Delta Chat отримав від Роскомнагляду вимогу про доступ до даних користувачів

Розробники проекту Delta Chat повідомили про отримання від Роскомнагляду вимоги про надання доступу до даних користувачів та ключів, які можуть використовуватися для розшифровки повідомлень, а також про реєстрацію в реєстрі організаторів розповсюдження інформації. Проект відхилив запит, мотивуючи своє рішення тим, що Delta Chat є лише спеціалізованим поштовим клієнтом, користувачі якого використовують передачі повідомлень поштові сервери провайдерів чи загальнодоступні поштові сервіси.

Сам Delta Chat не містить обладнання, через яке передаються дані користувачів і не надає сервіси обміну повідомленнями, а розробники Delta Chat взагалі не мають доступу до даних користувача. Провайдери, через які надсилаються повідомлення, також не зможуть отримати доступ до даних, оскільки повідомлення шифруються на стороні відправника з використанням наскрізного шифрування і ключ для розшифровки відомий лише учасникам листування.

Нагадаємо, що Дельта -чат не використовує власні сервери і може працювати практично через будь-який поштовий сервер, який підтримує SMTP та IMAP (для швидкого визначення надходження нових повідомлень застосовується техніка Push IMAP). Підтримується шифрування з використанням OpenPGP та стандарту Автокрипт для простого автоматичного налаштування та обміну ключами без використання серверів ключів (ключ автоматично передається в першому надісланому повідомленні). Реалізація кінцевого шифрування ґрунтується на коді rPGP, який цього року пройшов незалежний аудит безпеки Трафік шифрується з використанням TLS у реалізації штатних системних бібліотек.

Delta Chat повністю контролюється користувачем та не прив'язаний до централізованих сервісів. Для роботи не потрібна реєстрація в нових сервісах — ідентифікатором можна використовувати існуючий email. Якщо кореспондент не використовує Delta Chat, він може прочитати повідомлення як звичайний лист. Боротьба зі спамом здійснюється за допомогою відсіювання повідомлень від невідомих користувачів (за замовчуванням відображаються лише повідомлення від користувачів з адресної книги та тих, кому раніше надсилалися повідомлення, а також відповіді на власні повідомлення). Можливе відображення вкладень та прикріплених зображень та відео.

Підтримується створення групових чатів, де можуть спілкуватися кілька учасників. При цьому є можливість прив'язки до групи списку учасників, що верифікується, не дозволяє прочитати повідомлення стороннім особам (перевірка учасників здійснюється за криптографічного підпису, а повідомлення шифруються з використанням кінцевого шифрування). Підключення до верифікованих груп здійснюється через надсилання запрошення з QR-кодом. Верифіковані чати поки що мають статус експериментальної можливості, але їхню підтримку планується стабілізувати у 2020 році після завершення аудиту безпеки реалізації.

Ядро месенджера розробляється окремо у формі бібліотеки та може бути використане для написання нових клієнтів та ботів. Актуальний варіант базової бібліотеки написано мовою Rust (старий варіант був написаний мовою Сі). Є біндинги для Python, Node.js та Java. У розробці неофіційні біндінги для Go. Існує DeltaChat для libpurple, який може використовувати як нове Rust-ядро, так і старе Cі-ядро. Код додатків поширюється під ліцензією GPLv3, а базова бібліотека доступна під ліцензією MPL 2.0 (Mozilla Public License).

Джерело: opennet.ru

Додати коментар або відгук