v1.0.0 · OPEN SOURCE · GPL-3.0

Mensajería sin rastro.

Cifrado de extremo a extremo, anclado a una llave que sólo existe en tu dispositivo. Sin teléfono. Sin email. Sin metadatos.

iOS · Android — próximamente 0 B · metadatos guardados Código abierto · cliente + servidor
Chats 3 · cifrados
aegis:k7m2…x9q4 ● E2EE
Mensajes efímeros
24h

Los mensajes nuevos se borran solos al expirar — en los dos teléfonos a la vez.

Modo pánico

Pruébalo: el PIN señuelo 0000 abre un perfil vacío.
El PIN real 7319 abre tus chats.

◆ Huella de claves
a7f3 · 92e1 · b4c8
⌬ Relay propio
paquetes opacos
◍ Metadatos retenidos
0 bytes
NO teléfono · NO email · NO metadatos · llaves en tu dispositivo ·
Por qué AegisLink

Privacidad técnica, no marketing.

La mayoría de apps "privadas" piden tu teléfono y guardan metadatos. AegisLink se construyó sobre cuatro decisiones no-negociables.

01

Anónimo por defecto

Tu identidad es una keypair Curve25519 generada en tu dispositivo. Sin teléfono, sin email, sin nombre real. Obtienes un Aegis-ID anónimo y nada que te vincule fuera de la app.

02

Cero metadatos

El servidor tiene los registros de acceso desactivados: no guarda IPs ni patrones de acceso. Solo enruta paquetes opacos — no puede ver con quién hablas ni qué dices.

03

Abierto y verificable

Cliente bajo GPL-3.0 y servidor bajo AGPL-3.0, publicados en GitHub. La criptografía es auditable por cualquiera. No nos creas — lee el código.

04

Verifica a la persona

La confianza se establece comparando huellas de claves — por QR o visualmente. El handshake humano protege contra cualquier intermediario.

Cómo funciona

Tres pasos.
Después, simplemente hablas.

01

Generas tu llave

La app crea una keypair Curve25519 (TweetNaCl) en tu dispositivo. La clave privada nunca abandona el teléfono. Obtienes un Aegis-ID anónimo.

02

Verificas contactos

Escaneas el QR de tu contacto o comparáis la huella de vuestras claves. El handshake humano protege contra cualquier intermediario.

03

Hablas tranquilo

X3DH + Double Ratchet con perfect forward secrecy y XSalsa20-Poly1305. Mensajes, archivos, llamadas, grupos — los servidores sólo enrutan paquetes opacos.

El viaje de un mensaje

Qué ve cada uno. Y qué no.

TU DISPOSITIVO
Nos vemos a las 21:00 en el sitio de siempre.
Se cifra aquí, con una clave que nunca sale de tu teléfono.
EL RELAY
Solo enruta un paquete opaco. No sabe qué dice, ni de quién es, ni lo guarda.
SU DISPOSITIVO
Nos vemos a las 21:00 en el sitio de siempre.
Solo la llave de tu contacto puede abrirlo. Ahí vuelve a ser texto.
▼ sigue bajando — el mensaje se cifra con el scroll
Lo que incluye

Todo lo esperado. Más lo que solo nosotros hacemos.

Chat 1:1 E2EE

X3DH + Double Ratchet con perfect forward secrecy. Cada mensaje, con una clave distinta.

Mensajes que se queman

Timer configurable por chat. Al expirar, desaparecen del dispositivo — y el servidor nunca los tuvo en claro.

Adjuntos cifrados

Fotos, vídeo, audio y documentos, cifrados de extremo a extremo. Con editor integrado antes de enviar.

Ver una vez

Medios que se borran al cerrarse. No se pueden reenviar ni guardar.

Grupos sin espías

Encuestas anónimas y enlaces de invitación con aprobación del admin. Nadie entra sin permiso.

Llamadas cifradas

Voz y vídeo E2EE con WebRTC y DTLS-SRTP, a través de nuestro propio servidor TURN.

Modo pánico

PIN señuelo que abre un perfil vacío y borrado instantáneo de todos tus datos cuando lo necesites.

Backup cifrado

Respaldo protegido con tu passphrase y Argon2id. Solo tú tienes la clave — nosotros no podemos leerlo.

Múltiples identidades

Perfiles aislados con claves separadas — personal, trabajo, lo que necesites. Nadie puede vincularlos.

Mensajes programados

Se quedan cifrados en tu dispositivo hasta enviarse a la hora exacta que elijas.

Stickers animados

Porque la privacidad no está reñida con la expresividad. Packs animados integrados.

Tu idioma, tu tema

Español, inglés e italiano. Tema claro y oscuro. La privacidad, cómoda.

Confianza · verificable

No nos creas a nosotros — lee el código.

Cada decisión de seguridad es comprobable: el cliente, el servidor y la criptografía están publicados bajo licencias GPL-3.0 y AGPL-3.0, abiertos a cualquier auditoría independiente.

Código abierto bajo GPL-3.0 / AGPL-3.0 Cliente + servidor publicados en GitHub. La criptografía es verificable por terceros.
Push sin contenido FCM/APNs solo despiertan la app. El payload va siempre cifrado: tu contenido nunca pasa por Google ni Apple.
Sin registros de acceso access_log OFF en el servidor: no se guardan IPs, timestamps ni patrones de acceso.
Infraestructura propia Relay propio (Node.js) y TURN/STUN propio (coturn). Sin Firebase ni Supabase en el camino de tus mensajes.
Comparar

¿Por qué no Signal o Threema?

Ambas son excelentes. AegisLink toma sus mejores ideas y añade lo que a quien de verdad necesita privacidad le falta.

Capacidad AegisLink Signal Threema WhatsApp
Sin teléfono ni email
Cifrado E2EE por defecto
Cero metadatos retenidos parcial*
Push sin contenido (solo wake-up) parcial
Múltiples identidades
Modo pánico + PIN señuelo
Mensajes programados
Encuestas anónimas en grupo no anon.
Servidor autohospedable parcial OnPrem
Código abierto · cliente + servidor cliente

* Signal aplica sealed sender, pero el registro requiere un número de teléfono.

AegisLink Work · en desarrollo

Privacidad para equipos.

La versión para empresas — salas, roles y políticas por equipo, con la misma regla de oro: cero metadatos de conversación. Está en desarrollo; síguela en el repositorio.

Seguir el desarrollo →
Vista previa · en desarrollo
SALAS POR EQUIPO
ROLES Y PERMISOS
CLAVES EN SERVIDOR
0
METADATA STORED
0 B

Empieza hoy.
Sin dar tu número.

Gratis y de código abierto. Sin cuentas, sin anuncios, sin metadatos.

App Store Próximamente Google Play Próximamente Ver el código
v1.0.0 · iOS y Android en camino