Un servidor que només retransmet
Els missatges xifrats es queden al servidor, sempre xifrats, un màxim de 14 dies perquè el destinatari els pugui recollir. A banda d’això, el servidor només conserva el mínim necessari perquè el servei funcioni.
graygate és una aplicació de missatgeria amb xifratge d’extrem a extrem feta per a la privadesa. Ofereix una manera de parlar amb seguretat fins i tot allà on la llibertat d’expressió és reprimida.
Per què existeix graygate
En molts països encara hi ha lleis i polítiques que reprimeixen la comunicació lliure. graygate és una eina per parlar amb seguretat també en aquestes condicions.
Estructura
Els missatges xifrats es queden al servidor, sempre xifrats, un màxim de 14 dies perquè el destinatari els pugui recollir. A banda d’això, el servidor només conserva el mínim necessari perquè el servei funcioni.
Si el destinatari no rep el missatge amb l’aplicació en 14 dies, el servidor l’esborra automàticament.
Ara mateix només es pot entrar a graygate amb un codi d’invitació. Si el vols fer servir, demana’n un a algú que ja en tingui.
Com funciona
En registrar-te, la parella de claus RSA es genera dins del teu dispositiu. La clau privada no surt del Clauer d’iOS ni del Keystore d’Android. No s’envia mai al servidor, de manera que el servidor no pot llegir cap missatge.
Cada dispositiu deriva la clau de la sala de la contrasenya de la sala. El servidor només té un resum per comprovar si la contrasenya és correcta: ni la contrasenya ni la clau hi arriben.
Els missatges es xifren abans d’enviar-se. Les notificacions no porten contingut, ni remitent, ni nom de sala: només diuen que ha arribat alguna cosa nova.
Les converses desxifrades es desen només en aquell dispositiu. Si canvies de telèfon, les converses antigues no et segueixen. És incòmode, però és una decisió de disseny i no una limitació: precisament és la prova que la conversa no ha passat mai pel servidor.
Com a molt informem del lliurament. Quan s’ha llegit no es mostra ni es desa al servidor.
La presència i l’escriptura són igual d’invisibles per al servidor. El servidor només mou missatges: no sap qui està connectat ni qui escriu.
El servidor retransmet els missatges i no en conserva cap. Totes les dades viuen només al teu dispositiu.
El servei no fa servir cap mitjà de recollida de dades personals ni cap eina d’analítica. Tampoc no admet cap forma d’inici de sessió amb comptes externs, xarxes socials incloses. La teva privadesa va primer.
Protecció al dispositiu
L’accés es protegeix amb Face ID a iOS i BiometricPrompt a Android. Els dispositius sense biometria fan servir un PIN de l’aplicació.
Al commutador d’aplicacions el contingut queda tapat. Android bloqueja la captura de pantalla al nivell del sistema i iOS la detecta i ho comunica a la sala.
Activa l’esborrat automàtic per sala (1, 7 o 30 dies) per no deixar missatges al dispositiu.
Verifica la clau de l’altra persona amb 12 paraules angleses i un grup de xifres. Això és el que atura un servidor que intenti canviar les claus pel camí.
No. Per crear un compte cal un codi d’invitació.
No es pot recuperar. Cal demanar a l’administrador de la sala que et torni a convidar o que et digui la contrasenya.
La frase de recuperació de 12 paraules que vas rebre en registrar-te restableix la contrasenya i el PIN de bloqueig de l’aplicació. Les converses antigues i les claus de sala no tornen. Sense la frase de recuperació, el compte no es pot recuperar.
No es sincronitza. Tot es desa només al teu dispositiu.
L’esborrat només s’aplica al teu dispositiu. Perquè desaparegui de l’altre, l’ha d’esborrar l’altra persona.