SKY ECC
Servicio de comunicaciones cifradas interceptado por Europol en marzo de 2021 que tenía más de 170.000 usuarios. En enero de 2026 la Audiencia Provincial de Valencia absolvió en una causa de narcotráfico al entender que, sin acceso de la defensa a los datos en bruto, esa prueba no bastaba para desvirtuar la presunción de inocencia —sin declarar su nulidad por falta de firma o hash—, pero el TSJ de la Comunitat Valenciana revocó esa absolución en abril de 2026 y declaró legítima la prueba.
SKY ECC
Unos 170.000 usuarios en todo el mundo, unos 70.000 con el flujo vigilado y cientos de millones de mensajes, y un procedimiento español que recorrió las tres respuestas posibles en cinco meses. En enero de 2026 la Audiencia Provincial de Valencia absolvió a 14 acusados en una causa de narcotráfico: sin acceso de la defensa a los datos en bruto, y siendo la evidencia digital decisiva, no la consideró suficiente para desvirtuar la presunción de inocencia —y aclaró que la falta de firma o hash no determinaba necesariamente su nulidad—. En abril el Tribunal Superior de Justicia anuló esa absolución y ordenó una nueva valoración integral sin repetir el juicio. En junio la Audiencia dictó nueva sentencia y condenó a los 14 a penas de entre 7 y 16 años.
Merece la pena quedarse con ese recorrido antes que con cualquiera de sus tres fotos fijas, porque responde a la pregunta de verdad: no si una prueba digital sin garantías criptográficas es admisible, sino qué la sostuvo. En la sentencia condenatoria, la prueba fundamental fueron las conversaciones incorporadas mediante la orden europea de investigación y analizadas en el atestado ratificado en juicio, junto con otras corroboraciones. Ese examen —qué pesa cada defecto y cada corroboración en el procedimiento concreto— es el terreno de un perito.
Definición Técnica
SKY ECC fue un servicio de comunicaciones cifradas operado por la empresa canadiense Sky Global (Vancouver), que proporcionaba teléfonos móviles modificados con cifrado extremo a extremo. La actuación de marzo de 2021 correspondió a las autoridades judiciales y policiales de Bélgica, Francia y Países Bajos, con apoyo de Europol y Eurojust.
Características técnicas (según la acusación del Departamento de Justicia de EE. UU.):
- Dispositivos: iPhone, Google Pixel, BlackBerry y Nokia modificados
- Software de cifrado sofisticado para comunicaciones extremo a extremo
- Servidores cifrados en Canadá y Francia
Las fuentes primarias abiertas no permiten publicar aquí una combinación criptográfica exacta (AES-256/RSA-4096/ChaCha20-Poly1305), servidores en Países Bajos, una política absoluta de «cero registros» ni un precio uniforme por dispositivo o suscripción.
Diferencias con servicios convencionales:
WhatsApp:
- Cifrado: E2EE (extremo a extremo)
- Metadata: SÍ almacenada (hora, números contacto)
- Cooperación LEA: SÍ (con orden judicial)
- Uso criminal: Bajo-Medio
SKY ECC:
- Cifrado: extremo a extremo sobre teléfonos modificados
- Cooperación LEA: no (estructura offshore)
- Uso: mayoritariamente asociado a crimen organizado (sin porcentaje verificable)Competidores desmantelados:
- EncroChat (2020): 60.000 usuarios, desmantelado junio 2020
- ANOM (2021): Operación FBI honeypot, más de 12.000 dispositivos
- Phantom Secure (2018): 20.000 usuarios, CEO condenado 9 años
Historia SKY ECC: de Vancouver a Europa (2012-2021)
Fundación y Expansión (2012-2018)
Origen:
Fundador: Jean-François Eap (empresario canadiense)
Sede: Sky Global Inc., Vancouver (Canadá)
Registro: 2012 como "proveedor comunicaciones seguras"
Marketing inicial (legítimo):
- Target: Ejecutivos corporativos
- Pitch: "Protección contra espionaje industrial"
- Clientes declarados: Abogados, periodistas, activistas
Realidad operacional (2015-2021):
- Uso mayoritariamente asociado al crimen organizado (sin porcentaje verificable)
- Comunicaciones vinculadas a tráfico de drogas y blanqueo, según las
investigaciones; las fuentes oficiales no publican importes agregados fiablesExpansión europea:
2015-2021: Expansión europea
- Parque mundial: ~170.000 usuarios, de los que las autoridades pudieron
**vigilar el flujo de unos 70.000** a mediados de febrero de 2021
(Europol/Eurojust). Los 70.000 no son «usuarios activos»: son los interceptados
- Las fuentes oficiales no publican un reparto exacto por país
Red distribuidores:
- "Resellers" autorizados (tiendas físicas)
- Verificación de usuario asociada a pago en efectivo y contacto referidoLa operación contra SKY ECC (2021)
La dirigieron las autoridades judiciales y policiales belgas y neerlandesas, con participación francesa y apoyo de Europol y Eurojust, que coordinan y analizan pero no tienen competencias ejecutivas.
Timeline infiltración:
Finales de 2020 - febrero de 2021: acceso y monitorización
Las autoridades lograron acceso al flujo de comunicaciones de SKY ECC.
La nota oficial habla de cientos de millones de mensajes; el vector técnico
exacto, el volumen en TB y las horas de la actuación no constan en ella
Usuarios con el flujo vigilado: ~70.000 (de ~170.000 en el mundo)
9 de marzo de 2021: día de la actuación coordinada
Arrestos, registros e incautaciones en Bélgica y Países Bajos
(la nota conjunta Europol-Eurojust habla de «un gran número de arrestos»,
sin cifra; los balances numéricos que circulan proceden de comunicaciones
posteriores de las autoridades nacionales, no de esa nota)Países participantes:
Coordinación: Europol y Eurojust (ambos con sede en La Haya, Países Bajos)
Países que actuaron: Bélgica, Francia y Países Bajos, con investigaciones
posteriores en España (Policía Nacional y Guardia Civil) y en otras
jurisdicciones (Alemania, Italia, Reino Unido, Canadá y EE. UU., entre otras).
Las fuentes oficiales no publican un desglose por país de arrestos, droga o
efectivo con fecha de corte; las cifras concretas que circulan proceden de
comunicaciones posteriores de cada autoridad nacional.Cifras desmantelamiento:
Datos interceptados (fuentes oficiales):
- Cientos de millones de mensajes
- ~170.000 usuarios en el mundo; ~70.000 con el flujo monitorizado
Resultados judiciales:
- Las autoridades informaron de numerosas detenciones, registros e
incautaciones. No se publican como dato oficial agregados del tipo
«1.500 arrestos», «800 condenas», «12.000 años» o «150 millones de euros»;
esas cifras no tienen fuente primaria localizableCómo acabó el caso: condena de los 14 el 26 de junio de 2026
La absolución de enero de 2026 no fue la última palabra. El caso recorrió tres instancias en cinco meses:
- 21 de enero de 2026 — Sentencia 24/2026 de la Sección 3.ª de la AP de Valencia (ROJ SAP V 2/2026): absolución de los 14. No declara nula la prueba: la considera no corroborada.
- 22 de abril de 2026 — La Sala de lo Civil y Penal del TSJ de la Comunitat Valenciana revoca la absolución: la información digital es legítima, y las deficiencias formales no la anulan cuando las defensas dispusieron del material y no se acredita perjuicio concreto. Ordena nueva resolución sin repetir el juicio oral.
- 26 de junio de 2026 — La Audiencia condena a los 14: SAP Valencia (Secc. 3.ª) 359/2026, ROJ SAP V 821/2026, con penas de entre 7 y 16 años (cobertura del fallo).
Conclusión práctica: en las resoluciones verificadas de esta causa no hay una invalidez general de la prueba de SKY ECC; cada procedimiento se valora por sus circunstancias y garantías. Lo aprovechable es el estándar técnico que la defensa consiguió poner sobre la mesa en instancia.
La sentencia de Valencia de enero de 2026 y su recorrido posterior
Contexto del Caso
Datos básicos:
Tribunal: Audiencia Provincial de Valencia, Sección Tercera
Fecha: 21 de enero de 2026
Número de resolución: sentencia 24/2026
Acusados: 14 personas
Objeto: introducción de 1.650 kg de cocaína por el Puerto de Valencia
Prueba principal: comunicaciones de SKY ECC intervenidas en servidores
de OVH SAS y remitidas por Francia mediante OEI
Situación actual: absolución REVOCADA en apelación por el TSJ de la Comunitat
Valenciana (22 de abril de 2026) y, en nueva resolución dictada SIN repetir el
juicio oral, como ordenó el propio TSJ,
CONDENA de los 14 por la propia Audiencia el 26 de junio de 2026
(SAP Valencia, Secc. 3.ª, 359/2026 · ROJ SAP V 821/2026)Recorrido de la causa (lo que consta en fuentes públicas; las fechas intermedias de instrucción no se han podido verificar y por eso no se detallan):
Marzo 2021: Europol y las autoridades de Bélgica, Francia y Países Bajos
intervienen SKY ECC
21 enero 2026: Sentencia 24/2026 de la AP de Valencia — absolución de los 14
22 abril 2026: El TSJ de la Comunitat Valenciana revoca la absolución, declara
legítima la prueba y ordena nueva resolución sin repetir el juicio
26 junio 2026: La AP de Valencia dicta nueva sentencia (359/2026) y condena a los
14 a penas de entre 7 y 16 años, sin repetir el juicio oralLo que discutieron las partes, y lo que resolvió cada instancia
El debate técnico de la causa giró sobre tres cosas, y conviene separarlas de lo que cada tribunal decidió sobre ellas, porque no coincide con el relato que circula.
Lo que la defensa cuestionó: que los ficheros entregados no vinieran acompañados de valores hash ni de firma de la autoridad emisora, y que los datos hubieran pasado por varias jurisdicciones —intervención en servidores de OVH en Francia, tratamiento en el marco de la cooperación policial y remisión a España por orden europea de investigación— sin que constara documentado cada paso.
Lo que resolvió la Audiencia en enero de 2026 (SAP V 2/2026, sentencia 24/2026, de 21 de enero): absolvió a los catorce acusados, pero no por el motivo que se le atribuye. La sentencia dice que la falta de firma y de hash aporta menor garantía y no determina necesariamente la nulidad; lo que fundó la absolución fue que, sin acceso de la defensa a los datos en bruto, la prueba digital no tenía aptitud para desvirtuar la presunción de inocencia. Es una decisión sobre suficiencia y contradicción, no una declaración de nulidad por defecto técnico.
Lo que resolvió el TSJ en abril (STSJ CV 1060/2026, sentencia 118/2026, de 22 de abril): revocó la absolución. Describe la decisión recurrida como haber privado de validez a los datos de SKY ECC, declara legítima la prueba y ordena a la misma Audiencia dictar nueva resolución sin necesidad de repetir el juicio oral.
Lo que resolvió la Audiencia en junio (SAP V 821/2026, sentencia 359/2026, de 26 de junio): condenó a los catorce, con penas de entre siete y dieciséis años.
Lo que NO dice ninguna de las tres sentencias
Circula sobre esta causa un relato con detalle que no está en las resoluciones: citas entrecomilladas de la fundamentación, credenciales y horas de trabajo del perito de la defensa, un recuento de «cuatro brechas documentales» y un voto particular de un magistrado discrepante. Los tres PDF oficiales del CENDOJ están enlazados arriba y no contienen nada de eso: la resolución de enero es del tribunal colegiado y no lleva voto particular.
Es el mejor ejemplo de por qué un dictamen no se apoya en resúmenes: el identificador de una sentencia se comprueba en un registro, pero lo que dice solo se sabe abriéndola. Un contraperito que descargue el PDF tarda dos minutos en desmontar una cita que no existe.
Lo que NO se ha podido acreditar de esta causa
Circula un relato de efecto dominó —absoluciones en cadena en otras audiencias, suspensión cautelar de los juicios de SKY ECC en toda España, recurso de casación admitido a trámite con vista señalada—. Nada de eso consta en fuente localizable. Y en sentido contrario: no se ha localizado ninguna otra Audiencia Provincial que haya seguido el criterio —lo que no equivale a afirmar que no exista, porque no hay censo público que lo permita sostener—, y la propia absolución de Valencia fue revocada en apelación tres meses después.
Atribuir a las audiencias de Barcelona, Madrid o Sevilla resoluciones que no se pueden localizar no es un adorno del relato: es poner un fallo en boca de un tribunal concreto. En un escrito, se desmonta con una búsqueda.
Reacción de Europol y Eurojust: lo que consta y lo que no
Conviene ser preciso aquí, porque es donde más se ha inflado el relato.
No hay comunicado oficial de Europol sobre esta sentencia. Lo que existe es lo que publicó elDiario.es: que Europol y Eurojust expresaron en privado su incredulidad ante la absolución, «según ha podido saber elDiario.es». Sin nota de prensa, sin portavoz identificado, sin cifra de investigaciones afectadas y sin informe técnico publicado.
Circula, sin embargo, una versión mucho más concreta: un comunicado urgente de Europol a las 48 horas, una declaración entrecomillada de su directora ejecutiva y un informe de Eurojust con título y fecha. Nada de eso consta en las fuentes públicas de ninguna de las dos agencias, y poner una frase entre comillas en boca de un cargo europeo que no la ha pronunciado es exactamente lo que un tribunal reprocharía a un perito.
Lo que sí puede afirmarse, y basta para el argumento: una absolución por defectos de integridad de la prueba digital preocupa a las agencias que la remiten, porque el material viaja entre jurisdicciones y su trazabilidad —qué se firma o sella, y cuándo— no siempre queda documentada de forma homogénea. Ese es el problema real, y no necesita cita inventada.
Implicaciones para futuras investigaciones en España
Controles periciales útiles — no son causas automáticas de nulidad
En una pericial sobre prueba digital intervenida puede comprobarse y documentarse: la procedencia y el formato de los ficheros; los soportes recibidos; los hashes disponibles y el momento en que se calcularon; las firmas o sellos existentes; las transformaciones, traducciones y extracciones aplicadas; los registros de acceso; la posibilidad efectiva de que la defensa examine los datos en bruto; el método de atribución de usuarios; y las corroboraciones externas.
El hash comprueba identidad de bytes, no consecuencias jurídicas. Un hash permite comparar secuencias de bytes desde el momento en que se calcula. Si dos valores difieren, los contenidos comparados no son idénticos; pero esa diferencia no identifica por sí sola el momento, la causa ni el responsable, ni determina la consecuencia procesal. La falta de hash o de firma puede reducir las garantías disponibles, pero la SAP V 2/2026 niega expresamente que produzca necesariamente nulidad.
Firmas y sellos de tiempo: qué aportan y qué no. Una firma electrónica o un sello de tiempo (RFC 3161) sobre los ficheros y sobre cada recepción refuerzan la trazabilidad y ayudan a detectar alteraciones posteriores. Ahora bien, el Reglamento eIDAS regula los efectos y requisitos de las firmas electrónicas y no obliga a firmar cada fichero probatorio ni impone su rechazo automático si falta la firma. Su artículo 28 regula los certificados cualificados de firma electrónica, no una obligación de rubricar la evidencia.
La cadena de custodia se documenta, no se sentencia. Un acta de cadena de custodia registra cada soporte, quién accede, qué operación realiza y cuándo, y los valores de integridad disponibles en cada momento. Es un registro de trazabilidad: no puede rotular por sí mismo la prueba como «ADMISIBLE» o «NULA», porque esa valoración corresponde al tribunal conforme a las reglas de la sana crítica (art. 348 LEC). Documentar bien la cadena refuerza la fiabilidad; no compra el resultado procesal.
Rol del perito informático forense
Ante una prueba obtenida de una plataforma cifrada intervenida, el perito puede auditar y documentar —sin anticipar la decisión judicial—: si existen hashes y cuándo se calcularon; si hay firmas o sellos de tiempo; si la cadena de custodia está documentada en cada tratamiento y jurisdicción; si la defensa puede acceder a los datos en bruto para contradecir el extracto aportado; el método de atribución de los mensajes a un usuario; y las corroboraciones externas.
Cada carencia se expone con su alcance técnico concreto y su posible perjuicio para la contradicción, citando en su caso los arts. 326, 334 y 338 LECrim (recogida, descripción y conservación de efectos) y el art. 24 CE (presunción de inocencia y derecho de defensa). Lo que el dictamen no hace es declarar la prueba nula: esa consecuencia la valora el tribunal, como confirma el propio recorrido de esta causa. El coste del análisis y de la ratificación depende del alcance (ver precios).
El debate real, sin ponerlo en boca de nadie
Sobre la prueba obtenida de plataformas cifradas intervenidas hay dos posiciones sostenidas en los procedimientos, y conviene exponerlas como argumentos, no como declaraciones atribuidas a fiscalías o defensas concretas que no se pueden localizar.
A favor de la admisibilidad: la intervención se acordó judicialmente en el Estado de origen, la remisión a España se hizo por el cauce previsto —la orden europea de investigación—, y el principio de reconocimiento mutuo implica no reexaminar en el Estado de ejecución la legalidad de lo actuado en el de emisión. Exigir retrospectivamente garantías técnicas que ninguna norma imponía en 2021 equivaldría a vaciar la cooperación.
A favor de la exclusión o de un peso probatorio reducido: el derecho de defensa exige poder contradecir la prueba, y eso implica acceso a los datos en bruto y no solo a un extracto seleccionado. Sin trazabilidad documentada de cada tratamiento, la defensa no puede verificar si lo aportado coincide con lo interceptado —y esa imposibilidad, no la ausencia de un hash, es lo que la Audiencia de Valencia consideró determinante en enero de 2026.
Cómo se resolvió en esta causa: el TSJ declaró legítima la prueba y la Audiencia condenó. Lo que no existe es una regla general: cada procedimiento se decide por lo que en él se acreditó.
No hay ningún «reglamento europeo de admisibilidad de prueba digital» en tramitación
Circula un supuesto proyecto de la Comisión con articulado —hashing obligatorio, firma cualificada, registro en blockchain, presupuesto y fecha de entrada en vigor—. No se ha localizado ese acto en EUR-Lex ni en los registros de la Comisión, y no se cita aquí.
Lo que sí existe y es aplicable es el Reglamento (UE) 2023/1543 —e-Evidence—, sobre órdenes europeas de producción y conservación de prueba electrónica, aplicable desde el 18 de agosto de 2026. Regula el cauce para pedir los datos, no impone un estándar técnico de integridad.
Comparativa: SKY ECC vs. EncroChat vs. WhatsApp
| Aspecto | SKY ECC | EncroChat | |
|---|---|---|---|
| Usuarios totales | ~170.000 | ~60.000 | 2.000+ millones |
| Uso criminal | Mayoritario (sin % oficial verificable) | Mayoritario (sin % oficial verificable) | Marginal (sin % oficial) |
| Cifrado | Extremo a extremo sobre teléfonos modificados | AES-256 E2E | E2E (Signal Protocol) |
| Metadata almacenada | Diseño offshore (alcance no documentado en fuente primaria) | — | SÍ (hora, números) |
| Cooperación LEA | NO (offshore) | NO | SÍ (con orden judicial) |
| Coste | No verificado | No verificado | Gratis |
| Desmantelamiento | Marzo 2021 | Junio 2020 | N/A (activo) |
| Mensajes interceptados | Cientos de millones | Decenas de millones | N/A |
| Casos judiciales España | Sin cifra oficial publicada | Sin cifra oficial publicada | Sin cifra oficial publicada |
| Sentencias firmes de nulidad en España | 0 (la absolución de 2026 se revocó en apelación) | 0 | 0 |
La diferencia que sí importa a efectos de prueba — y va sin porcentajes, porque nadie publica una tasa de admisibilidad: no existe registro de cuántas causas admiten o excluyen un tipo de prueba, ni denominador con el que calcularla.
| Mensajería de uso general | Plataforma cifrada intervenida | |
|---|---|---|
| Origen del dato | El prestador lo entrega a requerimiento judicial, identificado y con su propia trazabilidad | Interceptación masiva en el extranjero, tratada por varias autoridades antes de llegar |
| Cadena hasta el tribunal | Corta y documentada por un solo responsable | Larga, con tratamientos en distintas jurisdicciones |
| Qué discute la defensa | Autenticidad del volcado y su correspondencia con el dispositivo | Acceso a los datos en bruto para poder contradecir el extracto aportado |
| Dónde se juega | En la pericial sobre el terminal | En la trazabilidad de la remisión y en la contradicción |
Sobre el perfil de uso de estas plataformas circulan cifras del tipo «95 % de usuarios criminales» que no tienen fuente localizable: nadie ha censado el uso de una red cerrada. Lo que sí consta en las fuentes oficiales es el número de usuarios y de mensajes interceptados, que es otra cosa.
Lecciones para organizaciones criminales (y LEAs)
Evolución Post-Desmantelamientos
Nuevas plataformas cifradas (2024-2026):
Tras los desmantelamientos, parte del crimen organizado migró hacia
arquitecturas más distribuidas. Conviene describirlas sin absolutos:
1. Matrix (protocolo federado):
- Arquitectura de "homeservers" en lugar de un servidor central único
- Cifrado E2E nativo
- La federación reduce un punto único de fallo, pero no la hace
imposible de investigar, bloquear o comprometer
2. Session (derivado de Signal):
- Enrutamiento en capas (estilo cebolla)
- Registro sin número de teléfono
3. Briar (P2P):
- Sincroniza directamente entre dispositivos, incluso sin Internet
(Bluetooth, Wi-Fi o tarjetas de memoria)
- Desde julio de 2026 está en modo mantenimiento: sigue activo, pero
limita su trabajo a actualizaciones esenciales de seguridad y correcciones
Ninguna de esas propiedades permite afirmar que una red sea imposible de
investigar, bloquear o desmantelar.Contramedidas LEAs
Estrategias post-SKY ECC:
1. HONEYPOTS (señuelos):
Ejemplo: Operation Trojan Shield (ANOM)
- El FBI desarrolló y operó encubiertamente la plataforma ANOM
- Más de 12.000 dispositivos cifrados distribuidos a más de 300
organizaciones criminales
- El FBI podía leer los mensajes (acceso diseñado)
- Balance publicado: más de 800 detenciones; 8 t de cocaína,
22 de cannabis, 2 de drogas sintéticas y 6 de precursores
2. INFILTRACIÓN HUMANA:
- Agentes encubiertos dentro organizaciones
- Colaboradores (criminales que cooperan)
- Más efectivo que hacking técnico
3. ANÁLISIS METADATA:
- Aunque mensajes cifrados, metadata útil:
* Horarios conexión (patrones vida)
* Ubicación (torres celulares)
* Contactos (red social)
4. VIGILANCIA FÍSICA:
- Seguimientos tradicionales
- Intervención otros dispositivos (PC, tablets)
- Micrófonos ambientalesFAQ
P: ¿Qué fue SKY ECC exactamente? R: Servicio de comunicaciones cifradas operado por la empresa canadiense Sky Global (Vancouver), con unos 170.000 usuarios en el mundo. Proporcionaba teléfonos modificados con cifrado extremo a extremo. Su uso se asoció mayoritariamente al crimen organizado (sin porcentaje oficial verificable). La actuación de marzo de 2021 correspondió a autoridades de Bélgica, Francia y Países Bajos, con apoyo de Europol y Eurojust.
P: ¿Por qué absolvió inicialmente la Audiencia de Valencia? R: Por insuficiencia probatoria en las circunstancias de esa causa, con especial relevancia de la falta de acceso de la defensa a los datos en bruto y del carácter decisivo de la evidencia digital. La sentencia aclaró que la falta de firma o hash no determinaba necesariamente nulidad. Esa absolución fue además revocada en apelación, y la Audiencia acabó condenando a los 14.
P: ¿Esta sentencia afecta solo a Valencia o toda España? R: De momento, solo a esa causa, y ni siquiera de forma definitiva. No se ha localizado ninguna otra Audiencia Provincial que lo haya seguido, lo que no es lo mismo que afirmar que no exista, y la propia absolución de Valencia fue revocada en apelación el 22 de abril de 2026. Lo que sí viaja de un procedimiento a otro no es el fallo, sino el estándar técnico que allí se discutió: firma digital en origen, valores hash y acceso de la defensa a los datos en bruto. Y el recorrido acabó de cerrarse: el 26 de junio de 2026 la propia Audiencia, en la nueva resolución que el TSJ le ordenó dictar sin repetir el juicio oral, condenó a los 14. No hay cifra fiable de cuántas causas españolas dependen de prueba de SKY ECC —la que circula, «más de 400», no tiene fuente localizable— ni conviene apoyarse en ella: lo que decide cada procedimiento es si en él se acreditó la trazabilidad de los datos, no un recuento agregado.
P: ¿Qué hacer si tengo un caso penal con pruebas SKY ECC? R: Conviene revisar el expediente con la defensa letrada y, cuando proceda, con un perito que documente origen, integridad, transformaciones, atribución, acceso de la defensa a los datos en bruto y corroboraciones. La existencia de una carencia técnica no anticipa por sí sola la decisión judicial. El coste depende del alcance (ver precios).
P: ¿Europol puede “arreglar” defectos técnicos retroactivamente? R: Un hash calculado hoy fija una referencia desde hoy; no demuestra por sí mismo el estado del fichero en 2021. Calcularlo no es falsificación. No se ha localizado ningún protocolo Europol «post-2027» que permita publicar esa previsión.
P: ¿Diferencias SKY ECC vs. EncroChat? R: Arquitectura similar (ambas plataformas cifradas offshore), desmanteladas en operaciones distintas (EncroChat en 2020, SKY ECC en 2021). No se han localizado las resoluciones ni el documento técnico que sostengan recuentos del tipo «180 casos, 0 nulidades» o «4 nulidades», por lo que no se publican aquí.
P: ¿Puedo usar una plataforma cifrada para actividad legítima sin riesgo? R: Sí. Usar Signal, WhatsApp o Telegram para comunicaciones privadas legítimas es legal. El cifrado no determina por sí solo responsabilidad penal: esta depende de la conducta acreditada y de las circunstancias de cada caso. El problema de SKY ECC no era cifrar, sino su diseño y uso mayoritariamente asociados a la evasión policial y al crimen organizado.
¿Prefieres que el análisis lo firme quien va a ratificarlo?
La herramienta no sostiene un dictamen: lo sostiene quien puede explicar en sala qué hizo con ella, con qué versión y por qué.
Referencias y Fuentes
Eurojust y Europol (10 de marzo de 2021). New major interventions to block encrypted communications of criminal networks — es la nota oficial sobre SKY ECC: unos 170.000 usuarios en el mundo y el flujo de unos 70.000 vigilado a mediados de febrero. eurojust.europa.eu · Operational Taskforce LIMIT
- ~170.000 usuarios en el mundo; flujo de ~70.000 vigilado desde mediados de febrero de 2021
- «Cientos de millones» de mensajes, según el tenor de la nota
- Autoridades judiciales y policiales de tres países: Bélgica, Francia y Países Bajos
Eurojust y Europol. (10 de marzo de 2021). New major interventions to block encrypted communications of criminal networks. eurojust.europa.eu
- Cooperación judicial y policial transnacional (Bélgica, Francia y Países Bajos)
- La nota no publica agregados de arrestos ni de importes incautados
Audiencia Provincial de Valencia, Sección Tercera — sentencia 24/2026, de 21 de enero. Comentario doctrinal con los fundamentos
- Fundamento: sin firma digital en origen, sin acceso de la defensa a los datos en bruto (art. 6 CEDH) y requisitos de cadena de custodia no cumplidos
- Revocada por el TSJ de la Comunitat Valenciana el 22 de abril de 2026: cobertura del fallo de apelación
Fiscalía General del Estado. Circular 1/2019, sobre disposiciones comunes y medidas de aseguramiento de las diligencias de investigación tecnológicas. BOE-A-2019-4240 — complementarias: 2/2019 (interceptación de comunicaciones) y 5/2019 (registro de dispositivos informáticos), todas de 6 de marzo de 2019. Principios del art. 588 bis a LECrim: especialidad, idoneidad, excepcionalidad, necesidad y proporcionalidad.
Reglamento eIDAS (UE 910/2014). “Identificación electrónica y servicios de confianza”. eur-lex.europa.eu
- Art. 25-26: Efectos jurídicos de las firmas electrónicas
- Art. 28: Certificados cualificados de firma electrónica (no impone firmar la evidencia)
Ley de Enjuiciamiento Criminal — la recogida, conservación e integridad de los efectos del delito está en los arts. 326, 334 y 338, no en el art. 282, que define el objeto y las obligaciones generales de la Policía Judicial.
- Regulan recogida, descripción y conservación de efectos; no imponen una regla universal de documentación de cada transferencia
NIST. SP 800-86 — Guide to Integrating Forensic Techniques into Incident Response (2006). csrc.nist.gov — autores Kent, Chevalier, Grance y Dang. No fija ningún estándar de capturas digitales.
The Record (Recorded Future News) (2021). Belgian and Dutch police take down encrypted criminal chat platform Sky ECC. therecord.media
- Análisis técnico desmantelamiento
- Cooperación internacional LEAs
BleepingComputer (2021). Europol «unlocks» encrypted Sky ECC chat service to make arrests
- Testimonios usuarios criminales
- Impacto operacional crimen organizado
Europol. Operational Taskforce LIMIT — la operación sobre Sky ECC. europol.europa.eu — lanzada en marzo de 2021 por Bélgica, Francia y Países Bajos con Europol. Los importes documentados son por operación concreta, no agregados: un imperio de 80 M€ y un banco clandestino de 180 M€ liquidados.
INCIBE-CERT. RFC 3227 — Directrices para la recopilación de evidencias y su almacenamiento. incibe.es
- La guía de INCIBE-CERT sobre RFC 3227 (2014) enumeraba la UNE 71506. La UNE 71506:2013 fue anulada el 19 de febrero de 2026 y solo puede citarse como antecedente histórico, no como norma vigente
- No existe ningún «estándar post-Valencia» en ningún organismo. La prueba obtenida de Sky ECC es materia judicial y de Europol, no de INCIBE
Última actualización: 6 de septiembre de 2026 Categoría: Herramientas (HER-013) Nivel técnico: Avanzado Relevancia jurídica: ALTA — ninguna resolución ha invalidado esta prueba con carácter general. La absolución de Valencia (enero de 2026) se revocó en apelación en abril y la Audiencia condenó a los 14 en junio. Lo que sigue decidiendo caso a caso no es un precedente, sino si en ese procedimiento concreto se acreditó la trazabilidad de los datos: firma en origen, valores hash y acceso de la defensa a los datos en bruto
¿Necesitas un peritaje forense?
Si necesitas ayuda profesional con análisis forense digital, estoy aquí para ayudarte.
Solicitar Consulta Gratuita
