Alternativas libres y más seguras a los servicios vía Internet

Alternativas libres y más seguras a los servicios vía Internet

Jueves, 30/03/2024, 20:06 h.

Actualmente muchas personas usan cotidianamente servicios vía Internet para comunicarse y almacenar su información personal (p. ej. correo electrónico, videoconferencia, redes sociales virtuales, almacenamiento "en la nube",...) frecuentemente con poca o nula reflexión sobre las consideraciones éticas-prácticas, incluido lo concerniente a la seguridad y uso comercial no consentido de la información comunicada y almacenada.

Aunque el tema es bastante amplio y permite escribir mucho, consideramos de interés esta pequeña introducción.

Algunas reflexiones interesantes que podemos hacernos son:

* En primer lugar, ¿qué parte de la información nuestra almacenada actualmente en servicios vía Internet tiene sentido que esté accesible a través de Internet? Probablemente una parte pueda ser almacenada sin problemas localmente, en nuestro ordenador o computadora personal y discos duros externos, con un extra de seguridad y ética si usamos sistemas operativos libres.

* Acerca de cómo proceder con la información nuestra que sí es útil que sea accesible o transmisible a través de Internet, es importante priorizar en la medida de lo posible que sea almacenada en servidores de confianza, no pertenecientes a grandes empresas y corporaciones (frecuentemente estadounidensas) que analizan y comercian con nuestra información personal. Podemos plantearnos montar nuestro propio servidor en casa instalando un sistema operativo libre (un servidor es simplemente un ordenador normal en el que instalamos software para acceder de forma remota y que mantenemos encendido y conectado a Internet ininterrumpidamente). Más eficiente que cada persona tenga su servidor propio en casa puede ser que personas, colectivos, grupos y asociaciones que comparten posicionamientos sociales críticos monten servidores colectivos. Este es el enfoque de proyectos como Disroot, NixNet, Degooglisons Internet, Chatons, Alt.Framasoft, Autistici/Inventati, Indivia, XT3, Nodo50, FREE! y so36, entre otros (ver listados en: 1, 2, 3, 4, 5, 6, 7), que proporcionan servicios de correo electrónico, listas de correo, alojamiento web, bitácoras (blog), mensajería instantánea (Jabber,...), chat IRC, documentos colaborativos,... de forma altruista y sustentados económicamente mediante donaciones.

* Las siguientes tablas puede proporcionar información útil sobre servicios alternativos (libres y seguros) a algunos de los más usados actualmente:

Correo electrónico vía web
(web-email / webmail)
Servicios comerciales basados en software privativo y que realizan análisis y comercialización de la información personal Hotmail/Outlook, GMail/GoogleMail
Software libre para montar un servidor propio RoundCube, Horde, SquirrelMail
Nota: El editor de SquirrelMail es solo texto sin formato, mientras que RoundCube y Horde tienen editor con formato (HTML). La instalación básica de Horde incluye varios servicios extras (calendario, recordatorio de eventos, lista de tareas, lector de noticias y notas) que pueden ser incluidos en RoundCube mediante complementos (ver: https://plugins.roundcube.net ).
Servicios basados en software libre y con seguridad de la información personal * Solo interfaz web: ProtonMail, Tutanota.
* No gratuitos: L’Autre Net, Ouvaton, Zaclys, Nodo50, StartMail.
* Comunitarios, sin cuantía monetaria establecida: Disroot, NixNet, Autistici/Inventati, Indivia, XT3, FREE!, Mailoo y so36, entre otros: 1, 2, 3, 4, 5, 6, 7
Sitio web / Bitácora (blog)
Servicios comerciales basados en software privativo y que realizan análisis y comercialización de la información personal Blogger, Blogspot
Software libre para montar un servidor propio En primer lugar, considere crear un sitio web estático, que a medio y largo plazo resulta mucho más fácil de mantener.
Si prefiere un sitio web dinámico en lugar de un sitio web estático, estando dispuesto a dedicar tiempo a medio y largo plazo a su mantenimiento, existen centenares de gestores de sitios web dinámicos (CMS) diferentes de los cuales citaremos dos:
  • Wordpress: Tiene actualización automática desde hace años y además es mantenido en los repos de Debian/Devuan oficial. Gran cantidad de módulos / complementos, aunque requiere dedicar tiempo a investigar para cribar los no libres, los carentes de buen mantenimiento de seguridad, los que no respetan la información personal y los que solo son versiones de demostración de otros privativos de pago, porque se presentan todos entremezclados en el listado oficial.
  • DokuWiki: Aunque su enfoque base es wiki, es altamente configurable permitiendo su uso como sitio web normal (algunos complementos interesantes para DokuWiki son: autologoff, BackupTool, Bureaucracy, Changes, Codowik, color, CSV, denyactions, Doodle3, dtable, edittable, iCalEvents / schedule, Login/Logout logging, Redirect, statdisplay, TabTables, tplmod, DokuWiki Upgrade, Video Share - vshare). La cantidad de módulos / complementos es mucho menor que Wordpress. Su interfaz es más sencilla y posiblemente más fácil para los usuarios noveles, usa archivos de texto en lugar de bases de datos (lo cual facilita copiar, descargar o mover un sitio web entero). La actualización completa desde la interfaz web (mediante 'DokuWiki Upgrade') es fácil pero no automática.
Servicios basados en software libre y con seguridad de la información personal BlackBlogs, NoBlogs, Nodo50, Autistici/Inventati, Indivia, XT3, FREE!, Saravá y so36, entre otros: 1, 2, 3, 4, 5, 6, 7
Listas de correo
Servicios comerciales basados en software privativo y que realizan análisis y comercialización de la información personal Google Groups, Yahoo! Grupos
Software libre para montar un servidor propio Mailman, Sympa, Ecartis
Servicios basados en software libre y con seguridad de la información personal FreeLists, Nodo50, Autistici/Inventati, Indivia, XT3, FREE!, Saravá y so36, entre otros: 1, 2, 3, 4, 5, 6, 7
Buscador WWW
Servicios comerciales basados en software privativo y que realizan análisis y comercialización de la información personal Google, Bing, Yahoo!
Software libre SearX, YaCy, Tor Browser, Firefox/Iceweasel y derivados, aMule, MLDonkey, diferente software Torrent, GNUnet, GNUtella
Servicios basados en software libre y con seguridad de la información personal * Software libre: SearX, YaCy, MetaGer.
* Basado en motores de búsquedas no libres aunque afirman proteger la información personal de sus usuarios: Startpage, Qwant, Mojeek.
Web de vídeos
Servicios comerciales basados en software privativo y que realizan análisis y comercialización de la información personal Youtube, Vimeo
Software libre para montar un servidor propio MediaGoblin, Peertube, gestores de sitios web dinámicos (CMS) genéricos usando módulos / complementos específicos (por ejemplo).
Servicios basados en software libre y con seguridad de la información personal MediaGoblin: Listado.
Peertube: Listado.
Mensajería instantánea / Videoconferencias
Software privativo que realizan análisis y comercialización de la información personal Messenger, Skype, Microsoft Teams, Google Meet, Zoom
Replicant / LineageOS / Android: WhatsApp, Telegram (la red de servidores es software privativo, aunque existan clientes libres que pueden conectarse a la red privativa)
Software libre Aplicaciones de escritorio (mayormente basadas en XMPP/Jabber o SIP): Pidgin, Ekiga, Telepathy, Linphone, Qutecom, Jami, Matrix (nheko, chatty, neochat, quaternion,...), Tox (uTox, qTox,...).
Aplicaciones de servidor, los usuarios se conectan usando el navegador web (WebRTC,...): Mumble, Jitsi, Rocket.Chat, BigBlueButton, Tinode.
Replicant / LineageOS / Android: aTalk, aTox, Briar, Conversations, Monocles Chat, SchildiChat, Seers Lodge, SimpleX Chat, Snikket, TRIfA, WeeChat (ver más información en F-Droid).
Servicios basados en software libre y con seguridad de la información personal * Creación de cuentas Jabber/XMPP en: https://jabb.im/reg / https://www.suchat.org / https://www.redlibre.es y más opciones en: https://providers.xmpp.net / https://list.jabber.at / https://www.jabberes.org/servers/servers_by_times_online/index.html
* Creación de cuentas SIP en: https://subscribe.linhome.org/register / https://serweb.iptel.org/user/reg/index.php / https://mdns.sipthor.net/register_sip_account.phtml
* Servidores Mumble
* Servidores BigBlueButton: NixNet y otros: Chatons
* Servidores Jitsi: Meet Jitsi, Disroot, Chapril, Autistici, entre otros: Chatons
* Tinode
* Más información sobre servidores WebRTC.

Nota: La opción más fácil y recomendable globalmente de videoconferencia, incluso por delante de las aplicaciones de escritorio, es vía navegador web usando un servidor Jitsi (como segunda opción, un servidor BigBlueButton).
Redes sociales virtuales
Servicios comerciales basados en software privativo y que realizan análisis y comercialización de la información personal Facebook, Google+, Twitter/X, Instagram
Software libre para montar un servidor propio RSS
Mastodon, Diaspora, Friendica, GNU Social, Lemmy, Hubzilla, PixelFed, SocialHome Network, Kune (info adicional), Elgg, Opensource-Socialnetwork (OSSN)
Servicios basados en software libre y con seguridad de la información personal The Federation, Mastodon, Diaspora, Friendica, GNU Social, Lemmy, Hubzilla, PixelFed.
Foros
Servicios comerciales basados en software privativo y que realizan análisis y comercialización de la información personal
Software libre para montar un servidor propio phpBB, MyBB, Kune, gestores de sitios web dinámicos (CMS) genéricos usando módulos / complementos específicos (por ejemplo).
Servicios basados en software libre y con seguridad de la información personal Chatons
Encuestas / Votaciones / Participación
Servicios comerciales basados en software privativo y que realizan análisis y comercialización de la información personal Doodle, Google Forms
Software libre para montar un servidor propio Dudle, Framadate, Condorcet PHP, CIVS, Pollen, VoteFairRanking, WCS
Consul, Decidim, Irekia, gestores de sitios web dinámicos (CMS) genéricos usando módulos / complementos específicos (por ejemplo).
Servicios basados en software libre y con seguridad de la información personal Dudle
Framadate
NixNet
Infini
Chapril
Chatons
CIVS
condorcet.vote (basado en Condorcet PHP)
Pollen
VoteFair
Advertencia sobre las necesarias precauciones https://stallman.org/evoting.html
https://www.microsiervos.com/archivo/seguridad/el-voto-no-deberia-depender-de-ordenadores.html
Documentos colaborativos
Servicios comerciales basados en software privativo y que realizan análisis y comercialización de la información personal Google Docs
Software libre para montar un servidor propio DokuWiki, MediaWiki, EtherPad, EtherCalc, ProtectedText, LibreOffice Online, OnlyOffice, Kune (info adicional), Elgg, WebIssues, Kolab, Citadel, Moodle

Nota: Existen diferentes enfoques sobre cómo abordar la edición colaborativa de textos:
  • El enfoque Wiki (p. ej. DokuWiki, MediaWiki) ofrece edición avanzada (tablas, colores,...) y un sistema de control cronológico de las colaboraciones muy útil para la corrección fácil y rápida de sabotajes. La recomendación genérica para documentos colaborativos es DokuWiki (es mejor que MediaWiki, algunos complementos interesantes para DokuWiki son: autologoff, BackupTool, Bureaucracy, Changes, Codowik, color, CSV, denyactions, Doodle3, dtable, edittable, iCalEvents / schedule, Login/Logout logging, Redirect, statdisplay, TabTables, tplmod, DokuWiki Upgrade, Video Share - vshare).
  • El enfoque Pad (p. ej. EtherPad, ProtectedText) se centra en la creación de documentos colaborativos muy sencillos, sin edición avanzada (tablas, colores,...) ni sistema de control cronológico de las colaboraciones, en los que se muestran con colores personales las modificaciones acumulativas de los documentos.
  • El enfoque de LibreOffice Online y OnlyOffice se centra en proporcionar una solución ofimática vía web para la creación de documentos maquetados para impresión (los documentos tipo Wiki y Pad son de texto continuo, no organizados por páginas) además de cronogramas y otras herramientas organizativas (este último enfoque, el de herramientas organizativas, es el principal de Citadel y WebIssues).
Servicios basados en software libre y con seguridad de la información personal DokuWiki: Informatick
MediaWiki: Miraheze, SkyWiki
EtherPad: Listado, Board.net, Disroot, Nixnet, FramaPad, Infini, Chapril, entre otros: Chatons
OnlyOffice / CollaboraOffice / Collabora Online
Framasoft (recopilatorio de aplicaciones)
Sandstorm (recopilatorio de aplicaciones)
Almacenamiento / compartir archivos
Servicios comerciales basados en software privativo y que realizan análisis y comercialización de la información personal Google Drive, Dropbox
Software libre para montar un servidor propio Cualquier servidor que proporcione acceso SFTP (FTPS en su defecto) o SSH, usando un software cliente para gestionar y transferir (la mayoría de exploradores de archivos, además de aplicaciones específicas como Filezilla, y aplicaciones de interfaz web como extplorer).
Software específico: SyncThing, SparkleShare, OwnCloud, NextCloud, Lufi.
Servicios basados en software libre y con seguridad de la información personal Almacenamiento:
* Nextcloud
* 8 GB gratuitos, más pagando: Tab.Digital.
* 5 GB gratuitos, más pagando: Webo.Hosting, Wint.Global.
* 1-2 GB gratuito, más pagando: OwnDrive, Woelkli.
* Comunitarios, sin cuantía monetaria establecida: XT3, Disroot, entre otros: Chatons.

Compartir archivos temporalmente:
* Disroot, Infini, Chapril, entre otros: Chatons.
Traducción
Servicios comerciales basados en software privativo y que realizan análisis y comercialización de la información personal Google Translate
Software libre para montar un servidor propio LibreTranslate
Servicios basados en software libre y con seguridad de la información personal LibreTranslate.com
Disroot
Contribuciones económicas
(incluido crowdfunding)
Servicios comerciales basados en software privativo y que realizan análisis y comercialización de la información personal Kickstarter, Indiegogo
Software libre para montar un servidor propio Goteo
BountySource
Catarse
Servicios basados en software libre y con seguridad de la información personal Goteo
BountySource
Catarse
Un ejemplo práctico: quiero un sitio web

Desde un punto de vista pragmático, un sitio web se compone de dos servicios diferentes: hospedaje web y nombre de dominio. El hospedaje web se localiza físicamente en un servidor (un servidor es simplemente un ordenador normal en el que instalamos software para acceder de forma remota y que mantenemos encendido y conectado a Internet ininterrumpidamente), que requiere electricidad y conexión a Internet.

Respecto al hospedaje web, hay varias opciones en función de cuánto tiempo queréis y podéis dedicar. La siguiente enumeración va en orden de dificultad creciente (de fácil a difícil) pero también de autogestión (de menos a más):

* Alguien gestiona un servidor que tiene gestor web, ofrece que quien quiera cree una página -> BlackBlogs, NoBlogs. Os centráis en elegir colores y crear el contenido (escribir textos, subir fotos,...). Os olvidáis totalmente del mantenimiento y la seguridad. Os despreocupáis de aprender HTML. Es la opción más fácil. Nadie os pide dinero, pero se agradecen donaciones para contribuir a soportar los costes.

* Alguien gestiona un servidor, ofrece que quien quiera coloque un gestor web y/o páginas estáticas -> Autistici/Inventati, Indivia, XT3, FREE!, Saravá, so36. El mantenimiento y la seguridad del gestor web es cosa vuestra, o bien aprendéis HTML para crear una web estática. Ganáis un mayor abanico de cosas que podéis hacer más allá de elegir colores, pero deberéis dedicar tiempo a aprender la informática necesaria para hacerlo (y mantenerlo en el caso de usar gestor web). Nadie os pide dinero, pero se agradecen donaciones para contribuir a soportar los costes.

* Creáis vuestro propio servidor. Podéis hacer cualquier cosa que os propongáis, pero os toca aprender como se hace íntegramente. El mantenimiento y la seguridad es totalmente vuestro. Y tenéis que aprender shell. Y dedicar tiempo a aprender la informática necesaria para hacerlo y mantenerlo. Y el coste mensual de electricidad y de Internet es vuestro (aunque es muy poco coste si el servidor se coloca donde ya hay conexión porque ya se pague una tarifa mensual fija, el consumo de electricidad ronda 1-3 €/mes usando un equipo de bajo consumo).

Respecto al dominio. Aquí tropezamos con ICANN (la gran gestora yanki de dominios) y Google (la empresa yanki del buscador más usado, del sistema operativo más usado en teléfonos móviles y del navegador web más usado). Existen dominios gratuitos, unos pocos de ICANN (.tk) más la mayoría de los no ICANN (como OpenNIC y los .onion de Tor), pero poco usados porque son rechazados por Google. Si queréis un sitio web que Google acepte, solo es posible un dominio ICANN de pago por 15 € al año (el precio depende de las empresas proveedoras de dominio que hacen de intermediarias con ICANN) o que alguien os deje hospedaros como subdominio en su dominio ICANN de pago.

Un ejemplo concreto final para ilustrar: https://asturiasnoalostratadosdelibrecomercio.noblogs.org

Para hacerlo fácil, y poderse olvidar totalmente del mantenimiento y la seguridad, se optó por NoBlogs.

Para no pagar dinero por un dominio, se usó un subdominio gratuito ("asturiasnoalostratadosdelibrecomercio") de noblogs.org.

Esto último quizás os resulte confuso. NoBlogs es el nombre de un proyecto para proveer de web fácil a colectivos, tienen su propio servidor, y pagan a ICANN (a través de una empresa proveedora de dominio que hace de intermediaria) por el dominio noblogs.org permitiendo que los sitios web alojados en su servidor elijan si quieren un subdominio gratuito xxxxx.noblogs.org o pagar su propio dominio.