不被記錄的權利

graygate 是一款為隱私而生的端對端加密通訊應用。即使在言論自由受到壓制的地方,它也提供一條安全交談的途徑。

世界上仍有許多國家存在壓制自由溝通的法律與政策。graygate 是在這樣的環境裡也能安全交談的工具。

graygate 如何建構

只做轉送的伺服器

加密訊息以加密狀態最多在伺服器上停留 14 天,供接收者取回。除此之外,伺服器只保存維持服務運作所需的最少資訊。

訊息不被保存

若接收者在 14 天內沒有透過應用程式取回訊息,伺服器會自動刪除。

邀請碼

目前只能憑邀請碼加入 graygate。若想使用,請向已有邀請碼的人索取。

伺服器不知道,是什麼意思

  1. 金鑰在裝置上產生

    註冊時,RSA 金鑰對在你的裝置內產生。私鑰不會離開 iOS Keychain 與 Android Keystore,也從不送往伺服器,因此伺服器讀不到任何訊息。

  2. 房間金鑰由密碼推導而來

    每台裝置各自從房間密碼推導出房間金鑰。伺服器只持有用來核對密碼是否正確的雜湊值,密碼與金鑰都不會抵達伺服器。

  3. 在網路上流動的只有密文

    訊息在傳送前完成加密。推播通知不含內容、寄件者與房間名稱,只告知有新訊息抵達。

  4. 對話只留在裝置上

    解密後的對話只保存在那一台裝置上。更換裝置後,過往對話不會跟著你走。這確實不便,但這是設計上的決定而非限制,也正是對話從未經過伺服器的證據。

刻意捨棄的功能

  • 已讀回條

    最多只告知已送達。何時被讀取既不顯示,也不保存在伺服器上。

  • 上線狀態與正在輸入

    上線狀態與輸入狀態同樣對伺服器不可見。伺服器只負責搬運訊息,並不知道誰在線、誰在輸入。

  • 雲端備份

    伺服器只轉送訊息,什麼都不保留。所有資料只存在於你的裝置上。

  • 廣告、分析工具與第三方帳號登入

    本服務不使用任何蒐集個人資料的手段,也不使用分析工具;同樣不支援任何形式的第三方帳號登入,包括社群帳號登入。你的隱私被放在首位。

超出加密之外的安全

鎖定

存取由 iOS 的 Face ID 與 Android 的 BiometricPrompt 保護。沒有生物辨識的裝置則使用應用程式 PIN 碼。

遮蔽畫面與螢幕截圖

在應用程式切換畫面會遮蔽內容。Android 於系統層級阻擋截圖,iOS 則偵測到截圖並在房間內提示。

自動刪除

可依房間開啟自動刪除(1 天、7 天或 30 天),讓裝置上不留下訊息。

金鑰指紋核對

用 12 個英文單字與一組數字核對對方的金鑰。正是這一步擋住了試圖在中途調包金鑰的伺服器。

這項服務在任何情況下都安全嗎

  • 誰加入了哪個房間、何時連線過,這些會保存在伺服器上。
  • 實體奪取無法阻止。若裝置、PIN 碼、帳號與密碼同時被奪走,該裝置上保存的對話就能被開啟。
  • 本服務不提供 Signal 那樣以單則訊息為單位的前向保密。

常見問題

任何人都能註冊嗎

不能。註冊帳號需要邀請碼。

忘記受邀進入的房間密碼怎麼辦

無法找回。需要請房間管理員重新邀請,或者告知密碼。

那忘記帳號密碼呢

用註冊時取得的 12 個字的復原詞組可以重設密碼與應用程式鎖 PIN。過往對話與房間金鑰不會因此回來。若沒有復原詞組,該帳號無法找回。

更換裝置後,過往聊天紀錄會同步嗎

不會同步。所有內容只保存在你自己的裝置上。

刪除訊息後,對方裝置上也會消失嗎

刪除只作用於你自己的裝置。要從對方裝置上消失,需要對方自行刪除。

下載