Puedes establecer que una app no envía nada sin leer una línea de su código, observándola desde fuera con herramientas que tu sistema operativo y tu red ya te dan. El modo avión, la lista de permisos de Android, el Informe de privacidad de apps de iOS, los contadores de bytes de la propia app y un firewall muestran entre todos cada conexión que hace una app. Lo que no pueden mostrarte es qué haría el código en condiciones que no probaste.
Comprobación uno: el modo avión
Apaga todas las radios y usa la app con normalidad. Si sigue respondiendo a la misma velocidad, ninguna parte de la respuesta vino de un servidor. Es la prueba más rápida y, para una app de chat, casi decisiva: una app que necesita un servidor no puede fingir una respuesta a toda velocidad sin él. Lo que no descarta es una app que funciona sin conexión y luego sube un registro más tarde, y por eso hay cuatro comprobaciones más.
Comprobación dos: la lista de permisos de Android
Android no deja que una app abra una conexión de red salvo que declare android.permission.INTERNET en su manifiesto, y ese manifiesto va grabado en el paquete que instalaste. Abre la ficha de Play, luego Acerca de esta app y luego Permisos de la app. Si «Acceso completo a la red» no está, la app no puede llegar a la red en absoluto. Eso no es una promesa del desarrollador, es una restricción que impone el sistema operativo, y puedes confirmarlo tú mismo sobre el paquete instalado o sobre el APK:
adb shell dumpsys package com.inbornapp.mobile | grep INTERNET
aapt2 dump permissions inborn.apk
Es la comprobación más fuerte de la lista, porque es la única que demuestra una negación en vez de observar una ausencia.
Comprobación tres: el Informe de privacidad de apps de iOS
Ajustes, Privacidad y seguridad, Informe de privacidad de apps. iOS registra todos los dominios que contactó cada app en los últimos siete días, y quien lo registra es el sistema operativo, no la app. Una app que habla con un servidor tiene filas aquí, lo admita o no. Una advertencia que conviene conocer: la descarga de un modelo que iniciaste tú es una conexión real y aparecerá, y por eso una app debería nombrar el servidor antes de traer nada.
Comprobación cuatro: los contadores de la propia app
Algunas apps muestran los contadores de bytes por proceso del sistema operativo. Esos contadores vienen del sistema y no de la contabilidad de la propia app, así que una app no puede informar de cero mientras envía datos. Que los bytes de salida se queden en cero durante toda la vida de una instalación es una señal fuerte. Trátalo como una comodidad y no como una prueba, porque sigue siendo la app la que dibuja el número en la pantalla.
Comprobación cinco: un firewall
Pon la app detrás de NetGuard en Android, de Little Snitch o LuLu en macOS, o del firewall de Windows, y mira qué pide permiso. Que no aparezca nada durante días de uso es lo más cerca que llega un usuario normal a una vigilancia continua. Además es la única comprobación de esta lista que sigue funcionando después de una actualización.
Lo que nada de esto demuestra
Tres cosas. No demuestra que una compilación salió de un código concreto, para lo que hace falta una compilación que cualquiera pueda reproducir byte a byte, y muy pocas aplicaciones la tienen. No demuestra que el código haga lo que parece hacer, para lo que hace falta el código. Y no demuestra que alguien independiente lo haya revisado, para lo que hace falta una auditoría encargada. Quien te diga que una promesa de privacidad está «verificada» debería poder decir a cuál de esas tres se refiere. Los resultados de aplicar las comprobaciones de arriba a las otras apps de IA en el dispositivo están en una sola tabla.
La posición de Inborn sobre las tres está escrita en vez de insinuada: el código es público para leerlo y compilarlo, pero no para redistribuirlo, nadie de fuera puede reproducir nuestro binario a partir de él byte a byte y no se ha encargado ninguna auditoría. Lo que sí es cierto es todo lo de las comprobaciones uno a cinco, y puedes hacerlas todas esta tarde. La lista completa, con el detalle de cuándo puede salir algún byte de una instalación de Inborn, está en la página de prueba.
SiguientePor qué la IA debería funcionar en tu dispositivo · Cómo elegir un modelo de IA para tu dispositivo