Secure Drop
Anonymous · Encrypted · No login required
Your message is sealed and anonymous. We cannot identify you. No account or login is needed.
Your message
Max 3 files, 10 MB each
Secure Channel
Anonymous · Bidirectional · Encrypted
Start an anonymous conversation. You'll receive a thread code to check for replies later.
Your message
Max 3 files, 10 MB each
Thread Code
Enter your thread code above to check for replies.
INVESTIGACIÓN ORIGINAL · AUDITORÍA DE DOCUMENTACIÓN

¿Qué mensajeros requieren un número de teléfono o correo electrónico?

Una auditoría reproducible de agosto de 2026 de los identificadores de cuentas documentada por nueve servicios de mensajería. El estudio separa el identificador utilizado para crear una cuenta de la información que un usuario puede ocultar posteriormente a sus contactos.

Versión 1.0 · 9 servicios · 8 clasificaciones verificadas · 1 sin puntuación
El breve hallazgo

El breve hallazgo

De los ocho servicios que podríamos clasificar a partir de documentación propia accesible, dos permiten su uso sin número de teléfono o correo electrónico, dos proporcionan una ruta basada en correo electrónico sin necesidad de un número de teléfono, tres permanecen basados ​​en números de teléfono y uno cambia su método de registro por región. WeChat se incluye en el conjunto de datos, pero no se califica porque no pudimos recuperar de manera confiable un documento de registro propio actual durante esta auditoría.

Lo que muestra la documentación

2
No se requiere teléfono ni correo electrónico

City of Hats y Threema documentan identidades generadas por el servicio que se pueden utilizar sin vincular ninguno de los identificadores.

3
Basado en número de teléfono

Signal, WhatsApp y Telegram documentan la raíz de una cuenta vinculada al teléfono incluso cuando los nombres de usuario opcionales pueden ocultar el número a nuevos contactos.

2
Ruta de correo electrónico disponible

Messenger puede utilizar una cuenta Meta confirmada por correo electrónico; Wire documenta cuentas de equipo basadas en correo electrónico.

1
Dependiente de la región

LINE documenta la verificación telefónica en cinco mercados asiáticos y la creación de cuentas Apple o Google en otros lugares.

Metodología

Esta es una auditoría de documentación, no una auditoría de código fuente ni una clasificación de seguridad. Cada clasificación responde a una pregunta concreta: ¿qué identificador duradero dice el servicio que una persona necesita al crear o mantener una cuenta?

Fuentes propias

Utilizamos centros de ayuda de proveedores, documentos técnicos o anuncios oficiales de productos. No se aceptaron como prueba fragmentos de búsqueda ni resúmenes de terceros.

Raíz de cuenta versus privacidad de contacto

Un nombre de usuario que oculta un número de teléfono de un nuevo contacto no borra el número de teléfono utilizado para registrar o recuperar la cuenta subyacente.

La incertidumbre sigue siendo visible

Las reglas regionales, las implementaciones por etapas, los flujos exclusivos para empresas y la documentación inaccesible se etiquetan en lugar de forzarse en celdas de sí o no.

Resultado en un momento dado

Los productos cambian. Cada fila incluye su fecha de revisión y fuente para que otro investigador pueda reproducir o cuestionar la clasificación.

Conjunto de datos de requisitos de identidad

“Ninguno” significa que la documentación citada permite su uso sin un número de teléfono o correo electrónico. Esto no significa que el servicio no recopile metadatos o que el usuario sea anónimo en todos los modelos de amenaza.

ServicioRaíz de cuenta documentadaSe requiere teléfonoCorreo electrónico requeridoAlias ​​de contactoConfianzaFuentes oficiales
City of HatsIdentidad Hat generada por el servicioNoNoCódigo Hat o Phrase IDReclamación de primera parteSecurity Evidence CenterNo se requieren un número de teléfono ni un correo electrónico para crear un Hat. Esta es una afirmación de producto propia de City of Hats, no un resultado de una auditoría independiente.
SignalNúmero de teléfono móvil existenteNoNombre de usuario opcionalVerificadoRequisitos de registro de SignalSignal dice que se requiere un número de teléfono existente. Su configuración opcional de nombre de usuario y privacidad puede evitar que nuevos contactos vean o encuentren ese número.
WhatsAppCuenta basada en número de teléfonoNoImplementación del nombre de usuario en progresoVerificado con advertencia de implementaciónAnuncio de nombre de usuario MetaMeta dice que los nombres de usuario permitirán que los nuevos contactos eviten ver un número de teléfono. Lo tratamos como privacidad de contacto, no como eliminación de la cuenta subyacente vinculada al teléfono.
TelegramNúmero de teléfono móvilNoNombre de usuario opcionalVerificadoPreguntas frecuentes sobre TelegramTelegram afirma que las cuentas solo se pueden conectar a un número de teléfono móvil y advierte a los usuarios que mantengan el control del mismo.
Facebook MessengerMeta o cuenta de FacebookNoSí, si no se utiliza el teléfonoPerfil o nombre de usuarioCentro de ayuda MessengerLa creación de una cuenta de Facebook acepta una dirección de correo electrónico o un número de teléfono móvil, por lo que no es estrictamente necesario un número de teléfono. La cuenta permanece vinculada a una identidad estable Meta.
LINENúmero de teléfono o cuenta Apple/Google por regiónRegionalCuenta de tercerosPerfil e ID de LINEVerificado con advertencia regionalCreación de cuenta LINELINE documenta la verificación telefónica en Hong Kong, Japón, Corea, Taiwán y Tailandia; Los usuarios de otros países crean una cuenta con Apple o Google.
ThreemaID aleatorio de ThreemaNoNoIdentificación de ThreemaVerificadoDocumento técnico sobre criptografía ThreemaThreema documenta el enlace del número de teléfono y del correo electrónico como opcional. Su ID generada sigue siendo el identificador principal.
WireCuenta de equipo basada en correo electrónicoNoPerfil WireSoporte de cuenta WireLa documentación actual accesible describe la creación y membresía del equipo mediante una dirección de correo electrónico verificada. Esta fila no se generaliza más allá de ese flujo documentado.
WeChatNo clasificadoNo puntuadoNo puntuadoIdentificación de WeChatPruebas de primera mano accesibles insuficientesSitio oficial WeChatNo pudimos recuperar de manera confiable un documento de requisitos de registro propio actual durante esta auditoría, por lo que esta fila no se califica intencionalmente.

Lo que esto significa (y lo que no significa)

  • Un identificador de registro es parte de un modelo de amenaza. Puede afectar la capacidad de descubrimiento, la recuperación de la cuenta, la correlación entre contextos y la exposición al intercambio de SIM o al compromiso de la cuenta de correo electrónico.
  • No determina por sí solo la confidencialidad del mensaje. Un servicio telefónico aún puede implementar un cifrado sólido de extremo a extremo, y una cuenta seudónima aún puede quedar expuesta por un dispositivo desbloqueado, el comportamiento del destinatario, los metadatos de la red o errores operativos.
  • La pregunta más útil no es "¿Qué aplicación gana?" Es "¿Qué identificador, ruta de recuperación, dispositivo, destinatario y riesgos de metadatos son importantes en esta situación?"

Cómo maneja City of Hats la separación de identidades

City of Hats utiliza Hats generado por el servicio en lugar de un número de operador o una dirección de correo electrónico como identidad de comunicación. Phrase ID puede hacer que un Hat sea más fácil de compartir y Disposable Hats puede limitar cuánto tiempo un contexto permanece vinculable. Estos controles reducen el acoplamiento de identificadores; no evitan el compromiso del dispositivo, la divulgación del destinatario, la observación del tráfico o la coerción física.

Descargar y reproducir la auditoría

El CSV es conveniente para el análisis y el JSON conserva notas, URL de origen, etiquetas de confianza y códigos de clasificación. Ambos se publican bajo CC BY 4.0 con atribución a City of Hats y un enlace a esta página de metodología.

Licencia de conjunto de datos: Creative Commons Attribution 4.0 · Versión 1.0

Limitaciones

  • Este estudio evalúa la documentación pública, no el código fuente, el comportamiento del servidor, el cumplimiento de la política de privacidad o la implementación criptográfica.
  • Los flujos de registro pueden variar según el país, el dispositivo, el tipo de cuenta, la edad o la implementación gradual de funciones.
  • City of Hats está incluido y financió esta investigación. Su fila está claramente marcada como un reclamo de primera parte.
  • Los recuentos excluyen a WeChat porque no se pudo acceder de manera confiable a su documentación de registro propia actual durante la auditoría.
  • Se aceptan correcciones con una fuente propia a través de la página de contacto. Los cambios materiales aparecerán en el registro de cambios.