Nuestro blog

Ideas, tutoriales y buenas prácticas de nuestro equipo de desarrolladores con experiencia.

Ciberseguridad

Tu SSL pinning probablemente no funciona

Google dice que el certificate pinning «no se recomienda para aplicaciones Android». Apple dice que «en la mayoría de los casos el pinning no es necesario y debería evitarse». OWASP responde ya a la pregunta «¿debería hacer pinning?» con «probablemente nunca». Y sin embargo el pinning está presente en aproximadamente la mitad de las apps móviles que auditamos, y en Flutter normalmente no protege nada, porque Dart no usa la pila de red de la plataforma y el pin-set de tu network_security_config.xml nunca se lee. Aquí tienes lo que el pinning aporta de verdad en 2026, cómo saber si lo necesitas, cinco reglas para el caso de que lo hagas, por qué Flutter rompe las cinco y cómo averiguar en media hora cuál de esos casos es el tuyo.

27 de agosto de 2026
Cómo funciona realmente el cifrado de extremo a extremo: el intercambio de claves, el Double Ratchet y sus compromisos reales
Ciberseguridad

Cómo funciona realmente el cifrado de extremo a extremo: el intercambio de claves, el Double Ratchet y sus compromisos reales

Un análisis a fondo de cómo se establece el cifrado de extremo a extremo y cómo se mantiene seguro con el tiempo: el handshake X3DH, el algoritmo Double Ratchet detrás de Signal y WhatsApp, la mensajería de grupo con sender keys, y una mirada honesta a qué protege el E2EE y qué no.

3 de agosto de 2026
El cifrado explicado: de AES a la criptografía poscuántica y la mensajería de extremo a extremo
Ciberseguridad

El cifrado explicado: de AES a la criptografía poscuántica y la mensajería de extremo a extremo

Una guía práctica de cómo el cifrado protege aplicaciones reales: cifradores simétricos, criptografía de clave pública, curvas elípticas, firmas digitales, la amenaza de la computación cuántica y por qué el cifrado de extremo a extremo en mensajeros como Instagram importa más que nunca.

15 de marzo de 2026