Delta Chat è una nuova app di chat che invia messaggi tramite e-mail, se possibile crittografati, con Autocrypt. Non devi registrarti da nessuna parte, usa semplicemente il tuo account e-mail esistente con Delta Chat.
Con Delta Chat puoi scrivere a qualsiasi indirizzo e-mail esistente, anche se il destinatario non sta utilizzando l’app Delta Chat. Non c’è bisogno per il destinatario di installare la tua stessa app, come con altri messenger.
Per impostazione predefinita, Delta Chat mostra tutte le e-mails.
In “Impostazioni -> Chat e Media -> Mostra E-mail Tradizionali”, puoi modificare questa impostazione. Hai queste opzioni:
Sì. Oltre al testo normale, tutti gli allegati e-mail vengono visualizzati come messaggi separati. I messaggi in uscita ricevono automaticamente gli allegati necessari.
Per le prestazioni, le immagini sono ottimizzate e inviate in dimensioni inferiori per impostazione predefinita, ma è possibile inviarle come “file” per preservare l’originale.
Puoi facilmente lavorare con account aggiuntivi sui client mobili e desktop di Delta Chat facendo clic su:
Potresti anche voler imparare come aggiungere account a più dispositivi.
Puoi aggiungere un’immagine del profilo nelle tue impostazioni. Se scrivi ai tuoi contatti o li aggiungi tramite codice QR, la vedranno automaticamente come immagine del tuo profilo.
I contatti che non usano Delta Chat non vedono l’immagine del profilo (tuttavia, ovviamente, possono installare Delta Chat :)
Per motivi di privacy, nessuno vede la tua immagine del profilo finché non scrivi un messaggio a loro.
L’immagine del tuo profilo non viene inviata con ogni messaggio, ma abbastanza regolarmente che i tuoi contatti riceveranno nuovamente la tua immagine del profilo, anche se aggiungono un nuovo dispositivo.
Come con altri programmi di posta elettronica quali Thunderbird, K9-Mail o Outlook,il programma ha bisogno della password in modo da poterla utilizzare per inviare mail. Naturalmente, la password è memorizzata solo sul tuo dispositivo. La password viene trasmessa solo a il tuo fornitore E-Mail (quando effettui il login), che ha comunque accesso alla tua posta.
Se utilizzi un provider E-Mail con supporto OAuth2 come gmail.com o yandex.ru, non è necessario memorizzare la password sul dispositivo. In questo caso, solo un token di accesso viene utilizzato.
Poiché Delta Chat è Open Source, puoi controllare il Codice Sorgente se vuoi verificare che le tue credenziali siano gestite in modo sicuro. Siamo felici dei feedback che rendono l’app più sicura per tutti i nostri utenti.
A seconda del sistema operativo in uso, potrebbe esserti chiesto di concedere le autorizzazioni all’app. Questo è ciò che fa Delta Chat con queste autorizzazioni:
Usa questi strumenti per organizzare le tue chat e tenere tutto in ordine:
Chat fissate restano sempre in cima all’elenco. Puoi usarlo per accedere velocemente alle tue chat preferite o temporaneamente per non dimenticare alcune cose.
Silenzia chat se non vuoi ricevere notifiche da queste. Le chat silenziate restano al loro posto e puoi anche fissare una chat silenziata.
Archivia chats se non vuoi più vederle nel tuo elenco chat. Le chat archiviate rimangono accessibili sopra l’elenco delle chat o tramite la ricerca.
Quando una chat archiviata riceve un nuovo messaggio, a meno che non sia silenziata, salterà fuori dall’archivio e tornerà nell’elenco delle chat. Le chat silenziate restano archiviate fino a che non le estrai manualmente.
Per archiviare o fissare una chat, premi a lungo (Android), usa il menu della chat (Android/Desktop) o striscia verso sinistra (iOS); per silenziare una chat, usa il menu della chat (Android/Desktop) o il profilo della chat (iOS).
Elimina te stesso dall’elenco dei membri o elimina l’intera chat. Se vuoi unirti di nuovo al gruppo in un secondo momento, chiedi a un altro membro del gruppo di aggiungerti di nuovo.
In alternativa, puoi anche “Silenziare” un gruppo - così facendo riceverai tutti i messaggi e puoi ancora scrivere, ma non viene più notificato alcun nuovo messaggio.
Sì. Delta Chat implementa lo standard Autocrypt Level 1 e può quindi criptare i messaggi E2E con altre applicazioni compatibili Autocrypt.
Delta Chat supporta anche una forte forma di crittografia end-to-end che è anche sicura contro gli attacchi attivi, vedere “gruppi verificati” più avanti.
Nulla.
Delta Chat (e altre Autocrypt applicazioni e-mail compatibili) condividono automaticamente le chiavi necessarie per la crittografia end-to-end man mano che vengono inviati i primi messaggi. Dopo questo, tutti i messaggi successivi vengono crittografati automaticamente end-to-end. Se uno degli interlocutori della chat utilizza un’app di posta elettronica non Autocrypt, successivamente i messaggi non vengono crittografati finché un’app compatibile con Autocrypt non è nuovamente disponibile.
Se si desidera evitare le e-mail crittografate end-to-end per impostazione predefinita, utilizzare l’impostazione Autocrypt corrispondente in “Impostazioni” o “Impostazioni avanzate”.
Se sei nelle immediate vicinanze dell’interlocutore della chat:
Se non sei vicino all’ interlocutore della chat, puoi controllare lo stato manualmente nella finestra di dialogo “Crittografia” (profilo utente su Android/iOS o fare clic con il pulsante destro del mouse sull’elemento dell’elenco chat di un utente sul desktop):
Per la crittografia end-to-end, Delta Chat mostra due impronte digitali. Se le stesse impronte digitali appaiono sul dispositivo del tuo interlocutore della chat, la connessione è sicura.
Per la crittografia del trasporto, questo stato viene mostrato qui
Un piccolo lucchetto mostrato accanto a un messaggio indica se il messaggio è crittografato end-to-end dal mittente specificato.
Se non c’è nessun lucchetto, il messaggio viene solitamente trasportato in chiaro, ad es. perché tu o il mittente avete disattivato la crittografia end-to-end oppure il mittente usa un’app senza supporto per la crittografia end-to-end.
Il modo migliore per garantire che ogni messaggio sia crittografato, e i metadati cancellati il più rapidamente possibile è creando un gruppo verificato e che sia attivo messaggi a scomparsa.
I gruppi verificati sono sempre crittografati e protetti dagli attacchi MITM.
I metadati non possono essere crittografati, poiché il server deve sapere dove consegnare i tuoi messaggi. Ma l’attivazione dei “messaggi a scomparsa” elimina i messaggi sul server dopo che sono stati consegnati.
Se hai bisogno dei messaggi sul tuo dispositivo, ma non sul server, puoi farlo anche tu accetta nel gruppo di attivare “cancella i messaggi dal server automaticamente”.
Se vuoi proteggere una conversazione 1:1 come questa, dovresti creare un gruppo verificato con solo 2 persone. Se l’altra persona perde il proprio dispositivo ma non il suo account, puoi comunque comunicare nella chat 1:1. (Per saperne di più)
Autocrypt viene utilizzato per stabilire crittografia e2e con altri Delta Chat e altre app di posta compatibili con Autocrypt. Autocrypt utilizza un sottoinsieme limitato di funzionalità OpenPGP.
Delta Chat implementa protocolli countermitm configurazione contatto e gruppo verificato per ottenere protezione dagli attacchi di rete attivi. Questo va oltre la protezione opportunistica base di Autocrypt Livello 1, pur mantenendo la sua facilità d’uso.
Le chat 1:1 con un contatto verificato e i gruppi verificati non sono la stessa cosa, anche se ci sono solo 2 persone nel gruppo verificato. Una differenza è che tu potresti facilmente aggiungere più persone al gruppo, ma ci sono ben altre implicazioni.
I gruppi verificati sono invariabilmente protetti. Qualsiasi rottura (testi in chiaro o errati messaggi firmati, ecc.) verranno contrassegnati e tali messaggi non verranno visualizzati in questa chat. Puoi fidarti di tutti i messaggi in questa chat con segno di spunta verificato che non sono stati letti/modificati dalle parti intermedie.
Le chat 1:1 sono opportunistiche, hanno lo scopo di consentire alle persone di comunicare non importa se cambiano client di posta elettronica, dispositivi, configurazioni ecc. Ecco perché non c’è un segno di spunta di verifica, anche se hai verificato il contatto.
No, OpenPGP non supporta Perfect Forward Secrecy. Perfect Forward Secrecy funziona orientato alla sessione, ma la posta elettronica è asincrona per natura e spesso utilizzato da più dispositivi in modo indipendente. Ciò significa che se la tua chiave privata di Delta Chat è trapelata e qualcuno ha un record di tutti i tuoi messaggi in transito, saranno in grado di leggerli.
Nota che se qualcuno ha sequestrato o hackerato il tuo telefono acceso, sarà in grado di leggere tutti i messaggi, non importa se Perfect Forward Secrecy è presente o no. Avere accesso a un singolo dispositivo da un membro di un gruppo, in genere esporrà gran parte del grafico sociale. Utilizzo di indirizzi e-mail che non sono facilmente riconducibili alle persone aiuta i membri del gruppo a stare più al sicuro da gli effetti del sequestro del dispositivo.
Stiamo abbozzando sistemi per proteggere meglio le comunicazioni contro l’evento di sequestro del dispositivo.
Poiché Delta Chat è un messenger decentralizzato, i metadati degli utenti di Delta Chat non sono memorizzati su un unico server centrale. Tuttavia, sono memorizzati nel server di posta del mittente e del destinatario di un messaggio.
Ogni server di posta attualmente sa chi ha inviato e chi ha ricevuto un messaggio ispezionando le intestazioni A/Cc non crittografate e quindi determinare quali indirizzi e-mail fanno parte di un gruppo. Delta Chat può evitare del tutto le intestazioni A/Cc non crittografate e metterle sempre solo nella sezione criptata. Vedere Evita di inviare intestazioni A/CC per gruppi verificati. Per le chat opportunistiche la preoccupazione principale è come influisce su altre app di posta che potrebbero partecipare alle chat.
Molte altre intestazioni e-mail, in particolare l’intestazione “Oggetto”, sono protette dalla crittografia end-to-end, vedi anche questo IETF RFC.
Sì. Il modo migliore è inviare un messaggio di installazione di Autocrypt dall’altro client e-mail. Cerca qualcosa come Avvia il trasferimento dell’installazione di Autocrypt nelle impostazioni dell’altro client e segui le istruzioni mostrate lì.
In alternativa, è possibile importare la chiave manualmente in “Impostazioni -> Avanzate -> Gestisci Chiavi -> Importa Chiavi Segrete”. Attenzione: Assicurarsi che la chiave non sia protetta da una password o rimuoverla prima.
Se non hai una chiave o non sai nemmeno di averne bisogno, non preoccuparti: Delta Chat genera le chiavi secondo necessità, non devi premere un pulsante per ottenerle.
La causa più probabile è che la tua chiave sia crittografata e/o utilizzi una password. Tali chiavi non sono supportate da Delta Chat. Potresti rimuovere la crittografia della passphrase e la password e riprovare l’importazione. Se vuoi per mantenere la tua passphrase dovrai creare un alias e-mail per l’uso con Delta Chat in modo che la chiave di Delta Chat sia collegata a questo alias e-mail.
Delta Chat supporta i formati di chiave privata OpenPGP comuni, tuttavia, è improbabile che le chiavi private di tutte le fonti siano completamente supportate. Questo non è l’obiettivo principale di Delta Chat. In effetti, la maggior parte dei nuovi utenti non avrà alcuna chiave prima di utilizzare Delta Chat. Tuttavia, cerchiamo di supportare le chiavi private dal maggior numero possibile di fonti.
La rimozione della password dalla chiave privata dipenderà dal software che usi per gestire le tue chiavi PGP. Con Enigmail puoi impostare la tua password su un valore vuoto nella finestra Gestione chiavi. Con GnuPG puoi impostarla tramite la linea di comando. Per altri programmi, dovresti essere in grado di trovare una soluzione online.
Sì. Delta Chat 1.36 è dotato di una nuova funzione sperimentale che consente di utilizzare lo stesso account su diversi dispositivi:
Sul primo dispositivo, andare su Impostazioni → Aggiungi Secondo Dispositivo, sbloccare lo schermo se necessario e attendere un attimo fino a quando non viene visualizzato un codice QR
Sul secondo dispositivo, installare Delta Chat
Sul secondo dispositivo, avviare Delta Chat, selezionare Aggiungi Come Secondo Dispositivo e scansionare il codice QR del vecchio dispositivo.
Il trasferimento dovrebbe iniziare dopo pochi secondi e durante il trasferimento entrambi i dispositivi mostreranno il progresso. Attendere il termine del trasferimento su entrambi i dispositivi.
A differenza di molti altri messengers, dopo un trasferimento riuscito, entrambi i dispositivi sono completamente indipendenti. Un dispositivo non è necessario perché l’altro funzioni.
Verificare che entrambi i dispositivi siano nella stessa rete o Wi-Fi.
Il sistema potrebbe avere un “personal firewall”, che è noto per causare problemi (soprattutto su Windows). Disattivare il firewall personale per Delta Chat su entrambe le estremità e riprovare.
Assicurarsi che sul dispositivo di destinazione ci sia disponibilità di memoria sufficiente.
Se il trasferimento è iniziato, assicurarsi che i dispositivi rimangano attivi e non si addormentino. Non uscire da Delta Chat. (cerchiamo di far funzionare l’applicazione in background, ma i sistemi tendono a uccidere le applicazioni, purtroppo).
Delta Chat è già connesso sul dispositivo di destinazione? È possibile utilizzare più account per dispositivo, basta aggiungere un altro account
Se si riscontrano ancora problemi o se non si riesce a scansionare un codice QR provate il trasferimento manuale descritto di seguito
Questo metodo è consigliato solo se “Aggiungi Secondo Dispositivo” come descritto sopra non funziona.
L’invio di una copia dei tuoi messaggi a te stesso ti assicura di ricevere i tuoi messaggi su tutti i dispositivi. Se disponi di più dispositivi e non lo attivi, vedrai solo i messaggi di altre persone e i messaggi che invii dal dispositivo attuale.
La copia viene inviata alla Posta in arrivo, quindi spostata nella cartella DeltaChat; non è messa nella cartella “Inviata”. Delta Chat non carica mai nulla su Posta Inviata perché questo significherebbe caricare un messaggio due volte (una volta tramite SMTP, e una volta tramite IMAP nella cartella Posta Inviata).
L’impostazione predefinita per la copia su se stesso è “no”.
L’unico motivo per cui si vuole guardare la cartella Inviata è se ne stai usando un’altro programma di posta (come Thunderbird) accanto alla tua app Delta Chat e desideri il tuo MUA per partecipare a conversazioni in chat.
Tuttavia, consigliamo di utilizzare il client desktop Delta Chat; puoi scaricarlo su get.delta.chat. L’opzione per guardare la cartella “Inviata” potrebbe scomparire in futuro. È stato introdotto in un momento in cui non c’era nessun client Delta Chat Desktop disponibile su tutte le piattaforme.
Alcune persone usano Delta Chat come un normale client di posta elettronica e desiderano utilizzare la cartella Posta in arrivo per la loro posta, invece della cartella DeltaChat. Se disabiliti “Controlla cartella DeltaChat”, dovresti anche disabilitare “sposta messaggi chat in DeltaChat”. In caso contrario, l’eliminazione dei messaggi o configurazioni multi-dispositivo potrebbero non funzionare correttamente.
In Delta Chat è possibile condividere “apps private”, allegati con estensione .xdc
.
Possono fare molte cose diverse e rendono Delta Chat un messenger veramente
davvero estendibile. Il termine tecnico è webxdc.
Siamo molto grati per il feedback su queste funzionalità: volete condividere le vostre idee?Unitevi al Forum per contribuire. (Ti piacciono gli esperimenti? Registrati tramite “Iscriviti -> con Delta Chat”)!
https://meet.jit.si/$ROOM
. La variabile $ROOM
sarà un valore casuale;
in questo modo, si avrà una nuova stanza Jitsi casuale ogni volta che si chiama qualcuno.Un gruppo verificato è una chat che garantisce sicurezza contro un aggressore. Tutti i messaggi in una chat verificata sono crittografati e2e, e i membri possono partecipare scansionando un “codice di invito QR”. Tutti i membri sono così collegati tra loro attraverso una catena di inviti, che garantiscono coerenza crittografica contro gli aggressori alla rete o al fornitore. Vedi countermitm.readthedocs.io per la Ricerca e Sviluppo alla base di questa funzione.
A partire dall’ottobre 2022, i “gruppi verificati” rimangono una funzione sperimentale. È continuamente migliorata e molti bug sono stati risolti dall’introduzione originale nel 2018. Tuttavia, ci sono ancora casi, specialmente con gruppi di grandi dimensioni, in cui possono verificarsi incongruenze o i messaggi diventano illeggibili.
Questa è un’impostazione sperimentale per alcune persone che stanno sperimentando regole lato server. Non tutti i provider supportano questo, ma con alcuni puoi spostare tutti i messaggi con un’intestazione “Chat-Version” nella cartella DeltaChat. Normalmente, questo verrebbe eseguito dall’app Delta Chat.
Abilitare “Recupera dalla Cartella DeltaChat” ha senso se hai entrambi:
In questo caso, Delta Chat non ha bisogno di guardare la Posta in arrivo ed è sufficiente guardare solo la cartella DeltaChat.
Per conoscere i dettagli alla base di questo, leggi il nostro post sul blog it.
Il progetto Delta Chat è stato sottoposto a tre audit di sicurezza indipendenti negli ultimi anni:
Nel 2019, Include Security ha analizzato le librerie PGP e RSA di Delta Chat. Non ha riscontrato criticità, ma due problemi di elevata gravità che abbiamo successivamente risolto. Ne sono emersi anche uno di media gravità e alcuni problemi meno gravi, ma non c’era modo di sfruttare queste vulnerabilità nell’implementazione di Delta Chat. Alcuni di essi sono stati comunque corretti dopo la conclusione dell’audit. Puoi leggere il rapporto completo qui.
Nel 2020, Include Security ha analizzato il Delta Chat’s Rust core, IMAP, SMTP e TLS librerie. Non ha rilevato problemi critici o di elevata gravità. Il rapporto ha sollevato alcuni punti deboli di media gravità: da soli non rappresentano una minaccia per gli utenti di Delta Chat perché dipendono dall’ambiente in cui viene utilizzato Delta Chat. Per motivi di usabilità e compatibilità, non possiamo mitigarli tutti e ha deciso di fornire consigli sulla sicurezza agli utenti minacciati. Puoi leggere il rapporto completo qui.
A partire dal 2023, Cure53 ha analizzato sia la crittografia del trasporto delle Connessioni di rete di Delta Chat e una configurazione del server di posta riproducibile come consigliato su questo sito. Puoi leggere ulteriori informazioni sull’audit sul nostro blog o leggere il rapporto completo qui.
Delta Chat non riceve alcun capitale di rischio e non è indebitato e non è sotto pressione per produrre enormi profitti, o per farlo vendere utenti e i loro amici e familiari agli inserzionisti (o peggio). Utilizziamo piuttosto fonti di finanziamento pubblico, così lontane dalle origini dell’UE e degli Stati Uniti, per aiutare i nostri sforzi nell’istigare un ecosistema di messaggistica di chat decentralizzato e diversificato basato sugli sviluppi della comunità Free e Open-Source.
Concretamente, gli sviluppi di Delta Chat finora sono stati finanziati da queste fonti:
Il progetto dell’UE NEXTLEAP ha finanziato la ricerca e implementazione di gruppi verificati e configurazione di protocolli di contatto nel 2017 e nel 2018 e ha anche contribuito a integrare la crittografia end-to-end tramite Autocrypt.
L’Open Technology Fund ci ha dato una prima sovvenzione 2018/2019 (~$200K) durante la quale abbiamo notevolmente migliorato l’app Android e ha rilasciato una prima versione beta dell’app desktop, e che inoltre ancorato i nostri sviluppi delle funzionalità nella ricerca sulla UX nei contesti dei diritti umani, vedete il nostro [Rapporto Needfinding e UX] conclusivo (https://delta.chat/en/2019-07-19-uxreport). La seconda sovvenzione 2019/2020 (~$300K) ci ha aiutato a farlo rilasciare nelle versioni Delta/iOS, per convertire la nostra libreria principale in Rust, e per fornire nuove funzionalità per tutte le piattaforme.
La fondazione NLnet ha concesso nel 2019/2020 46K EUR per completare i collegamenti Rust/Python e avviare un ecosistema Chat-bot.
Nel 2021 abbiamo ricevuto ulteriori finanziamenti dell’UE per due Next-Generation-Internet proposte, in particolare per EPPD - directory di portabilità del provider di posta elettronica (~97K EUR) e AEAP - portabilità dell’indirizzo e-mail (~90K EUR) che ha portato a un migliore supporto multi-account, contatti QR-code migliorati e configurazioni di gruppo e molti miglioramenti della rete su tutte le piattaforme.
Per il 2021/2022 stiamo ricevendo un finanziamento Internet Freedom (~500K USD) dal U.S. Bureau of Democracy, Human Rights and Labor (DRL). Questo finanziamento supporta i nostri obiettivi a lungo termine per rendere Delta Chat più utilizzabile e compatibile con un’ampia gamma di server di posta elettronica in tutto il mondo, e più resiliente e sicuro in luoghi spesso colpiti dalla censura e dalle chiusure di Internet.
A volte riceviamo donazioni una tantum da privati per di cui siamo grati. Ad esempio, nel 2021 una persona generosa ci ha trasferito in banca 4K EUR con il soggetto “keep up the good developments!”. Usiamo questi soldi per finanziare incontri di sviluppo o per prenderci cura di spese ad hoc che non possono essere facilmente previste per o rimborso da sovvenzioni di finanziamento pubblico.
Ultimo ma non meno importante, hanno contribuito diversi esperti e appassionati pro-bono e contribuito allo sviluppo di Delta Chat senza ricevere denaro, o solo piccole quantità. Senza di loro, Delta Chat non sarebbe dove è oggi, nemmeno vicino.
Il finanziamento monetario di cui sopra è per lo più organizzato da merlinux GmbH in Friburgo (Germania) ed è distribuito a più di una dozzina di contributori in tutto il mondo.
I finanziamenti per la seconda metà del 2022 e in particolare per il 2023 sono un problema continuo fonte di preoccupazione. Oltre a richiedere maggiori finanziamenti pubblici, vogliamo diventare più indipendenti dalle fonti di finanziamento legate al governo. Si prega di consultare Canali di contributo Delta Chat per le possibilità di supporto sia monetario che relativo allo sviluppo.