Criptografia de ponta a ponta
Uma mensagem é criptografada no seu celular e só volta a ser legível no celular de quem a recebe. No meio do caminho, seja por celulares próximos ou pela Internet, ela não passa de uma sequência de caracteres ilegíveis.
O Droplet usa o protocolo Signal, o mesmo princípio dos grandes mensageiros criptografados: cada mensagem tem sua própria chave, e a chave muda a cada troca. Mesmo que uma chave fosse roubada um dia, ela não abriria nem as mensagens anteriores, nem as seguintes.
A criptografia se baseia em algoritmos consagrados: X25519 para combinar uma chave, AES‑256‑GCM para criptografar e HMAC-SHA256 para fazer as chaves evoluírem.
Os grupos
Em um grupo, cada integrante tem sua própria chave de envio, repassada aos outros por mensagens também criptografadas. Ela avança a cada mensagem. Quando um administrador remove alguém do grupo, as chaves são renovadas: quem saiu não consegue ler o que for escrito depois.
Uma identidade sem número
Sua identidade é um par de chaves criado no seu celular. Não há número de telefone, e-mail nem senha de conta para serem roubados de um servidor.
Para ter certeza de que está falando com a pessoa certa, compare seu código de segurança com o dela, ou escaneie o código QR dela: se os dois forem iguais, ninguém se colocou entre vocês.
Retransmissores cegos
Os celulares que retransmitem uma mensagem carregam um envelope lacrado. Eles sabem de onde ele vem e para onde vai, mas não o que há dentro. Os detalhes do que eles veem estão na política de privacidade.
Para esconder também quem fala com quem na Internet, o Droplet pode usar o Tor: nossos servidores deixam de ver seu endereço IP.
As chamadas
As chamadas de áudio e vídeo são criptografadas de ponta a ponta e vão direto de um celular ao outro sempre que possível. Quando não é possível, um retransmissor repassa o som e a imagem criptografados, sem conseguir ouvi-los.
No seu celular
- Conversas trancadas: uma conversa pode ficar escondida atrás da sua impressão digital ou do seu rosto.
- Mensagens temporárias: elas se apagam sozinhas, dos dois lados, depois do prazo escolhido.
- Visualização única: uma foto ou um vídeo que só abre uma vez.
- Backups criptografados: protegidos pela sua senha (PBKDF2, 300.000 iterações, depois AES‑GCM). Sem ela, ninguém consegue abri-los, nós também não.
- Chaves protegidas: sua chave de identidade fica guardada no cofre de chaves do Android.
O que o Droplet não consegue proteger
Ser honesto sobre segurança também é dizer quais são os limites:
- Quem estiver com o seu celular desbloqueado pode ler suas conversas não trancadas. Proteja-o com uma senha.
- Quem conversa com você pode fazer uma captura de tela ou fotografar a própria tela.
- Os metadados necessários para entregar a mensagem (quem escreve para quem, quando) continuam visíveis para os retransmissores e para nossos servidores, a menos que o Tor esteja ativo na parte pela Internet.
- Os status públicos e os sinais de emergência foram feitos para serem lidos por todos que estiverem ao alcance.
- O assistente online e a tradução enviam texto a serviços de terceiros. Eles vêm desativados por padrão.
Relatar uma falha
Encontrou uma falha de segurança? Escreva para contact@dropletmesh.app antes de torná-la pública, com o que for preciso para reproduzi-la. Respondemos a cada relato e mantemos você informado sobre a correção.