Skip to main content

[Spanish Language] Limitaciones de la aplicación Signal

  • July 9, 2025
  • 0 replies
  • 9 views

Mario Garcia
Netskope Employee
Forum|alt.badge.img+6

AD_4nXe8wF7QfDSsYTBFf_uxl0tvp8cMXZfvMj60iBfQR_ZrLv4CkwDrQSGOXD1NI_CLle2lbPJTIS1abcuxwVQL3s7YAISG7_2e5BiPuB1cWnV5cb9pZUSJFD3hT9MCq3zNxiYRgbv6dQ?key=CzHNjTm6qQcAXW48aqrHkw

Netskope Global Technical Success (GTS)

Limitaciones de la aplicación Signal

 

Netskope Cloud Version - 118

 

Objetivo

Signal es una plataforma de chat y mensajería instantánea accesible únicamente a través de su aplicación nativa. Este documento pretende discutir en detalle las limitaciones asociadas a Signal con relación a su uso con Netskope

 

Requisito previo

Se requiere la licencia Netskope CASB Inline/SWG

 

Contexto

Los usuarios finales de los clientes pueden estar utilizando Signal en sus máquinas. Este documento describe los tipos de controles que se pueden implementar para Signal a través de Netskope

 

¿Sabía qué?

  • Signal no ofrece una versión web para acceder a los mensajes directamente a través de un navegador web como WhatsApp
  • Desde el 22 de agosto de 2024, Netskope reconoce Signal como una aplicación en la nube. Sin embargo, actualmente no hay ningún conector de aplicación en la nube predefinido disponible para Signal dentro de la plataforma Netskope.

AD_4nXen7MrMU7PRDiYZi6CFSAikCOYsuYD3N_-1kr1X-ea1cp42TlWKcE-zYOYJcnOGb6QVBB0Q3a7qYgMr2H03jJOtOc8xvfKVsklwSFI7-xEtH0IlhM3XmYFnMLFvME1q2CmC7HqiHA?key=CzHNjTm6qQcAXW48aqrHkw

 

Detalles

  • Se puede acceder a Signal a través de su aplicación nativa, que está disponible para las siguientes plataformas:
  1. Windows
  2. macOS
  3. Android
  4. iOS
  5. Linux (Debian)

 

  • La aplicación nativa de Signal utiliza Certificate pinning.

 

 

  • ¿Qué es el certificate pinning?

El certificate pinning es una técnica de seguridad utilizada para mejorar la protección de las comunicaciones de red, garantizando que una aplicación solo confía en un certificado SSL/TLS específico o en un conjunto de certificados.

 

  • Debido a que la aplicación nativa Signal emplea certificate pinning, Netskope no puede realizar el descifrado SSL en el tráfico generado por Signal.

 

  • Sin el descifrado SSL, no se pueden aplicar los siguientes controles:
  1. Netskope Prevención de Pérdida de Datos (DLP)
  2. Prevención de amenazas de Netskope
  3. Controles de políticas en tiempo real de Netskope

 

  • En resumen, la visibilidad del tráfico generado por Signal es muy limitada

 

Comportamiento por defecto de Netskope para Signal Native Application

  • Por defecto, Netskope ha incluido Signal en las steering exceptions para las plataformas Windows y macOS.
  • Todo el tráfico de Signal evitará Netskope y se enviará directamente a su destino.

 

Ejemplo:

AD_4nXeg2DSHRwKKoTqfe_fcv7SWLU7wHSMt9w676hnuu8DhpRkeUpyFEzQvoc1aJn3_1SMtier1JysfRsBKkllWyRrp8mSi9XF-nflhnbICzZqhG4Yo6fC9VzkgkxDruTR9oAzyw-fOLQ?key=CzHNjTm6qQcAXW48aqrHkw

Nota - Los registros de transacciones de señales se almacenarán localmente en el equipo del usuario final y no se podrán enrutar al Netskope Tenant.

Conclusión

  • Visibilidad y Control: Netskope no puede realizar el descifrado SSL del tráfico generado por Signal. Esto limita la visibilidad del contenido de las comunicaciones de Signal.

 

  • Protección de datos: Debido al certificate pinning, Netskope carece de la capacidad de inspeccionar y aplicar políticas de prevención de pérdida de datos (DLP) a las comunicaciones de Signal, lo que compromete las medidas de protección de datos.

 

  • Cumplimiento: Garantizar el cumplimiento de las normativas y estándares del sector se convierte en un reto cuando se utiliza Signal a través de Netskope. Las limitadas capacidades de supervisión y control de la plataforma pueden dar lugar a infracciones de la normativa.

 

  • Detección de amenazas: Netskope no puede detectar y responder a las amenazas de seguridad originadas o dirigidas al uso de Signal, como la distribución de malware o los ataques de phishing. La visibilidad y las capacidades de análisis limitadas contribuyen a esta dificultad.

 

Términos y condiciones

  • Toda la información documentada se somete a pruebas y verificaciones para garantizar su exactitud.
  • El departamento de ingeniería de Netskope trabaja continuamente en la mejora del producto. En el futuro, es posible que se disponga de controles adicionales para abordar algunas de las limitaciones mencionadas anteriormente. Si nos informan de tales cambios, actualizaremos rápidamente la documentación para reflejarlos.

 

Notas

  • El autor de este artículo es Netskope Global Technical Success (GTS).
  • Para cualquier consulta relacionada con este artículo, póngase en contacto con Netskope GTS enviando un caso de soporte con 'Case Type – How To Questions'.

 

This topic has been closed for replies.