Palvelin, joka vain välittää
Salatut viestit odottavat palvelimella yhä salattuina enintään 14 päivää, jotta vastaanottaja ehtii noutaa ne. Muuten palvelin säilyttää vain sen vähimmän, mitä palvelun toiminta vaatii.
graygate on päästä päähän salattu viestisovellus, joka on tehty yksityisyyttä varten. Se antaa tavan puhua turvallisesti myös siellä, missä sananvapautta tukahdutetaan.
Miksi graygate on olemassa
Monissa maissa on yhä voimassa lakeja ja käytäntöjä, jotka tukahduttavat vapaan viestinnän. graygate on väline puhua turvallisesti myös näissä oloissa.
Rakenne
Salatut viestit odottavat palvelimella yhä salattuina enintään 14 päivää, jotta vastaanottaja ehtii noutaa ne. Muuten palvelin säilyttää vain sen vähimmän, mitä palvelun toiminta vaatii.
Jos vastaanottaja ei nouda viestiä sovelluksessa 14 päivän kuluessa, palvelin poistaa sen itsestään.
Toistaiseksi graygateen pääsee vain kutsukoodilla. Jos haluat käyttää sovellusta, pyydä koodia joltakulta, jolla se jo on.
Näin se toimii
Rekisteröityessä RSA-avainpari luodaan laitteesi sisällä. Yksityinen avain ei poistu iOS Keychainista eikä Android Keystoresta. Sitä ei koskaan lähetetä palvelimelle, joten palvelin ei voi lukea yhtäkään viestiä.
Jokainen laite johtaa huoneen avaimen itse huoneen salasanasta. Palvelimella on vain tiiviste sen tarkistamiseen, onko salasana oikea: salasana ja avain eivät koskaan päädy sinne.
Viestit salataan ennen lähetystä. Push-ilmoituksissa ei ole sisältöä, lähettäjää eikä huoneen nimeä, ne kertovat vain, että jotain uutta on tullut.
Puretut keskustelut tallennetaan vain siihen laitteeseen. Laitetta vaihtaessa vanhat keskustelut eivät seuraa mukana. Se on hankalaa, mutta kyse on suunnitteluvalinnasta eikä rajoitteesta, ja juuri se todistaa, ettei keskustelu koskaan kulkenut palvelimen kautta.
Kerromme enintään, että viesti on toimitettu. Lukuhetkeä ei näytetä eikä säilytetä palvelimella.
Paikallaolo ja kirjoittaminen ovat palvelimelle yhtä näkymättömiä. Palvelin vain siirtää viestejä eikä tiedä, kuka on yhteydessä tai kuka kirjoittaa.
Palvelin välittää viestit eikä säilytä mitään. Kaikki tieto elää vain laitteessasi.
Palvelu ei käytä mitään keinoa henkilötietojen keräämiseen eikä mitään analytiikkatyökalua. Se ei myöskään tue millään tavalla kirjautumista ulkoisella tilillä, sosiaalisen median kirjautumiset mukaan lukien. Yksityisyytesi tulee ensin.
Suojaus laitteessa
Pääsyä suojaa Face ID iOS:ssä ja BiometricPrompt Androidissa. Laitteet ilman biometriikkaa käyttävät sovelluksen PIN-koodia.
Sovellusten vaihtonäkymässä sisältö peitetään. Android estää kuvakaappaukset järjestelmätasolla, ja iOS havaitsee ne ja kertoo siitä huoneessa.
Ota automaattinen poisto käyttöön huonekohtaisesti (1, 7 tai 30 päivää), niin laitteeseen ei jää viestejä.
Varmista toisen osapuolen avain 12 englanninkielisellä sanalla ja numeroryhmällä. Juuri se pysäyttää palvelimen, joka yrittää vaihtaa avaimet matkalla.
Ei. Tilin luomiseen tarvitaan kutsukoodi.
Sitä ei saa takaisin. Huoneen ylläpitäjältä on pyydettävä uusi kutsu tai salasana.
Rekisteröityessä saatu 12 sanan palautuslause nollaa salasanan ja sovelluslukituksen PIN-koodin. Vanhat keskustelut ja huoneavaimet eivät palaa. Ilman palautuslausetta tiliä ei saa takaisin.
Ei synkronoidu. Kaikki säilyy vain omassa laitteessasi.
Poisto koskee vain omaa laitettasi. Toisesta laitteesta sen on poistettava toinen itse.