Noticias de seguridad

Clubhouse: seguridad y privacidad en la nueva red social

Avast, 15 febrero 2021

Echando un vistazo en profundidad a la moderna plataforma de chat de audio solo por invitación

Al parecer, de la noche a la mañana, una nueva red social, Clubhouse, está apareciendo en todas partes. El 31 de enero, Elon Musk tuiteó (sitio en inglés) que estaría en Clubhouse. El 10 de febrero, The New York Times informó (sitio en inglés) que Facebook ya está buscando construir un competidor de Clubhouse. Incluso The Economist se ha dado cuenta (sitio en inglés).

En el momento de redactar este artículo, ya era la sexta aplicación de redes sociales gratuita en la App Store. Para un poco de contexto, Facebook Messenger ocupa el puesto número dos, WhatsApp el número tres y Telegram el número siete.

Clubhouse es una aplicación de redes sociales de solo audio que permite a los usuarios unirse a las salas, ya sea con amigos o extraños. Las habitaciones suelen estar temáticas por un tema específico.

Cualquier nueva aplicación de redes sociales puede generar preocupaciones sobre la seguridad y la privacidad. Esta publicación está destinada a brindarte una descripción general rápida y significativa de la seguridad, protección y privacidad de Clubhouse, para que puedas comprender mejor sus características clave y tomar una decisión informada sobre si unirte o no.

En pocas palabras, Clubhouse solicita y recopila menos información que otras aplicaciones populares de redes sociales y tiene una serie de características de seguridad. Además, tiene un marco de respuesta aparentemente sólido para moderar y tratar con miembros perturbadores y acosadores. Para usar Clubhouse de manera más eficaz y segura, debes comprender la importancia de a quién sigues y el papel de los moderadores en las salas, como se explica a continuación.

Primero, algo para los padres: es importante entender que, en el momento de escribir este artículo, Clubhouse no está destinado a menores de 18 años. Clubhouse es muy explícito sobre esto en su documentación. Dicho esto, no hay verificación de edad ni filtros de contenido o tema presentes en la aplicación. Es importante tenerlo en cuenta porque hay varias salas temáticas para adultos y porque estás hablando con salas llenas de extraños. Con estas cosas en mente, no importa cuánto quiera unirse tu hijo porque es tendencia, no debes permitirlo.

Empezando con Clubhouse

Clubhouse es actualmente una plataforma solo por invitación. Para que los nuevos miembros se unan, los miembros existentes deben enviar invitaciones en forma de mensaje SMS desde la aplicación. Cuando te inscribas, ingresaras tu número de teléfono, se te preguntará si deseas importar tu perfil de Twitter, elegirás un nombre de usuario y elegirás una foto. Durante este proceso, la aplicación también te pedirá que permitas las notificaciones y otorgues acceso a tus contactos.

Finalmente, se te pedirá que elijas algunos intereses que se utilizarán para ayudar a Clubhouse a sugerir "habitaciones" relevantes para tus selecciones. 

Cómo funciona Clubhouse

Una vez que hayas iniciado la aplicación, te encontrarás en la pantalla de inicio, que también se conoce como "feed", "pasillo", "pantalla de todas las habitaciones" o "lobby" (se pueden encontrar más detalles en la Guía del nuevo usuario ) .La pantalla de inicio muestra una serie de "salas" con temas de interés que están actualmente activas. También te da la opción de iniciar una sala.

Como se mencionó, el concepto central de Clubhouse gira en torno a estas "habitaciones". Las personas en las salas se dividen en "moderadores" (que controlan la sala), "oradores" (que pueden hablar en la sala) y "oyentes" (que solo pueden oír). Hay tres tipos de salas: “abiertas” (abiertas a todos), “sociales” (limitadas a las que siguen los moderadores) y “cerradas” (limitadas solo a miembros añadidos explícitamente). Las salas temáticas abiertas pueden mostrar sus temas como una forma de permitir que otros los encuentren. 

Una cosa importante a tener en cuenta es cómo Clubhouse utiliza un modelo de "círculo de confianza" para sus salas sociales, lo que significa que la confianza es transitiva: si Alice confía en Bob y Bob confía en Carol, Alice también confía en Carol. Esto significa que es muy importante prestar atención  a quién sigues (y, por tanto, en quién confías) si vas a utilizar las salas sociales.

Cuando te unes a una habitación por primera vez, Clubhouse te pedirá que habilites tu micrófono. Puedes ingresar a las habitaciones con un micrófono para discapacitados pero no iniciarlas. Una vez que ingresas a una habitación, se te clasifica como oyente y no puedes hablar. Para hablar, primero tienes que ser orador por uno de los moderadores de la sala. Puedes hacerlo haciendo clic en el ícono de "levantar la mano" en la sala para atraer la atención de los moderadores y pedirles que te conviertan en orador. Una vez que te convierten en orador, puedes hablar e interactuar con los demás (hasta que tú o un moderador te devuelvan a un rol de oyente). Este modelo de altavoz controlado ayuda a evitar que las personas interrumpan la sala al controlar la capacidad de hablar y brindar a los moderadores la capacidad de apagar rápidamente (e incluso expulsar) los altavoces perturbadores.

El moderador juega un papel fundamental en las salas. Cada sala comienza con un único moderador, que luego puede otorgar el rol de moderador a cualquier persona en la sala. Cualquier moderador puede hablar, agregar, silenciar y eliminar a otros oradores, así como bloquear, eliminar e informar a otros en la sala. 

Esencialmente, los moderadores dirigen sus respectivas salas, y todos y cada uno de los moderadores tienen el mismo poder, incluida la capacidad de crear nuevos moderadores. Esto significa que si inicias una sala, debes pensar detenidamente a quién debes nombrar moderador. 

Los moderadores también tienen la capacidad de limitar el "levantamiento de la mano" en la sala a aquellos seguidos únicamente por los oradores, o apagarlo por completo.

Las salas de Clubhouse son como una llamada de Zoom de solo audio, pero con más control de moderador que la mayoría de las llamadas de Zoom. Esto significa que algunas salas más pequeñas son más como llamadas grupales y salas muy grandes, especialmente las temáticas .

El perfil de Clubhouse

Tu perfil de Clubhouse ofrece una ventanilla única para la información que eliges compartir sobre ti con otros, así como la información que puedes obtener sobre otros miembros. Todos los perfiles son completamente visibles para todos los usuarios de Clubhouse ; no hay controles para ocultar tu perfil o datos específicos en el perfil de otros.

En particular, los perfiles de Clubhouse no anuncian la ubicación. Está tu nombre para mostrar, tu nombre de usuario, la cantidad de personas que sigues y la cantidad de seguidores que tienes, una breve biografía y enlaces a tus canales de Twitter e Instagram (aunque no está compartiendo contenido con ni desde ninguna de las redes). Tu perfil también muestra tu fecha de ingreso y quién te invitó a la plataforma.

Si deseas ver el perfil abreviado de otro miembro, puedes hacerlo haciendo clic en su icono dentro de una habitación.

¿Es seguro Clubhouse?

En su documentación, Clubhouse suele hablar de la importancia de la seguridad. Esto se ve confirmado por el hecho de que tienen una guía de seguridad separada que detalla sus características para bloquear usuarios e informar incidentes.

Cualquier usuario de Clubhouse puede bloquear o denunciar a otro usuario. Puedes hacer clic en el perfil de cualquier persona en una habitación y se mostrarán las siguientes opciones.

Además, incluso si alguien ha abandonado la sala, aún puedes informar sobre un orador reciente al hacer clic en los tres puntos en la parte superior derecha de la habitación.

Clubhouse también dice en su documentación que puedes informar un incidente después de que una habitación haya terminado usando el icono de engranaje en el perfil de usuario.

Como se señaló anteriormente, los moderadores de las salas tienen una serie de herramientas de seguridad a su disposición. Lo más importante es que Clubhouse deja en claro en su documentación sus expectativas de que los moderadores sean activos y responsables de la calidad y seguridad de las salas que albergan.

¿Qué pasa con la privacidad de Clubhouse?

Un punto importante sobre la privacidad de Clubhouse que también se relaciona con la seguridad es la grabación de audio en las habitaciones. Clubhouse dice en su política de privacidad (sitio en inglés): “Con el único propósito de respaldar las investigaciones de incidentes, grabamos temporalmente el audio en una habitación mientras la sala está en vivo. Si un usuario informa una infracción de confianza y seguridad mientras la sala está activa, retenemos el audio con el fin de investigar el incidente y luego lo eliminamos cuando se completa la investigación. Si no se informa ningún incidente en una habitación, eliminamos la grabación de audio temporal cuando la habitación termina. El audio de (i) altavoces silenciados y (ii) miembros de la audiencia nunca se captura, y todas las grabaciones de audio temporales están encriptadas ".

En términos sencillos: el contenido de audio de las salas se elimina tan pronto como la sala termina, a menos que haya una investigación de incidente.

También es notable que, a diferencia de otras aplicaciones de redes sociales, Clubhouse utiliza los servicios de ubicación de iPhone. La única información de ubicación que obtienen, como dice su política de privacidad, es "una estimación aproximada de tu ubicación a partir de tu dirección IP".

Clubhouse no solicita permiso para acceder a tu cámara o fotos. Dado que es una aplicación de audio, esto debería de esperarse, pero debido a que muchas aplicaciones de redes sociales solicitan estos permisos de todos modos, es notable.

Como se mencionó anteriormente, Clubhouse solicita permisos para tu micrófono para que puedas hablar. También solicitará permiso para acceder a tu calendario si elige usar la función para crear recordatorios para las próximas salas que te interesan.

Finalmente, solicita permiso para acceder a tus contactos si deseas compartir invitaciones. Cuando envías una invitación, la aplicación revisa todos tus contactos y muestra a las personas de tus contactos que no son miembros y los que están usando Clubhouse. Es probable que esto se haga mediante la referencia cruzada de las libretas de direcciones compartidas de otros miembros de Clubhouse y su objetivo es alentarte a compartir con aquellos que ya conozcan personas dentro. Esto ciertamente puede verse como una "característica" inquietante.

No existe una disposición específica en su política de privacidad para las preguntas que los usuarios europeos puedan tener sobre GDPR. En la sección "Usuarios internacionales" de su política, se establece: 

"Al utilizar nuestro Servicio, usted comprende y reconoce que sus Datos personales se transferirán desde su ubicación a nuestras instalaciones y servidores en los Estados Unidos y, cuando corresponda, a los servidores de los socios tecnológicos que utilizamos para proporcionar nuestro Servicio".

En otras palabras: al utilizar su servicio, se aplican las leyes de privacidad de los Estados Unidos.

Clubhouse no indica explícitamente dónde almacena los datos del usuario.

Indican claramente que la empresa "no vende datos personales". Indican que utilizan datos para mejorar el servicio y que los compartirán con proveedores y terceros "para ayudarnos a satisfacer las necesidades de operaciones comerciales". En términos prácticos, parece que usan datos para sus necesidades pero no los usan junto con otros sitios y servicios.

Seguridad de Clubhouse

Debido a que Clubhouse tiene acceso limitado a tu teléfono, los riesgos de seguridad que representa para los datos de tu dispositivo disminuyen un poco. Clubhouse no tiene acceso a tu información de ubicación, cámara o fotos. Esto significa que está limitado en lo que podría suceder con un problema de seguridad en tus contactos, calendario y micrófono.

Dicho esto, hubo un informe en los medios de comunicación turcos sobre un problema de seguridad que permitía a las personas unirse a las salas sin mostrarse y eludir los controles del moderador, lo que permitía al intruso interrumpir potencialmente las salas.

En conclusión

Clubhouse es una nueva aplicación que está despegando, probablemente debido al hecho de que ha identificado una brecha social: reuniones de solo voz. En un mundo donde la gente está cansada de las videoconferencias de Zoom, esto puede resultar atractivo. Las salas de Clubhouse también son similares a la radio o los podcasts, ya que puede escuchar mientras haces otras cosas.

En comparación con otras aplicaciones de redes sociales, Clubhouse se destaca por adherirse estrictamente a la idea de "privilegio mínimo" en términos de los permisos que solicita y cómo se manejan los datos del usuario. La aplicación ha hecho de la seguridad, la moderación y la respuesta a incidentes principios y características clave desde el principio, lo que la distingue significativamente de otras aplicaciones y plataformas de redes sociales.

Lo más importante es que Clubhouse es fácil de usar e incorpora algunos conceptos clave y simples de seguridad, protección y privacidad para un uso más seguro.