Si está en la nube, no es tuyo

Cómo tener tu propio servidor de correo electrónico con tu propio dominio, parte 1, en Ars Technica:

¿Por qué batallar con dragones de tiempos pasados para tener tu propia solución de e-mail?

Te explicaré por qué, porque si está en la nube, no es tuyo.

Un tema interesante, por una parte, es probable que ninguna compañía garantice la integridad (segudidad, entiéndanme) de tu correo electrónico tanto como Google. No sólo porque posee enormes expertos en seguridad, sino porque incluso un gran experto tendría problemas manteniendo el servicio de un único servidor en caso de un ataque.

Por supuesto, la cuestión viene a raiz del precio en la autonomía que tenemos (si en GMail cambian la interfaz, pues a tragar). Y por supuesto, después de que Snowden el año pasado hiciera mainstream lo que por aquí veníamos avisando años, la cuestión es: ¿puedes confiar descuidadamente en cualquiera de esos proveedores de correo gratuito «en la nube»?

Bola extra: no es tu perfil en Facebook, es el perfil de Facebook sobre ti.

Doctor en Química laser especializado en desarrollo de hardware para análisis. Consultor y Project Manager. Autor de los libros publicados La sociedad de control y La neutralidad de la Red.

14 Comments

  1. >¿puedes confiar descuidadamente en cualquiera de esos proveedores de > correo gratuito «en la nube»?

    Pues no, no puedes. No es cosa únicamente de “privacidad”, es que al ser gratuito (y dejando aparte el hecho de que estás pagando con tu información) no tienen ninguna obligación de mantener el servicio ni las condiciones.

    Como bien dices, si quieren cambiar el interfaz lo harán, si quieren cerrar accesos de terceros (IMAP,POP,…) también; llega un punto en el que la dependencia de decanta más por tu lado que por el suyo. Y entonces es cuando eres suyo.

    • Yo recuerdo (hace muchos años ya, en torno al año 2000) cómo para poder acceder a Hotmail vía POP había que engañar al sistema y (básicamente) instalar «un navegador especializado» que hacía de tránsito entre el cliente de correo y Hotmail, que es básicamente lo que hacían esos plugins.

      GMail cambió eso y sólo tras GMail servicios como Hotmail ofrecieron POP para todos los usuarios… pero si se quedasen sólos la cosa podría volver a cambiar. Que en GMail ahora puedas escribir “correo” (no merece ese nombre, y eso es lo peligroso, la confusión inducida) a tus contactos de Plus aunque no tengas su e-mail es un pasito hacia la ruptura del protocolo estándard… un día estarás en otro servicio de correo y te darás cuenta de que no puedes escribir a muchos contactos porque jamás les escribiste correos y no tienes su dirección, todo el tiempo les escribías mensajes de Plus desde la interfaz de Gmail.

      • > un día estarás en otro servicio de correo y te darás cuenta de que no puedes escribir a muchos contactos porque jamás les escribiste correos

        Esta frase es para enmarcarla. No, escríbela, guárdala en un sobre y fórrate en el futuro como “predictólogo” de éxito porque lo que dices va camino de ser así.

        Y es que lo del correo es un “sindios”. Todo el mundo pudiendo enviar de todo a todos, dispersando su atención …

    • Jaja, sin duda, me encanta ese blog pero al final del día es un medio y vive de recibir visitas… supongo que por eso lo van a alargar en varias secciones :-)

      Como a los comentaristas os llegan notificaciones de mail (si os suscribís) puedo dejar un comentario con el link cuando salga la segunda parte así no tenéis que tragaros el feed entero si no lo tenéis en vuestras lecturas de cabecera :)

  2. Simplemente hay que ver la enorme campaña de relaciones públicas que hay a varias bandas con el tema de la nube, para ver que se está intentando forzar un cambio de paradigma en la sociedad en cuanto a la gestión de la información se refiere.

    No le veo tantas ventajas a la nube como se pregonan. Al menos en el mundo de la empresa. Hablo del sector que conozco y te puedo decir que salvo en CRM, la adopción del modelo SAAS por parte de las empresas ha sido nula. Y creo que principalmente por la razón que tu apuntas: ¿tiene sentido almacenar toda mi información crítica en un servidor de perico de los palotes en la conchina?

    En el mundo real la gente lo ve claro. Otra cosa es el mantra que nos vengan repitiendo los gurus de las grandes multis del sector IT.

    • Sí, tiene sentido si quieres tener tu información accesible desde cualquier dispositivo.

      Hay que tener 2 precauciones elementales:

      1) La “nube” es sólo una copia de archivos que tienes en local
      2) Todo fichero medianamente comprometido tiene que estar cifrado en la nube.

      • Esto que comentas tiene mucho sentido, y da para pensar en lo que no vemos hacer normalmente.

        Por una parte, hay personas que usan diariamente GMail y cada pocos días abren su cliente local y descargan una copia local de todo por IMAP. Pero la gran mayoría no es tan cuidadosa.

        Por otra parte, Dropbox se ha convertido en una forma rapidísima y sencilla de compartir documentos de trabajo, pero ¿cuántas personas tienen su compartido en Dropbox cifrado con TrueCrypt (por poner un ejemplo)?

        Las buenas prácticas en este campo casi siempre languidecen.

      • Tiene usted toda la razón. Lo malo es que están vendiendo cosas muy diferentes bajo el mismo nombre: computación en nube y copia de archivos no son lo mismo aunque tengan algún punto de relación.

        Y lo del cifrado … en fin, Microsoft ya se encargó en su momento que todo el mundo aprendiese que la informática era fácil y que la seguridad era algo secundario.

    • Muy de acuerdo, el SaaS en empresas ha funcionado razonablemente bien en CRM (¡Salesforce!) pero no mucho más, sobre todo en estas latitudes. Si acaso, hay un perfil de empresas nuevas (digamos, nacidas en la última década, o con perfil algo más digital) que ha adoptado masivamente otra herramienta: la Suite de Google Apps. Creo que es otro éxito con gran penetración en empresas «jóvenes».

  3. Estoy de acuerdo con Manolo, si quieres tener la información accesible desde cualquier dispositivo te interesa la nube. Luego es una cuestión de si outsorcing o no; por tipo de empresa, negocio, servicio….análisis de riesgos en definitiva. Y si te interesa el outsorcing escoger la empresa bajo otro análisis de riesgos: modelo de negocio (si puede darte una patada en el culo en cualquier momento), soporte, seguridad…

    Y las consideraciones que comenta, fundamentales.

    • A ver, yo uso varias herramientas web precisamente por eso, facilidad de acceso a ciertas cosas. Pero hay ámbitos que no tengo «en la nube», y si los tuviera… lo primero sería cifrar y asegurar todo, y decantarme por alguna solución libre. No soy muy de Novell (para nada, de hecho…) pero ifolder parece una solución bien pensada, por ejemplo. Y seguro hay otras alternativas similares.

      • Con más tiempo le doy contexto a mi comentario ;P. Era sobre todo porque el artículo de Arstechnica me parece maximalista en su planteamiento.

        Mi visión: los servicios gratuitos tienen un coste, o dicho de otro modo, el modelo de negocio te dice mucho de lo que puedes esperar de ellos. Lo gratuito aumenta la incertidumbre. ¿Es eso suficiente para dejar de usar un servicio?. Pues depende de cuan importante sea para ti el servicio. A mi tia que manda 10 correos al mes y tiene 15 contactos puede que la incertidumbre no le supongo un problema. Eso si, lo ideal sería tomar la decisión bien informado, no porque sea crea que eso va a durar para siempre porque si, que luego vienen las sorpresas (vease Reader). A mi personalmente me genera incertidumbre y por eso “me estoy quitando, solamente me meto de vez en cuando”. Pero de ahí a recomendar gestionar tu propio servidor de correo hay un mundo.

        De hecho cuando lo leía me acorde de un post tuyo de hace unos días, el de “Es más importante saber instalar una aplicación web que aprender a programar”. Siguiendo esa línea de pensamiento no creo que ayude el vender conviertete en tu propio sysadmin, sino que sería mejor centrarse en elevar la cultura digital de la gente para que sepa escoger, para que entienda las implicaciones, se preocupe de buscar alternativas…creo que son competencias digitales fundamentales hoy en día para poder tomar las riendas de nuestro propio futuro. Y si puedes ser tu sysadmin por conocimientos y disponibilidad de tiempo pues mejor que mejor.

        Y eso sin entrar en los temas de privacidad y que “cada euro que gastas apoya algo” ;P, que si no os aburro.

Submit a comment