Um servidor que apenas retransmite
As mensagens cifradas ficam no servidor, sempre cifradas, até 14 dias, para que o destinatário as possa levantar. Fora isso, o servidor guarda apenas o mínimo necessário para o serviço funcionar.
O graygate é um mensageiro com cifragem ponta a ponta feito para a privacidade. Oferece um modo de conversar em segurança mesmo onde a liberdade de expressão é reprimida.
Porque existe o graygate
Em muitos países continuam em vigor leis e políticas que reprimem a comunicação livre. O graygate é uma ferramenta para falar em segurança também nessas condições.
Estrutura
As mensagens cifradas ficam no servidor, sempre cifradas, até 14 dias, para que o destinatário as possa levantar. Fora isso, o servidor guarda apenas o mínimo necessário para o serviço funcionar.
Se o destinatário não receber a mensagem pela aplicação em 14 dias, o servidor apaga-a automaticamente.
Por agora só é possível entrar no graygate com um código de convite. Se quiser usá-lo, peça um código a alguém que já o tenha.
Como funciona
No registo, o par de chaves RSA é gerado dentro do seu dispositivo. A chave privada nunca sai do Porta-chaves do iOS nem do Keystore do Android. Nunca é enviada ao servidor, por isso o servidor não consegue ler nenhuma das suas mensagens.
Cada dispositivo deriva a chave da sala a partir da palavra-passe da sala. O servidor guarda apenas um resumo para verificar se a palavra-passe está certa: nem a palavra-passe nem a chave lhe chegam.
As mensagens são cifradas antes do envio. As notificações não levam conteúdo, nem remetente, nem nome da sala: dizem apenas que chegou algo novo.
As conversas decifradas ficam guardadas só nesse dispositivo. Se mudar de telemóvel, as conversas antigas não o acompanham. É incómodo, mas é uma decisão de desenho e não uma limitação: é justamente a prova de que a conversa nunca passou pelo servidor.
A entrega é a última coisa que comunicamos. Quando a mensagem foi lida não é mostrado nem guardado no servidor.
A presença e o estado de escrita são igualmente invisíveis para o servidor. O servidor apenas transporta mensagens: não sabe quem está ligado nem quem está a escrever.
O servidor retransmite as suas mensagens e não guarda nada. Todos os dados vivem apenas no seu dispositivo.
O serviço não usa qualquer meio de recolha de dados pessoais nem ferramentas de análise. Também não suporta nenhuma forma de início de sessão com contas externas, incluindo redes sociais. A sua privacidade vem primeiro.
Proteção no dispositivo
O acesso é protegido por Face ID no iOS e BiometricPrompt no Android. Dispositivos sem biometria usam um PIN da aplicação.
O conteúdo fica tapado no seletor de aplicações. O Android bloqueia a captura de ecrã ao nível do sistema e o iOS deteta a captura e avisa a sala.
Ative a eliminação automática por sala (1, 7 ou 30 dias) para não deixar mensagens no dispositivo.
Confirme a chave da outra pessoa com 12 palavras inglesas e um grupo de dígitos. É isso que trava um servidor que tente trocar as chaves pelo caminho.
Não. É preciso um código de convite para criar uma conta.
Não é recuperável. Tem de pedir ao administrador da sala que o convide outra vez ou que lhe diga a palavra-passe.
A frase de recuperação de 12 palavras recebida no registo repõe a palavra-passe e o PIN de bloqueio da aplicação. As conversas antigas e as chaves de sala não voltam. Sem a frase de recuperação, a conta não pode ser recuperada.
Não é. Tudo fica guardado apenas no seu dispositivo.
A eliminação aplica-se só ao seu dispositivo. Para a retirar do outro, a outra pessoa tem de a apagar lá.