Delta Chat — это новое приложение для чата, которое отправляет сообщения по электронной почте, зашифрованные, если это возможно, с помощью Autocrypt. Вам не нужно нигде регистрироваться, просто используйте существующую учётную запись электронной почты в Delta Chat.
С помощью Delta Chat вы можете писать на любые существующие адреса электронной почты, даже если получатель не использует приложение Delta Chat. Получателю не нужно устанавливать то же приложение, что и у вас, в отличии от других мессенджеров.
Независимый от любой компании или сервиса. Вы распоряжаетесь своей информацией.
Delta Chat автоматически показывает:
Другие сообщения не появляются автоматически и находятся в разделе Контактные запросы. При желании оттуда можно начать чат.
Вы можете добавить изображение профиля в настройках. Если вы пишете своим контактам или добавляете их с помощью QR-кода, они автоматически видят его как изображение вашего профиля.
Contacts who don’t use Delta Chat do not see the profile picture (however, of course, they can install Delta Chat :)
Из соображений конфиденциальности никто не увидит ваше изображение в профиле, пока вы не напишете им сообщение.
Изображение профиля отправляется не с каждым сообщением, но достаточно регулярно, чтобы ваши контакты снова его получили, даже если они добавят новое устройство.
Как и в случае других программ электронной почты, таких как Thunderbird, K9-Mail или Outlook, программе необходим пароль, чтобы использовать его для отправки почты. Конечно, пароль хранится только на вашем устройстве. Пароль передаётся только вашему провайдеру электронной почты (при входе в систему), который в любом случае имеет доступ к вашей почте.
Если вы используете провайдера электронной почты с поддержкой OAuth2, например, gmail.com или yandex.ru, нет необходимости хранить пароль на устройстве, так как в этом случае используется токен доступа.
Поскольку Delta Chat является программой открытым исходным кодом, вы можете изучить исходный код, если хотите убедиться, что ваши учётные данные обрабатываются безопасно. Мы будем рады вашим отзывам и предложениям, которые сделают приложение более безопасным для всех.
В зависимости от используемой операционной системы вам может быть предложено предоставить разрешения для приложения. Вот что делает Delta Chat с этими разрешениями:
Верифицированная группа-это чат, который гарантирует безопасность от активного злоумышленника. Все сообщения в проверенном виде чата зашифрованы сквозным шифрованием, и участники могут присоединиться, сканируя “QR-код приглашение”. Таким образом, все участники связаны друг с другом цепочкой приглашений, которые гарантируют криптографическую согласованность от активных сетевых атак или атак провайдера. Смотрите countermitm.readthedocs.io для R&D позади этого свойства.
По состоянию на декабрь 2019 года “верифицированная группа” остается экспериментальной функцией. Она постоянно совершенствуется, и многие ошибки были исправлены с момента первоначального введения в 2018 году. Однако остаются случаи, особенно в больших группах, когда могут возникать несоответствия или сообщения становятся не читаемыми. В начале 2020 года ожидается обзор безопасности, и несколько новых разработок вокруг протоколов qr-join происходят, так что есть вероятность, что мы удалим “экспериментальную” надпись не слишком далеко в будущем.
Либо удалите себя из списка участников, либо удалите весь чат. Если позже вы снова захотите присоединиться к группе, попросите другого члена группы добавить вас.
Или, в качестве альтернативы, вы также можете отключить уведомления для группы - это означает, что вы будете получать все сообщения и сможете их писать, но больше не будете получать уведомления о новых сообщениях.
Да. В Delta Chat реализован стандарт Autocrypt Level 1 и поэтому защищённые сквозным (E2E) шифрованием сообщения совместимы с другими приложениями, поддерживающими Autocrypt.
Delta Chat также поддерживает сильную форму сквозного шифрования, которая даже безопасна от активных атак, см. раздел “Верифицированные группы” далее ниже.
Ничего.
Приложения Delta Chat (и другие Autocrypt-совместимые почтовые приложения) делятся ключами сквозного шифрования автоматически после отправки первого сообщения. После этого все участники переписки подключаются к протоколу сквозного шифрования автоматически. Если один из участников переписки использует приложение, не поддерживающее Autocrypt, последующие сообщения не шифруются до тех пор, пока совместимое с Autocrypt не будет снова доступно у всех участников.
Если вы хотите избежать сквозного шифрования электронной почты по умолчанию, используйте соответствующую настройку Autocrypt в разделе “Настройки” или “дополнительные настройки”.
Читайте сообщения и социальное воздействие:
Если вы не находитесь рядом с партнером по чату, вы можете проверить статус вручную в диалоговом окне “Шифрование” (Профиль пользователя на Android/iOS или щелкните правой кнопкой мыши элемент списка чатов пользователя на рабочем столе):
При использовании сквозного шифрования будут показаны отпечатки двух ключей. Если они совпадают на обоих устройствах, то соединение безопасно.
При использовании транспортного шифрования просто отображается его состояние.
Маленький замочек, показанный рядом с сообщением, указывает, зашифровано ли сообщение сквозным шифрованием от данного отправителя.
Если нет замка, сообщение обычно передаётся в незашифрованном виде, например, потому что вы или отправитель отключили сквозное шифрование, или отправитель использует приложение без поддержки сквозного шифрования.
Autocrypt используется для создания сквозного шифрования с другими Delta Chat и другими почтовыми приложениями с поддержкой Autocrypt. Autocrypt использует ограниченное подмножество функций OpenPGP.
Delta Chat реализует countermitm setup-contact and verified-group protocols для достижения защиты от активных сетевых атак. Это выходит за рамки беспринципной базовой защиты Autocrypt Level 1, сохраняя при этом его простоту использования.
1:1 чаты с проверенным контактом и проверенными группами-это не одно и то же, даже если в верифицированной группе всего 2 человека. Одно отличие состоит в том, что вы можете легко добавить больше людей в группу, но есть и другие отличия. .
Проверенные группы неизменно защищены. Любые поломки (открытый текст или неправильно подписанные сообщения и т.д.) будут помечены, и такие сообщения не будут отображаться в этом чате. Вы можете быть уверены, что все сообщения в этом проверенном чате с галочкой не были прочитаны/изменены третьими сторонами.
Чаты 1:1 являются условными, они предназначены для того, чтобы люди могли общаться независимо от того, меняют ли они почтовые клиенты, устройства, настройки и т. д. Вот почему нет галочки верификации, даже если вы проверили контакт.
Нет, OpenPGP не поддерживает идеальную прямую секретность. Perfect Forward Secretary работает в режиме сеанса, но электронная почта по своей природе асинхронна и часто используется с нескольких устройств независимо. Это означает, что если ваш секретный ключ Delta Chat просочился, и у кого-то есть запись всех ваших транзитных сообщений, они смогут их прочитать.
Обратите внимание, что если кто-то захватил или взломал ваш работающий телефон, он, как правило, сможет прочитать все сообщения, независимо от того, является ли Perfect Forward Secrecy, есть на месте или нет. Имея доступ к одному устройству от члена группы, вы, как правило, открываете большую часть социального графа. Использование адресов электронной почты, которые нелегко отследить до людей, помогает членам группы оставаться в безопасности от них. последствия захвата устройства.
Мы прорабатываем способы лучшей защиты коммуникаций в случае захвата устройства.
Поскольку Delta Chat является децентрализованным мессенджером, метаданные пользователей Delta Chat не хранятся на одном центральном сервере. Однако они хранятся на почтовых серверах отправителя и получателя сообщения.
Каждый почтовый сервер в настоящее время знает о том, кто отправил и кто получил сообщение, проверяя незашифрованные заголовки To/Cc и таким образом определяя, какие адреса электронной почты являются частью группы. Сам Delta Chat мог бы полностью избегать незашифрованных заголовков To/Cc и всегда помещать их только в зашифрованный раздел. Смотрите Избегайте отправки заголовков To/CC для проверенных групп. Для условных чатов главная проблема заключается в том, как это влияет на другие почтовые приложения, которые могут участвовать в чатах.
Многие другие заголовки электронной почты, в частности заголовок “тема”, защищены сквозным шифрованием, смотрите также в предстоящем IETF RFC.
Да. Лучший способ — отправить сообщение с параметрами Autocrypt с другого почтового клиента. Ищите что-то вроде Начать передачу настроек Autocrypt в настройках другого клиента и следуйте указанным там инструкциям.
Кроме того, вы можете импортировать ключ вручную в разделе “Настройки” или “дополнительные настройки”, а затем “импортировать секретные ключи”. Внимание: убедитесь, что ключ не защищен паролем, или удалите пароль заранее.
Если у вас нет ключа или вы даже не знаете, что он вам понадобится, не волнуйтесь: Delta Chat сгенерирует его по мере необходимости, вам не нужно даже нажимать кнопку для этого.
С очень большой вероятностью проблема заключается в том, что ваш ключ зашифрован и/или использует пароль. Такие ключи не поддерживаются Delta Chat. Вы можете удалить шифрование парольной фразы и пароль и повторить попытку импорта. Если вы хотите сохранить свою парольную фразу, вам придется создать псевдоним электронной почты для использования с Delta Chat таким образом, чтобы ключ Delta Chat был привязан к этому псевдониму электронной почты.
Что касается формата, Delta Chat поддерживает общие форматы закрытых ключей OpenPGP, однако маловероятно, что мы будем поддерживать 100% все закрытые ключи из любых источников. Это также не является главным фокусом Delta Chat (на самом деле, подавляющее большинство пользователей Delta Chat не будут иметь никакого ключа, прежде чем они начнут использовать Delta). Однако мы стараемся поддерживать закрытые ключи из других источников как можно лучше.
Удаление пароля приватного ключа будет отличаться в зависимости от программного обеспечения, используемого для управления ключами PGP. В Enigmail вы можете установить пустой пароль в окне управления ключами. В GnuPG вы можете установить его через командную строку. Для других программ ищите решение в интернете.
Если вы хотите использовать одну и ту же учетную запись на разных устройствах, вам следует экспортировать резервную копию со старого устройства и импортировать ее на новое устройство:
Это экспериментальная установка для некоторых людей, которые экспериментируют с правилами на стороне сервера. Не все провайдеры поддерживают это, но с некоторыми вы можете переместить все письма с заголовком “Chat-Version” в папку DeltaChat. Обычно это делается с помощью приложения Delta Chat.
Просмотр входящих сообщений имеет смысл отключить, если у вас есть оба:
В данном случае, Delta Chat не нужно смотреть в почтовый ящик.
Отправка копии ваших сообщений самому себе гарантирует, что вы получите свои собственные сообщения на всех устройствах. Если у вас есть несколько устройств и вы не включили его, вы видите только сообщения от других людей и сообщения, которые вы отправляете с текущего устройства.
Копия отправляется в папку “Входящие”, а затем перемещается в папку DeltaChat; она не помещается в папку “отправлено”. Delta Chat никогда ничего не загружает в папку Отправлено , потому что это означало бы загрузку сообщения дважды (один раз через SMTP и один раз через IMAP в папку Отправлено).
Значение по умолчанию для copy-to-self - “нет”.
Единственная причина, по которой вы хотите посмотреть папку “отправлено”, - это если вы используете другую почтовую программу (например, Thunderbird) рядом с вашим приложением Delta Chat и хотите, чтобы ваш MUA участвовал в разговорах в чате.
Однако мы рекомендуем использовать настольный клиент Delta Chat; вы можете скачать его на get.delta.chat. Возможность просмотра папки “Отправлено” может исчезнуть в будущем. Он был представлен в то время, когда не было никакого настольного клиента Delta Chat, доступного на всех платформах.
Некоторые люди используют Delta Chat в качестве обычного почтового клиента и хотят использовать папку Входящие для своей почты вместо папки DeltaChat. Если вы отключите функцию “смотреть DeltaChat папку”, вы также должны отключить “переместить сообщения чата в DeltaChat”. В противном случае удаление сообщений или настроек нескольких устройств может работать неправильно.
Прежде всего, Delta Chat не получает никакого инвестиционного капитала и не имеет долгов, и не испытывает никакого давления, чтобы получить огромную прибыль или продать пользователей и их друзей и семью рекламодателям (или еще хуже).
Разработки Delta Chat до сих пор финансировались из четырех основных источников:
The NEXTLEAP проект ЕС финансировал это исследование а также внедрил верифицированные группы и настройку контактных протоколов в 2017 и 2018 годах.
Фонд открытых технологий дал два гранта. Первый грант 2018/2019 года (~$200 тыс.) значительно улучшил Android-приложение и позволил нам выпустить бета-версию настольного приложения, а также закрепил наши разработки в области исследований UX в контексте прав человека, смотрите наш заключительный отчет Needfinding and UX report. Второй грант 2019/2020 (~$300 тыс.) все еще продолжается и помогает нам выпустить версии Delta/iOS, преобразовать нашу основную библиотеку в Rust и предоставить новые функции для всех платформ. Смотрите текущие сообщения в блоге для получения дополнительной информации.
Фонд NLnet foundation выделил 46 тысяч евро на завершение привязки Rust/Python и создание экосистемы чат-ботов.
И последнее, но далеко не менее важное: несколько экспертов и энтузиастов pro-bono внесли свой вклад в развитие Delta Chat, не получая денег или только небольшие суммы. Без них Delta Chat не был бы там, где он есть сегодня, даже близко.
Упомянутое выше денежное финансирование было организовано компанией merlinux GmbH в г. Фрайбург (Германия), а затем распространился почти на дюжину участников.
Финансирование на 2020/2021 годы еще не определено. Мы реализуем несколько возможностей с различными организациями и партнерами. Мы также подумываем о том, чтобы попросить пожертвования. На самом деле, мы экспериментально начали немного Delta Chat / Liberapay donation аккаунт но еще не опубликовали этого. Там тоже были около 3-4К также пожертвований Bjoern’s (официальный автор Delta Chat) PayPal и bitcoin каналы пожертвований.