OSHI vs Signal — Una comparación honesta
OSHI es un mensajero gratuito, de código abierto y cifrado de extremo a extremo para iOS y Android que usa una red mesh por Bluetooth y Wi-Fi para enviar mensajes sin Internet ni cobertura móvil. OSHI no requiere número de teléfono, correo electrónico ni cuenta. Signal es la referencia de la mensajería privada, así que cualquier alternativa seria a Signal tiene que medirse con ella de forma justa. OSHI y Signal comparten los mismos componentes criptográficos — intercambio de claves moderno de curva elíptica y, en el formato de sesión más reciente de OSHI, un Double Ratchet —, pero resuelven problemas distintos.
Signal es una mensajería madura, muy auditada y sin ánimo de lucro, con una base de usuarios enorme y una disponibilidad excelente; si quieres una app cifrada convencional que «simplemente funciona» y a la que puedan unirse la mayoría de tus contactos, Signal es difícil de superar. OSHI es una mensajería suiza, de código abierto bajo licencia MIT, creada para quienes necesitan comunicarse sin número de teléfono, sin infraestructura e incluso sin Internet. Añade una red mesh por Bluetooth y Wi-Fi, enrutamiento por Tor, un almacén direccionado por contenido en su propio servidor para los adjuntos grandes, IA en el dispositivo y esteganografía de texto para resistir la censura. Esta página expone dónde gana de verdad cada app para que elijas la herramienta adecuada.
Comparativa de funciones: OSHI vs Signal
| Función | OSHI | Signal |
|---|---|---|
| Protocolo E2EE | X25519 + AES-256-GCM, al estilo del Signal Protocol. El Double Ratchet solo funciona en el formato de sesión v3: el formato v2 anterior no usa ratchet y sigue siendo el más extendido (estado). Añade X-Wing (ML-KEM-768 + X25519), acuerdo de claves híbrido poscuántico, cuando ambos extremos lo admiten. Los grupos usan un sobre compartido, no la construcción 1:1 | Signal Protocol (X3DH + Double Ratchet) |
| Funciona sin conexión / mesh | Sí — red mesh BLE + Wi-Fi, retransmisión multisalto | No — requiere Internet |
| Necesita número de teléfono | No | Sí (los nombres de usuario lo ocultan a los contactos) |
| Metadatos recogidos | Sin número de teléfono y sin grafo de contactos en el servidor. En la ruta por Internet, el relay ve las claves públicas de emisor y destinatario, la hora y el tamaño del mensaje; no puede leerlo. En la malla no hay ningún servidor | Mínimos; el remitente sellado (sealed sender) reduce los metadatos |
| Código abierto | Sí (MIT) | Sí (AGPL/GPL) |
| Auditorías independientes | Aún sin auditoría pública | Sí — varias auditorías públicas |
| IA en el dispositivo | Sí — traducción, corrección y tono en el dispositivo | No |
| Esteganografía / resistencia a la censura | Sí — esteganografía de texto + Tor + mesh | Tor mediante Orbot; relés proxy |
| Plataformas | iOS (App Store), Android (APK por instalación manual) | iOS, Android, Windows, macOS, Linux |
| Precio | Gratis | Gratis (financiada con donaciones) |
| Descentralizado / autoalojable | En parte — la malla no necesita ningún servidor; el relay de Internet y el almacén de adjuntos los opera el proyecto | Servidores centralizados |
Dónde gana Signal de verdad
Sería deshonesto fingir que Signal no es excelente. Signal ha pasado varias auditorías de seguridad independientes, y su protocolo es el estándar académico y de la industria para el cifrado de extremo a extremo: el mismo protocolo lo licencian WhatsApp, Google y otros. Ese nivel de escrutinio importa: el Signal Protocol ha sido analizado formalmente y puesto a prueba a una escala que pocos sistemas alcanzan.
Signal también tiene una base de usuarios enorme y multiplataforma, y clientes de escritorio sólidos para Windows, macOS y Linux. Como tanta gente ya la tiene, el beneficio práctico para la privacidad es alto: puedes convencer de verdad a amigos y familiares para que se cambien. La gestiona una fundación sin ánimo de lucro financiada con donaciones y no con publicidad, y su infraestructura tiene un largo historial de fiabilidad. Si tu modelo de amenazas es «un cifrado sólido, bien entendido y que todo el mundo pueda usar hoy», Signal es la opción sensata por defecto.
En qué es diferente OSHI
OSHI se dirige a situaciones para las que Signal nunca se diseñó. La diferencia principal es que no hay número de teléfono: puedes crear una identidad en OSHI sin entregar información que te identifique personalmente. Signal ofrece ahora nombres de usuario, pero sigues necesitando un número de teléfono para registrarte.
La segunda diferencia es funcionar sin infraestructura. Signal necesita Internet y que sus servidores estén accesibles. OSHI puede retransmitir mensajes cifrados directamente entre dispositivos cercanos por una red mesh Bluetooth y Wi-Fi, saltando por teléfonos intermedios que nunca pueden leer el contenido. Durante los apagones de Internet, en zonas remotas, en eventos multitudinarios o tras una catástrofe, esa es la diferencia entre comunicarse y quedarse a oscuras. OSHI suma enrutamiento por Tor y, para los adjuntos grandes, recurre a su propio relay cifrado y, como último recurso, a un almacén direccionado por contenido en ese mismo servidor: primero la malla, el servidor solo cuando la malla no puede.
Por último, OSHI añade esteganografía de texto, capaz de ocultar el propio hecho de que existe un mensaje, e IA en el dispositivo para traducir, corregir y ajustar el tono sin que nada salga de tu teléfono.
Cómo se compara el cifrado
Signal combina X3DH con el Double Ratchet y ofrece secreto hacia adelante (forward secrecy) por mensaje desde el diseño. OSHI usa un intercambio de claves X25519 con AES-256-GCM de la misma familia e implementa un Double Ratchet, pero solo en su formato de sesión v3. El formato v2 anterior no usa ratchet y la mayor parte de la base instalada de OSHI sigue en v2, así que lo correcto es decir que OSHI ha implementado el forward secrecy, no que toda conversación de OSHI lo tenga. Un fallo del respondedor v3 que iniciaba la cadena de envío con 32 bytes a cero se corrigió el 8 de septiembre de 2026 y llega en la 1.0.44; y en la ruta iniciada por el respondedor, el primer mensaje del iniciador se deriva solo de la salida de X3DH, antes de cualquier paso del ratchet, algo inherente a la construcción. El estado completo está aquí.
OSHI sí implementa X-Wing, acuerdo de claves híbrido poscuántico (ML-KEM-768 + X25519) mediante XWingMLKEM768X25519 de CryptoKit: solo híbrido, nunca poscuántico a secas, de modo que romper ML-KEM no puede dejar una sesión peor de lo que ya está, y falla de forma cerrada en lugar de degradarse en silencio. Requiere iOS/macOS 26 mientras la app se despliega en iOS 17.5, y la política es .hybridWhenAvailable, negociada por conversación, así que solo se activa cuando ambos extremos pueden. Esto describe lo que hace OSHI; no es una afirmación sobre Signal, que publica su propio trabajo de protocolo.
La distinción honesta general es la madurez de la revisión: Signal cuenta con años de auditorías de terceros publicadas, mientras que OSHI, al ser más reciente, todavía no ha pasado una auditoría externa pública. OSHI es de código abierto bajo licencia MIT, así que el código está disponible para inspeccionarlo, pero «auditable» no es lo mismo que «auditado», y lo decimos claramente. Lee nuestra guía del Signal Protocol y nuestra guía del cifrado de extremo a extremo para conocer los detalles.
¿Cuál deberías elegir?
Elige Signal si quieres la mensajería cifrada más extendida y auditada de forma independiente, no te importa dar un número de teléfono y necesitas apps de escritorio de primera y un efecto red que llegue hoy a tus contactos.
Elige OSHI si quieres mensajería sin número de teléfono, resiliencia cuando Internet no está disponible o está censurado, e IA en el dispositivo, y te sientes cómodo adoptando pronto una app más reciente. Muchos usuarios preocupados por la privacidad usan las dos: Signal para el alcance del día a día, OSHI para los escenarios de alta resiliencia y sin número. Las dos son de código abierto, así que puedes verificar las afirmaciones por ti mismo.
Preguntas frecuentes
¿Es OSHI una buena alternativa a Signal?
Sí, si quieres mensajería sin número de teléfono y la capacidad de funcionar sin conexión por una red mesh Bluetooth y Wi-Fi. Signal sigue siendo excelente como mensajería cifrada convencional, muy auditada, con una base de usuarios enorme y buenas apps de escritorio.
¿OSHI requiere número de teléfono como Signal?
No. OSHI no requiere número de teléfono. Signal exige uno para registrarse, aunque ahora admite nombres de usuario para que no tengas que revelar ese número a tus contactos.
¿Es Signal más seguro que OSHI?
En lo que puede comprobarse hoy, Signal va por delante: años de auditorías independientes y forward secrecy por mensaje desde el diseño. OSHI usa X25519 y AES-256-GCM, y un Double Ratchet solo en su formato de sesión v3 — el formato v2 anterior no usa ratchet y la mayoría de usuarios sigue en v2 —, y no ha pasado una auditoría externa pública. Lo que OSHI añade es malla sin conexión, ausencia de número de teléfono, transportes resistentes a la censura y X-Wing, acuerdo de claves híbrido poscuántico cuando ambos extremos lo admiten.
¿Puede Signal enviar mensajes sin Internet?
No. Signal necesita conexión a Internet. OSHI puede retransmitir mensajes de dispositivo a dispositivo por una red mesh Bluetooth y Wi-Fi sin Internet ni cobertura móvil.
Sigue explorando
Todas las funciones de OSHI El Signal Protocol explicado Cifrado de extremo a extremo Guía de redes mesh OSHI vs Session OSHI vs Threema Todas las comparativasPrueba OSHI gratis
Mensajería cifrada sin número de teléfono, red mesh Bluetooth y Wi-Fi sin conexión, mapas sin conexión e IA en el dispositivo.