O que isso faz por você
- Só os celulares da conversa conseguem lê-la; o servidor guarda e entrega cópias que não consegue abrir.
- Uma chave roubada não abre o resto da conversa.
- Você pode conferir que não há ninguém no meio comparando um número de segurança.
Como funciona
Cada aparelho tem as próprias chaves; o servidor guarda só as metades públicas, que outros celulares baixam para começar uma conversa. A primeira mensagem estabelece um segredo compartilhado com o acordo de chaves do protocolo Signal, e dali em diante cada mensagem faz as chaves avançarem (Double Ratchet), então uma chave obtida num momento não abre as mensagens de antes nem de depois.
Nos grupos, cada membro tem uma chave de remetente compartilhada pelas sessões criptografadas entre duas pessoas; quando alguém entra ou sai, as chaves são trocadas. Fotos, arquivos e mensagens de voz são criptografados cada um com uma chave nova, que viaja dentro da mensagem criptografada.
Se a outra pessoa ainda não tem chaves, o app não envia nada em vez de passar para texto sem criptografia.
Onde ela para
A tradução precisa das palavras, então uma mensagem traduzida é descriptografada no seu celular e enviada ao serviço de tradução. A Central de segurança lista todos os casos em que a criptografia de ponta a ponta não se aplica.
Por dentro
Protocolo Signal · Double Ratchet · libsignal
Perguntas frequentes
É a mesma criptografia que o Signal usa?
É o mesmo protocolo, pela biblioteca libsignal. O AiThao é um app separado, com servidores próprios.
O que é um número de segurança?
Um código calculado a partir das chaves das duas pessoas. Se o seu for igual ao da outra pessoa, suas mensagens vão só para o celular dela.