O Delta Chat é um novo aplicativo de bate-papo que envia mensagens por e-mail, criptografadas se possível, com o Autocrypt. ** Você não precisa se inscrever em nenhum lugar, basta usar sua conta de e-mail existente no Delta Chat. **
Com Delta Chat, você pode escrever para todos os emails existentes - mesmo que o destinatário não esteja usando o aplicativo do Delta Chat. Diferente do que acontece com os outros mensageiros, não é preciso que o destinatário instale o mesmo aplicativo que você.
By default, Delta Chat shows all e-mails.
At “Settings -> Chats & Media -> Show Classic E-Mails”, you can change this. You have these options:
Sim. Além de texto, todos os anexos de email sãos mostrados como mensagens separadas. As mensagens de saída anexam automaticamente os arquivos quando for preciso.
For performance, images are optimized and sent at a smaller size by default, but you can send it as a “file” to preserve the original.
You can easily work with additional accounts on Delta Chat mobile and desktop clients by clicking either:
You may also wish to learn how to add accounts to multiple devices.
Você pode adicionar uma imagem de perfil nas suas configurações. Se você escrever aos seus contatos ou adicioná-los via código QR, eles automaticamente verão a imagem do seu perfil.
Contatos que não usam o Delta Chat não vêem a foto do perfil (entretanto, claro que eles podem instalar o Delta Chat :)
Por motivos de privacidade, ninguém pode ver a imagem do seu ṕerfil até que você escreva para as pessoas.
Sua imagem de perfil não é enviada junto com cada mensagem, mas com regularidade suficiente para que seus contatos consigam atualizá-la, mesmo em novos dispositivos.
Como acontece em qualquer outro programa de comunicação que usa email, como Thunderbird, K9-Mail ou Outlook, sua senha é necessária para poder receber e enviar emails. Obviamente, sua senha fica guardada no seu dispositivo. E ela só é transmitida para o seu provedor de email (no momento que você faz login), que é quem já tem inevitavelmente acesso aos seus emails.
Se você usa um provedor de email com suporte para OAuth2 como gmail.com ou yandex.ru, não é preciso guardar sua senha no dispositivo. Neste caso, somente um token de acesso é usado.
Como o Delta Chat é um programa de Código Aberto, você pode revisar seu Código Fonte se você quiser verificar que as suas credenciais estão sendo manuseadas de forma segura. Ficaremos felizes de receber comentários que contribuam para fazer o aplicativo mais seguro para todos os nossos usuários.
Dependendo do sistema operacional usado, é possível que você precise autorizar algumas permissões. O seguinte é o que o Delta Chat faz com essas permissões:
Use these tools to organize your chats and keep everything in its place:
Pinned chats always stay atop of the chat list. You can use them to access your most loved chats quickly or temporarily to not forget about things.
Mute chats if you do not want to get notifications for them. Muted chats stay in place and you can also pin a muted chat.
Archive chats if you do not want to see them in your chat list any longer. Archived chats remain accessible above the chat list or via search.
When an archived chat gets a new message, unless muted, it will pop out of the archive and back into your chat list. Muted chats stay archived until you unarchive them manually.
To archive or pin a chat, long tap (Android), use the chat’s menu (Android/Desktop) or swipe to the left (iOS); to mute a chat, use the chat’s menu (Android/Desktop) or the chat’s profile (iOS).
Ou você se exclui do grupo ou apaga a conversa inteira do grupo. Se você quiser entrar mais tarde no grupo novamente, peça a outra pessoa do grupo para adicioná-la novamente.
Uma alternativa é “silenciar” um grupo. Fazendo isso, você receberá todas as mensagens e ainda poderá escrever, mas não será receberá mais notificações d enovas mensagens.
Sim. O Delta Chat usa o padrão Autocrypt Nível 1 e assim pode trocar mensagens criptografadas de ponta a ponta com outros aplicativos que usam Autocrypt.
O Delta Chat também suporta uma forma de criptografia ponta a ponta que é segura mesmo contra ataques ativos. Veja “grupos verificados” mais abaixo.
Nada.
Os aplicativos Delta Chat (e outros aplicativos de email compatíveis com Autocrypt compartilham automaticamente as chaves necessárias para a criptografia de ponta a ponta quando a primeira mensagem é enviada. Depois disso, todas as mensagens subsequentes são criptografadas automaticamente de ponta a ponta. Se uma das pessoas da conversa usa um aplicativo de email não compatível com Autocrypt, as mensagens seguintes não serão criptografadas até que um aplicativo que suporte Autocrypt esteja disponível novamente.
Se você quer evitar email criptografados de ponta a ponta por padrão, use a configuração correspondente do Autocrypt em “Configurações” ou “Configurações Avançadas”.
Se você está perto fisicamente de um contato:
Se você não está próxima de um contato, é possível verificar o status manualmente na janela “Criptografia” (veja o perfil de usuário no Android/iOS ou dê um clique duplo no usuário no computador):
Para criptografia de ponta a ponta, o Delta Chat mostra duas impressões digitais de chaves criptográficas ali. Se as mesmas impressões digitais aparecem no dispositivo do seu contato, a conexão está segura.
No caso de criptografia de transporte, a respectiva informação é simplesmente exibida no aplicativo.
Um pequeno cadeado mostrado ao lado da mensagem denota se a mensagem está criptografada de ponta a ponta com um dado contato.
Se não aparece um cadeado, a mensagem normalmente foi criptografada no transporte. Isso pode acontecer nos seguintes casos, por exemplo, um contato desligou a criptografia de ponta a ponta ou está usando um dispositivo sem o suporte à criptografia de ponta a ponta.
The best way to ensure every message is encrypted, and metadata deleted as quickly as possible is creating a verified group and turning on self-destructing messages.
Verified groups are always encrypted and protected against MITM attacks.
Metadata can’t be encrypted, as the server needs to know where to deliver your messages. But turning on “self-destructing messages” deletes the messages on the server after they were delivered.
If you need the messages on your device, but not on the server, you can also agree in the group to turn on “delete messages from server automatically”.
If you want to protect a 1:1 conversation like this, you should create a verified group with only 2 people. If the other person loses their device but not their account, you can still communicate in the 1:1 chat. (Read more)
O Autocrypt é usado para estabelecer a criptografia de ponta a ponta com outro Delta Chat e outros aplicativos de email que suportam Autocrypt. O Autocrypt usa um subconjunto limitado de funcionalidades do OpenPGP.
O Delta Chat implementa protocolos de configuração de contatos e grupos verificados contra ataques Man in the Middle para proteger as conversas contra ataques ativos na rede. Isso vai além da proteção oportunística básica do Autocrypt Nível 1 ao mesmo tempo que mantém seu uso fácil.
1:1 conversas com um contato verificado e grupos verificados não são iguais, mesmo se tiver apenas 2 pessoas no grupo verificado. Uma diferença é que você poderia facilmente adicionar mais pessoas ao grupo, mas há outras implicações também.
Os grupos verificados são invariavelmente assegurados. Qualquer quebra (texto limpo ou mensagens assinadas erroneamente etc.) sera sinalizado e tais mensagens não serão mostradas em este chat. Você pode confiar que todas as mensagens neste chat verificada não foram lido/alterado por intermediárias.
1:1 chats são oportunistas, para permitir que as pessoas se comuniquem não importa se eles mudam os clientes de e-mail, dispositivos, configurações, etc. É por isso que não há uma marca de verificação, mesmo que você tenha verificado o contato.
Não, o OpenPGP não suporta sigilo encaminhado perfeito. Perfect Forward Secrecy funciona orientado em sessões, mas o E-Mail é assíncrono por natureza e com frequencia usado de múltiplos dispositivos de forma independente. Isso significa que se a sua chave privada do Delta Chat está vazada, e alguém tem um registro de todas as suas mensagens em trânsito, eles poderão lê-las.
Note que, se alguém apreendeu ou invadiu seu telefone em funcionamento, eles irão tipicamente ser capaz de ler todas as mensagens, não importa se o Perfect Forward Secrecy está ativado ou não. Ter acesso a um único dispositivo a partir de um membro de um grupo normalmente exporá muito do gráfico social. Usando endereços de e-mail que não são facilmente rastreados de volta às pessoas pode ajudar os membros do grupo a se manterem mais seguros dos efeitos da apreensão do dispositivo.
Estamos esboçando maneiras de proteger melhor as comunicações contra a apreensão de dispositivos.
Como o Delta Chat é um mensageiro descentralizado, os metadados dos usuários do Delta Chat não são armazenados em um único servidor central. Entretanto, elas são armazenadas no servidores de correio do remetente e do destinatário de uma mensagem.
Cada servidor de e-mail sabe atualmente quem enviou e quem recebeu uma mensagem por inspeção dos Para/CC cabeçalhos não criptografados e assim pode determinar quais endereços de e-mail fazem parte de um grupo. O Delta Chat poderia evitar bastante cabeçalhos não criptografados Para/CC e sempre colocar-los apenas na seção criptografada. Ver Evite enviar Para/CC cabeçalhos para grupos verificados. Para conversas oportunistas, a preocupação principal é como isso afeta outras aplicações de correio que podem participar em conversas.
Muitos outros cabeçalhos de e-mail, em particular o cabeçalho “Assunto”, são protegidos de ponta a ponta, veja também ese próximo IETF RFC.
Sim. A melhor maneira é de enviar uma Mensagem de Configuração de Autocrypt do outro cliente de e-mail. Procure algo como Inicie a Transferência de Configuração de Autocrypt nas preferências do outro cliente e siga as instruções mostradas ali.
Alternatively, you can import the key manually in “Settings -> Advanced settings -> Import secret keys”. Caution: Make sure the key is not protected by a password, or remove the password beforehand.
Se você não tiver uma chave ou nem mesmo sabe do que isso se trata - não se preocupe: o Delta Chat fará tudo automaticamente para você.
A causa mais provável é que sua chave está criptografada e/ou usa uma senha. Tais chaves não são suportadas pelo Delta Chat. Você poderia remover a criptografia por senha e a senha e tentar a importação novamente. Se você quiser para manter sua senha, você terá que criar um e-mail para uso com o Delta Chat de tal forma que a chave do Delta Chat está vinculada a este e-mail.
O Delta Chat apoia formatos comuns de chave privada OpenPGP, porém, é improvável que chaves privadas de todas as fontes sejam totalmente suportadas. Isso não é o objetivo principal do Delta Chat. Na verdade, a maioria dos novos usuários não terá nenhuma chave antes de usar o Delta Chat. Tentamos, entretanto, apoiar chaves privadas do maior número possível de fontes.
Eliminar a senha da chave privada dependerá do software usado para gerenciar suas chaves PGP. Com o Enigmail, você pode configurar seu senha para um valor vazio na janela Gerenciamento de chaves. Com GnuPG você pode definir ele através do comando linha. Para outros programas, você deveria achar uma solução online.
Yes. Delta Chat 1.36 comes with a new, experimental function for using the same account on different devices:
On the first device, go to Settings → Add Second Device, unlock the screen if needed and wait a moment until a QR code is shown
On the second device, install Delta Chat
On the second device, start Delta Chat, select Add as Second Device, and scan the QR code from the old device
Transfer should start after a few seconds and during transfer both devices will show the progress. Wait until it is finished on both devices.
In contrast to many other messengers, after successful transfer, both devices are completely independent. One device is not needed for the other to work.
Double-check both devices are in the same Wi-Fi or network
Your system might have a “personal firewall”, which is known to cause problems (especially on Windows). Disable the personal firewall for Delta Chat on both ends and try again
Ensure there is enough storage on the destination device
If transfer started, make sure, the devices stay active and do not fall asleep. Do not exit Delta Chat. (we try hard to make the app work in background, but systems tend to kill apps, unfortunately)
Delta Chat is already logged in on the destination device? You can use multiple accounts per device, just add another account
If you still have problems or if you cannot scan a QR code try the manual transfer described below
This method is only recommended if “Add Second Device” as described above does not work.
O envio de uma cópia de suas mensagens para você mesmo garante que você receba suas próprias mensagens mensagens em todos os dispositivos. Se você tem vários dispositivos e não activar isso, você ver apenas as mensagens de outras pessoas, e as mensagens que você envia do dispositivo atual.
A cópia é enviada para a caixa de entrada e depois movida para a pasta DeltaChat; não é colocado na pasta “Enviado”. Delta Chat nunca carrega qualquer coisa para a pasta “Enviados porque isso significaria carregar uma mensagem duas vezes (uma vez através do SMTP, e uma vez através do IMAP para a pasta Enviada).
A configuração padrão para copy-to-self é “não”.
A única razão pela qual se quer ver a pasta Enviada é se você estiver usando outra programa de correio (como Thunderbird) ao lado de seu aplicativo Delta Chat, e quer seu MUA para participar numa conversa de chat.
No entanto, recomendamos o uso do Delta Chat cliente Desktop; você pode baixá-lo no get.delta.chat. A opção de observar o “Enviado pasta pode ir embora no futuro. Ela foi introduzida num momento em que havia nenhum cliente Delta Chat no desktop disponível em todas as plataformas.
Algumas pessoas usam o Delta Chat como um cliente regular de e-mail, e querem usar a Caixa de Entrada pasta para seus correios, em vez da pasta DeltaChat. Se você desativar o “Observar pasta DeltaChat”, você também deve desativar “mover mensagens de conversa para DeltaChat”. Caso contrário, apagar mensagens ou configurações de vários dispositivos pode não funcionar corretamente.
In Delta Chat, you can share “private apps”, attachments with an .xdc
file
extension. They can do very different things, and make Delta Chat a truly
extendable messenger. The technical term is webxdc.
We are very grateful about feedback on these features - do you want to share your ideas? Join the Forum to contribute. (You like experiments? Register through “Sign up -> with Delta Chat”!)
https://meet.jit.si/$ROOM
. The $ROOM
variable will be a random value;
this way, you will have a new random jitsi room every time you call someone.Um grupo verificado é uma conversa que garante a segurança contra um atacante ativo. Todas as mensagens numa conversa verificada são criptografadas de ponta a ponta e os membros podem se juntar a ela escaneando um “convite de código QR”. Todos os membros estarão então conectados uns aos outros através de uma cadeia de convites, o que garante uma consistência criptográfica contra ataques ativos da rede ou do provedor. Veja countermitm.readthedocs.io para a pesquisa que está em andamento sobre essa funcionalidade.
As of Oct 2022, “verified groups” remain an experimental feature. It is continuously improved and many bugs have been fixed since the original introduction in 2018. However, there remain cases, especially with large groups where inconsistencies can occur, or messages become unreadable.
Este é um preferência experimental para algumas pessoas que estão experimentando com regras do lado do servidor. Nem todos os provedores apóiam isso, mas com alguns você pode mover todos os e-mails com um cabeçalho “Chat-Version” para a pasta DeltaChat. Normalmente, isso seria feito pelo aplicativo Delta Chat.
Enabling “Only Fetch from DeltaChat folder” makes sense if you have both:
In this case, Delta Chat doesn’t need to watch the Inbox, and it’s enough to only watch the DeltaChat folder.
To learn about the details behind this, read our blogpost on it.
The Delta Chat project underwent three independent security audits in the last years:
In 2019, Include Security analyzed Delta Chat’s PGP and RSA libraries. It found no critical issues, but two high-severity issues that we subsequently fixed. It also revealed one medium-severity and some less severe issues, but there was no way to exploit these vulnerabilities in the Delta Chat implementation. Some of them we nevertheless fixed since the audit was concluded. You can read the full report here.
In 2020, Include Security analyzed Delta Chat’s Rust core, IMAP, SMTP, and TLS libraries. It did not find any critical or high-severity issues. The report raised a few medium-severity weaknesses - they are no threat to Delta Chat users on their own because they depend on the environment in which Delta Chat is used. For usability and compatibility reasons, we can not mitigate all of them and decided to provide security recommendations to threatened users. You can read the full report here.
Beginning 2023, Cure53 analyzed both the transport encryption of Delta Chat’s network connections and a reproducible mail server setup as recommended on this site. You can read more about the audit on our blog or read the full report here.
Delta Chat does not receive any Venture Capital and is not indebted, and under no pressure to produce huge profits, or to sell users and their friends and family to advertisers (or worse). We rather use public funding sources, so far from EU and US origins, to help our efforts in instigating a decentralized and diverse chat messaging eco-system based on Free and Open-Source community developments.
Concretely, Delta Chat developments have so far been funded from these sources:
The NEXTLEAP EU project funded the research and implementation of verified groups and setup contact protocols in 2017 and 2018 and also helped to integrate End-to-End Encryption through Autocrypt.
The Open Technology Fund gave us a first 2018/2019 grant (~$200K) during which we majorly improved the Android app and released a first Desktop app beta version, and which moreover moored our feature developments in UX research in human rights contexts, see our concluding Needfinding and UX report. The second 2019/2020 grant (~$300K) helped us to release Delta/iOS versions, to convert our core library to Rust, and to provide new features for all platforms.
The NLnet foundation granted in 2019/2020 EUR 46K for completing Rust/Python bindings and instigating a Chat-bot ecosystem.
In 2021 we received further EU funding for two Next-Generation-Internet proposals, namely for EPPD - e-mail provider portability directory (~97K EUR) and AEAP - email address porting (~90K EUR) which resulted in better multi-account support, improved QR-code contact and group setups and many networking improvements on all platforms.
From End 2021 till March 2023 we received Internet Freedom funding (500K USD) from the U.S. Bureau of Democracy, Human Rights and Labor (DRL). This funding supported our long-running goals to make Delta Chat more usable and compatible with a wide range of e-mail servers world-wide, and more resilient and secure in places often affected by internet censorship and shutdowns.
Beginning 2023 we got accepted in the Next Generation Internet (NGI) Entrust program for our “Private Decentralized Apps” proposals. Exact amount is to be determined (around 100K EUR). This funding supports further developments of webxdc “apps shared in a chat”.
Sometimes we receive one-time donations from private individuals. For example, in 2021 a generous individual bank-wired us 4K EUR with the subject “keep up the good developments!”. 💜 We use such money to fund development gatherings or to care for ad-hoc expenses that can not easily be predicted for, or reimbursed from, public funding grants. Receiving more donations also helps us to become more independent and long-term viable as a contributor community.
Por último, mas não menos importante, vários especialistas pró-bono e entusiastas contribuíram e contribuir aos desenvolvimentos do Delta Chat sem receber dinheiro, ou apenas pequenas quantidades. Sem elas, o Delta Chat não estaria onde está hoje, não mesmo perto.
The monetary funding mentioned above is mostly organized by merlinux GmbH in Freiburg (Germany), and is distributed to more than a dozen contributors world-wide.
Please see Delta Chat Contribution channels for both monetary and and other contribution possibilities.