Confianza

Seguridad y privacidad

Ayudar a alguien no puede costarte tu privacidad, y pedir ayuda no puede costarte la tuya.

Las dos personas dicen que sí

  • Quien ayuda elige cuántos datos y cuánto tiempo antes de recibir ninguna solicitud.
  • Quien pide ve esos límites antes de aceptar.
  • Nadie puede iniciar nada sin que la otra parte lo acepte en su propio teléfono.
  • Rechazar no penaliza a nadie.

Nunca se dicta una contraseña

La clave de la red viaja cifrada de un teléfono al otro y sirve solo para esa sesión. No se enseña en pantalla, no se dice en voz alta y no queda guardada en el teléfono que recibe la ayuda: se borra al terminar.

Compartir conexión no es dar acceso a tu teléfono

Una sesión de Conecta nunca da acceso a:

fotos · archivos · contactos · mensajes · cuentas · contraseñas · servicios privados

El invitado queda aislado y no se expone ningún servicio del teléfono que ayuda.

Nadie sabe quién eres

  • Se usan nombres temporales como “Ayudante #3F8”, distintos en cada sesión.
  • Nunca se comparte teléfono, correo, nombre completo, dirección ni coordenadas.
  • La distancia se muestra por rangos: Muy cerca, ~10 m, ~25 m, ~50 m.
  • La reputación es una insignia agregada, no un perfil público.

Cortar al instante

Los dos lados tienen un botón que termina la sesión de inmediato. Al terminar se borran las claves temporales y la conexión deja de estar disponible.

Bloquear y reportar

Puedes bloquear a alguien para no volver a verlo y reportar un comportamiento. Reportar no revela tu identidad.

Uso justo

Conecta es para ayuda puntual, no para sustituir tu servicio de datos.

Conecta distingue entre necesitar ayuda varias veces por razones reales y depender de la ayuda ajena de forma sistemática. Nunca se bloquea a nadie automáticamente por haber pedido ayuda varias veces, y las emergencias nunca quedan bloqueadas por esta política.

Conecta no garantiza acceso a Internet y no sustituye a los servicios de emergencia.

Detalle técnico

  • Identidades y claves efímeras por sesión, autenticación mutua.
  • Acuerdo de clave X25519, derivación con HKDF y cifrado autenticado AES-GCM.
  • Nonce y ventana antirrepetición; identificador y caducidad de sesión.
  • Credenciales de un solo uso, borradas al cerrar; nunca entran en el registro local.
  • Permisos mínimos: solo lo necesario para descubrir dispositivos cercanos y configurar la red.