El dret a no quedar registrat

graygate és una aplicació de missatgeria amb xifratge d’extrem a extrem feta per a la privadesa. Ofereix una manera de parlar amb seguretat fins i tot allà on la llibertat d’expressió és reprimida.

En molts països encara hi ha lleis i polítiques que reprimeixen la comunicació lliure. graygate és una eina per parlar amb seguretat també en aquestes condicions.

Com està construït graygate

Un servidor que només retransmet

Els missatges xifrats es queden al servidor, sempre xifrats, un màxim de 14 dies perquè el destinatari els pugui recollir. A banda d’això, el servidor només conserva el mínim necessari perquè el servei funcioni.

Els missatges no es desen

Si el destinatari no rep el missatge amb l’aplicació en 14 dies, el servidor l’esborra automàticament.

Codi d’invitació

Ara mateix només es pot entrar a graygate amb un codi d’invitació. Si el vols fer servir, demana’n un a algú que ja en tingui.

Què vol dir que el servidor no ho sap

  1. Les claus es creen al dispositiu

    En registrar-te, la parella de claus RSA es genera dins del teu dispositiu. La clau privada no surt del Clauer d’iOS ni del Keystore d’Android. No s’envia mai al servidor, de manera que el servidor no pot llegir cap missatge.

  2. La clau de la sala neix de la contrasenya

    Cada dispositiu deriva la clau de la sala de la contrasenya de la sala. El servidor només té un resum per comprovar si la contrasenya és correcta: ni la contrasenya ni la clau hi arriben.

  3. Només viatja text xifrat

    Els missatges es xifren abans d’enviar-se. Les notificacions no porten contingut, ni remitent, ni nom de sala: només diuen que ha arribat alguna cosa nova.

  4. Les converses es queden al dispositiu

    Les converses desxifrades es desen només en aquell dispositiu. Si canvies de telèfon, les converses antigues no et segueixen. És incòmode, però és una decisió de disseny i no una limitació: precisament és la prova que la conversa no ha passat mai pel servidor.

El que s’ha deixat fora expressament

  • Confirmacions de lectura

    Com a molt informem del lliurament. Quan s’ha llegit no es mostra ni es desa al servidor.

  • Estat en línia i indicador d’escriptura

    La presència i l’escriptura són igual d’invisibles per al servidor. El servidor només mou missatges: no sap qui està connectat ni qui escriu.

  • Còpia de seguretat al núvol

    El servidor retransmet els missatges i no en conserva cap. Totes les dades viuen només al teu dispositiu.

  • Publicitat, eines d’analítica i inici de sessió amb comptes externs

    El servei no fa servir cap mitjà de recollida de dades personals ni cap eina d’analítica. Tampoc no admet cap forma d’inici de sessió amb comptes externs, xarxes socials incloses. La teva privadesa va primer.

Seguretat més enllà del xifratge

Bloqueig

L’accés es protegeix amb Face ID a iOS i BiometricPrompt a Android. Els dispositius sense biometria fan servir un PIN de l’aplicació.

Pantalla tapada i captures

Al commutador d’aplicacions el contingut queda tapat. Android bloqueja la captura de pantalla al nivell del sistema i iOS la detecta i ho comunica a la sala.

Esborrat automàtic

Activa l’esborrat automàtic per sala (1, 7 o 30 dies) per no deixar missatges al dispositiu.

Comprovació de l’empremta de la clau

Verifica la clau de l’altra persona amb 12 paraules angleses i un grup de xifres. Això és el que atura un servidor que intenti canviar les claus pel camí.

Aquest servei és segur en qualsevol situació?

  • Qui ha entrat a quina sala i quan s’ha connectat sí que es desa al servidor.
  • La confiscació física no es pot impedir. Si algú obté el dispositiu, el PIN, el nom d’usuari i la contrasenya, les converses desades en aquell dispositiu es poden obrir.
  • No s’ofereix confidencialitat cap endavant per missatge, com la que dona Signal.

Preguntes freqüents

Es pot registrar tothom?

No. Per crear un compte cal un codi d’invitació.

Què passa si oblido la contrasenya d’una sala on m’han convidat?

No es pot recuperar. Cal demanar a l’administrador de la sala que et torni a convidar o que et digui la contrasenya.

I si oblido la contrasenya del compte?

La frase de recuperació de 12 paraules que vas rebre en registrar-te restableix la contrasenya i el PIN de bloqueig de l’aplicació. Les converses antigues i les claus de sala no tornen. Sense la frase de recuperació, el compte no es pot recuperar.

Si canvio de dispositiu, es sincronitza l’historial?

No es sincronitza. Tot es desa només al teu dispositiu.

Si esborro un missatge, desapareix també a l’altre dispositiu?

L’esborrat només s’aplica al teu dispositiu. Perquè desaparegui de l’altre, l’ha d’esborrar l’altra persona.

Baixa