Delta Chat fick ett krav från Roskomnadzor på tillgång till användardata

Utvecklare av Delta Chat-projektet rapporterade vid mottagandet från Roskomnadzor ett krav på att ge tillgång till användardata och nycklar som kan användas för att dekryptera meddelanden, samt registrering i register arrangörer av informationsspridning. Projekt avvisade begäran, som motiverar sitt beslut med det faktum att Delta Chat endast är en specialiserad e-postklient vars användare använder leverantörens e-postservrar eller offentliga e-posttjänster för att överföra meddelanden.

Delta Chat i sig innehåller inte utrustningen genom vilken användardata överförs och tillhandahåller inga meddelandetjänster, och Delta Chat-utvecklare har inte tillgång till användardata alls. Leverantörer genom vilka meddelanden skickas kommer inte heller att kunna komma åt data, eftersom meddelanden är krypterade på avsändarens sida med end-to-end-kryptering och dekrypteringsnyckeln är känd endast för deltagarna i korrespondensen.

Minns att Delta Cat använder inte sina egna servrar och kan arbeta via nästan vilken e-postserver som helst som stöder SMTP och IMAP (tekniken används för att snabbt fastställa ankomsten av nya meddelanden Tryck på IMAP). Kryptering med OpenPGP och standard stöds Autokryptera för enkel automatisk konfiguration och nyckelutbyte utan att använda nyckelservrar (nyckeln överförs automatiskt i det första meddelandet som skickas). Implementeringen av end-to-end-kryptering baseras på koden rPGP, som klarade en oberoende säkerhetsrevision i år. Trafiken krypteras med TLS vid implementering av standardsystembibliotek.

Delta Chat kontrolleras helt av användaren och är inte knuten till centraliserade tjänster. Du behöver inte registrera dig för att nya tjänster ska fungera – du kan använda din befintliga e-post som en identifierare. Om korrespondenten inte använder Delta Chat kan han läsa meddelandet som ett vanligt brev. Kampen mot spam utförs genom att filtrera bort meddelanden från okända användare (som standard visas endast meddelanden från användare i adressboken och de som meddelanden skickats till tidigare, samt svar på dina egna meddelanden). Det är möjligt att visa bilagor och bifogade bilder och videor.

Det stöder skapandet av gruppchattar där flera deltagare kan kommunicera. I det här fallet är det möjligt att binda en verifierad lista över deltagare till gruppen, som inte tillåter att meddelanden läses av obehöriga personer (medlemmar verifieras med en kryptografisk signatur och meddelanden krypteras med end-to-end-kryptering) . Anslutning till verifierade grupper görs genom att skicka en inbjudan med en QR-kod. Verifierade chattar har för närvarande status som en experimentell funktion, men deras stöd planeras att stabiliseras 2020 efter slutförandet av en säkerhetsrevision av implementeringen.

Messenger-kärnan utvecklas separat i form av ett bibliotek och kan användas för att skriva nya klienter och bots. Aktuell version av basbiblioteket skriven på språket Rust (gammal version skrevs på C-språk). Det finns bindningar för Python, Node.js och Java. I utvecklande inofficiella bindningar för Go. Det DeltaChat för libpurple, som kan använda både den nya Rust-kärnan och den gamla C-kärnan. Ansökningskod levererad av är licensierad under GPLv3, och kärnbiblioteket är tillgängligt under MPL 2.0 (Mozilla Public License).

Källa: opennet.ru

Lägg en kommentar