Salas Seguras

Reportes y moderación en las Salas Seguras

El cifrado de extremo a extremo significa que no podemos mirar dentro de una sala ni siquiera para investigar abusos. Por eso, el flujo de reportes se basa en el consentimiento explícito de un participante de la sala.

Cómo presentar un reporte

Cualquier participante de la sala puede presentar un reporte desde el menú de la sala. El diálogo tiene tres pasos: describe el motivo, luego lee la pantalla de consentimiento y confirma. El texto del motivo se almacena en texto plano (el diálogo te advierte de ello) para que los moderadores puedan clasificar el reporte.

La pantalla de consentimiento

Antes de enviar el reporte ves una advertencia explícita. Al dar tu consentimiento reconoces que:

  • el moderador asignado verá todo el historial de la sala - todos los temas y respuestas - y todos los archivos, no solo los mensajes que te parecen objetables;
  • todos los participantes de la sala serán notificados y verán un banner permanente mientras el moderador esté en la sala;
  • la acción no se puede deshacer.

Sin tu consentimiento explícito el reporte no se puede enviar.

Qué ocurre después

Se asigna al reporte un moderador con el permiso de Salas Seguras. Tú verificas el número de seguridad del moderador y le entregas las claves de la sala de todas las épocas; solo entonces el moderador puede descifrar algo. El moderador entra con un rol de «observador» de solo lectura. Se publica un mensaje de sistema en la sala y cada participante ve un banner persistente que no se puede cerrar: «Hay un moderador presente en esta sala (reporte n.º N del ). Puede leer la conversación».

Después de cerrar el reporte

Cuando el reporte se resuelve y el moderador es eliminado de la sala, se crea una nueva época de clave. A partir de ese momento el moderador no puede leer los mensajes nuevos.

Una limitación honesta: el moderador todavía puede descifrar el historial de las épocas que le fueron entregadas durante la investigación. Las claves ya entregadas no se pueden revocar: es una propiedad fundamental del cifrado de extremo a extremo, no algo que podamos corregir en el servidor. Tenlo en cuenta al dar tu consentimiento a un reporte.