Delta Chat è una nuova app di chat che invia messaggi tramite e-mail, se possibile crittografati, con Autocrypt. Non devi registrarti da nessuna parte, usa semplicemente il tuo account e-mail esistente con Delta Chat.
Con Delta Chat puoi scrivere a qualsiasi indirizzo e-mail esistente, anche se il destinatario non sta utilizzando l’app Delta Chat. Non c’è bisogno per il destinatario di installare la tua stessa app, come con altri messenger.
Delta Chat mostra automaticamente:
Gli altri messaggi non vengono visualizzati automaticamente e si trovano in Richieste di contatto. Se lo si desidera, è possibile avviare una chat da lì.
Puoi aggiungere un’immagine del profilo nelle tue impostazioni. Se scrivi ai tuoi contatti o li aggiungi tramite codice QR, la vedranno automaticamente come immagine del tuo profilo.
I contatti che non usano Delta Chat non vedono l’immagine del profilo (tuttavia, ovviamente, possono installare Delta Chat :)
Per motivi di privacy, nessuno vede la tua immagine del profilo finché non scrivi un messaggio a loro.
L’immagine del tuo profilo non viene inviata con ogni messaggio, ma abbastanza regolarmente che i tuoi contatti riceveranno nuovamente la tua immagine del profilo, anche se aggiungono un nuovo dispositivo.
Come con altri programmi di posta elettronica quali Thunderbird, K9-Mail o Outlook,il programma ha bisogno della password in modo da poterla utilizzare per inviare mail. Naturalmente, la password è memorizzata solo sul tuo dispositivo. La password viene trasmessa solo a il tuo fornitore E-Mail (quando effettui il login), che ha comunque accesso alla tua posta.
Se utilizzi un provider E-Mail con supporto OAuth2 come gmail.com o yandex.ru, non è necessario memorizzare la password sul dispositivo. In questo caso, solo un token di accesso viene utilizzato.
Poiché Delta Chat è Open Source, puoi controllare il Codice Sorgente se vuoi verificare che le tue credenziali siano gestite in modo sicuro. Siamo felici dei feedback che rendono l’app più sicura per tutti i nostri utenti.
A seconda del sistema operativo in uso, potrebbe esserti chiesto di concedere le autorizzazioni all’app. Questo è ciò che fa Delta Chat con queste autorizzazioni:
Un gruppo verificato è una chat che garantisce sicurezza contro un aggressore. Tutti i messaggi in una chat verificata sono crittografati e2e, e i membri possono partecipare scansionando un “codice di invito QR”. Tutti i membri sono così collegati tra loro attraverso una catena di inviti, che garantiscono coerenza crittografica contro gli aggressori alla rete o al fornitore. Vedi countermitm.readthedocs.io per la Ricerca e Sviluppo alla base di questa funzione.
A partire da dicembre 2019, un “gruppo verificato” rimane una funzionalità sperimentale. È continuamente migliorato e molti bug sono stati risolti dall’introduzione originale nel 2018. Tuttavia, rimangono casi, in particolare con grandi gruppi in cui possono verificarsi incongruenze o messaggi che diventano illeggibili. All’inizio del 2020 è in arrivo una revisione della sicurezza, e diversi nuovi sviluppi intorno ai protocolli qr-join stanno avendo luogo, quindi è probabile che rimuoveremo l’etichetta “sperimentale” a breve.
Elimina te stesso dall’elenco dei membri o elimina l’intera chat. Se vuoi unirti di nuovo al gruppo in un secondo momento, chiedi a un altro membro del gruppo di aggiungerti di nuovo.
In alternativa, puoi anche “Silenziare” un gruppo - così facendo riceverai tutti i messaggi e puoi ancora scrivere, ma non viene più notificato alcun nuovo messaggio.
Sì. Delta Chat implementa lo standard Autocrypt Level 1 e può quindi criptare i messaggi E2E con altre applicazioni compatibili Autocrypt.
Delta Chat supporta anche una forte forma di crittografia end-to-end che è anche sicura contro gli attacchi attivi, vedere “gruppi verificati” più avanti.
Nulla.
Delta Chat (e altre Autocrypt applicazioni e-mail compatibili) condividono automaticamente le chiavi necessarie per la crittografia end-to-end man mano che vengono inviati i primi messaggi. Dopo questo, tutti i messaggi successivi vengono crittografati automaticamente end-to-end. Se uno degli interlocutori della chat utilizza un’app di posta elettronica non Autocrypt, successivamente i messaggi non vengono crittografati finché un’app compatibile con Autocrypt non è nuovamente disponibile.
Se si desidera evitare le e-mail crittografate end-to-end per impostazione predefinita, utilizzare l’impostazione Autocrypt corrispondente in “Impostazioni” o “Impostazioni avanzate”.
Se sei nelle immediate vicinanze dell’interlocutore della chat:
Se non sei vicino all’ interlocutore della chat, puoi controllare lo stato manualmente nella finestra di dialogo “Crittografia” (profilo utente su Android/iOS o fare clic con il pulsante destro del mouse sull’elemento dell’elenco chat di un utente sul desktop):
Per la crittografia end-to-end, Delta Chat mostra due impronte digitali. Se le stesse impronte digitali appaiono sul dispositivo del tuo interlocutore della chat, la connessione è sicura.
Per la crittografia del trasporto, questo stato viene mostrato qui
Un piccolo lucchetto mostrato accanto a un messaggio indica se il messaggio è crittografato end-to-end dal mittente specificato.
Se non c’è nessun lucchetto, il messaggio viene solitamente trasportato in chiaro, ad es. perché tu o il mittente avete disattivato la crittografia end-to-end oppure il mittente usa un’app senza supporto per la crittografia end-to-end.
Autocrypt viene utilizzato per stabilire crittografia e2e con altri Delta Chat e altre app di posta compatibili con Autocrypt. Autocrypt utilizza un sottoinsieme limitato di funzionalità OpenPGP.
Delta Chat implementa protocolli countermitm configurazione contatto e gruppo verificato per ottenere protezione dagli attacchi di rete attivi. Questo va oltre la protezione opportunistica base di Autocrypt Livello 1, pur mantenendo la sua facilità d’uso.
Le chat 1:1 con un contatto verificato e i gruppi verificati non sono la stessa cosa, anche se ci sono solo 2 persone nel gruppo verificato. Una differenza è che tu potresti facilmente aggiungere più persone al gruppo, ma ci sono ben altre implicazioni.
I gruppi verificati sono invariabilmente protetti. Qualsiasi rottura (testi in chiaro o errati messaggi firmati, ecc.) verranno contrassegnati e tali messaggi non verranno visualizzati in questa chat. Puoi fidarti di tutti i messaggi in questa chat con segno di spunta verificato che non sono stati letti/modificati dalle parti intermedie.
Le chat 1:1 sono opportunistiche, hanno lo scopo di consentire alle persone di comunicare non importa se cambiano client di posta elettronica, dispositivi, configurazioni ecc. Ecco perché non c’è un segno di spunta di verifica, anche se hai verificato il contatto.
No, OpenPGP non supporta Perfect Forward Secrecy. Perfect Forward Secrecy funziona orientato alla sessione, ma la posta elettronica è asincrona per natura e spesso utilizzato da più dispositivi in modo indipendente. Ciò significa che se la tua chiave privata di Delta Chat è trapelata e qualcuno ha un record di tutti i tuoi messaggi in transito, saranno in grado di leggerli.
Nota che se qualcuno ha sequestrato o hackerato il tuo telefono acceso, sarà in grado di leggere tutti i messaggi, non importa se Perfect Forward Secrecy è presente o no. Avere accesso a un singolo dispositivo da un membro di un gruppo, in genere esporrà gran parte del grafico sociale. Utilizzo di indirizzi e-mail che non sono facilmente riconducibili alle persone aiuta i membri del gruppo a stare più al sicuro da gli effetti del sequestro del dispositivo.
Stiamo abbozzando sistemi per proteggere meglio le comunicazioni contro l’evento di sequestro del dispositivo.
Poiché Delta Chat è un messenger decentralizzato, i metadati degli utenti di Delta Chat non sono memorizzati su un unico server centrale. Tuttavia, sono memorizzati nel server di posta del mittente e del destinatario di un messaggio.
Ogni server di posta attualmente sa chi ha inviato e chi ha ricevuto un messaggio ispezionando le intestazioni A/Cc non crittografate e quindi determinare quali indirizzi e-mail fanno parte di un gruppo. Delta Chat può evitare del tutto le intestazioni A/Cc non crittografate e metterle sempre solo nella sezione criptata. Vedere Evita di inviare intestazioni A/CC per gruppi verificati. Per le chat opportunistiche la preoccupazione principale è come influisce su altre app di posta che potrebbero partecipare alle chat.
Molte altre intestazioni e-mail, in particolare l’intestazione “Oggetto”, sono protette dalla crittografia end-to-end, vedi anche questo IETF RFC.
Sì. Il modo migliore è inviare un messaggio di installazione di Autocrypt dall’altro client e-mail. Cerca qualcosa come Avvia il trasferimento dell’installazione di Autocrypt nelle impostazioni dell’altro client e segui le istruzioni mostrate lì.
In alternativa, puoi importare la chiave manualmente in “Impostazioni” o “Impostazioni avanzate” e poi “Importa chiavi segrete”. Attenzione: assicurarsi che la chiave non sia protetta da password o rimuovere prima la password.
Se non hai una chiave o non sai nemmeno di averne bisogno, non preoccuparti: Delta Chat genera le chiavi secondo necessità, non devi premere un pulsante per ottenerle.
La causa più probabile è che la tua chiave sia crittografata e/o utilizzi una password. Tali chiavi non sono supportate da Delta Chat. Potresti rimuovere la crittografia della passphrase e la password e riprovare l’importazione. Se vuoi per mantenere la tua passphrase dovrai creare un alias e-mail per l’uso con Delta Chat in modo che la chiave di Delta Chat sia collegata a questo alias e-mail.
Delta Chat supporta i formati di chiave privata OpenPGP comuni, tuttavia, è improbabile che le chiavi private di tutte le fonti siano completamente supportate. Questo non è l’obiettivo principale di Delta Chat. In effetti, la maggior parte dei nuovi utenti non avrà alcuna chiave prima di utilizzare Delta Chat. Tuttavia, cerchiamo di supportare le chiavi private dal maggior numero possibile di fonti.
La rimozione della password dalla chiave privata dipenderà dal software che usi per gestire le tue chiavi PGP. Con Enigmail puoi impostare la tua password su un valore vuoto nella finestra Gestione chiavi. Con GnuPG puoi impostarla tramite la linea di comando. Per altri programmi, dovresti essere in grado di trovare una soluzione online.
Se desideri utilizzare lo stesso account su dispositivi diversi, devi esportare un backup dal vecchio dispositivo e importarlo nel nuovo dispositivo:
Questa è un’impostazione sperimentale per alcune persone che stanno sperimentando regole lato server. Non tutti i provider supportano questo, ma con alcuni puoi spostare tutti i messaggi con un’intestazione “Chat-Version” nella cartella DeltaChat. Normalmente, questo verrebbe eseguito dall’app Delta Chat.
È opportuno disattivare la visualizzazione della Posta in arrivo, se si dispone di entrambi:
In questo caso, Delta Chat non ha bisogno di guardare la Posta in arrivo.
L’invio di una copia dei tuoi messaggi a te stesso ti assicura di ricevere i tuoi messaggi su tutti i dispositivi. Se disponi di più dispositivi e non lo attivi, vedrai solo i messaggi di altre persone e i messaggi che invii dal dispositivo attuale.
La copia viene inviata alla Posta in arrivo, quindi spostata nella cartella DeltaChat; non è messa nella cartella “Inviata”. Delta Chat non carica mai nulla su Posta Inviata perché questo significherebbe caricare un messaggio due volte (una volta tramite SMTP, e una volta tramite IMAP nella cartella Posta Inviata).
L’impostazione predefinita per la copia su se stesso è “no”.
L’unico motivo per cui si vuole guardare la cartella Inviata è se ne stai usando un’altro programma di posta (come Thunderbird) accanto alla tua app Delta Chat e desideri il tuo MUA per partecipare a conversazioni in chat.
Tuttavia, consigliamo di utilizzare il client desktop Delta Chat; puoi scaricarlo su get.delta.chat. L’opzione per guardare la cartella “Inviata” potrebbe scomparire in futuro. È stato introdotto in un momento in cui non c’era nessun client Delta Chat Desktop disponibile su tutte le piattaforme.
Alcune persone usano Delta Chat come un normale client di posta elettronica e desiderano utilizzare la cartella Posta in arrivo per la loro posta, invece della cartella DeltaChat. Se disabiliti “Controlla cartella DeltaChat”, dovresti anche disabilitare “sposta messaggi chat in DeltaChat”. In caso contrario, l’eliminazione dei messaggi o configurazioni multi-dispositivo potrebbero non funzionare correttamente.
Delta Chat non riceve alcun capitale di rischio e non è indebitato e non è sotto pressione per produrre enormi profitti, o per farlo vendere utenti e i loro amici e familiari agli inserzionisti (o peggio). Utilizziamo piuttosto fonti di finanziamento pubblico, così lontane dalle origini dell’UE e degli Stati Uniti, per aiutare i nostri sforzi nell’istigare un ecosistema di messaggistica di chat decentralizzato e diversificato basato sugli sviluppi della comunità Free e Open-Source.
Concretamente, gli sviluppi di Delta Chat finora sono stati finanziati da queste fonti:
Il progetto dell’UE NEXTLEAP ha finanziato la ricerca e implementazione di gruppi verificati e configurazione di protocolli di contatto nel 2017 e nel 2018 e ha anche contribuito a integrare la crittografia end-to-end tramite Autocrypt.
L’Open Technology Fund ci ha dato una prima sovvenzione 2018/2019 (~$200K) durante la quale abbiamo notevolmente migliorato l’app Android e ha rilasciato una prima versione beta dell’app desktop, e che inoltre ancorato i nostri sviluppi delle funzionalità nella ricerca sulla UX nei contesti dei diritti umani, vedete il nostro [Rapporto Needfinding e UX] conclusivo (https://delta.chat/en/2019-07-19-uxreport). La seconda sovvenzione 2019/2020 (~$300K) ci ha aiutato a farlo rilasciare nelle versioni Delta/iOS, per convertire la nostra libreria principale in Rust, e per fornire nuove funzionalità per tutte le piattaforme.
La fondazione NLnet ha concesso nel 2019/2020 46K EUR per completare i collegamenti Rust/Python e avviare un ecosistema Chat-bot.
Nel 2021 abbiamo ricevuto ulteriori finanziamenti dell’UE per due Next-Generation-Internet proposte, in particolare per EPPD - directory di portabilità del provider di posta elettronica (~97K EUR) e AEAP - portabilità dell’indirizzo e-mail (~90K EUR) che ha portato a un migliore supporto multi-account, contatti QR-code migliorati e configurazioni di gruppo e molti miglioramenti della rete su tutte le piattaforme.
Per il 2021/2022 stiamo ricevendo un finanziamento Internet Freedom (~500K USD) dal U.S. Bureau of Democracy, Human Rights and Labor (DRL). Questo finanziamento supporta i nostri obiettivi a lungo termine per rendere Delta Chat più utilizzabile e compatibile con un’ampia gamma di server di posta elettronica in tutto il mondo, e più resiliente e sicuro in luoghi spesso colpiti dalla censura e dalle chiusure di Internet.
A volte riceviamo donazioni una tantum da privati per di cui siamo grati. Ad esempio, nel 2021 una persona generosa ci ha trasferito in banca 4K EUR con il soggetto “keep up the good developments!”. Usiamo questi soldi per finanziare incontri di sviluppo o per prenderci cura di spese ad hoc che non possono essere facilmente previste per o rimborso da sovvenzioni di finanziamento pubblico.
Ultimo ma non meno importante, hanno contribuito diversi esperti e appassionati pro-bono e contribuito allo sviluppo di Delta Chat senza ricevere denaro, o solo piccole quantità. Senza di loro, Delta Chat non sarebbe dove è oggi, nemmeno vicino.
Il finanziamento monetario di cui sopra è per lo più organizzato da merlinux GmbH in Friburgo (Germania) ed è distribuito a più di una dozzina di contributori in tutto il mondo.
I finanziamenti per la seconda metà del 2022 e in particolare per il 2023 sono un problema continuo fonte di preoccupazione. Oltre a richiedere maggiori finanziamenti pubblici, vogliamo diventare più indipendenti dalle fonti di finanziamento legate al governo. Si prega di consultare Canali di contributo Delta Chat per le possibilità di supporto sia monetario che relativo allo sviluppo.