En server som bara vidarebefordrar
Krypterade meddelanden ligger kvar på servern, fortfarande krypterade, i högst 14 dagar så att mottagaren hinner hämta dem. I övrigt sparar servern bara det minsta som krävs för att tjänsten ska fungera.
graygate är en totalsträckskrypterad meddelandeapp byggd för integritet. Den ger ett sätt att prata tryggt även där yttrandefriheten är begränsad.
Varför graygate finns
I många länder gäller fortfarande lagar och regler som begränsar fri kommunikation. graygate är ett verktyg för att prata tryggt också under sådana villkor.
Uppbyggnad
Krypterade meddelanden ligger kvar på servern, fortfarande krypterade, i högst 14 dagar så att mottagaren hinner hämta dem. I övrigt sparar servern bara det minsta som krävs för att tjänsten ska fungera.
Om mottagaren inte hämtar meddelandet via appen inom 14 dagar raderar servern det automatiskt.
Just nu kommer man bara in i graygate med en inbjudningskod. Vill du använda appen får du be någon som redan har en kod.
Så fungerar det
Vid registreringen skapas RSA-nyckelparet inuti din enhet. Den privata nyckeln lämnar aldrig iOS Keychain eller Android Keystore. Den skickas aldrig till servern, så servern kan inte läsa något meddelande.
Varje enhet härleder själv rumsnyckeln ur rummets lösenord. Servern har bara en hash för att kontrollera om lösenordet stämmer: varken lösenordet eller nyckeln når fram till den.
Meddelanden krypteras innan de skickas. Push-aviseringar innehåller varken innehåll, avsändare eller rumsnamn, bara att något nytt har kommit.
Dekrypterade samtal sparas bara på den enheten. Byter du telefon följer gamla samtal inte med. Det är obekvämt, men det är ett designval och ingen begränsning, och det är just beviset för att samtalet aldrig gick via servern.
Levererat är det sista vi rapporterar. När något lästes visas inte och lagras inte heller på servern.
Närvaro och skrivstatus är lika osynliga för servern. Servern flyttar bara meddelanden och vet inte vem som är uppkopplad eller vem som skriver.
Servern vidarebefordrar meddelanden och sparar ingenting. All data finns bara på din enhet.
Tjänsten använder inga medel för att samla in personuppgifter och inga analysverktyg. Den stöder inte heller någon form av inloggning med externa konton, sociala inloggningar inräknade. Din integritet går först.
Skydd på enheten
Åtkomsten skyddas av Face ID på iOS och BiometricPrompt på Android. Enheter utan biometri använder en app-PIN.
I appväxlaren döljs innehållet. Android blockerar skärmdumpar på systemnivå och iOS upptäcker dem och meddelar rummet.
Slå på automatisk radering per rum (1, 7 eller 30 dagar) så att inga meddelanden blir kvar på enheten.
Kontrollera den andra personens nyckel med 12 engelska ord och en siffergrupp. Det är detta som stoppar en server som försöker byta ut nycklar på vägen.
Nej. Det krävs en inbjudningskod för att skapa ett konto.
Det går inte att få tillbaka. Du får be rummets administratör om en ny inbjudan eller om lösenordet.
Med återställningsfrasen på 12 ord som du fick vid registreringen återställer du lösenordet och appens låskod. Gamla samtal och rumsnycklar kommer inte tillbaka. Utan frasen går kontot inte att få tillbaka.
Nej. Allt sparas bara på din egen enhet.
Radering gäller bara din egen enhet. På den andra enheten måste den andra personen radera själv.