Сервер, які толькі перадае
Зашыфраваныя паведамленні ляжаць на серверы ў зашыфраваным выглядзе не больш за 14 дзён, пакуль атрымальнік іх не забярэ. Апроч гэтага сервер захоўвае толькі мінімум, патрэбны для працы сэрвісу.
graygate — гэта мэсэнджар са скразным шыфраваннем, зроблены дзеля прыватнасці. Ён дае магчымасць размаўляць бяспечна нават там, дзе свабода слова душыцца.
Навошта патрэбны graygate
У многіх краінах дагэтуль дзейнічаюць законы і правілы, якія душаць свабодныя зносіны. graygate — інструмент, каб размаўляць бяспечна і ў такіх умовах.
Будова
Зашыфраваныя паведамленні ляжаць на серверы ў зашыфраваным выглядзе не больш за 14 дзён, пакуль атрымальнік іх не забярэ. Апроч гэтага сервер захоўвае толькі мінімум, патрэбны для працы сэрвісу.
Калі атрымальнік не забярэ паведамленне праз праграму за 14 дзён, сервер выдаліць яго сам.
Пакуль у graygate можна трапіць толькі па кодзе запрашэння. Калі хочаце карыстацца, папрасіце код у таго, у каго ён ужо ёсць.
Як гэта працуе
Пры рэгістрацыі пара ключоў RSA ствараецца ўнутры вашай прылады. Прыватны ключ не пакідае iOS Keychain і Android Keystore. Ён ніколі не адпраўляецца на сервер, таму сервер не можа прачытаць ніводнага паведамлення.
Кожная прылада сама выводзіць ключ пакоя з пароля пакоя. У сервера ёсць толькі хэш, каб праверыць, ці правільны пароль: ні пароль, ні ключ да яго не трапляюць.
Паведамленні шыфруюцца перад адпраўкай. Push абвесткі не нясуць ні зместу, ні адпраўніка, ні назвы пакоя — толькі паведамляюць, што прыйшло нешта новае.
Расшыфраваныя размовы захоўваюцца толькі на той прыладзе. Пры змене тэлефона старыя размовы не пераязджаюць. Гэта нязручна, але гэта рашэнне праекта, а не абмежаванне, і менавіта гэта даказвае, што размова не праходзіла праз сервер.
Мы паведамляем толькі пра дастаўку. Час прачытання не паказваецца і не захоўваецца на серверы.
Прысутнасць і набор тэксту таксама нябачныя серверу. Сервер толькі перамяшчае паведамленні і не ведае, хто падключаны і хто піша.
Сервер перадае паведамленні і нічога не захоўвае. Усе даныя жывуць толькі на вашай прыладзе.
Сэрвіс не выкарыстоўвае ніякіх сродкаў збору асабістых даных і ніякай аналітыкі. Ён таксама не падтрымлівае ўваход праз знешні акаўнт у любой форме, у тым ліку праз сацыяльныя сеткі. Ваша прыватнасць на першым месцы.
Абарона на прыладзе
Доступ абаронены Face ID на iOS і BiometricPrompt на Android. Прылады без біяметрыі карыстаюцца PIN праграмы.
У пераключальніку праграм змест хаваецца. Android блакуе здымак экрана на ўзроўні сістэмы, а iOS заўважае яго і паведамляе пра гэта ў пакоі.
Уключыце аўтавыдаленне для пакоя (1, 7 ці 30 дзён), каб на прыладзе не заставалася паведамленняў.
Праверце ключ суразмоўцы па 12 англійскіх словах і групе лічбаў. Менавіта гэта спыняе сервер, які паспрабуе падмяніць ключы па дарозе.
Не. Каб стварыць акаўнт, патрэбны код запрашэння.
Аднавіць яго немагчыма. Трэба папрасіць адміністратара пакоя запрасіць нанова або паведаміць пароль.
Фраза аднаўлення з 12 слоў, атрыманая пры рэгістрацыі, скідае пароль і PIN блакіроўкі праграмы. Старыя размовы і ключы пакояў пры гэтым не вяртаюцца. Без фразы аднаўлення акаўнт вярнуць нельга.
Не. Усё захоўваецца толькі на вашай прыладзе.
Выдаленне дзейнічае толькі на вашай прыладзе. На іншай яго мусіць выдаліць сам суразмоўца.