Mensajería
Chats individuales y de grupo, mensajes de voz, archivos. Cifrado de extremo a extremo, también en grupos grandes.
E2E · X3DHParticulares. Punkt
Mensajes, mercado, eventos, empleo y llamadas en una sola app. Cifrado de extremo a extremo, alojado exclusivamente en servidores de la UE y desarrollado conforme al derecho europeo.
Cada mensaje se cifra en tu dispositivo antes de salir de él. Nosotros operamos los servidores, pero no tenemos ninguna clave. No es una opción que haya que activar, es la arquitectura del sistema.
Cada módulo está protegido por el mismo cifrado y la misma cuenta. Sin cambios de app, sin otro perfil, sin nuevo rastro de datos.
Chats individuales y de grupo, mensajes de voz, archivos. Cifrado de extremo a extremo, también en grupos grandes.
E2E · X3DHCompra y vende en tu zona. Directamente desde el chat, sin intermediarios.
0 % de comisiónTaladro, remolque, carpa. Prestar en vez de comprar, dentro del vecindario y con devolución clara.
Prestar en vez de comprarFiestas, partidos, quedadas. Confirmaciones, chat de grupo y recordatorios quedan vinculados automáticamente.
Local y privadoOfertas cercanas. Postula por mensaje, sin cuenta en un portal externo.
Sin venta de perfilesLlamadas de voz y vídeo, individuales o en grupo. Cifradas como cualquier mensaje.
CifradasPara asociaciones, colegios y empresas: perfiles verificados, canales de equipo, roles claros.
Para organizacionesCifrado en Europa. No administrado fuera.
El mismo cifrado que en la versión para particulares, más instancia propia, administración, contrato y soporte. Seis categorías, un sistema.
Comunicación interna, canales de equipo y contacto con clientes sobre una base cifrada. Perfiles verificados, roles, trazabilidad para auditoría.
Soberanía digital sin depender de proveedores fuera de Europa. Operación opcional en su propio centro de datos.
Administración, servicios de emergencia, colegios y atención ciudadana en una sola estructura. Multiinquilino, con separación clara de roles.
Comunicación de situación y alertas con cifrado robusto. Canales separados, permisos definidos, registro de actividad.
Operación totalmente aislada de la red pública. Soberanía sobre las claves, cadena de suministro documentada, código auditable.
Instancias cerradas sin dependencias externas. Acceso según necesidad de conocer, sin fuga de metadatos al exterior.
Cada organización tiene requisitos distintos de operación, certificación y aceptación. Cuéntenos su caso y le responderemos con una propuesta concreta.
La protección de datos dejó de ser una cuestión de actitud: es una cuestión de responsabilidad. Tres cifras que marcan el marco.
Eso costó un solo incidente de media mundial en 2025. En EE. UU. la cifra fue de 10,22 millones de USD. Incluye investigación, interrupción, obligaciones de notificación y costes derivados.
Para infracciones graves, el RGPD prevé hasta el 4 % del volumen de negocio global del grupo o 20 millones de euros, la cifra que sea mayor. Desde 2018 se han impuesto en Europa unos 5.880 millones de euros, con una sanción récord de 1.200 millones contra Meta.
Daño total previsto por cibercrimen en todo el mundo para 2025. La cifra abarca mucho más que las brechas de datos y es una estimación, no un valor medido.
Nueve criterios que determinan seguridad, soberanía y alcance. Cada uno se cumple o no, sin matices. Otros proveedores cumplen bien algunos. Hasta donde sabemos, solo heloo cumple los nueve.
| Criterio | heloo | Telegram | Signal | Threema | |
|---|---|---|---|---|---|
| Extremo a extremo en cada chat | ✓ | ✓ | ✕ | ✓ | ✓ |
| Sede social en la UE | ✓ | ✕ | ✕ | ✕ | ✕ |
| Servidores en la UE | ✓ | ✕ | ✕ | ✕ | ✕ |
| RGPD directamente aplicable | ✓ | ✕ | ✕ | ✕ | ✕ |
| Cliente de código abierto previsto | ✓ | ✕ | ✓ | ✓ | ✓ |
| Uso sin número de teléfono | ✓ | ✕ | ✕ | ✕ | ✓ |
| Mercado, préstamos, eventos y empleo incluidos | ✓ | ✕ | ✕ | ✕ | ✕ |
| Oferta para administraciones y colegios | ✓ | ✕ | ✕ | ✕ | ✓ |
| Gratis para particulares | ✓ | ✓ | ✓ | ✓ | ✕ |
| Criterios cumplidos | 9 / 9 | 2 / 9 | 2 / 9 | 3 / 9 | 4 / 9 |
Tres cosas a la vez: el cifrado es el estándar en cada chat, no solo en un modo especial. La operación y la sede están íntegramente en la UE, por lo que rige el derecho europeo y ningún derecho de acceso de terceros países. Y para el cifrado usamos bibliotecas de código abierto que pueden verificarse de forma independiente. Por separado, la competencia también lo cumple. En esta combinación, que sepamos, nadie.
Tu mensaje se cifra en tu dispositivo y solo se descifra en el dispositivo del destinatario. Entre medias, también en nuestros servidores es únicamente un bloque de datos ilegible. Para el intercambio de claves usamos X3DH, inspirado en el protocolo Signal. La confidencialidad persistente mediante Double Ratchet está en preparación y aún no está activa.
En Núremberg, con un proveedor europeo. No hay tratamiento de datos en EE. UU. ni ningún proveedor estadounidense en la infraestructura. Así, heloo queda fuera de los derechos de acceso que exponen datos europeos en terceros países.
Depende del tamaño, el modo de operación y los requisitos. Un colegio con instancia propia no supone el mismo esfuerzo que una administración autonómica que opera en su propio centro de datos. Por eso no hay tarifas de lista, sino una oferta tras una breve conversación.
Respondemos a toda solicitud legítima, pero solo podemos entregar lo que tenemos. El contenido de los mensajes no lo está, porque en nuestros servidores solo existe como un bloque de datos ilegible. Lo que sí tenemos son datos técnicos mínimos, como el momento de la última conexión. Publicamos cada solicitud recibida de forma anonimizada en el informe de transparencia.
Todavía no: el código fuente del cliente aún no se ha publicado, está previsto para la beta abierta. El código abierto por sí solo tampoco basta, porque nadie puede ver qué compiló realmente el proveedor. Por eso planeamos además compilaciones reproducibles: quien compile el código por su cuenta debería obtener exactamente el mismo archivo que el de la tienda.
Pueden generarse marcas de tiempo de conexión, tamaños aproximados de mensaje y registros técnicos de error. No se genera: quién escribe a quién, con qué frecuencia ni sobre qué. Los datos operativos se borran a los 30 días y los registros de error a los 7. La lista completa está en el aviso de privacidad, no solo un resumen.
Cada chat tiene un número de seguridad que debe ser idéntico en ambos dispositivos. Lo comparáis una vez en persona o mediante código QR. Si más tarde cambia de forma inesperada, heloo avisa activamente, porque eso es justamente la señal de un ataque contra la conexión.
Para contratos enterprise: el código fuente de los componentes de servidor queda depositado en escrow y, en caso de insolvencia o cese, ustedes obtienen el derecho a seguir operándolo por su cuenta. Si operan en su propio centro de datos, la instancia sigue funcionando con independencia de nosotros. Esto figura en el contrato, no en una declaración de intenciones.
Empieza en el navegador, sin instalación. Para organizaciones creamos una instancia propia.
Gratis para particulares · Sin tarjeta · Cifrado de extremo a extremo