Právo nebýt zaznamenán

graygate je komunikátor s koncovým šifrováním postavený kvůli soukromí. Dává způsob, jak si bezpečně psát i tam, kde je svoboda projevu potlačována.

V mnoha zemích stále platí zákony a pravidla, která potlačují svobodnou komunikaci. graygate je nástroj, jak si bezpečně psát i za takových podmínek.

Jak je graygate postaven

Server, který jen přeposílá

Zašifrované zprávy leží na serveru, stále zašifrované, nejvýše 14 dní, aby si je příjemce mohl vyzvednout. Kromě toho si server nechává jen nezbytné minimum pro chod služby.

Zprávy se neukládají

Pokud si příjemce zprávu nevyzvedne přes aplikaci do 14 dnů, server ji automaticky smaže.

Zvací kód

Zatím se do graygate dá dostat jen se zvacím kódem. Pokud chcete aplikaci používat, požádejte o kód někoho, kdo ho už má.

Co znamená, že server nic neví

  1. Klíče vznikají na zařízení

    Při registraci vznikne pár klíčů RSA uvnitř vašeho zařízení. Soukromý klíč neopouští iOS Keychain ani Android Keystore. Na server se nikdy neposílá, takže server nemůže přečíst žádnou zprávu.

  2. Klíč místnosti vychází z hesla

    Každé zařízení si klíč místnosti odvodí samo z hesla místnosti. Server má jen otisk pro ověření, zda je heslo správné: ani heslo, ani klíč se k němu nedostanou.

  3. Po síti jde jen šifrovaný text

    Zprávy se šifrují před odesláním. Push oznámení neobsahují obsah, odesílatele ani název místnosti, říkají jen, že přišlo něco nového.

  4. Konverzace zůstávají v zařízení

    Dešifrované konverzace jsou uložené jen v tom zařízení. Když telefon vyměníte, staré konverzace s vámi nepůjdou. Je to nepohodlné, ale je to rozhodnutí návrhu, ne omezení, a právě to je důkaz, že konverzace nikdy neprošla serverem.

Co bylo vynecháno záměrně

  • Potvrzení o přečtení

    Hlásíme nejvýše doručení. Kdy byla zpráva přečtena, se nezobrazuje ani neukládá na server.

  • Stav online a informace o psaní

    Přítomnost i psaní jsou pro server stejně neviditelné. Server jen přenáší zprávy a neví, kdo je připojený ani kdo píše.

  • Záloha v cloudu

    Server zprávy přeposílá a nic si nenechává. Všechna data žijí pouze ve vašem zařízení.

  • Reklama, analytické nástroje a přihlášení cizím účtem

    Služba nepoužívá žádné prostředky sběru osobních údajů ani analytické nástroje. Nepodporuje ani žádnou formu přihlášení cizím účtem včetně sociálních sítí. Vaše soukromí je na prvním místě.

Bezpečnost nad rámec šifrování

Zámek

Přístup chrání Face ID na iOS a BiometricPrompt na Androidu. Zařízení bez biometrie používají PIN aplikace.

Zakrytí obrazovky a snímky

V přepínači aplikací se obsah zakryje. Android blokuje snímek obrazovky na úrovni systému a iOS jej rozpozná a oznámí to v místnosti.

Automatické mazání

Zapněte automatické mazání pro místnost (1, 7 nebo 30 dnů), aby v zařízení nezůstávaly zprávy.

Porovnání otisku klíče

Ověřte klíč druhé osoby pomocí 12 anglických slov a skupiny číslic. Právě to zastaví server, který by chtěl klíče cestou vyměnit.

Je tato služba bezpečná v každé situaci?

  • Kdo do jaké místnosti vstoupil a kdy se připojil, se na serveru ukládá.
  • Fyzickému zabavení zabránit nelze. Když někdo získá zařízení, PIN, uživatelské jméno i heslo, konverzace uložené v tom zařízení lze otevřít.
  • Dopředné utajení pro jednotlivé zprávy, jaké nabízí Signal, tu není.

Časté dotazy

Může se zaregistrovat kdokoli?

Ne. K založení účtu je potřeba zvací kód.

Co když zapomenu heslo místnosti, do které jsem byl pozván?

Nedá se obnovit. Je nutné požádat správce místnosti o nové pozvání nebo o heslo.

A když zapomenu heslo k účtu?

Obnovovací fráze o 12 slovech, kterou jste dostali při registraci, obnoví heslo i PIN zámku aplikace. Staré konverzace a klíče místností se nevrátí. Bez obnovovací fráze účet získat zpět nelze.

Synchronizuje se historie při výměně zařízení?

Nesynchronizuje. Vše je uloženo jen ve vašem zařízení.

Zmizí smazaná zpráva i u druhé strany?

Smazání platí jen pro vaše zařízení. Na druhém ji musí smazat druhá osoba sama.

Stáhnout