Cosa fa per te
- Solo i telefoni di una conversazione possono leggerla; il server conserva e consegna copie che non può aprire.
- Una chiave rubata non apre il resto della conversazione.
- Puoi verificare che nessuno sia in mezzo confrontando un numero di sicurezza.
Come funziona
Ogni dispositivo ha le sue chiavi; il server conserva solo le metà pubbliche, che gli altri telefoni recuperano per iniziare una chat. Il primo messaggio stabilisce un segreto condiviso con l’accordo di chiavi del protocollo Signal, e da lì ogni messaggio fa avanzare le chiavi (il Double Ratchet), così una chiave di un momento non apre i messaggi prima o dopo.
Nei gruppi ogni membro ha una chiave del mittente condivisa tramite le sessioni cifrate a due; quando qualcuno entra o esce, le chiavi vengono sostituite. Foto, file e messaggi vocali sono cifrati ciascuno con una chiave nuova, che viaggia dentro il messaggio cifrato.
Se l’altra persona non ha ancora chiavi, l’app non invia nulla piuttosto che ripiegare sul testo in chiaro.
Dove si ferma
La traduzione ha bisogno delle parole, quindi un messaggio tradotto viene decifrato sul tuo telefono e inviato al servizio di traduzione. Il Centro sicurezza elenca ogni punto in cui la crittografia end-to-end non si applica.
Sotto il cofano
Protocollo Signal · Double Ratchet · libsignal
Domande frequenti
È la stessa crittografia di Signal?
È lo stesso protocollo, tramite la libreria libsignal. AiThao è un’app separata con i propri server.
Cos’è un numero di sicurezza?
Un codice ricavato dalle chiavi di entrambe le persone. Se il tuo coincide con quello dell’altra persona, i tuoi messaggi vanno solo al suo telefono.