Creado en Europa. Para Europa.

El mensajero más seguro
de Europa.

Particulares. Punkt

Mensajes, mercado, eventos, empleo y llamadas en una sola app. Cifrado de extremo a extremo, alojado exclusivamente en servidores de la UE y desarrollado conforme al derecho europeo.

Intercambio de claves X3DH Servidores en Alemania RGPD por diseño
Verificado y demostrable
Intercambio de claves X3DH Conforme al RGPD Servidores en la UE Cliente de código abierto previsto ISO 27001 en preparación
E2E
Siempre activo, no opcional
100 %
Servidores en la UE
0
Rastreadores en el producto
0 €
Para particulares
Seguridad

Ni siquiera nosotros podemos leerlo.

Cada mensaje se cifra en tu dispositivo antes de salir de él. Nosotros operamos los servidores, pero no tenemos ninguna clave. No es una opción que haya que activar, es la arquitectura del sistema.

ProtocoloX3DH
CifradoEstándar, no opcional
Ubicación de servidoresAlemania · Núremberg
Marco jurídicoUE · RGPD · Schrems II
Sede socialAustria
Código fuente del clienteEn preparación
Una cuenta, siete módulos

Todo lo que de otro modo necesitaría siete apps.

Cada módulo está protegido por el mismo cifrado y la misma cuenta. Sin cambios de app, sin otro perfil, sin nuevo rastro de datos.

Mensajería

Chats individuales y de grupo, mensajes de voz, archivos. Cifrado de extremo a extremo, también en grupos grandes.

E2E · X3DH

Mercado

Compra y vende en tu zona. Directamente desde el chat, sin intermediarios.

0 % de comisión

Préstamos

Taladro, remolque, carpa. Prestar en vez de comprar, dentro del vecindario y con devolución clara.

Prestar en vez de comprar

Eventos

Fiestas, partidos, quedadas. Confirmaciones, chat de grupo y recordatorios quedan vinculados automáticamente.

Local y privado

Empleo

Ofertas cercanas. Postula por mensaje, sin cuenta en un portal externo.

Sin venta de perfiles

Llamadas

Llamadas de voz y vídeo, individuales o en grupo. Cifradas como cualquier mensaje.

Cifradas

Empresas

Para asociaciones, colegios y empresas: perfiles verificados, canales de equipo, roles claros.

Para organizaciones

Cifrado en Europa. No administrado fuera.

heloo Creado en Europa. Para Europa.
Precio

Gratis para particulares.
Enterprise bajo consulta.

Particulares
0 € / para siempre
Sin periodo de prueba · sin tarjeta
  • Todos los módulos: mensajería, mercado, préstamos, eventos, empleo, llamadas
  • Mensajes, llamadas y anuncios ilimitados
  • Hasta cinco dispositivos por cuenta
  • 0 % de comisión en el mercado
  • Cifrado de extremo a extremo completo, sin restricciones
Empezar gratis
Enterprise
Precio bajo consulta
Estados · colegios · administraciones · empresas
  • Instancia propia, opcionalmente en su centro de datos
  • Gestión de usuarios, roles y grupos
  • Perfiles de organización verificados
  • Contrato de encargo del tratamiento, SLA y soporte
  • Integración con sistemas existentes
Enterprise

Para quienes asumen
responsabilidad por otros.

El mismo cifrado que en la versión para particulares, más instancia propia, administración, contrato y soporte. Seis categorías, un sistema.

Empresas

Comunicación interna, canales de equipo y contacto con clientes sobre una base cifrada. Perfiles verificados, roles, trazabilidad para auditoría.

Estados y regiones

Soberanía digital sin depender de proveedores fuera de Europa. Operación opcional en su propio centro de datos.

Ciudades y municipios

Administración, servicios de emergencia, colegios y atención ciudadana en una sola estructura. Multiinquilino, con separación clara de roles.

Policía y servicios de emergencia

Comunicación de situación y alertas con cifrado robusto. Canales separados, permisos definidos, registro de actividad.

Defensa nacional

Operación totalmente aislada de la red pública. Soberanía sobre las claves, cadena de suministro documentada, código auditable.

Servicios de inteligencia

Instancias cerradas sin dependencias externas. Acceso según necesidad de conocer, sin fuga de metadatos al exterior.

Precios bajo consulta

Cada organización tiene requisitos distintos de operación, certificación y aceptación. Cuéntenos su caso y le responderemos con una propuesta concreta.

Enviar consulta
Por qué ahora

La comunicación insegura
es un riesgo contable.

La protección de datos dejó de ser una cuestión de actitud: es una cuestión de responsabilidad. Tres cifras que marcan el marco.

4,44 M USD
Coste medio de una brecha de datos

Eso costó un solo incidente de media mundial en 2025. En EE. UU. la cifra fue de 10,22 millones de USD. Incluye investigación, interrupción, obligaciones de notificación y costes derivados.

IBM COST OF A DATA BREACH REPORT 2025
4 %
Del volumen de negocio anual mundial como sanción máxima

Para infracciones graves, el RGPD prevé hasta el 4 % del volumen de negocio global del grupo o 20 millones de euros, la cifra que sea mayor. Desde 2018 se han impuesto en Europa unos 5.880 millones de euros, con una sanción récord de 1.200 millones contra Meta.

ART. 83 DSGVO · DLA PIPER GDPR FINES SURVEY
10,5 B USD
Daño global estimado por cibercrimen al año

Daño total previsto por cibercrimen en todo el mundo para 2025. La cifra abarca mucho más que las brechas de datos y es una estimación, no un valor medido.

PROGNOSE CYBERSECURITY VENTURES
Comparativa

Nueve criterios.
Nueve veces cumplidos.

Nueve criterios que determinan seguridad, soberanía y alcance. Cada uno se cumple o no, sin matices. Otros proveedores cumplen bien algunos. Hasta donde sabemos, solo heloo cumple los nueve.

Comparativa von heloo mit WhatsApp, Telegram, Signal und Threema anhand von neun Seguridads- und Funktionskriterien
Criterio heloo WhatsApp Telegram Signal Threema
Extremo a extremo en cada chat
Sede social en la UE
Servidores en la UE
RGPD directamente aplicable
Cliente de código abierto previsto
Uso sin número de teléfono
Mercado, préstamos, eventos y empleo incluidos
Oferta para administraciones y colegios
Gratis para particulares
Criterios cumplidos 9 / 9 2 / 9 2 / 9 3 / 9 4 / 9
DATOS A JULIO DE 2026 · SEGÚN INFORMACIÓN PÚBLICA Y DOCUMENTACIÓN DE LOS PROVEEDORES.
SUIZA NO ES MIEMBRO DE LA UE; ALLÍ SE APLICA LA LEY SUIZA DE PROTECCIÓN DE DATOS EN LUGAR DEL RGPD. THREEMA CUESTA A LOS PARTICULARES UN PAGO ÚNICO DE 3,99 €.
TODAS LAS MARCAS PERTENECEN A SUS RESPECTIVOS TITULARES. AGRADECEMOS CORRECCIONES Y LAS APLICAMOS DE INMEDIATO.
Preguntas frecuentes

Lo que conviene saber.

¿Qué hace a heloo más seguro que otros mensajeros?

Tres cosas a la vez: el cifrado es el estándar en cada chat, no solo en un modo especial. La operación y la sede están íntegramente en la UE, por lo que rige el derecho europeo y ningún derecho de acceso de terceros países. Y para el cifrado usamos bibliotecas de código abierto que pueden verificarse de forma independiente. Por separado, la competencia también lo cumple. En esta combinación, que sepamos, nadie.

¿Qué significa exactamente cifrado de extremo a extremo?

Tu mensaje se cifra en tu dispositivo y solo se descifra en el dispositivo del destinatario. Entre medias, también en nuestros servidores es únicamente un bloque de datos ilegible. Para el intercambio de claves usamos X3DH, inspirado en el protocolo Signal. La confidencialidad persistente mediante Double Ratchet está en preparación y aún no está activa.

¿Dónde están los servidores?

En Núremberg, con un proveedor europeo. No hay tratamiento de datos en EE. UU. ni ningún proveedor estadounidense en la infraestructura. Así, heloo queda fuera de los derechos de acceso que exponen datos europeos en terceros países.

¿Cuánto cuesta heloo para un colegio o un Estado?

Depende del tamaño, el modo de operación y los requisitos. Un colegio con instancia propia no supone el mismo esfuerzo que una administración autonómica que opera en su propio centro de datos. Por eso no hay tarifas de lista, sino una oferta tras una breve conversación.

¿Qué ocurre si una autoridad exige la entrega de mensajes?

Respondemos a toda solicitud legítima, pero solo podemos entregar lo que tenemos. El contenido de los mensajes no lo está, porque en nuestros servidores solo existe como un bloque de datos ilegible. Lo que sí tenemos son datos técnicos mínimos, como el momento de la última conexión. Publicamos cada solicitud recibida de forma anonimizada en el informe de transparencia.

¿Cómo sé que la app ejecuta el código fuente publicado?

Todavía no: el código fuente del cliente aún no se ha publicado, está previsto para la beta abierta. El código abierto por sí solo tampoco basta, porque nadie puede ver qué compiló realmente el proveedor. Por eso planeamos además compilaciones reproducibles: quien compile el código por su cuenta debería obtener exactamente el mismo archivo que el de la tienda.

¿Qué metadatos se generan y cuánto tiempo se conservan?

Pueden generarse marcas de tiempo de conexión, tamaños aproximados de mensaje y registros técnicos de error. No se genera: quién escribe a quién, con qué frecuencia ni sobre qué. Los datos operativos se borran a los 30 días y los registros de error a los 7. La lista completa está en el aviso de privacidad, no solo un resumen.

¿Cómo sé que realmente escribo a la persona correcta?

Cada chat tiene un número de seguridad que debe ser idéntico en ambos dispositivos. Lo comparáis una vez en persona o mediante código QR. Si más tarde cambia de forma inesperada, heloo avisa activamente, porque eso es justamente la señal de un ataque contra la conexión.

¿Qué pasa con nuestra instancia si heloo deja de existir?

Para contratos enterprise: el código fuente de los componentes de servidor queda depositado en escrow y, en caso de insolvencia o cese, ustedes obtienen el derecho a seguir operándolo por su cuenta. Si operan en su propio centro de datos, la instancia sigue funcionando con independencia de nosotros. Esto figura en el contrato, no en una declaración de intenciones.

heloo

Empieza en el navegador, sin instalación. Para organizaciones creamos una instancia propia.

Abrir la webapp

Gratis para particulares · Sin tarjeta · Cifrado de extremo a extremo