Een server die alleen doorgeeft
Versleutelde berichten blijven hooguit 14 dagen op de server staan, nog steeds versleuteld, zodat de ontvanger ze kan ophalen. Verder bewaart de server alleen het minimum dat de dienst nodig heeft om te werken.
graygate is een end-to-end versleutelde messenger, gebouwd voor privacy. Hij geeft mensen een manier om veilig te praten, ook waar vrije meningsuiting wordt onderdrukt.
Waarom graygate bestaat
In veel landen gelden nog altijd wetten en regels die vrije communicatie onderdrukken. graygate is een middel om ook onder die omstandigheden veilig te praten.
Opbouw
Versleutelde berichten blijven hooguit 14 dagen op de server staan, nog steeds versleuteld, zodat de ontvanger ze kan ophalen. Verder bewaart de server alleen het minimum dat de dienst nodig heeft om te werken.
Haalt de ontvanger een bericht binnen 14 dagen niet op via de app, dan verwijdert de server het automatisch.
Voorlopig kom je alleen met een uitnodigingscode bij graygate binnen. Wil je de app gebruiken, vraag dan een code aan iemand die er al een heeft.
Hoe het werkt
Bij het aanmaken van een account wordt het RSA-sleutelpaar in je toestel gemaakt. De privésleutel verlaat de iOS Keychain en de Android Keystore niet. Hij gaat nooit naar de server, dus de server kan geen enkel bericht lezen.
Elk toestel leidt de ruimtesleutel zelf af uit het wachtwoord van de ruimte. De server heeft alleen een hash om te controleren of het wachtwoord klopt; het wachtwoord en de sleutel bereiken hem nooit.
Berichten worden versleuteld verstuurd. Pushmeldingen bevatten geen inhoud, geen afzender en geen naam van de ruimte; ze melden alleen dat er iets nieuws is.
Ontsleutelde gesprekken staan alleen op dat toestel. Wissel je van toestel, dan gaan oude gesprekken niet mee. Dat is onhandig, maar het is een ontwerpkeuze en geen beperking, en het is juist het bewijs dat het gesprek nooit via de server ging.
Afgeleverd is het laatste wat we melden. Wanneer iets gelezen is, tonen we niet en bewaart de server evenmin.
Ook aanwezigheid en typen zijn onzichtbaar voor de server. De server verplaatst alleen berichten; hij weet niet wie verbonden is of wie aan het typen is.
De server geeft berichten door en bewaart niets. Alle gegevens staan uitsluitend op je toestel.
De dienst gebruikt geen enkel middel om persoonsgegevens te verzamelen en geen analysetools. Ook inloggen met externe accounts wordt in geen enkele vorm ondersteund, sociale logins inbegrepen. Jouw privacy gaat voor.
Bescherming op het toestel
Toegang wordt beschermd met Face ID op iOS en BiometricPrompt op Android. Toestellen zonder biometrie gebruiken een app-pincode.
In het app-overzicht wordt de inhoud afgedekt. Android blokkeert schermopnames op systeemniveau en iOS merkt een opname op en meldt dat in de ruimte.
Zet automatisch verwijderen per ruimte aan (1, 7 of 30 dagen) zodat er geen berichten op het toestel achterblijven.
Controleer de sleutel van de ander met 12 Engelse woorden en een groep cijfers. Dat houdt een server tegen die onderweg sleutels wil verwisselen.
Nee. Voor een account is een uitnodigingscode nodig.
Dat is niet terug te halen. Je moet de beheerder van de ruimte vragen om een nieuwe uitnodiging of om het wachtwoord.
Met de herstelzin van 12 woorden die je bij het aanmelden kreeg, zet je je wachtwoord en je app-pincode opnieuw. Oude gesprekken en ruimtesleutels komen niet terug. Zonder herstelzin is het account niet terug te krijgen.
Nee. Alles staat alleen op je eigen toestel.
Verwijderen geldt alleen voor je eigen toestel. Op het andere toestel moet de ander het zelf verwijderen.