Тек жеткізетін сервер
Шифрланған хабарлар алушы оларды алғанша ең көбі 14 күн серверде шифрланған күйінде тұрады. Одан бөлек сервер қызметтің жұмысына қажет ең аз мәліметті ғана сақтайды.
graygate — құпиялылық үшін жасалған ұштан-ұшқа шифрланған хабар алмасу қосымшасы. Ол сөз бостандығы басылатын жерлерде де қауіпсіз сөйлесуге жол береді.
graygate не үшін керек
Көптеген елде еркін қарым-қатынасты басатын заңдар мен саясат әлі күшінде. graygate осындай жағдайда да қауіпсіз сөйлесуге арналған құрал.
Құрылымы
Шифрланған хабарлар алушы оларды алғанша ең көбі 14 күн серверде шифрланған күйінде тұрады. Одан бөлек сервер қызметтің жұмысына қажет ең аз мәліметті ғана сақтайды.
Алушы 14 күн ішінде хабарды қосымша арқылы алмаса, сервер оны өзі жояды.
Қазір graygate ішіне тек шақыру кодымен кіруге болады. Пайдаланғыңыз келсе, коды барлардан сұраңыз.
Қалай жұмыс істейді
Тіркелу кезінде RSA кілт жұбы құрылғыңыздың ішінде жасалады. Жеке кілт iOS Keychain мен Android Keystore шегінен шықпайды. Ол серверге ешқашан жіберілмейді, сондықтан сервер бірде-бір хабарды оқи алмайды.
Әр құрылғы бөлме кілтін бөлменің құпия сөзінен өзі шығарады. Серверде тек құпия сөздің дұрыстығын тексеретін хеш бар: құпия сөз де, кілт те оған жетпейді.
Хабарлар жіберілер алдында шифрланады. Push хабарландырулары мазмұнды да, жіберушіні де, бөлме атауын да алып жүрмейді; тек жаңа нәрсе келгенін айтады.
Шифры ашылған әңгімелер тек сол құрылғыда сақталады. Құрылғы ауыстырсаңыз, ескі әңгімелер сізбен бірге келмейді. Бұл ыңғайсыз, бірақ шектеу емес, жобалау шешімі; әрі әңгіме сервер арқылы өтпегенінің дәлелі де осы.
Ең көбі жеткізілгенін хабарлаймыз. Қашан оқылғаны көрсетілмейді және серверде сақталмайды.
Желідегі күй де, теру күйі де сервер үшін көрінбейді. Сервер тек хабарларды тасымалдайды; кім қосылғанын да, кім жазып жатқанын да білмейді.
Сервер хабарларды жеткізеді де, ештеңе сақтамайды. Барлық дерек тек сіздің құрылғыңызда тұрады.
Қызмет жеке дерек жинайтын ешқандай тәсілді және ешқандай талдау құралын қолданбайды. Сондай-ақ әлеуметтік желілерді қоса алғанда сыртқы аккаунтпен кірудің ешбір түрін қолдамайды. Сіздің құпиялылығыңыз бірінші орында.
Құрылғыдағы қосымша қорғаныс
Кіру iOS-та Face ID, Android-та BiometricPrompt арқылы қорғалады. Биометриясы жоқ құрылғылар қосымша PIN кодын пайдаланады.
Қосымшаларды ауыстыру экранында мазмұн жабылады. Android скриншотты жүйе деңгейінде бөгейді, ал iOS оны байқап, бөлмеге хабарлайды.
Құрылғыда хабар қалмауы үшін әр бөлме үшін автоматты жоюды (1, 7 немесе 30 күн) қосыңыз.
Сұхбаттасыңыздың кілтін 12 ағылшын сөзі мен сандар тобы арқылы тексеріңіз. Жолда кілттерді ауыстырмақ болған серверді тоқтататын да осы.
Жоқ. Аккаунт ашу үшін шақыру коды керек.
Оны қайтару мүмкін емес. Бөлме әкімшісінен қайта шақыруды немесе құпия сөзді сұрау керек.
Тіркелу кезінде алған 12 сөзден тұратын қалпына келтіру тіркесі құпия сөз бен қосымша құлпының PIN кодын қалпына келтіреді. Ескі әңгімелер мен бөлме кілттері қайтпайды. Қалпына келтіру тіркесі болмаса, аккаунтты қайтару мүмкін емес.
Жоқ. Барлығы тек өз құрылғыңызда сақталады.
Жою тек сіздің құрылғыңызға қатысты. Басқа құрылғыдан кетуі үшін сол адам өзі жоюы керек.