Cifrado de extremo a extremo en mensajes RCS entre iPhone y Android

Última actualización: 12 mayo, 2026
  • Apple activa el cifrado de extremo a extremo en los mensajes RCS entre iPhone y Android con iOS 26.5.
  • La función llega en fase beta, se habilita por defecto y requiere operadores compatibles.
  • En España, MásMóvil, Movistar, O2, Orange, Pepephone, Vodafone y Yoigo ya figuran como operadoras con RCS compatible en iPhone.
  • El cifrado se basa en el estándar MLS de la GSMA y acerca la seguridad RCS a la de apps como WhatsApp o Signal.

cifrado de extremo a extremo en mensajes RCS entre iPhone y Android

La mensajería entre iPhone y Android da un salto de seguridad que llevaba años en la lista de peticiones de usuarios, reguladores y expertos en privacidad. Apple ha comenzado a desplegar el cifrado de extremo a extremo (E2EE) para los mensajes RCS, de modo que las clásicas «burbujas verdes» ganan por fin una protección comparable a la de las grandes apps de mensajería.

Con la actualización a iOS 26.5, los mensajes RCS entre iPhone y Android pueden viajar cifrados de extremo a extremo siempre que se cumplan varios requisitos técnicos: versión de sistema al día, última versión de Google Messages y operadores móviles compatibles. El despliegue es gradual y en fase beta, pero marca un cambio claro en cómo se protege la comunicación entre plataformas.

Qué ha activado Apple exactamente con iOS 26.5

Instagram eliminará el cifrado de extremo a extremo en los DMs
Related article:
Instagram dejará de usar cifrado de extremo a extremo en los mensajes directos

Hasta ahora, los iPhone podían usar mensajería RCS desde iOS 18, pero esa primera implementación llegaba sin cifrado de extremo a extremo en las conversaciones con Android. Los mensajes eran más ricos que un SMS clásico (fotos en alta calidad, indicadores de escritura, confirmaciones de lectura), pero seguían vulnerables a potenciales interceptaciones en parte del recorrido.

Con iOS 26.5, Apple introduce la compatibilidad oficial con E2EE para RCS, inicialmente en fase beta. Esto significa que los mensajes se cifran en el dispositivo del emisor y solo se descifran en el dispositivo del receptor, sin que Apple, Google ni la operadora puedan ver el contenido mientras viajan por la red.

La propia compañía ha explicado que el cifrado viene activado por defecto cuando se dan las condiciones necesarias. No hace falta que el usuario toque nada para beneficiarse de la protección: la función se enciende sola en los nuevos chats y se irá aplicando progresivamente a conversaciones ya existentes.

En la interfaz, la confirmación visual es sencilla: cuando un chat RCS está protegido por cifrado de extremo a extremo, aparece un icono de candado dentro de la conversación. Si el candado no aparece, el intercambio seguirá siendo RCS sin E2EE o incluso caerá a SMS/MMS según la compatibilidad.

mensajeria RCS cifrada entre iPhone y Android

Cómo funciona el cifrado RCS entre iPhone y Android

El cifrado de extremo a extremo para RCS se basa en el protocolo Messaging Layer Security (MLS), el estándar que la GSMA incorporó al Universal Profile 3.0 en 2025. Es el mismo enfoque criptográfico que Google ya utilizaba para los chats RCS cifrados entre dispositivos Android, pero ahora se aplica de forma interoperable entre iOS y Android.

En la práctica, el proceso es transparente para el usuario. El E2EE se activa automáticamente cuando se dan tres condiciones básicas: el iPhone ejecuta iOS 26.5 o posterior, el móvil Android tiene la última versión de Google Messages instalada y ambos extremos se conectan a través de operadores que soportan RCS Universal Profile 3.0 con cifrado.

Cuando esto ocurre, el contenido del mensaje se cifra en el móvil que lo envía y solo se descifra en el móvil que lo recibe. Los servidores intermedios, ya sean de Apple, de Google o de la propia operadora, gestionan el transporte pero sin posibilidad de leer el texto ni los archivos que van en el mensaje.

Ese diseño contrasta con el RCS sin cifrado que se había usado hasta ahora en el puente entre plataformas y, por supuesto, con los viejos SMS y MMS, donde el contenido viaja en claro y es potencialmente accesible a más actores en el camino.

Si falta uno de los requisitos (por ejemplo, el contacto de Android no tiene Google Messages actualizado o la operadora no soporta el perfil adecuado), la conversación puede seguir siendo RCS pero sin E2EE. En ese caso, el candado no aparecerá y el nivel de protección será inferior.

configuracion del cifrado RCS en iPhone

Cómo comprobar y activar el cifrado RCS en tu iPhone

Para quienes quieran asegurarse de que todo está en orden, Apple ha incluido un apartado específico en los ajustes. En un iPhone con iOS 26.5, se puede comprobar el estado del cifrado siguiendo la ruta Ajustes > Mensajes > Mensajería RCS.

Dentro de ese menú aparece una opción llamada «Cifrado de extremo a extremo (Beta)«. Apple indica que está habilitada por defecto, pero desde ahí se puede revisar si efectivamente está encendida o, si se desea, desactivarla manualmente, aunque no es lo más recomendable si se prioriza la privacidad.

Además de este control en los ajustes del sistema, la propia conversación da pistas claras: un candado visible en el chat RCS indica que esa conversación concreta está protegida con E2EE. Si el candado no se muestra, es probable que falte alguna de las piezas necesarias (versión de sistema, app o soporte del operador).

En el lado de Android, el requisito es mucho más sencillo: basta con tener la última versión disponible de Google Messages. La app se encarga de negociar con los servidores y con el dispositivo iOS si el cifrado puede activarse, y muestra también el icono de candado cuando el intercambio está protegido.

Operadores compatibles en España y situación en Europa

La llegada del cifrado de extremo a extremo a los mensajes RCS no depende solo de Apple y Google. Para que funcione en la práctica, es clave que las operadoras adapten su infraestructura al estándar RCS Universal Profile 3.0 con soporte de MLS. Aquí es donde entran en juego las listas oficiales de compatibilidad.

Apple ha publicado un listado de operadores compatibles con mensajería RCS en iPhone y, en el caso de España, la relación es amplia. Según la información facilitada por la compañía, los siguientes operadores ofrecen ya soporte para RCS en iOS:

  • MÁSMÓVIL: soporte de 5G, localización avanzada en emergencias (AML) y compatibilidad con mensajería RCS.
  • Movistar: 5G, AML, eSIM, FaceTime por red móvil, LTE, tethering, RCS, desbloqueo del operador, buzón de voz visual, VoLTE y llamadas por Wi‑Fi.
  • O2: 5G, AML, eSIM, FaceTime por red móvil, LTE, tethering, mensajería RCS, desbloqueo del operador, buzón de voz visual, VoLTE y llamadas Wi‑Fi.
  • Orange: 5G, AML, eSIM, FaceTime por red móvil, LTE, tethering, RCS, desbloqueo, VoLTE y llamadas por Wi‑Fi.
  • Pepephone: 5G, AML, eSIM y compatibilidad con mensajería RCS.
  • Vodafone: 5G, AML, eSIM, FaceTime por red móvil, LTE, tethering, RCS, desbloqueo, VoLTE.
  • Yoigo: 5G, AML, FaceTime por red móvil, LTE, tethering, RCS y desbloqueo del operador.

En todos estos casos, la presencia de «Compatible con mensajería RCS» en la ficha oficial es la base para que el nuevo cifrado pueda llegar. Eso sí, el despliegue del E2EE es progresivo: que un operador soporte RCS no significa que todas sus líneas tengan ya el cifrado operativo desde el primer día.

En otros mercados europeos la situación es parecida: el estándar RCS se ha ido extendiendo en los últimos años, pero la actualización al perfil 3.0 con cifrado no es simultánea. En cada país, las principales operadoras irán activando la función a ritmos distintos, algo que se notará en que no todos los chats mostrarán el candado al mismo tiempo.

E2EE, privacidad y comparativa con iMessage y otras apps

El salto de RCS a cifrado de extremo a extremo estandarizado acerca este protocolo a lo que ofrecen servicios como WhatsApp, Signal o el propio iMessage. Todos comparten la idea básica: solo emisor y receptor pueden leer el contenido de los mensajes, incluso aunque las plataformas o terceros tuviesen acceso físico a los servidores, y hay debates recientes sobre el cifrado en Instagram.

Dicho esto, Apple subraya que iMessage sigue siendo su opción más segura para comunicaciones entre usuarios de iPhone. El sistema de burbujas azules lleva años con E2EE sin depender de ninguna operadora, con funciones de privacidad adicionales y controles propios dentro del ecosistema Apple.

Lo que cambia ahora es la experiencia de las burbujas verdes: esos mensajes entre iPhone y Android que tradicionalmente han tenido peor trato. Hasta la llegada de iOS 18, la comunicación dependía de SMS y MMS, y con la introducción de RCS seguía quedando por detrás en seguridad al no ir cifrada entre plataformas.

Con iOS 26.5 y el E2EE activo, RCS se consolida como una alternativa más seria frente al SMS tradicional, tanto por funciones (fotos y vídeos en alta resolución, grupos mejorados, reacciones, indicadores de escritura) como por la mejora en privacidad. El protocolo pasa de ser simplemente «más moderno» que el SMS a ser también mucho más robusto frente a interceptaciones.

En términos de protocolo criptográfico, el uso de MLS y del estándar de la GSMA coloca a RCS cifrado en un nivel técnico comparable al de otras herramientas consolidadas. La principal diferencia está en la dependencia de la infraestructura de red de las operadoras, algo que no ocurre con apps puramente OTT como WhatsApp o Signal, donde toda la lógica viaja dentro de la propia aplicación.

Una historia larga: de la resistencia de Apple a la presión de la industria

Para entender por qué este movimiento ha generado tantos titulares, conviene mirar atrás. Durante años, Google presionó públicamente a Apple para que adoptara RCS. Campañas como «Get the Message» en 2022 ponían el foco en los problemas de interoperabilidad, sobre todo en Estados Unidos pero también en Europa.

Apple se resistió durante mucho tiempo a dar el paso. La compañía defendía que iMessage cubría de sobra las necesidades de sus usuarios y evitaba atarse a un estándar impulsado por rivales y operadoras. Esa postura mantuvo la comunicación entre iPhone y Android anclada en tecnologías viejas, con chats grupales rotos y multimedia de baja calidad.

El giro llegó cuando Apple anunció que integraría RCS en iOS a partir de 2024. Con iOS 18, el soporte se hizo realidad, pero quedaba por resolver la pieza clave de la privacidad: los mensajes RCS entre plataformas seguían sin cifrado de extremo a extremo.

En paralelo, la GSMA publicaba el Universal Profile 3.0 con cifrado MLS, y Google completaba en Android el despliegue de E2EE en chats individuales y grupales dentro de Google Messages. El último eslabón que faltaba era conectar de forma segura iOS y Android.

Las pruebas iniciales del cifrado RCS se dejaron ver en betas como iOS 26.4, donde la función apareció y desapareció antes de su lanzamiento estable. Es con iOS 26.5 cuando Apple confirma públicamente que el despliegue del E2EE entre iPhone y Android comienza, en coordinación con Google y con el respaldo de la GSMA.

Impacto para los usuarios en España y en la Unión Europea

En el contexto español y europeo, esta novedad se enmarca en un escenario donde la privacidad y la interoperabilidad llevan tiempo en el punto de mira regulatorio. Normas como el Digital Markets Act (DMA) presionan a las grandes plataformas para abrirse más y colaborar en estándares comunes.

El hecho de que Apple y Google presenten este cifrado como un «esfuerzo conjunto intersectorial» no es casual. Se trata de una de las pocas colaboraciones visibles entre ambos gigantes en un producto de consumo tan sensible como la mensajería, y sirve de ejemplo de la dirección que quiere marcar Bruselas en materia de competencia y protección de datos.

Para los usuarios de España, el impacto concreto se verá en el día a día a medida que su operadora vaya activando el soporte completo. Cuando el iPhone esté actualizado a iOS 26.5, el Android tenga la última versión de Google Messages y ambos números estén en operadores compatibles, los chats cruzados ganarán una capa adicional de tranquilidad.

En algunos casos, es probable que la experiencia sea mixta durante un tiempo: conversaciones con un contacto mostrarán el candado, mientras que otras seguirán como hasta ahora. Esto no significa que algo esté mal configurado en el móvil, sino que la adopción por parte de las redes móviles va paso a paso.

Más allá del cifrado, iOS 26.5 incorpora otras novedades (como fondos de pantalla, mejoras en Mapas o ajustes específicos para la Unión Europea), pero ninguna tiene un impacto tan directo en la seguridad de las conversaciones entre iPhone y Android como esta nueva función de RCS.

Qué gana realmente el usuario con el cifrado RCS

La principal ventaja del E2EE en RCS es que reduce de forma drástica la superficie de ataque para quienes intenten acceder al contenido de las comunicaciones. Gobiernos, empresas, atacantes o incluso empleados con acceso interno a sistemas de red lo tienen mucho más difícil para leer lo que se envía entre dos personas.

Esta capa de seguridad es especialmente relevante para quienes usan la mensajería integrada del móvil para intercambiar información sensible o personal, desde datos bancarios hasta documentación laboral. Aunque siempre es recomendable usar canales específicamente pensados para cierta información, el hecho de que la mensajería básica del sistema mejore su protección es un avance notable.

El modelo elegido por Apple y Google, con activación por defecto, también marca una diferencia. La experiencia demuestra que las opciones de privacidad que exigen activar un interruptor manual son utilizadas por una minoría. Si el cifrado forma parte del comportamiento estándar del sistema, la adopción real se dispara sin que el usuario tenga que preocuparse por la configuración.

La principal limitación sigue siendo la dependencia de las operadoras. A diferencia de iMessage o de aplicaciones como WhatsApp, donde el cifrado se gestiona completamente en la app, RCS necesita que la red de cada operador soporte el perfil adecuado. Esto puede hacer que la experiencia no sea homogénea en todos los países ni entre todos los operadores europeos.

Aun con este matiz, el movimiento coloca a RCS en un lugar mucho más competitivo frente a las apps de mensajería independientes. Ya no se trata solo de una cuestión de comodidad o de integración en el sistema, sino de poder decir que las conversaciones multiplataforma entre iPhone y Android cuentan con una protección de primer nivel cuando se cumplen las condiciones técnicas.

El despliegue del cifrado de extremo a extremo en los mensajes RCS entre iPhone y Android cierra una brecha histórica en la mensajería móvil: las conversaciones cruzadas dejan de ser el eslabón débil y pasan a ofrecer una protección alineada con lo que ya se esperaba de cualquier plataforma moderna, siempre que dispositivos, apps y operadores vayan dando el paso a tiempo.