación pública
Fuentes primarias
Total 38 / 100
Estado según documentación pública
Fuentes primarias
Total 37 / 100
Estado según documentación pública
Fuentes primarias
Total 33 / 100
Estado según documentación pública
Fuentes primarias
Total 23 / 100
Estado según documentación pública
Fuentes primarias
Total 21 / 100
Estado según documentación pública
Fuentes primarias
Total 19 / 100
Estado según documentación pública
Fuentes primarias
Total 17 / 100
Estado según documentación pública
Fuentes primarias
Total 14 / 100
Estado según documentación pública
Fuentes primarias
Total 14 / 100
Estado según documentación pública
Fuentes primarias
Estas once capacidades forman una especificación completa y se evalúan juntas como Arc.
Un cifrado de contenido sólido no oculta por sí solo las relaciones entre remitentes. Sealed Sender y la entrega anónima se tratan como trabajo de producto independiente.
Arc separa la comunicación de catástrofe firmada no E2EE del DM Mesh E2EE y etiqueta el modo activo sin difuminar la diferencia.
IGF y Mutual Burn se diseñan en torno a retirada duradera del dispositivo y servidor, reintentos y recuperación, no solo a una interfaz que desaparece.
Respuestas concisas a las preguntas clave sobre el diseño de seguridad y comunicación en desastres de Arc.
Establecimiento híbrido de sesión poscuántica con acuerdo de claves clásico y sin downgrade silencioso a una ruta heredada.
Avance atómico del ratchet, reintento con el mismo texto cifrado, límite de claves omitidas y recuperación segura tras fallos para el chat normal uno a uno.
Épocas de grupo por remitente y dispositivo, aislamiento de la membresía y entrega de SKDM mediante sesiones uno a uno autenticadas.
Certificados de remitente separados por finalidad, buzones opacos, push genérico y prohibición de fallback a texto sin cifrar.
Mensajería directa en catástrofes con origen e integridad autenticados, marcada explícitamente como no E2EE porque relays u observadores cercanos pueden ver el contenido.
Modo de mensaje directo independiente con contenido E2EE, estado de confianza explícito y sin fallback silencioso a entrega firmada no E2EE.
Relay con recursos acotados, deduplicación, TTL y recuperación offline, sin prometer distancia, ruta o plazo de entrega.
Security
Detalles de seguridad de Arc
Estas once capacidades forman una especificación completa y se evalúan juntas como Arc.
Technology
Tecnología de Arc
Estas once capacidades forman una especificación completa y se evalúan juntas como Arc.