Saltar al contenido principal
ukiyo journal - 日本と世界をつなぐ新しいニュースメディア Logo
  • Todos los artículos
  • 🗒️ Registrarse
  • 🔑 Iniciar sesión
    • 日本語
    • English
    • 中文
    • Français
    • 한국어
    • Deutsch
    • ภาษาไทย
    • हिंदी
cookie_banner_title

cookie_banner_message Política de privacidad cookie_banner_and Política de cookies cookie_banner_more_info

Configuración de cookies

cookie_settings_description

essential_cookies

essential_cookies_description

analytics_cookies

analytics_cookies_description

marketing_cookies

marketing_cookies_description

functional_cookies

functional_cookies_description

¿El fin de la era del "spam de invitaciones"? ¿Qué hace diferente a Find Friends de Bluesky?

¿El fin de la era del "spam de invitaciones"? ¿Qué hace diferente a Find Friends de Bluesky?

2025年12月19日 13:03

「Encontrar amigos」——Esta función que las redes sociales han incorporado como algo natural, en realidad ha sido un "inconveniente" durante muchos años. Permite leer los contactos del teléfono, identificar quién está en la misma red social y, de paso, enviar mensajes de invitación a aquellos que no están registrados. Para el usuario, es un atajo para reencontrarse, pero para el receptor, a menudo se convierte en un "SMS de invitación a la aplicación" que llega de repente, y dado que implica información personal sensible como el número de teléfono, siempre existe el riesgo de filtración y abuso. Cuando Bluesky lanzó en diciembre su función "Find Friends" con un enfoque en la privacidad, quedó claro su fuerte intención de no seguir este antiguo patrón de éxito al pie de la letra. TechCrunch


Declaración de no hacer "spam de invitación"

El punto claro que TechCrunch reportó esta vez es que, aunque Bluesky permite subir contactos, la aplicación no envía automáticamente SMS de invitación. Si se hace, se limita a la acción manual de "el usuario enviando un texto a sus amigos por su propia voluntad". Considerando que muchas redes sociales han utilizado la coincidencia de contactos como un truco de crecimiento (una vía viral), enviando invitaciones casi de manera forzada, esta es una declaración de posición bastante desafiante. TechCrunch


Sin embargo, hay un compromiso aquí. Debido a que Bluesky está diseñado para "no guardar ni rastrear números de teléfono individuales", no puede determinar de antemano si la otra persona ya está en Bluesky. Como resultado, incluso si un amigo envía un texto de invitación de buena fe, existe la posibilidad de que llegue al receptor, incluso si ya está "participando". 9to5Mac lo considera un "defecto", pero lo evalúa como un pequeño precio a pagar por la protección de la privacidad. 9to5Mac


Mecanismo: Doble consentimiento (doble opt-in) + verificación de número

El Find Friends de Bluesky no coincide a menos que se cumplan las siguientes condiciones.


  • Ambas partes han activado Find Friends

  • Ambos se tienen registrados en sus contactos (no se establece con un registro de contacto unilateral)

  • Verificar su número por SMS antes de subir los contactos


Según la explicación de TechCrunch, al usar el servicio, se ingresa un código de 6 dígitos recibido por SMS para verificar el número, con el objetivo de prevenir abusos como el "phishing" que intenta "pescar" números al azar preguntando "¿Este número está en Bluesky?". Además, si no se utiliza, tampoco se convierte en "descubrible por número de teléfono", dejando la opción de no usar la función para aquellos que no quieren ser encontrados por conocidos del trabajo. TechCrunch


La disponibilidad también es gradual, inicialmente limitada a algunos países (incluido Japón) en la aplicación móvil. TechCrunch


"Pares de hash" + "clave de hardware separada" — Defensa asumiendo filtraciones

Lo más interesante esta vez es que Bluesky está tratando el "emparejamiento de contactos" como un problema de diseño de seguridad. Según TechCrunch y el blog oficial de Bluesky, los números de teléfono subidos no se almacenan simplemente como hashes, sino como "pares de hash" de "su número × el número de la otra persona". Esto hace que sea difícil revertir (ingeniería inversa) incluso si los datos se filtran. Además, la encriptación está vinculada a una clave de seguridad de hardware almacenada por separado de la base de datos. Los usuarios también pueden eliminar datos y optar por no participar más tarde. TechCrunch


TechCrunch también informa que estos detalles técnicos se compartieron previamente como un RFC con la comunidad de seguridad para solicitar comentarios. Esto implica que Bluesky reconoce que "el emparejamiento de contactos a menudo tiene implementaciones peligrosas" y, en lugar de lanzarlo directamente, expuso el diseño para el debate. TechCrunch


¿Por qué hacer tanto?: "Inicio en frío" y "amigos reales"

En su blog, Bluesky plantea el problema de que las redes sociales originalmente eran "lugares para conectarse con personas que realmente conoces", pero eso se ha perdido debido al ruido de los algoritmos y la competencia por el compromiso. Si ahora se aspira a ser una "red social donde puedas encontrar conocidos", encontrar amigos es inevitable. Además, en el contexto del RFC, Bluesky menciona el "problema de inicio en frío para establecer la densidad del gráfico social" y también se refiere al tamaño de usuario. Bluesky


En resumen, Find Friends es más que una adición de función conveniente; es un tema cercano al núcleo del servicio sobre "cómo una red social descentralizada (o que aspira a serlo) crea el impulso inicial de las relaciones humanas".



Reacciones en la comunidad SNS: una mezcla de bienvenida y escepticismo

El diseño ha generado debate de inmediato. Aquí se organizan las tendencias como "reacciones de SNS", centrándose en las voces de Hacker News y GitHub Discussions.


1) "Una idea como la Intersección de Conjuntos Privados" — Sugerencias para soluciones más orientadas a la criptografía

En Hacker News, se mencionó Private Set Intersection (una idea para encontrar solo la intersección de conjuntos de manera confidencial) como un área técnica relacionada, y se discutió la dirección de "evitar toda una clase de ataques al no compartir números de teléfono en texto plano". Sin embargo, también hay comentarios que establecen límites realistas diciendo "puede ser excesivo en términos de escala". Hacker News


2) "Aunque se habla de seguridad, ¿al final no se confía en el servidor?"

También en Hacker News, aunque el RFC trata sobre "seguridad", surgió una perspectiva escéptica de que "al final parece una estructura que confía en el servidor/instancia". Es un comentario con una sensación práctica de que es difícil conciliar la verificación de números (prevención de suplantación) con un diseño que no entregue números al servidor. Hacker News


3) "Los números de teléfono son peligrosos incluso con hash" — Problema de la pequeñez del espacio de números

Otro comentario señala que "los números de teléfono carecen de singularidad y el hash puede ser abordado con tablas de búsqueda", destacando el problema del "espacio de números estrecho". Bluesky intenta aumentar la dificultad de la reversión con "pares de hash", pero la preocupación entre los usuarios sigue siendo fuerte. Hacker News


4) En GitHub: "Aclarar más las especificaciones" y "los contactos no son necesariamente sociales"

En las discusiones de GitHub, destacan los comentarios que profundizan en los detalles del diseño. Por ejemplo, se sugiere que se muestre un pseudocódigo temprano ya que la explicación sobre **reciclaje de números de teléfono (reasignación de números)** es confusa. GitHub


Otro comentario menciona que "mi agenda no coincide con mi gráfico social, así que no usaré esta función", pero no hay preocupación mientras sea opt-in y no se guarde información adicional innecesaria para la coincidencia, mostrando una actitud de distancia. GitHub



Conclusión: Find Friends es más una "promesa" que una "función"

Superficialmente, el Find Friends de Bluesky es una actualización de "finalmente llegó la búsqueda de amigos". Pero su contenido parece implementar una "promesa" sobre el equilibrio entre privacidad y crecimiento: (1) cortar la tentación de crecer con invitaciones automáticas, (2) dejar opción al "lado descubierto" con doble consentimiento, (3) diseñar asumiendo filtraciones, y (4) publicar el RFC previamente para revisión externa. TechCrunch


Por supuesto, dado que el propio material del número de teléfono es demasiado poderoso, la controversia nunca desaparecerá por completo. Como muestran las reacciones en Hacker News y GitHub, persisten problemas fundamentales como la confianza en el servidor, el espacio de números, y la idea de que "contactos no son necesariamente amigos". Hacker News


Aun así, el enfoque de tratar la coincidencia de contactos como un "desafío de diseño de seguridad" en lugar de un "motor de crecimiento" podría convertirse en un punto de referencia para las redes sociales que implementen funciones similares en el futuro. Bluesky



Artículos de referencia

Bluesky inicia una función de "encontrar amigos" centrada en la privacidad sin spam de invitaciones
Fuente: https://techcrunch.com/2025/12/17/bluesky-launches-a-privacy-focused-find-friends-feature-without-invite-spam/

← Volver a la lista de artículos

Contacto |  Términos de servicio |  Política de privacidad |  Política de cookies |  Configuración de cookies

© Copyright ukiyo journal - 日本と世界をつなぐ新しいニュースメディア Todos los derechos reservados.