Serwer, który tylko przekazuje
Zaszyfrowane wiadomości leżą na serwerze, wciąż zaszyfrowane, najwyżej 14 dni, aby odbiorca mógł je odebrać. Poza tym serwer przechowuje jedynie minimum potrzebne do działania usługi.
graygate to komunikator z szyfrowaniem end-to-end stworzony dla prywatności. Daje sposób na bezpieczną rozmowę nawet tam, gdzie wolność słowa jest tłumiona.
Po co jest graygate
W wielu krajach wciąż obowiązują prawa i polityki tłumiące swobodną komunikację. graygate jest narzędziem do bezpiecznej rozmowy również w takich warunkach.
Budowa
Zaszyfrowane wiadomości leżą na serwerze, wciąż zaszyfrowane, najwyżej 14 dni, aby odbiorca mógł je odebrać. Poza tym serwer przechowuje jedynie minimum potrzebne do działania usługi.
Jeśli odbiorca nie odbierze wiadomości przez aplikację w ciągu 14 dni, serwer usuwa ją automatycznie.
Na razie do graygate można wejść tylko z kodem zaproszenia. Jeśli chcesz korzystać z aplikacji, poproś o kod kogoś, kto już go ma.
Jak to działa
Przy rejestracji para kluczy RSA powstaje wewnątrz twojego urządzenia. Klucz prywatny nie opuszcza iOS Keychain ani Android Keystore. Nigdy nie trafia na serwer, więc serwer nie może przeczytać żadnej wiadomości.
Każde urządzenie samo wyprowadza klucz pokoju z hasła pokoju. Serwer ma tylko skrót do sprawdzenia, czy hasło jest poprawne: ani hasło, ani klucz do niego nie docierają.
Wiadomości są szyfrowane przed wysłaniem. Powiadomienia push nie zawierają treści, nadawcy ani nazwy pokoju, mówią tylko, że przyszło coś nowego.
Odszyfrowane rozmowy są zapisane tylko na tym urządzeniu. Po zmianie telefonu dawne rozmowy nie idą z tobą. To niewygodne, ale jest decyzją projektową, a nie ograniczeniem, i właśnie to dowodzi, że rozmowa nigdy nie przechodziła przez serwer.
Zgłaszamy najwyżej doręczenie. Kiedy wiadomość została przeczytana, nie jest pokazywane ani przechowywane na serwerze.
Obecność i pisanie są dla serwera równie niewidoczne. Serwer tylko przenosi wiadomości i nie wie, kto jest połączony ani kto pisze.
Serwer przekazuje wiadomości i niczego nie zachowuje. Wszystkie dane żyją wyłącznie na twoim urządzeniu.
Usługa nie używa żadnych środków zbierania danych osobowych ani narzędzi analitycznych. Nie obsługuje też logowania kontem zewnętrznym w żadnej postaci, łącznie z logowaniem przez media społecznościowe. Twoja prywatność jest najważniejsza.
Ochrona na urządzeniu
Dostęp chroni Face ID w iOS i BiometricPrompt w Androidzie. Urządzenia bez biometrii używają PIN-u aplikacji.
W przełączniku aplikacji treść jest zasłaniana. Android blokuje zrzut ekranu na poziomie systemu, a iOS wykrywa go i informuje o tym w pokoju.
Włącz automatyczne usuwanie dla pokoju (1, 7 lub 30 dni), aby na urządzeniu nie zostawały wiadomości.
Sprawdź klucz drugiej osoby po 12 angielskich słowach i grupie cyfr. To właśnie zatrzymuje serwer, który chciałby podmienić klucze po drodze.
Nie. Do założenia konta potrzebny jest kod zaproszenia.
Nie da się go odzyskać. Trzeba poprosić administratora pokoju o ponowne zaproszenie albo o hasło.
Fraza odzyskiwania z 12 słów otrzymana przy rejestracji resetuje hasło i PIN blokady aplikacji. Dawne rozmowy i klucze pokojów nie wracają. Bez frazy odzyskiwania konta nie da się odzyskać.
Nie. Wszystko jest zapisane wyłącznie na twoim urządzeniu.
Usunięcie działa tylko na twoim urządzeniu. Na drugim musi usunąć ją sama druga osoba.