En server, der kun videresender
Krypterede beskeder ligger på serveren, fortsat krypterede, i højst 14 dage, så modtageren kan hente dem. Derudover gemmer serveren kun det mindst mulige, tjenesten har brug for.
graygate er en ende-til-ende-krypteret beskedapp bygget til privatliv. Den giver en måde at tale trygt på, også hvor ytringsfriheden undertrykkes.
Hvorfor graygate findes
I mange lande gælder der stadig love og regler, der undertrykker fri kommunikation. graygate er et redskab til at tale trygt også under de vilkår.
Opbygning
Krypterede beskeder ligger på serveren, fortsat krypterede, i højst 14 dage, så modtageren kan hente dem. Derudover gemmer serveren kun det mindst mulige, tjenesten har brug for.
Henter modtageren ikke beskeden i appen inden for 14 dage, sletter serveren den automatisk.
Lige nu kommer man kun ind i graygate med en invitationskode. Vil du bruge appen, så bed om en kode hos en, der allerede har en.
Sådan virker det
Ved oprettelsen dannes RSA-nøgleparret inde i din enhed. Den private nøgle forlader ikke iOS Keychain eller Android Keystore. Den sendes aldrig til serveren, så serveren kan ikke læse nogen besked.
Hver enhed udleder selv rumnøglen af rummets adgangskode. Serveren har kun et hash til at tjekke, om adgangskoden er rigtig: hverken adgangskode eller nøgle når frem til den.
Beskeder krypteres, før de sendes. Push-beskeder indeholder hverken indhold, afsender eller rumnavn, kun at der er kommet noget nyt.
Dekrypterede samtaler gemmes kun på den enhed. Skifter du telefon, følger de gamle samtaler ikke med. Det er besværligt, men det er et designvalg og ikke en begrænsning, og netop det er beviset på, at samtalen aldrig gik gennem serveren.
Vi melder højst, at beskeden er leveret. Hvornår den blev læst, vises ikke og gemmes heller ikke på serveren.
Tilstedeværelse og skrivning er lige så usynlige for serveren. Serveren flytter kun beskeder og ved ikke, hvem der er forbundet, eller hvem der skriver.
Serveren videresender beskeder og gemmer intet. Alle data lever kun på din enhed.
Tjenesten bruger ingen midler til at indsamle persondata og ingen analyseværktøjer. Den understøtter heller ingen form for login med eksterne konti, sociale logins inklusive. Dit privatliv kommer først.
Beskyttelse på enheden
Adgangen beskyttes af Face ID på iOS og BiometricPrompt på Android. Enheder uden biometri bruger en app-pinkode.
I appskifteren skjules indholdet. Android blokerer skærmoptagelse på systemniveau, og iOS opdager den og giver rummet besked.
Slå automatisk sletning til pr. rum (1, 7 eller 30 dage), så der ikke bliver beskeder tilbage på enheden.
Bekræft modpartens nøgle med 12 engelske ord og en gruppe cifre. Det er det, der stopper en server, som vil bytte nøgler undervejs.
Nej. Der skal en invitationskode til at oprette en konto.
Den kan ikke hentes tilbage. Du må bede rummets administrator om en ny invitation eller om adgangskoden.
Gendannelsessætningen på 12 ord, du fik ved oprettelsen, nulstiller adgangskoden og appens pinkode. Gamle samtaler og rumnøgler kommer ikke tilbage. Uden sætningen kan kontoen ikke hentes tilbage.
Nej. Alt ligger kun på din egen enhed.
Sletning gælder kun din egen enhed. På den anden enhed skal den anden selv slette den.