Advertencia de Seguridad Pública: Documento generado para APEDANICA con responsabilización notarial invocando el Art. 38 Ley 2/2023. Reservados todos los derechos © 1992-2026. 🏛️ @APEDANICA | Asociación registrada en el Ministerio del Interior · www.cita.es/apedanica.pdf
📄 Contexto y menciones críticas a SIGNAL en el sumario (Atestado 89/2026)
El análisis del atestado de la Unidad Central Operativa (UCO), fechado el 26 de mayo de 2026, y de las Diligencias Previas secretas 150/2025, revela que Signal constituye la columna vertebral cuantitativa de las comunicaciones presuntamente delictivas. Mientras Threema se reservaba para el núcleo estratégico, Signal acumulaba decenas de miles de mensajes que detallan la ejecución operativa de las tramas de hidrocarburos, los rescates empresariales y las estrategias de protección al Gobierno y al PSOE.
▪ Volumen masivo entre LEIRE y VICENTE (pág. 17, nota 48): Una única conversación en Signal entre la investigada Leire Díez y el expresidente de la SEPI, Vicente Fernández Guerrero, contiene 37.850 mensajes (desde el 06.09.2023 al 23.07.2025), alojada en el iPhone 15 PRO MAX de LEIRE (Evidencia M7-DET.EV2).
▪ Conversación paralela con DOLSET (pág. 5, nota 11): Signal también fue utilizado entre LEIRE y el empresario Javier Pérez Dolset, con 1.185 mensajes entre el 27.05.2025 y el 11.12.2025.
▪ Prueba de cargo operativa (pág. 5, nota 14): La UCO utiliza de forma incriminatoria un mensaje de Signal de fecha 30.04.2024 donde LEIRE asegura a VICENTE: “El Presidente del Gobierno está refiriéndose a todo lo que estamos haciendo”. Este es el nexo causal que la Policía Judicial emplea para acreditar la unidad de acción de la organización.
Además, en la página 17 del informe se detalla que las comunicaciones por SIGNAL entre LEIRE y VICENTE son de las más extensas de toda la causa, constituyendo la «principal vía de coordinación ejecutiva» junto con el grupo de Threema “Hirurok”. La UCO destaca la existencia de otra conversación de SIGNAL de 37.850 mensajes (p. 17, nota 48), que abarca fechas clave de la presunta actividad criminal (2023-2025).
🔐 1. Arquitectura criptográfica de Signal: Protocolo Signal (X3DH y Double Ratchet)
Para sostener una impugnación científica, APEDANICA fundamenta los principios matemáticos que rigen el software de Signal Messenger LLC, los cuales impiden cualquier interceptación telemática convencional en tránsito:
- Acuerdo de claves asimétricas (X3DH): Signal utiliza el protocolo Extended Triple Diffie-Hellman (X3DH) basado en la curva elíptica Curve25519 para establecer una clave compartida entre dos identidades sin necesidad de que ambas estén en línea simultáneamente.
- Cifrado de mensajes (Double Ratchet): Cada mensaje enviado se cifra con una clave única que cambia constantemente de forma matemática (trinquete criptográfico). Combina un trinquete basado en Diffie-Hellman (Curve25519) y un trinquete de claves simétricas (AES-256-CBC junto con HMAC-SHA256 para autenticación). Ello dota al sistema de Secreto Perfecto Hacia Adelante (Forward Secrecy).
- Inexistencia de servidor centralizado con contenido: El servidor de Signal solo enruta paquetes cifrados y almacena estrictamente la fecha de registro y la última conexión. No posee metadatos de los grafos de relaciones de los usuarios ni acceso al contenido.
💾 2. El vector real de vulneración policial: la base de datos local de Signal (SQLCipher)
Al estar blindado el tránsito, la obtención de los chats por parte del Grupo 3 de Delincuencia Económica de la UCO se reduce estrictamente a la Informatoscopia Forense del dispositivo físico de LEIRE (iPhone 15 PRO MAX, Evidencia M7-DET.EV2) y de otros terminales intervenidos.
- Almacenamiento local cifrado: Signal almacena todos los mensajes, imágenes y bases de datos en un archivo SQLite local (
signal.dben Android o dentro del contenedor seguro de la app en iOS). Esta base de datos está cifrada con SQLCipher (AES-256). La clave de descifrado de 32 bytes se genera aleatoriamente al instalar la app y se guarda en el llavero blindado del teléfono (Keychain de Apple o KeyStore de Android). - Mecanismo de intrusión de Cellebrite/GrayKey: Las fuerzas de seguridad extraen los 37.850 mensajes mediante volcados lógicos o físicos avanzados, explotando vulnerabilidades del sistema operativo en estados AFU (After First Unlock). Si el terminal de LEIRE se intervino encendido o se obtuvo su PIN de acceso, las herramientas forenses extraen la clave de SQLCipher del llavero y automatizan el descifrado de la base de datos completa.
- Riesgo de alteración de metadatos: El proceso de jailbreak o rooting temporal puede modificar el sistema de archivos, afectando los timestamps originales de los mensajes de Signal.
La UCO no ha explicado en el atestado público ni en los anexos el método concreto de extracción ni si se realizó una copia bit a bit con hash SHA-256 previo al análisis. Esta omisión es esencial para la impugnación pericial.
📋 3. Checklist técnico de impugnación de Signal para APEDANICA (ISO/IEC 27037)
APEDANICA exige la inmediata auditoría forense de la Evidencia M7-DET.EV2 bajo los siguientes parámetros estrictos, aplicables ante cualquier Tribunal, Fiscalía o autoridad sancionadora internacional:
- Auditoría del log de extracción de SQLCipher: Debe requerirse judicialmente el reporte técnico íntegro del software forense utilizado para extraer la clave de descifrado local de Signal. Si el software realizó una escalada de privilegios (jailbreak o rooting no autorizado) fuera de los límites del auto judicial, la prueba es nula por violar el secreto de las comunicaciones (art. 18.3 CE y jurisprudencia del TEDH).
- Cotejo del hash y "raw data": Exigir la copia bit a bit original del contenedor de Signal (por ejemplo,
signal.db). Presentar impresiones de pantalla o volcados en formato PDF procesados por la UCO sin los archivos .db originales rompe de manera flagrante la cadena de custodia digital. - Fiscalización de mensajes desaparecidos (Disappearing Messages): Signal incluye una función nativa de autodestrucción de mensajes. Cuando un mensaje desaparece, SQLite lo borra, pero el registro permanece temporalmente en las páginas libres (freelist) del archivo. Un perito cualificado de APEDANICA puede aplicar técnicas de carving de base de datos para buscar mensajes exculpatorios que la policía haya podido omitir en su informe sesgado.
- Desfase de timestamps en formato Unix: Las marcas de tiempo en SQLCipher se guardan en milisegundos Unix Epoch. Al convertir un volumen gigantesco de 37.850 mensajes, los errores de zona horaria (UTC vs. CET/CEST) son sistemáticos. Modificaciones milimétricas en la hora de un mensaje de Signal invalidan las correlaciones indiciarias que hace la UCO con los hitos de los contratos de las mercantiles interpuestas (SERVINABAR, ZAÑO, etc.).
🌍 4. Estrategia y posicionamiento judicial internacional de APEDANICA
APEDANICA proyecta esta investigación en tres niveles jurisdiccionales, amparándose en fuentes internacionales de solvencia criptográfica y en la capacidad pericial del Dr. Miguel Gallardo para actuar en cualquier país e idioma:
- Ámbito penal (Tribunales Supremos y Audiencias Nacionales): Impugnar los chats de Signal bajo la doctrina del "árbol envenenado", basándose en la Jurisprudencia de la Gran Sala del TJUE (Asuntos acumulados C-511/18, C-512/18 y C-520/18). El acceso y descifrado de un volumen de datos tan desproporcionado (casi 40.000 mensajes) sin una delimitación judicial quirúrgica e indicios individualizados de extrema gravedad vulnera el derecho a la intimidad y al secreto de las comunicaciones.
- Ámbito administrativo (AEPD, FDPIC suizo y Garante europeo): Interponer denuncia por la filtración masiva de sumarios declarados estrictamente secretos a medios de comunicación (El Confidencial, El País, etc.). La difusión de metadatos de Signal y de conversaciones parciales lesiona gravemente el derecho a la protección de datos de los investigados y de los terceros mencionados.
- Responsabilidad patrimonial del Estado: Reclamar indemnizaciones por los daños reputacionales y económicos derivados de la revelación de conversaciones legítimas amparadas por criptografía, cuando la acusación no logre acreditar la cadena de custodia íntegra.
La tesis doctoral del Dr. Miguel Gallardo (www.miguelgallardo.es/tesis.pdf) establece los fundamentos de la criptología y el criptoanálisis aplicado a la Informatica Forense, desacreditando las transcripciones policiales que carecen de control criptográfico y de integridad hash.
🏭 Contratos cruzados y mercantiles interpuestas (sincronización con Signal)
El atestado vincula los mensajes de Signal con hitos económicos: la creación del grupo Threema “Hirurok” (01.06.2021) y las contrataciones simuladas en SERVINABAR, ZAÑO y OLIVER GRUPPE se ven reflejadas en las conversaciones de Signal que la UCO reproduce parcialmente. APEDANICA puede auditar si las fechas de los mensajes extraídos coinciden con los registros de Unix Epoch sin alteraciones.
| Sociedad instrumental | Vínculo con Signal | Importe implicado |
|---|---|---|
| SERVINABAR 2000 SL | Contratación de VICENTE (01.06.2021) y mensajes de Signal sobre “recuperar el control de SEPI” | 117.612 € |
| ZAÑO SOCIEDAD CONSULTORA SL | Pagos a LEIRE mientras mantenía chats de Signal con VICENTE y SANTOS | 16.000 € |
| OLIVER GRUPPE SL | Facturación mendaz al PSOE coordinada por Signal entre LEIRE y OLIVER | 27.225 € |
📱 Canales de intercambio de datos críticos y grupos de trabajo APEDANICA
📢 Canal oficial de difusión de investigaciones de APEDANICA: https://whatsapp.com/channel/0029VadBUVOChq6MnepqbM42
🧠 Conclusiones periciales y capacidad operativa de APEDANICA
El atestado 89/2026 revela un uso masivo de Signal (más de 39.000 mensajes en dos conversaciones principales) como herramienta de coordinación ejecutiva en la presunta organización criminal. Sin embargo, la falta de transparencia sobre el método de extracción, la ausencia de los hashes de integridad y la potencial manipulación de los timestamps exigen una impugnación forense rigurosa. APEDANICA, bajo la dirección del Dr. Miguel Gallardo, ofrece:
- Capacidad de actuación en todas las jurisdicciones del mundo y en todos los idiomas (español, inglés, francés, alemán, italiano, portugués, etc.).
- Especialización en Informatoscopia Notarial y análisis de aplicaciones de mensajería cifrada (Signal, Threema, WhatsApp, Telegram, Wickr, etc.).
- Protocolos de auditoría basados en ISO/IEC 27037 y en la jurisprudencia del TJUE sobre comunicaciones electrónicas.
- Colaboración con asociaciones internacionales de peritos judiciales y expertos en criptología.
Invitamos a jueces, fiscales, abogados y autoridades de protección de datos a requerir los informes periciales de APEDANICA para garantizar que las extracciones de Signal respeten los derechos fundamentales y la cadena de custodia digital.
Versión canónica publicada en https://www.miguelgallardo.es/perito-signal/. Complementa el análisis de Threema disponible en https://www.miguelgallardo.es/perito-threema/.