@niko @komun Sí, en eso estoy de acuerdo, no intento compararlo con telegram o Whatssap o signal... pero lo de que la IP de los usuarios estén disponibles para algun servidor de un usuario del grupo no me parece que sea un dato útil... si se confirma.

Hay muchos comentarios pero no he visto una investigación detallada todavía.

Follow

@kapis @niko @komun
No sé si has visto la publicación de disroot que dejó de utilizar matrix para volver a xmpp: disroot.org/es/blog/matrix-clo

Tampoco profundiza en detalles pero igual te ayuda.

Yo como muchos por aquí prefiero XMPP. Porque cumple bien con mis necesidades, lo veo más transparente y comunitario y es mucho más maduro.

Tengo entendido que XMPP tiene problemas para salas con muchos usuarios (+ de 200), puede ser algo decisivo también

· · Web · 1 · 1 · 3
@bogart @kapis @niko @komun

Las razones por las que decidimos cerrar nuestra instancia de Matrix fueron dos:

1. La cantidad de información enorme que datos de lxs usuarixs que nos veíamos obligados a guardar (inicio y cierre de sesión, interacciones, publicaciones y direcciones expuestas de usuarixs en las salas públicas, etc) de manera indefinida y con el agravante de que la información también queda en los servidores participantes. Y también el número creciente de bots que pululaban mapeando la red.

2. La cantidad ridículamente grande de recursos que requería y aumentaba con su uso. Sobre el cierre la instancia, menos de 100 usuarixs estaban costándonos 5 GB de RAM (sin contar la RAM que consumía la base de datos) y 170 GB de espacio en el disco de información de usuarixs.

Resumiendo, nos parecía que la cantidad de datos acumulados era peligrosamente grande y los recursos desmedidos para lo que es, básicamente, un software de chat de texto.

Nunca pensamos que estos problemas fueran deliberadamente planificados, sino inherentes a la estructura de Matrix. Y para nosotros, se hicieron inaceptables sobre todo en relación con el compromiso que tenemos con el cuidado de la información de lxs usuarixs.

Hay sendos documentos que confirman que fue la mejor decisión. Es recomendable leerlos de manera completa y pueden encontrarlos aquí:

https://gitlab.com/libremonde-org/papers/research/privacy-matrix.org

En una parte de ellos puede leerse:
"Después de una nueva investigación y análisis basado en nuestro primer documento, y a pesar de los cambios que se produjeron desde entonces, creemos que New Vector LTD y The Matrix.org Foundation CIC, que representan matrix.org y vector.im:

- No cumplen con el RGPD de la UE
- No siguen las directrices, las mejores prácticas y los requisitos explícitos descritos en la Guía de la ICO sobre el RGPD para quienes tienen responsabilidades diarias.
- Fallan en la defensa de los principios fundamentales del RGPD: Legalidad, equidad y transparencia.
- No son capaces de procesar correcta y oportunamente las solicitudes de datos del RGPD.
- Discriminan a lxs usuarixs no técnicxs en cuestiones relacionadas con el RGPD.
- Están tratando de retener datos y respuestas de individuos que tienen derecho a ellos, eliminando dichos datos de su sistema antes de completar sus solicitudes de RGPD, siendo un delito de Lay de Protección de Datos de 2018.
- Están utilizando comunicaciones engañosas, políticas capciosas y términos de servicios difíciles de entender para limitar el alcance de las solicitudes de Datos solo a los servicios de servidores caseros, mientras que proporcionan varios otros independientes.

Este documento incluye la divulgación de una Violación de Datos Personales por parte de Matrix.org.
Si actualmente tienes una cuenta de Matrix en cualquier servidor, no solo en matrix.org, te recomendamos vehementemente que consideres si necesitas presentar una queja ante la Autoridad inglesa de RGPD, en relación con el procesamiento de Matrix.org de tus datos hasta ahora."

Particularmente, me parece que después de varios años las cosas no han mejorado demasiado en los aspectos más importantes: el cuidado y protección de los datos de las personas usuarias.
@fede @bogart @kapis @komun @niko pueden experimentar cuando lá próxima version venir?
Sign in to participate in the conversation
Mastodon

Pongamos que hablamos de Madrid.