Delta Chat — это новое приложение для обмена мгновенными сообщениями, которое отправляет сообщения через электронную почту, шифруя сообщение (если это возможно) с помощью Autocrypt. Вам не нужно нигде регистрироваться, просто используйте существующую учётную запись электронной почты в Delta Chat.
С помощью Delta Chat вы можете писать на любые существующие адреса электронной почты, даже если получатель не использует приложение Delta Chat. Получателю не нужно устанавливать то же приложение, что и у вас, в отличии от других мессенджеров.
Независимый от любой компании или сервиса. Вы распоряжаетесь своей информацией.
Delta Chat автоматически показывает:
Другие сообщения не появляются автоматически и находятся в разделе Контактные запросы. При желании оттуда можно начать чат.
Вы можете добавить изображение профиля в настройках. Если вы пишете своим контактам или добавляете их с помощью QR-кода, они автоматически видят его как изображение вашего профиля.
Контакты, которые не используют Delta Chat не видят ваше изображение профиля (однако, конечно, они могут установить Delta Chat :)
Из соображений конфиденциальности никто не увидит ваше изображение в профиле, пока вы не напишете им сообщение.
Изображение вашего профиля отправляется не с каждым сообщением, но достаточно регулярно, чтобы ваши контакты снова его получили, даже если они добавят новое устройство.
Как и в случае других программ электронной почты, таких как Thunderbird, K9-Mail или Outlook, программе необходим пароль, чтобы использовать его для отправки почты. Конечно, пароль хранится только на вашем устройстве. Пароль передаётся только вашему провайдеру электронной почты (при входе в систему), который в любом случае имеет доступ к вашей почте.
Если вы используете провайдера электронной почты с поддержкой OAuth2, например, gmail.com или yandex.ru, нет необходимости хранить пароль на устройстве, так как в этом случае используется токен доступа.
Поскольку Delta Chat является программой открытым исходным кодом, вы можете изучить исходный код, если хотите убедиться, что ваши учётные данные обрабатываются безопасно. Мы будем рады вашим отзывам и предложениям, которые сделают приложение более безопасным для всех.
В зависимости от используемой операционной системы вам может быть предложено предоставить разрешения для приложения. Вот что делает Delta Chat с этими разрешениями:
Проверенная группа - это чат, который гарантирует безопасность от активного злоумышленника. Все сообщения в проверенном чате зашифрованы сквозным шифрованием, а участники могут присоединиться, сканируя QR-код приглашение. Таким образом, все участники связаны друг с другом цепочкой приглашений, которые гарантируют криптографическую согласованность от активных сетевых атак или атак провайдера. Смотрите countermitm.readthedocs.io о исследованиях и разработке данной функции.
По состоянию на декабрь 2019 года “проверенная группа” остаётся экспериментальной функцией. Она постоянно совершенствуется, многие ошибки были исправлены с момента первоначального введения в 2018 году. Однако остаются случаи, особенно в больших группах, когда сообщения становятся нечитаемыми. В начале 2020 года ожидается обзор безопасности, и несколько новых разработок вокруг протоколов QR-приглашений, поэтому есть вероятность, что мы удалим надпись “экспериментально” в недалёком будущем.
Либо удалите себя из списка участников, либо удалите весь чат. Если позже вы снова захотите присоединиться к группе, попросите другого члена группы добавить вас.
Или, в качестве альтернативы, вы также можете отключить уведомления для группы - это означает, что вы будете получать все сообщения и сможете их писать, но больше не будете получать уведомления о новых сообщениях.
Да. В Delta Chat реализован стандарт Autocrypt 1 уровня и поэтому защищённые сквозным шифрованием E2E сообщения совместимы с другими приложениями, поддерживающими Autocrypt.
Delta Chat также поддерживает более надёжную форму сквозного шифрования, которая защищена от активных атак, см. раздел “Проверенные группы”.
Ничего.
Delta Chat (и другие Autocrypt-совместимые почтовые приложения) делятся ключами сквозного шифрования автоматически после отправки первого сообщения. После этого все участники переписки подключаются к протоколу сквозного шифрования автоматически. Если один из участников переписки использует приложение, не поддерживающее Autocrypt, последующие сообщения не шифруются до тех пор, пока совместимое с Autocrypt не будет снова доступно у всех участников.
Если вы хотите избежать сквозного шифрования электронной почты по умолчанию, используйте соответствующую настройку Autocrypt в разделе “Настройки” или “Дополнительные настройки”.
Если вы находитесь в непосредственной близости от собеседника:
Если вы находитесь не рядом с собеседником, вы можете проверить статус вручную в диалоговом окне “Шифрование” (в профиле пользователя на Android/iOS, в настольной версии щелкните ПКМ на элемент список чатов):
При использовании сквозного шифрования будут показаны отпечатки двух ключей. Если они совпадают на обоих устройствах, то соединение безопасно.
При использовании транспортного шифрования просто отображается его состояние.
Маленький замок, показанный рядом с сообщением, означает, что сообщение зашифровано сквозным шифрованием от данного отправителя.
Если нет замка, сообщение обычно передаётся в незашифрованном виде, например, потому что вы или отправитель отключили сквозное шифрование, или отправитель использует приложение без поддержки сквозного шифрования.
Autocrypt используется для создания сквозного шифрования с пользователями Delta Chat и другими почтовыми приложениями поддерживающими Autocrypt. Autocrypt использует ограниченное подмножество функций OpenPGP.
Delta Chat реализует протоколы настройки противодействию MITM, для контактов и проверенных групп для обеспечения защиты от активных сетевых атак. Это выходит за рамки беспринципной базовой защиты Autocrypt 1 уровня, сохраняя при этом простоту использования.
Чаты 1-на-1 с проверенным контактом и проверенными группами это не одно и то же, даже если в проверенной группе всего 2 человека. Одно из отличий состоит в том, что вы можете легко добавить больше людей, но конечно, есть и другие отличия.
Проверенные группы неизменно защищены. Любая поломка (незашифрованный текст или неправильно подписанное сообщение и т.п.) будут отмечены, и не будут отображаться в чате. Вы можете быть уверены, что все сообщения с галочкой в этом проверенном чате не были прочитаны или изменены третьими лицами.
Чаты 1-на-1 являются условными, они предназначены для того, чтобы люди могли общаться независимо от того, меняют ли они почтовые клиенты, устройства, настройки и т. д. Вот почему нет галочки проверено, даже если вы проверили контакт.
Нет, OpenPGP не поддерживает Perfect Forward Secrecy. Perfect Forward Secrecy работает в режиме сеанса, а электронная почта по своей природе асинхронна и часто используется с нескольких устройств независимо. Это означает, что если ваш секретный ключ Delta Chat будет известен, и у кого-то есть запись всех ваших переданных сообщений, они смогут их прочитать.
Обратите внимание, если кто-то захватил или взломал ваш рабочий телефон, он, как правило, сможет прочитать все сообщения, независимо от того, установлено ли Perfect Forward Secrecy, или нет. Наличие доступа к одному из устройств участника группы, как правило, раскрывает большую часть социального графа. Использование адресов электронной почты, которые нелегко отследить - помогает участникам группы оставаться в безопасности от последствий захвата устройства.
Мы прорабатываем способы лучшей защиты коммуникаций в случае захвата устройства.
Поскольку Delta Chat является децентрализованным мессенджером, метаданные пользователей Delta Chat не хранятся на одном центральном сервере. Однако они хранятся на почтовых серверах отправителя и получателя сообщений.
Каждый почтовый сервер в настоящее время знает о том, кто отправил и кто получил сообщение, проверяя незашифрованные заголовки “To (Кому:) / Cc (Копия:)” и, таким образом, определяя, какие адреса электронной почты являются частью группы. Delta Chat мог бы полностью избегать незашифрованных заголовков To/Cc и всегда помещать их только в зашифрованный раздел. Посмотрите: Избегайте отправки заголовков To/CC для проверенных групп. Для условных чатов основная проблема заключается в том, как это влияет на другие почтовые приложения, которые могут участвовать в общении.
Многие другие заголовки электронной почты, в частности заголовок “Тема”, защищены сквозным шифрованием, посмотрите также: IETF RFC.
Да. Лучший способ — отправить сообщение с параметрами Autocrypt с другого почтового клиента. Ищите что-то вроде Начать передачу настроек Autocrypt в настройках другого клиента и следуйте указанным там инструкциям.
Кроме того, вы можете импортировать ключ вручную в разделе “Настройки” или “Дополнительные настройки”, а затем “Импортировать секретные ключи”. Внимание! Убедитесь, что ключ не защищен паролем, или удалите пароль заранее.
Если у вас нет ключа или вы не знаете, нужен он или нет, не волнуйтесь: Delta Chat сгенерирует его по мере необходимости, вам не нужно даже нажимать кнопку для этого.
Вероятная причина заключается в том, что ваш ключ зашифрован и/или использует пароль. Такие ключи не поддерживаются Delta Chat. Вы можете удалить шифрование парольной фразы и пароль, а затем повторить попытку импорта. Если вы хотите сохранить свою парольную фразу, вам придется создать псевдоним электронной почты для использования Delta Chat, чтобы ключ Delta Chat был привязан к этому псевдониму электронной почты.
Delta Chat поддерживает расспространённые форматы закрытых ключей OpenPGP, однако маловероятно, что мы будем поддерживать все закрытые ключи из любых источников. Это не является главным фокусом Delta Chat. На самом деле, подавляющее большинство пользователей Delta Chat не будут иметь никакого ключа, прежде чем они начнут использовать его. Однако мы стараемся поддерживать закрытые ключи из как можно большего числа источников.
Удаление пароля закрытого ключа будет отличаться в зависимости от программного обеспечения, используемого для управления ключами PGP. В Enigmail вы можете установить пустой пароль в окне управления ключами. В GnuPG вы можете установить его через командную строку. Для других программ ищите решение в интернете.
Если вы хотите использовать одну и ту же учётную запись на разных устройствах, вам следует экспортировать резервную копию со старого устройства и импортировать её на новое устройство:
Это экспериментальная функция для некоторых людей, которые экспериментируют с правилами на стороне сервера. Не все провайдеры поддерживают это, но с некоторыми вы можете переместить все письма с заголовком “Chat-Version” в папку DeltaChat. Обычно это делается с помощью приложения Delta Chat.
Просмотр входящих сообщений имеет смысл отключить, если у вас есть оба:
В данном случае, Delta Chat не нужно смотреть входящие.
Отправка копии ваших сообщений себе гарантирует, что вы получите свои собственные сообщения на всех устройствах. Если у вас есть несколько устройств и вы не включили его, вы видите только сообщения от других людей и сообщения, которые вы отправляете с текущего устройства.
Копия отправляется в папку “Входящие”, а затем перемещается в папку DeltaChat; она не помещается в папку “Отправлено”. Delta Chat никогда ничего не загружает в папку Отправлено , потому что это означало бы загрузку сообщения дважды (один раз через SMTP и один раз через IMAP в папку Отправлено).
Значение для “Отправить копию себе” по умолчанию - нет.
Этот параметр, важен для тех, кто использует другую почтовую программу (например, Thunderbird) вместе с приложением Delta Chat.
Однако мы рекомендуем использовать настольный клиент Delta Chat; вы можете скачать его на get.delta.chat. Возможность “слежения за папкой Отправлено” может быть убрана в будущем. Эта функция была представлена в то время, когда не было настольного клиента Delta Chat доступного на всех платформах.
Некоторые люди используют Delta Chat в качестве обычного почтового клиента и хотят использовать папку “Входящие” для своей почты вместо папки DeltaChat. Если вы отключите функцию “следить за папкой DeltaChat”, вы также должны отключить “переместить сообщения чата в DeltaChat”. В противном случае удаление сообщений или настройки могут работать неправильно.
Delta Chat не получает никакого венчурного капитала, не имеет долгов, и не ставит целью заработать огромную прибыль или продавать пользователей, их друзей и семью рекламодателям (или ещё кому-либо). Мы предпочитаем использовать государственные источники финансирования далёкие от Евросоюза и США, чтобы продолжить создавать децентрализованную экосистему обмена сообщениями, основанную на Свободном и Открытом исходном коде.
Конкретно до этого момента, разработки Delta Chat финансировались из этих источников:
Проект NEXTLEAP финансировал исследование и внедрение проверенных групп, а также настройку контактных протоколов в 2017 и 2018 году, а ещё помог внедрить сквозное шифрование через Autocrypt.
Фонд открытых технологий предоставил нам два гранта. Первый грант 2018/2019 года (~$200 тыс.) помог значительно улучшить Android приложение и выпустить бета-версию настольного клиента, кроме того закрепил наши разработки в области исследований UX в контексте прав человека, смотрите наш отчёт Needfinding and UX report. Второй грант 2019/2020 года (~$300 тыс.) помог нам выпустить Delta/iOS версии, преобразовать нашу основную библиотеку Rust, а также предоставить новые функции для всех платформ.
Фонд NLnet в 2019/2020 году выделил 46 тысяч евро на завершение привязки Rust/Python и создание экосистемы ботов.
В 2021 мы получили дополнительное финансирование из ЕС для двух Next-Generation-Internet целей, а именно для EPPD - e-mail provider portability directory (~97 тыс. евро) и AEAP - email address porting (~90 тыс. евро). Это привело к улучшению поддержки мультиклиентности, QR-кодов, настройки контактов и групп, и множеству улучшений в работе сети для всех платформ.
На 2021/2022 год мы получаем финансирование Интернет Свобода (~$500 тыс.) от Бюро демократии, прав человека и труда США (DRL). Это финансирование поддерживает наши долгосрочные цели сделать Delta Chat более удобным и совместимым с большим количеством почтовых серверов по всему миру, а также более устойчивым и безопасным в местах, часто подверженных интернет цензуре и шатдаунам.
Иногда мы получаем разовые пожертвования от частных лиц, за что мы им благодарны. Например, в 2021 был сделан щедрый банковский перевод на сумму 4 тысячи евро с заголовком “продолжайте разработку в том же духе!”. Мы используем данные деньги, для того чтобы покрывать непредвиденные расходы, которые нелегко спрогнозировать или возместить за счёт государственных грантов.
И последнее, но далеко не менее важное: несколько экспертов и энтузиастов на общественных началах внесли и вносят свой вклад в развитие Delta Chat, не получая денег, а только небольшие суммы. Без них Delta Chat не был бы там, где он есть сегодня, даже близко.
Упомянутые выше денежные сборы было организованы компанией merlinux GmbH в городе Фрайбург (Германия), и распределяются среди более чем дюжины участников по всему миру.
Финансирование на вторую половину 2022 года, а особенно на 2023 год являются текущей проблемой. Помимо подачи заявок, на увеличение финансирования, мы хотим стать более независимыми от государственных источников. Пожалуйста, ознакомьтесь с разделом Содействие, как для внесения денежной поддержки, так и для того, чтобы помочь в дальнейшей разработки своими силами.