Crittografia end-to-end
Un messaggio viene cifrato sul tuo telefono e torna leggibile solo su quello del destinatario. Nel mezzo, che passi da telefoni vicini o da Internet, è soltanto una sequenza di caratteri illeggibili.
Droplet usa il protocollo Signal, lo stesso principio delle grandi app di messaggistica cifrate: ogni messaggio ha la sua chiave, e la chiave cambia a ogni scambio. Anche se un giorno una chiave venisse sottratta, non aprirebbe né i messaggi precedenti né quelli successivi.
La crittografia si basa su algoritmi collaudati: X25519 per concordare una chiave, AES‑256‑GCM per cifrare, HMAC-SHA256 per far evolvere le chiavi.
I gruppi
In un gruppo, ogni membro ha la propria chiave di invio, trasmessa agli altri membri con messaggi a loro volta cifrati. La chiave avanza a ogni messaggio. Quando un amministratore rimuove qualcuno dal gruppo, le chiavi vengono rinnovate: la persona rimossa non può leggere ciò che viene scritto dopo.
Un'identità senza numero
La tua identità è una coppia di chiavi creata sul tuo telefono. Non c'è alcun numero di telefono, alcun indirizzo e-mail, alcuna password di account che si possa rubare da un server.
Per essere sicuro di parlare con la persona giusta, confronta il tuo codice di sicurezza con il suo, oppure scansiona il suo codice QR: se i due corrispondono, nessuno si è messo in mezzo.
Relay ciechi
I telefoni che inoltrano un messaggio trasportano una busta sigillata. Sanno da dove arriva e dove va, non che cosa contiene. Trovi il dettaglio di ciò che vedono nell'informativa sulla privacy.
Per nascondere anche chi parla con chi su Internet, Droplet può passare da Tor: i nostri server, allora, non vedono più il tuo indirizzo IP.
Le chiamate
Le chiamate audio e video sono cifrate end-to-end e passano direttamente da un telefono all'altro quando è possibile. Quando non lo è, un relay inoltra audio e video cifrati, senza poterli ascoltare.
Sul tuo telefono
- Conversazioni bloccate: una conversazione può nascondersi dietro la tua impronta o il tuo volto.
- Messaggi effimeri: si cancellano da soli, da entrambe le parti, dopo il tempo che hai scelto.
- Visualizzazione singola: una foto o un video che si apre una sola volta.
- Backup cifrati: protetti dalla tua password (PBKDF2, 300.000 iterazioni, poi AES‑GCM). Senza la password nessuno può aprirli, nemmeno noi.
- Chiavi al sicuro: la tua chiave di identità è custodita nel portachiavi di Android.
Ciò che Droplet non può proteggere
Essere onesti sulla sicurezza significa anche dirne i limiti:
- Chi ha in mano il tuo telefono sbloccato può leggere le tue conversazioni non bloccate. Proteggilo con un codice.
- La persona con cui parli può fare uno screenshot o fotografare il proprio schermo.
- I metadati necessari all'inoltro (chi scrive a chi, quando) restano visibili ai relay e ai nostri server, a meno che Tor non sia attivo per la parte su Internet.
- Gli stati pubblici e i segnali di emergenza sono fatti per essere letti da tutti quelli che sono nelle vicinanze.
- L'assistente online e la traduzione inviano testo a servizi di terze parti. Sono disattivati per impostazione predefinita.
Segnalare una vulnerabilità
Hai trovato una falla di sicurezza? Scrivici a contact@dropletmesh.app prima di renderla pubblica, con tutto ciò che serve per riprodurla. Rispondiamo a ogni segnalazione e ti teniamo aggiornato sulla correzione.