En server som bare videresender
Krypterte meldinger ligger på serveren, fortsatt krypterte, i høyst 14 dager slik at mottakeren kan hente dem. Utover det lagrer serveren bare det minste tjenesten trenger for å virke.
graygate er en ende-til-ende-kryptert meldingsapp bygget for personvern. Den gir en måte å snakke trygt på, også der ytringsfriheten undertrykkes.
Hvorfor graygate finnes
I mange land gjelder det fortsatt lover og regler som undertrykker fri kommunikasjon. graygate er et verktøy for å snakke trygt også under slike forhold.
Oppbygning
Krypterte meldinger ligger på serveren, fortsatt krypterte, i høyst 14 dager slik at mottakeren kan hente dem. Utover det lagrer serveren bare det minste tjenesten trenger for å virke.
Henter ikke mottakeren meldingen i appen innen 14 dager, sletter serveren den automatisk.
Foreløpig kommer man bare inn i graygate med en invitasjonskode. Vil du bruke appen, be om en kode fra noen som allerede har en.
Slik virker det
Ved registrering lages RSA-nøkkelparet inne i enheten din. Den private nøkkelen forlater ikke iOS Keychain eller Android Keystore. Den sendes aldri til serveren, så serveren kan ikke lese noen melding.
Hver enhet utleder selv romnøkkelen fra rommets passord. Serveren har bare en hash for å sjekke om passordet stemmer: verken passordet eller nøkkelen når fram til den.
Meldinger krypteres før de sendes. Push-varsler inneholder verken innhold, avsender eller romnavn, bare at noe nytt har kommet.
Dekrypterte samtaler lagres bare på den enheten. Bytter du telefon, følger ikke gamle samtaler med. Det er tungvint, men det er et designvalg og ingen begrensning, og nettopp det er beviset på at samtalen aldri gikk via serveren.
Det lengste vi melder er at meldingen er levert. Når den ble lest vises ikke, og lagres heller ikke på serveren.
Tilstedeværelse og skriving er like usynlig for serveren. Serveren flytter bare meldinger og vet ikke hvem som er tilkoblet eller hvem som skriver.
Serveren videresender meldinger og beholder ingenting. Alle data finnes bare på enheten din.
Tjenesten bruker ingen midler for å samle inn personopplysninger og ingen analyseverktøy. Den støtter heller ingen form for innlogging med eksterne kontoer, sosial innlogging inkludert. Personvernet ditt kommer først.
Beskyttelse på enheten
Tilgangen beskyttes av Face ID på iOS og BiometricPrompt på Android. Enheter uten biometri bruker en app-PIN.
I appveksleren skjules innholdet. Android blokkerer skjermdumper på systemnivå, og iOS oppdager dem og varsler rommet.
Slå på automatisk sletting per rom (1, 7 eller 30 dager) slik at ingen meldinger blir liggende på enheten.
Bekreft nøkkelen til den andre med 12 engelske ord og en gruppe siffer. Det er dette som stopper en server som vil bytte nøkler underveis.
Nei. Det trengs en invitasjonskode for å opprette konto.
Det kan ikke hentes tilbake. Du må be romadministratoren om en ny invitasjon eller om passordet.
Gjenopprettingsfrasen på 12 ord du fikk ved registrering, tilbakestiller passordet og appens PIN-kode. Gamle samtaler og romnøkler kommer ikke tilbake. Uten frasen kan kontoen ikke hentes tilbake.
Nei. Alt lagres bare på din egen enhet.
Sletting gjelder bare din egen enhet. På den andre enheten må den andre slette den selv.