Delta Chat è un’app di messaggistica affidabile, decentralizzata e sicura, disponibile per piattaforme mobili e desktop.
Delta Chat sembra Whatsapp o Telegram ma puoi anche usarlo e considerarlo come un’app e-mail. Puoi iscriverti in modo anonimo a una varietà di server chatmail interoperabili che sono server e-mail minimi ottimizzati per operazioni veloci e sicure. Oppure puoi utilizzare i classici server e-mail e un profilo e-mail esistente nel qual caso Delta Chat funge da app e-mail.
Per impostare in modo sicuro il contatto con gli altri scansiona un codice QR di invito o condividi un link di invito. Ciò è necessario quando si utilizza un profilo chat basato su chatmail (predefinito). perché i server chatmail rifiutano i messaggi in uscita non crittografati.
Se crei un profilo di chat con un indirizzo e-mail classico puoi creare manualmente un contatto se conosci il loro indirizzo e-mail e poi scrivi loro un messaggio anche se il destinatario non utilizza Delta Chat.
Profili chat anonimi con server chatmail veloci, sicuri e interoperabili che offrono Notifiche Push istantanee per dispositivi iOS e Android.
Pervasivo multi-profilo e supporto multi-dispositivo su tutte le piattaforme.
Interattive web app nelle chat per giochi e collaborazione
Crittografia end-to-end controllata sicuro contro gli attacchi alla rete e al server.
Software Libero e Open Source, sia lato app che lato server. Basato su Standard E-mail e Web Internet, per evitare “l’ennesima sindrome standard (xkcd 927)”
Sì. Oltre al testo normale, tutti gli allegati e-mail vengono visualizzati come messaggi separati. I messaggi in uscita ricevono automaticamente gli allegati necessari.
Per le prestazioni, le immagini sono ottimizzate e inviate in dimensioni inferiori per impostazione predefinita, ma è possibile inviarle come “file” per preservare l’originale.
Un profilo è un nome, un’immagine e alcune informazioni aggiuntive per crittografare i messaggi. Un profilo risiede solo sui tuoi dispositivo(i) e utilizza una chatmail o un classico server e-mail per trasportare i messaggi.
Alla prima installazione di Delta Chat viene creato un primo profilo.
Successivamente, puoi toccare l’immagine del tuo profilo nell’angolo in alto a sinistra per Aggiungere Profili o Cambiare Profili.
Potresti voler utilizzare profili separati per attività politiche, familiari o lavorative, o es. per un “profilo spam” dedicato con il quale ti registri su siti web e piattaforme che prima o poi tendono a causare messaggi non richiesti (“spam”).
Potresti anche voler imparare come utilizzare lo stesso profilo su più dispositivi.
Puoi aggiungere un’immagine del profilo nelle tue impostazioni. Se scrivi ai tuoi contatti o li aggiungi tramite codice QR, la vedranno automaticamente come immagine del tuo profilo.
I contatti che non usano Delta Chat non vedono l’immagine del profilo (tuttavia, ovviamente, possono installare Delta Chat :)
Per motivi di privacy, nessuno vede la tua immagine del profilo finché non scrivi un messaggio a loro.
L’immagine del tuo profilo non viene inviata con ogni messaggio, ma abbastanza regolarmente che i tuoi contatti riceveranno nuovamente la tua immagine del profilo, anche se aggiungono un nuovo dispositivo.
Sì, puoi farlo in Impostazioni → Profilo → Biografia. I tuoi contatti che usano Delta Chat lo vedranno quando visualizzeranno i tuoi dati di contatto. Inoltre, apparirà come una classica firma e-mail.
Usa questi strumenti per organizzare le tue chat e tenere tutto in ordine:
Chat fissate restano sempre in cima all’elenco. Puoi usarlo per accedere velocemente alle tue chat preferite o temporaneamente per non dimenticare alcune cose.
Silenzia chat se non vuoi ricevere notifiche da queste. Le chat silenziate restano al loro posto e puoi anche fissare una chat silenziata.
Archivia chats se non vuoi più vederle nel tuo elenco chat. Le chat archiviate rimangono accessibili sopra l’elenco delle chat o tramite la ricerca.
Quando una chat archiviata riceve un nuovo messaggio, a meno che non sia silenziata, salterà fuori dall’archivio e tornerà nell’elenco delle chat. Le chat silenziate restano archiviate fino a che non le estrai manualmente.
Per archiviare o fissare una chat, premi a lungo (Android), usa il menu della chat (Android/Desktop) o striscia verso sinistra (iOS); per silenziare una chat, usa il menu della chat (Android/Desktop) o il profilo della chat (iOS).
Puoi attivare i “messaggi che scompaiono” nelle impostazioni di una chat, in alto a destra nella finestra della chat, selezionando un intervallo di tempo tra 1 minuto e 5 settimane.
Fino a quando l’impostazione non viene nuovamente disattivata, l’app Delta Chat di ogni membro della chat si prende cura di eliminare i messaggi dopo l’intervallo di tempo selezionato. Inizia il lasso di tempo quando il destinatario vede per la prima volta il messaggio in Delta Chat. I messaggi vengono eliminati entrambi in ciascun profilo e-mail sul server, e nell’app stessa.
Tieni presente che puoi fare affidamento sui messaggi che scompaiono solo finché ti fidi dei tuoi partner di chat; i partner di chat dannosi possono scattare foto, o altrimenti salvare, copiare o inoltrare messaggi prima della cancellazione.
A parte quello, se un partner di chat disinstalla Delta Chat, i messaggi non verranno eliminati dal loro profilo e-mail. Molto probabilmente non saranno più decifrabili (a patto che siano stati crittografati in primo luogo).
Elimina te stesso dall’elenco dei membri o elimina l’intera chat. Se vuoi unirti di nuovo al gruppo in un secondo momento, chiedi a un altro membro del gruppo di aggiungerti di nuovo.
In alternativa, puoi anche “Silenziare” un gruppo - così facendo riceverai tutti i messaggi e puoi ancora scrivere, ma non viene più notificato alcun nuovo messaggio.
Per impostazione predefinita, Delta Chat memorizza tutti i messaggi in locale sul dispositivo. Se ad esempio, si vuole risparmiare spazio di archiviazione presso il proprio provider di posta elettronica, è possibile scegliere di eliminare automaticamente i vecchi messaggi. I messaggi rimangono comunque sul dispositivo finché non li si cancella anche lì.
Per attivarlo, vai su Elimina i vecchi messaggi → Elimina messaggi dal server nelle impostazioni “Chat e Media”. Puoi impostare un intervallo di tempo compreso tra “Subito” e “Dopo 1 anno”. Tutte le e-mail ricevute da Delta Chat verranno eliminate dal server dopo questo periodo di tempo.
Tieni presente che se utilizzi Delta Chat su più di un dispositivo, è necessario lasciare il messaggio sul server con un tempo sufficiente in modo che anche gli altri dispositivi(o) possano scaricarli.
Le Notifiche Push vengono inviate dai “Servizi push” di Apple e Google al dispositivo di un utente in modo che un’app Delta Chat inattiva possa recuperare i messaggi in background e mostrare le notifiche sul telefono di un utente, se necessario.
Le Notifiche Push funzionano con tutti i server chatmail attivi
Dispositivi iOS, attraverso l’integrazione con i servizi Push di Apple.
Dispositivi Android, attraverso l’integrazione con il servizio Google FCM Push, anche sui dispositivi che utilizzano microG invece del codice proprietario di Google sul telefono.
A partire da Maggio 2024, i server e-mail classici non supportano le Notifiche Push per gli utenti di Delta Chat.
Sì, Delta Chat utilizza automaticamente le notifiche push per i profili chatmail. E no, non esiste alcuna alternativa sui telefoni Apple per ottenere la consegna dei messaggi istantanei perché i dispositivi Apple non consentono a Delta Chat di recuperare i dati in background. Le notifiche push vengono attivate automaticamente per gli utenti iOS perché Sistema di notifiche push che tutela la privacy di Delta Chat non espone ad Apple i dati che non possiede già.
Se è disponibile un “Servizio Push”, Delta Chat abilita le Notifiche Push per ottenere la consegna di messaggi istantanei a tutti gli utenti chatmail. Se utilizzi un provider e-mail classico anziché i server chatmail, Le notifiche push non sono disponibili.
Nelle impostazioni “Notifiche” di Delta Chat per “Consegna istantanea” puoi modificare le seguenti impostazioni che interessano tutti i profili chat:
Utilizza Connessione in Background: se non stai utilizzando un servizio Push, puoi disattivare le “ottimizzazioni della batteria” per Delta Chat, permettendogli di recuperare i messaggi in background. Tuttavia potrebbero verificarsi ritardi da minuti ad ore. Alcuni fornitori Android limitano addirittura completamente le app (vedi dontkillmyapp.com) e Delta Chat potrebbe non mostrare i messaggi in arrivo finché non riapri manualmente l’app.
Forza Connessione Background: questa è l’opzione di ripiego se le opzioni precedenti non sono disponibili o non raggiungono la “consegna immediata”. Abilitandolo si genera una notifica permanente sul tuo telefono che a volte può essere “minimizzato” con i recenti telefoni Android.
Entrambe le opzioni “Connessione in Background” sono efficienti dal punto di vista energetico ed è sicuro provarlo se riscontri che i messaggi arrivano solo con lunghi ritardi.
Il supporto delle Notifiche Push di Delta Chat evita la fuga di informazioni private. Non perde e-mail, indirizzo IP o contenuto dei messaggi (nemmeno crittografati) a qualsiasi sistema coinvolto nella consegna di Notifiche Push.
Ecco come le app Delta Chat eseguono l’invio delle Notifiche Push:
Un’app Delta Chat ottiene un “gettone del dispositivo” localmente e lo memorizza sul server chatmail.
Quando un server chatmail riceve un’e-mail per un utente Delta Chat inoltra il “gettone del dispositivo” al proxy di notifica centrale di Delta Chat.
Il proxy di notifica centrale di Delta Chat inoltra il “gettone del dispositivo” al rispettivo servizio Push (Apple, Google, ecc.), senza mai conoscere l’IP o l’indirizzo e-mail degli utenti Delta Chat.
Il Servizio Push centrale (Apple, Google, ecc.) attiva l’app Delta Chat sul tuo dispositivo per verificare la presenza di nuovi messaggi in background. Non conosce chatmail o l’indirizzo e-mail del dispositivo che si attiva. I servizi centrali Apple/Google Push non vedono mai un indirizzo e-mail (mittente o destinatario) e inoltre non vedono mai il contenuto del messaggio (anche non in forma crittografata).
A partire da Maggio 2024, i server chatmail conoscono i “gettoni del dispositivo” ma prevediamo di crittografare queste informazioni nel proxy di notifica in modo tale che il server chatmail non apprenda mai il gettone del dispositivo.
Il proxy di notifica centrale di Delta Chat è piccolo e completamente implementato in Rust e si dimentica dei gettoni del dispositivo non appena Apple/Google/ecc li elabora, di solito nel giro di pochi millisecondi.
Come risultato di questo disegno complessivo sulla riservatezza, anche il sequestro di un server chatmail, o il sequestro totale del proxy di notifica centrale di Delta Chat non rivelerebbe informazioni private che i servizi Push non abbiano già.
Delta Chat è un messenger decentralizzato gratuito e open source con scelta libera del server, ma vogliamo che gli utenti sperimentino in modo affidabile la “consegna istantanea” dei messaggi, come sperimentano dalle app Whatsapp, Signal o Telegram, senza porre domande in anticipo, più adatte a utenti esperti o sviluppatori.
Tieni presente che Delta Chat dispone di un sistema di Notifiche Push piccolo e rispettoso della privacy che consente la “consegna istantanea” dei messaggi a tutti i server chatmail incluso uno potenziale potresti configurarlo tu stesso senza la nostra autorizzazione. Benvenuti nella potenza del sistema interoperabile e massiccio di chatmail ed e-mail :)
Autocrypt viene utilizzato automaticamente per stabilire la crittografia end-to-end con contatti e chat di gruppo. Autocrypt utilizza un sottoinsieme limitato e sicuro dello standard OpenPGP. I messaggi crittografati end-to-end sono contrassegnati da un lucchetto
.
Protocolli Secure-Join
vengono utilizzati per stabilire chat con crittografia end-to-end garantita
che protegge dagli attacchi di rete e dai server compromessi.
Chat contrassegnata da un segno di spunta verde
garantisce messaggi crittografati end-to-end.
Tutti i messaggi crittografati end-to-end portano un lucchetto:
La crittografia end-to-end è garantita se è presente un segno di spunta verde accanto al titolo della chat:
Se disponi di un secondo canale di comunicazione con il tuo partner di chat, come una chat video o un altro messenger, puoi generare un link d’invito.
Se siete insieme di persona, puoi mostrare un codice QR al tuo partner di chat.
Per Inviti di gruppo, tocca il titolo del gruppo di chat per vedere l’elenco dei membri, e seleziona “Codice QR di Invito”.
Per inviti diretti alla chat 1:1,
tocca l’icona del codice QR
nella schermata principale dell’app Delta Chat.
Lascia che il tuo partner di chat esegua la scansione dell’immagine QR con la loro app Delta Chat, oppure fai clic su “Copia” o “Condividi” per creare un collegamento di invito e condividilo con il tuo partner di chat.
Ora attendi che i messaggi di rete Secure-Join vengano scambiati tra entrambi i dispositivi.
Se entrambi i dispositivi sono online,
entrambe le parti vedranno eventualmente una chat (di gruppo o diretta) con un segno di spunta verde
accanto al titolo.
Se uno dei dispositivi è offline, verranno visualizzati solo i segni di spunta verdi verranno visualizzati in seguito quando il dispositivo sarà nuovamente connesso a Internet e il protocollo di rete Secure-Join è stato completato.
Congratulazioni!
Ora utilizzerai automaticamente la crittografia end-to-end garantita
con questo contatto potete aggiungervi a vicenda nei gruppi contrassegnati da un segno di spunta verde
,
diffondendo così automaticamente la crittografia end-to-end garantita tra i suoi membri.
Titoli di chat con segni di spunta verde
significa che tutti i messaggi nella chat saranno crittografati end-to-end
e non possono essere letti o modificati da server di e-mail o provider Internet compromessi.
Partecipare alle chat di gruppo contrassegnate da un segno di spunta verde diffonde in modo sicuro le informazioni di crittografia di tutti (e i segni di spunta verdi)
in modo da garantire la crittografia end-to-end nel gruppo e tra i membri.
Profili di contatto con segni di spunta verdi
significa che attualmente è garantita la crittografia end-to-end dei messaggi a un contatto.
Ogni contatto contrassegnato dal segno di spunta verde ha effettuato una scansione QR diretta con te
o è stato presentato da un altro contatto contrassegnato da un segno di spunta verde.
Le presentazioni avvengono automaticamente quando si aggiungono membri ai gruppi.
Chi aggiunge un contatto a un gruppo contrassegnato da un segno di spunta verde diventa un introduttore
a quei membri che non erano ancora a conoscenza del contatto aggiunto. In un profilo di contatto è possibile toccare ripetutamente il testo “Presentato da…”.
fino ad arrivare a quello con cui hai effettuato direttamente una scansione QR.
Tieni presente che nel profilo di un contatto potresti vedere e toccare gli introduttori ma non c’è il segno di spunta verde nel titolo del profilo. Questo di solito significa che il contatto “ha inviato un messaggio da un altro dispositivo”.
Per una discussione più approfondita sulla “crittografia end-to-end garantita” consultare Protocolli Secure-Join e leggi nello specifico i “Gruppi Verificati”, il termine tecnico di quelle che qui vengono chiamate chat “con segno di spunta verde” o “crittografate end-to-end garantite”.
La tua chat con un contatto che ha perso la crittografia end-to-end garantita. Il segno di spunta verde è stato rimosso per questa chat e per questo contatto quando vedi questo avviso. Se riscontri l’improvvisa rimozione della crittografia end-to-end garantita inaspettatamente per questo contatto allora non accettare l’avviso! Verifica invece con il tuo contatto attraverso un secondo canale come una videochiamata, un altro messenger o una telefonata, per scoprire cosa è successo.
Se il tuo contatto ha effettivamente causato la rimozione della crittografia end-to-end garantita consultare i paragrafi successivi per i motivi comuni e le relative attenuazioni. Indipendentemente da ciò, tutte le altre chat contrassegnate da un segno di spunta verde rimangono garantite con crittografia end-to-end anche se il contatto è un membro.
Il tuo contatto sta utilizzando Delta Chat su un secondo dispositivo (telefono o laptop)
Se hanno un altro dispositivo con l’app Delta Chat in esecuzione, dovrebbero rimuovere il profilo dal nuovo dispositivo e aggiungerlo come secondo dispositivo come descritto qui. Non appena ti invieranno un messaggio, l’avviso scomparirà e la crittografia garantita viene stabilita con entrambi i dispositivi del tuo contatto.
Il tuo contatto ha reinstallato Delta Chat utilizzando il vecchio login del profilo
Se hanno un file di backup, dovrebbero rimuovere il profilo dal nuovo dispositivo e piuttosto importare il file di backup per ricreare il proprio profilo. Non appena ti invieranno un messaggio, l’avviso scomparirà e la crittografia garantita viene ristabilita per questo contatto.
Se non hanno un file di backup, è meglio eseguire una scansione QR con il tuo partner di chat per ristabilire la crittografia end-to-end garantita.
Il tuo contatto ha inviato un’e-mail tramite un’interfaccia webmail o un’altra app di posta elettronica e presto tornerà a utilizzare Delta Chat.
Se sei sicuro che il contatto a volte utilizza la webmail, o un’altra app di posta priva di crittografia end-to-end, allora puoi accettare l’avvertimento. Non appena il tuo contatto utilizzerà nuovamente Delta Chat, la crittografia end-to-end garantita verrà ristabilita automaticamente.
Il tuo contatto ha smesso completamente di utilizzare Delta Chat
A volte rimanere in contatto è più importante della crittografia end-to-end. “Transport Layer Encryption” (TLS) può comunque proteggere in modo significativo la riservatezza dei tuoi messaggi tra il tuo dispositivo e il server di posta elettronica. Ma senza la crittografia end-to-end tu e il tuo contratto vi fidate del vostro server di posta elettronica a non leggere o manipolare i tuoi messaggi e a non trasmetterli a terzi.
In ogni caso, non puoi fare molto altro che accettare l’avvertimento. Rimuovi anche il contatto da qualsiasi gruppo attivo contrassegnato da un segno di spunta verde che puoi trovare in “Chat condivise” nel profilo dei contatti. Ciò evita che il tuo contatto riceva messaggi “illeggibili”.
Se il contatto ha rimosso Delta Chat a causa di bug o di comportamenti indesiderati, ti invitiamo a pubblicare post sul nostro forum di supporto per aiutarci a identificare e affrontare i problemi comuni. Grazie!
Sì.
Quando parliamo di “messaggio crittografato end-to-end” intendiamo sempre che l’intero messaggio è crittografato, compresi tutti gli allegati e metadati degli allegati come i nomi dei file.
Sì, Delta Chat utilizza un sottoinsieme sicuro di OpenPGP e visualizza solo un indicatore di sicurezza lucchetto su un messaggio se l’intero messaggio è crittografato e firmato correttamente. Ad esempio, le “Firme distaccate” non sono considerate sicure.
OpenPGP non è insicuro di per sé. I problemi di sicurezza di OpenPGP più discussi pubblicamente in realtà derivano da una cattiva usabilità o da cattive implementazioni di strumenti o app (o entrambi). È particolarmente importante distinguere tra OpenPGP, lo standard di crittografia IETF, e GnuPG (GPG), uno strumento da riga di comando che implementa OpenPGP. Molte critiche pubbliche di OpenPGP in realtà discutono di GnuPG che Delta Chat non ha mai utilizzato. Delta Chat utilizza piuttosto l’implementazione OpenPGP Rust rPGP, disponibile come un pacchetto “pgp” indipendente, e controllato sulla sicurezza nel 2019.
Puntiamo, insieme ad altri implementatori di OpenPGP, per migliorare ulteriormente le caratteristiche di sicurezza implementando il nuovo aggiornamento crittografico IETF OpenPGP che per fortuna è stato adottato nell’estate 2023.
Sì, stiamo seguendo iniziative come MLS o Saltpack ma adottarli significherebbe rompere l’interoperabilità della crittografia end-to-end con tutte le altre app di posta elettronica che in genere supportano la crittografia OpenPGP. Quindi non sarebbe una decisione facile da prendere e devono esserci miglioramenti tangibili per gli utenti.
Delta Chat adotta un approccio olistico di “sicurezza utilizzabile”. e lavora anche con una vasta gamma di gruppi di attivisti ricercatori rinomati come TeamUSEC per migliorare i risultati effettivi degli utenti contro le minacce alla sicurezza. Il protocollo dei messaggi e lo standard per stabilire la crittografia end-to-end è solo una parte dei “risultati utente”, vedi anche le nostre risposte a device-seizure e domande su metadati-messaggio.
No, Delta Chat non è mai stato vulnerabile all’EFAIL perché la sua implementazione OpenPGP rPGP utilizza il codice di rilevamento delle modifiche durante la crittografia dei messaggi e restituisce un errore se il codice di rilevamento della modifica non è corretto.
Inoltre, Delta Chat non è mai stata vulnerabile all’attacco EFAIL “Direct Exfiltration” perché decodifica solo i messaggi “multipart/encrypted”. che contengono esattamente una parte crittografata e firmata, come definito dalla specifica Autocrypt Level 1.
Anche se non è garantito che i tuoi messaggi siano crittografati end-to-end, sono ancora protetti dai fornitori di Internet come le società di telefonia mobile o via cavo. Tuttavia, i provider di posta elettronica tuoi e del destinatario potranno leggere, analizzare o addirittura modificare i tuoi messaggi, compresi eventuali allegati, se non sono crittografati end-to-end.
Delta Chat per impostazione predefinita utilizza [Crittografia TLS] rigorosa (https://en.wikipedia.org/wiki/Transport_Layer_Security) che protegge le connessioni tra il tuo dispositivo e il tuo provider e-mail. Tutta la gestione TLS di Delta Chat è stata sottoposta a controlli di sicurezza in modo indipendente. Inoltre, la connessione tra il tuo provider e-mail e quello del destinatario sarà in genere anche crittografato per il trasporto. Se i server e-mail coinvolti supportano MTA-STS verrà applicata la crittografia del trasporto tra i provider e-mail in tal caso le comunicazioni Delta Chat non verranno mai esposte in chiaro su Internet anche se il messaggio non sarà crittografato end-to-end.
Tieni presente che mantenere la crittografia end-to-end garantita oltre alla crittografia TLS fornisce una sicurezza pervasiva tra i tuoi dispositivi e quelli del destinatario. Nemmeno il tuo provider e-mail o Internet sarà in grado di leggere o modificare i tuoi messaggi.
Delta Chat protegge la maggior parte dei metadati dei messaggi inserendo le seguenti informazioni nella parte crittografata end-to-end dei messaggi:
I server E-Mail non hanno accesso a questi metadati protetti ma vedono la data del messaggio e la dimensione del messaggio, e, cosa ancora più importante, gli indirizzi del mittente e del destinatario. I server E-Mail necessitano di indirizzi di destinatari per instradare e consegnare messaggi ai dispositivi del destinatario.
Entrambi per la protezione dai server e-mail che raccolgono metadati nonché contro il pericolo di sequestro del dispositivo consigliamo di utilizzare un’istanza del server e-mail ottimizzata per Delta Chat per creare profili temporanei pseudonimi tramite scansioni di codici QR. Tieni presente che le app Delta Chat su tutte le piattaforme supportano più profili in questo modo puoi utilizzare facilmente profili “1 settimana” o “1 mese” specifici per azioni accanto al tuo profilo “principale”. con la consapevolezza che tutti i dati temporanei del profilo, insieme a tutti i metadati, verranno cancellati. Inoltre, se un dispositivo viene sequestrato, i contatti utilizzano profili e-mail temporanei non possono essere identificati facilmente, rispetto ai messaggeri che rivelano numeri di telefono nei gruppi di chat che a loro volta sono spesso associati a identità legali.
È possibile verificare manualmente lo stato della crittografia end-to-end nella finestra di dialogo “Crittografia”. (profilo utente su Android/iOS o clic con il pulsante destro del mouse sull’elemento dell’elenco chat di un utente sul desktop). Delta Chat mostra due impronte digitali. Se sul tuo dispositivo e su quello del tuo contatto vengono visualizzate le stesse impronte digitali, la connessione è sicura.
Un piccolo lucchetto in un fumetto denota che il messaggio è stato correttamente crittografato end-to-end dal mittente specificato. Se non è presente alcun lucchetto, il messaggio non è stato crittografato correttamente end-to-end molto probabilmente perché il mittente utilizza un’app o un’interfaccia webmail senza supporto per la crittografia end-to-end.
Se un contatto utilizza un’app e-mail non Autocrypt, tutti i messaggi che coinvolgono questo contatto (in un gruppo o in una chat 1:1) non sarà crittografato end-to-end e quindi non mostrerà un “lucchetto” con i messaggi. Tieni presente che anche se i tuoi contatti utilizzano Delta Chat sul proprio profilo, potrebbero anche utilizzare un’app di posta elettronica non Autocrypt su quel profilo che quindi potrebbe causare messaggi non crittografati in modo intermittente. La risposta non crittografata a messaggi non crittografati è richiesta da Autocrypt per evitare messaggi illeggibili tra i tuoi contatti e la loro app e-mail non Autocrypt.
Se hai bisogno di una chat crittografata end-to-end sicura con un contatto chi utilizza il proprio profilo sia con Delta Chat che con app non Autocrypt (ad esempio webmail), è meglio configurare la crittografia end-to-end garantita con loro e quindi crea una chat di gruppo crittografata end-to-end garantita con voi due come membri. In questa chat di gruppo tutti i messaggi verranno crittografati end-to-end anche se la chat diretta tra voi due ha a “… inviato un messaggio da un altro dispositivo” avviso.
Il modo migliore per garantire che ogni messaggio sia crittografato end-to-end, e i metadati vengono eliminati il più rapidamente possibile è utilizzare chat con crittografia end-to-end garantita e l’attivazione dei messaggi a scomparsa.
Le chat crittografate end-to-end garantiscono la protezione dagli attacchi MITM e l’attivazione dei “messaggi che scompaiono” elimina i messaggi sul server dopo un tempo configurato dall’utente.
Se non hai bisogno di una copia più longeva dei tuoi messaggi sul server, puoi anche attivare “elimina messaggi dal server”.
No, Delta Chat non supporta Perfect Forward Secrecy (PFS). Ciò significa che se la tua chiave di decrittazione privata Delta Chat viene divulgata, e qualcuno ha raccolto i tuoi precedenti messaggi in transito, sarà in grado di decrittografarli e leggerli utilizzando la chiave di decrittazione trapelata.
Tieni presente, tuttavia, che se qualcuno ottiene le tue chiavi di decrittazione, in genere saranno anche in grado di ricevere i tuoi messaggi, indipendentemente dal fatto che Perfect Forward Secrecy sia attivo o meno. La tipica situazione reale in caso di fuga di chiavi di decrittazione è il sequestro del dispositivo di cui discutiamo nella nostra risposta sui metadati e sul sequestro dei dispositivi.
È possibile che Delta Chat si evolva per supportare Perfect Forward Secrecy, perché OpenPGP è solo un contenitore per messaggi crittografati ma la gestione delle chiavi di crittografia (e quindi la rotazione delle chiavi o “cricchetto”) potrebbero essere organizzati in modo flessibile. Vedi prototipo PFS di Seqouia per gli esperimenti esistenti nella comunità degli implementatori di OpenPGP.
Dipende da cosa è importante per te. Delta Chat non supporta PFS come fa Signal ma fornisce chat crittografate end-to-end garantite che sono sicuri contro server compromessi o reti danneggiate. Signal e la maggior parte degli altri servizi di messaggistica che supportano PFS non forniscono uno schema pratico per proteggere i gruppi di chat dagli attacchi di rete che sono probabilmente più preoccupanti di un potenziale utente malintenzionato che si impadronisce del tuo telefono e della configurazione di crittografia privata ma in qualche modo non i tuoi messaggi, ma ha un registro completo di tutti messaggi crittografati precedenti.
In ogni caso, la crittografia end-to-end di Delta Chat utilizza un sottoinsieme sicuro di OpenPGP che è stato controllato in modo indipendente sulla sicurezza.
Sì. The best way is to send an Autocrypt Setup Message from the other e-mail client. Look for something like Start Autocrypt Setup Transfer in the settings of the other client and follow the instructions shown there.
In alternativa è possibile importare manualmente la chiave in “Impostazioni -> Avanzate -> Gestisci Chiavi -> Importa Chiavi Segrete”. Attenzione: assicurarsi che la chiave non sia protetta da password oppure rimuovere prima la password.
Se non hai una chiave o non sai nemmeno che ne avrai bisogno - non preoccuparti: Delta Chat genera le chiavi secondo necessità, non devi premere un pulsante per ottenerle.
Con molta probabilità, il problema sta nel fatto che la tua chiave è cifata e/o usa una password. Queste chiavi non sono supportate da Delta Chat. Rimuovi la cifratura e la password e prova ad importarla nuovamente.
Un altro errore comune è avere la fine del file sbagliata. Utilizza il formato corazzato ASCII e l’estensione del file “.asc”.
Delta Chat supporta i formati di chiave privata OpenPGP comuni, tuttavia, è improbabile che le chiavi private di tutte le fonti siano completamente supportate. Questo non è l’obiettivo principale di Delta Chat. In effetti, la maggior parte dei nuovi utenti non avrà alcuna chiave prima di utilizzare Delta Chat. Tuttavia, cerchiamo di supportare le chiavi private dal maggior numero possibile di fonti.
La rimozione della password dalla chiave privata dipenderà dal software che usi per gestire le tue chiavi PGP. Con Enigmail puoi impostare la tua password su un valore vuoto nella finestra Gestione chiavi. Con GnuPG puoi impostarla tramite la linea di comando. Per altri programmi, dovresti essere in grado di trovare una soluzione online.
Il progetto Delta Chat è stato sottoposto a quattro controlli di sicurezza indipendenti e un’analisi di sicurezza indipendente, dal più recente al più vecchio:
Marzo 2024, abbiamo ricevuto un’analisi approfondita della sicurezza dalla Crittografia Applicata gruppo di ricerca dell’ETH di Zurigo e ha affrontato tutte le questioni sollevate. Consulta il nostro post sul blog su Rafforzamento della crittografia end-to-end garantita per informazioni più dettagliate e Analisi crittografica di Delta Chat articolo di ricerca pubblicato successivamente.
A partire dal 2023, abbiamo risolto i problemi di sicurezza e privacy con il servizio “web app condivise in una chat”, relativa ai guasti del sandboxing soprattutto con Chromium. Successivamente abbiamo ottenuto una sicurezza indipendente audit da Cure53 e tutti i problemi rilevati sono stati risolti nella serie di app 1.36 rilasciata nell’aprile 2023. Vedi qui per la storia completa sulla sicurezza end-to-end nel web.
A partire dal 2023, Cure53 ha analizzato sia la crittografia del trasporto delle Connessioni di rete di Delta Chat e una configurazione del server di posta riproducibile come consigliato su questo sito. Puoi leggere ulteriori informazioni sull’audit sul nostro blog o leggere il rapporto completo qui.
Nel 2020, Include Security ha analizzato il Delta Chat’s Rust core, IMAP, SMTP e TLS librerie. Non ha rilevato problemi critici o di elevata gravità. Il rapporto ha sollevato alcuni punti deboli di media gravità: da soli non rappresentano una minaccia per gli utenti di Delta Chat perché dipendono dall’ambiente in cui viene utilizzato Delta Chat. Per motivi di usabilità e compatibilità, non possiamo mitigarli tutti e ha deciso di fornire consigli sulla sicurezza agli utenti minacciati. Puoi leggere il rapporto completo qui.
Nel 2019, Include Security ha analizzato le librerie PGP e RSA di Delta Chat. Non ha riscontrato criticità, ma due problemi di elevata gravità che abbiamo successivamente risolto. Ne sono emersi anche uno di media gravità e alcuni problemi meno gravi, ma non c’era modo di sfruttare queste vulnerabilità nell’implementazione di Delta Chat. Alcuni di essi sono stati comunque corretti dopo la conclusione dell’audit. Puoi leggere il rapporto completo qui.
Sì. Delta Chat 1.36 comes with a new, experimental function for using the same profile on different devices:
Assicurati che entrambi i dispositivi siano collegati alla stessa rete Wi-Fi o network
Sul primo dispositivo, andare su Impostazioni → Aggiungi Secondo Dispositivo, sbloccare lo schermo se necessario e attendere un attimo fino a quando non viene visualizzato un codice QR
Sul secondo dispositivo, installare Delta Chat
Sul secondo dispositivo, avviare Delta Chat, selezionare Aggiungi Come Secondo Dispositivo e scansionare il codice QR del vecchio dispositivo.
Il trasferimento dovrebbe iniziare dopo pochi secondi e durante il trasferimento entrambi i dispositivi mostreranno il progresso. Attendere il termine del trasferimento su entrambi i dispositivi.
A differenza di molti altri messengers, dopo un trasferimento riuscito, entrambi i dispositivi sono completamente indipendenti. Un dispositivo non è necessario perché l’altro funzioni.
Verificare che entrambi i dispositivi siano nella stessa rete o Wi-Fi.
Su Windows, vai su Pannello di controllo / Rete e Internet e assicurati che Rete Privata sia selezionata come “Tipo di profilo di rete” (dopo il trasferimento è possibile ripristinare il valore originale)
Su iOS, assicurati che l’accesso a “Impostazioni di Sistema / App / Delta Chat / Rete locale” sia concesso
Su macOS, abilita “Impostazioni di Sistema / Privacy & Sicurezza / Rete locale / Delta Chat”
Il sistema potrebbe avere un “personal firewall”, che è noto per causare problemi (soprattutto su Windows). Disattivare il firewall personale per Delta Chat su entrambe le estremità e riprovare.
Reti Ospite potrebbero non consentire ai dispositivi di comunicare tra loro. Se possibile, utilizza una rete non ospite.
Assicurarsi che sul dispositivo di destinazione ci sia disponibilità di memoria sufficiente.
Se il trasferimento è iniziato, assicurarsi che i dispositivi rimangano attivi e non si addormentino. Non uscire da Delta Chat. (cerchiamo di far funzionare l’applicazione in background, ma i sistemi tendono a uccidere le applicazioni, purtroppo).
Delta Chat è già connesso sul dispositivo di destinazione? È possibile utilizzare più profili per dispositivo, basta aggiungere un altro profilo
Se si riscontrano ancora problemi o se non si riesce a scansionare un codice QR provate il trasferimento manuale descritto di seguito
Questo metodo è consigliato solo se “Aggiungi Secondo Dispositivo” come descritto sopra non funziona.
In Delta Chat, puoi condividere app webxdc, allegati file con estensione .xdc
.
Possono fare cose molto diverse e rendere Delta Chat davvero
un messenger estensibile.
Siamo molto grati per il feedback su queste funzionalità: vuoi condividere le tue idee? Partecipa al Forum per contribuire. Puoi accedere comodamente tramite Delta Chat e una scansione del codice QR, un altro esperimento piuttosto stabile che eseguiamo a parte (sic!).
https://meet.jit.si/$ROOM
. La variabile “$ROOM” sarà un valore casuale;
in questo modo, avrai una nuova stanza jitsi casuale ogni volta che chiami qualcuno.Questa è un’impostazione sperimentale per alcune persone che stanno sperimentando regole lato server. Non tutti i provider supportano questo, ma con alcuni puoi spostare tutti i messaggi con un’intestazione “Chat-Version” nella cartella DeltaChat. Normalmente, questo verrebbe eseguito dall’app Delta Chat.
Abilitare “Recupera dalla Cartella DeltaChat” ha senso se hai entrambi:
In questo caso, Delta Chat non ha bisogno di guardare la Posta in arrivo ed è sufficiente guardare solo la cartella DeltaChat.
Cambia il tuo indirizzo in “Impostazioni → Avanzate → Password e Profilo” e inserisci la password del tuo nuovo profilo (e se necessario, le impostazioni del server). Riceverai un avviso informativo sul fatto che ti trasferirai ad un nuovo indirizzo. Un ulteriore avviso verrà visualizzato anche nella chat “Messaggi del dispositivo”.
Se possibile, lascia che il tuo vecchio provider e-mail inoltri tutti i messaggi al tuo nuovo indirizzo.
Dì ai tuoi contatti che hai cambiato il tuo indirizzo. Scrivere a chat e gruppi crittografati end-to-end garantiti, farà loro notare automaticamente la tua azione e continueranno a chattare con te utilizzando il tuo nuovo indirizzo.
Tieni presente che Delta Chat non recupererà più i messaggi dal tuo vecchio provider e-mail. Se non hai configurato il tuo provider e-mail per inoltrare i messaggi (passaggio 2.) solo i contatti a cui hai inviato un messaggio in una chat crittografata end-to-end garantita invieranno messaggi al tuo nuovo indirizzo.
Per saperne di più su questi dettagli, leggi il nostro post sul blog it.
A seconda del sistema operativo in uso, potrebbe esserti chiesto di concedere le autorizzazioni all’app. Questo è ciò che fa Delta Chat con queste autorizzazioni:
Come con altri programmi di posta elettronica quali Thunderbird, K9-Mail o Outlook,il programma ha bisogno della password in modo da poterla utilizzare per inviare mail. Naturalmente, la password è memorizzata solo sul tuo dispositivo. La password viene trasmessa solo a il tuo fornitore E-Mail (quando effettui il login), che ha comunque accesso alla tua posta.
Poiché Delta Chat è Open Source, puoi controllare il Codice Sorgente se vuoi verificare che le tue credenziali siano gestite in modo sicuro. Siamo felici dei feedback che rendono l’app più sicura per tutti i nostri utenti.
Per impostazione predefinita, Delta Chat mostra tutte le e-mails.
In “Impostazioni → Avanzate → Mostra E-mail Classiche”, puoi cambiarlo. Hai queste opzioni:
Sì, i messaggi HTML in arrivo sono dotati di un pulsante “Mostra messaggio completo”. I messaggi in uscita utilizzano sempre testo normale.
Delta Chat imposta (e crittografa!) il classico oggetto dell’e-mail automaticamente al nome del gruppo o al nome del mittente.
Quindi, se vuoi impostare tu stesso l’oggetto, ad esempio per un’e-mail formale a un contatto commerciale, puoi creare un gruppo solo con te stesso e il/i destinatario/(i). Imposta il titolo della chat sull’oggetto che desideri, e poi invia la tua email come primo messaggio. Se i destinatari non utilizzano Delta Chat, sembrerà come, un’e-mail formale. Otterrai punti professionalità bonus se imposti un testo della firma.
L’invio di una copia dei tuoi messaggi a te stesso ti assicura di ricevere i tuoi messaggi su tutti i dispositivi. Se disponi di più dispositivi e non lo attivi, vedrai solo i messaggi di altre persone e i messaggi che invii dal dispositivo attuale.
La copia viene inviata alla Posta in arrivo, quindi spostata nella cartella DeltaChat; non è messa nella cartella “Inviata”. Delta Chat non carica mai nulla su Posta Inviata perché questo significherebbe caricare un messaggio due volte (una volta tramite SMTP, e una volta tramite IMAP nella cartella Posta Inviata).
L’impostazione predefinita per “Auto-invia Copia” è “attivato”.
L’unico motivo per cui si vuole guardare la cartella Inviata è se ne stai usando un’altro programma di posta (come Thunderbird) accanto alla tua app Delta Chat e desideri il tuo MUA per partecipare a conversazioni in chat.
Tuttavia, consigliamo di utilizzare il client desktop Delta Chat; puoi scaricarlo su get.delta.chat. L’opzione per guardare la cartella “Inviata” potrebbe scomparire in futuro. È stato introdotto in un momento in cui non c’era nessun client Delta Chat Desktop disponibile su tutte le piattaforme.
Alcune persone usano Delta Chat come un normale client di posta elettronica e desiderano utilizzare la cartella Posta in arrivo per la loro posta, invece della cartella DeltaChat. Se disabiliti “Controlla cartella DeltaChat”, dovresti anche disabilitare “sposta messaggi chat in DeltaChat”. In caso contrario, l’eliminazione dei messaggi o configurazioni multi-dispositivo potrebbero non funzionare correttamente.
Se utilizzi un profilo chat predefinito puoi semplicemente disinstallare l’app. Questo attiverà automaticamente l’eliminazione di tutti i dati del profilo associato sul server chatmail. Per maggiori informazioni, fai riferimento a nine.testrun.org eliminazione-profilo per il server d’inserimento predefinito, o alla rispettiva pagina del server chatmail di 3 parti da te scelto.
Se hai impostato il tuo profilo chat su più dispositivi devi rimuoverlo da tutti i dispositivi.
Se utilizzi più di un profilo, ma non vuoi eliminarli tutti, puoi rimuoverli nel menu di cambio profilo (su Android e iOS) o nella barra laterale con un clic destro (nel client desktop).
I profili su fornitori e-mail classici non verranno eliminati automaticamente; il modo in cui puoi eliminare il tuo profilo dipende dal tuo fornitore e-mail. Non abbiamo alcun controllo sui profili e-mail di tali fornitori, quindi purtroppo non possiamo aiutarti.
Se vuoi continuare a usare un profilo e-mail classico con altre app, ma disinstallare Delta Chat, si consiglia di abbandonare qualsiasi chat di gruppo prima di disinstallare Delta Chat. Altrimenti potresti ricevere messaggi non decifrabili da quelle chat di gruppo.
Delta Chat è disponibile per tutte le piattaforme principali e alcune minori:
Il sito ufficiale, https://delta.chat/download mostra tutte le opzioni in dettaglio
Se non disponibile, utilizzare mirror su https://deltachat.github.io/deltachat-pages
Apri uno dei seguenti app store e cerca “Delta Chat”: Google Play Store, F-Droid, Huawei App Gallery, Amazon App Store, iOS e macOS App Store, Microsoft Store
Controlla il gestore pacchetti delle tue distribuzioni Linux
APK Android sono disponibili anche su https://github.com/deltachat/deltachat-android/releases
Delta Chat non riceve alcun capitale di rischio e non è indebitato e non è sotto pressione per produrre enormi profitti, o per farlo vendere utenti e i loro amici e familiari agli inserzionisti (o peggio). Utilizziamo piuttosto fonti di finanziamento pubblico, così lontane dalle origini dell’UE e degli Stati Uniti, per aiutare i nostri sforzi nell’istigare un ecosistema di messaggistica di chat decentralizzato e diversificato basato sugli sviluppi della comunità Free e Open-Source.
Concretamente, lo sviluppo di Delta Chat è stato finora finanziato da queste fonti, ordinate cronologicamente:
Il progetto UE NEXTLEAP ha finanziato la ricerca e implementazione di gruppi verificati e impostazione di protocolli di contatto nel 2017 e nel 2018 e ha anche contribuito a integrare la crittografia end-to-end tramite Autocrypt.
L’Open Technology Fund ci ha dato una prima sovvenzione 2018/2019 (~$200K) durante la quale abbiamo notevolmente migliorato l’app Android e ha rilasciato una prima versione beta dell’app desktop, e che inoltre ancorato i nostri sviluppi delle funzionalità nella ricerca sulla UX nei contesti dei diritti umani, vedete il nostro [Rapporto Needfinding e UX] conclusivo (https://delta.chat/en/2019-07-19-uxreport). La seconda sovvenzione 2019/2020 (~$300K) ci ha aiutato a farlo rilasciare nelle versioni Delta/iOS, per convertire la nostra libreria principale in Rust, e per fornire nuove funzionalità per tutte le piattaforme.
La fondazione NLnet ha concesso nel 2019/2020 46.000 EUR per completando i collegamenti Rust/Python e avviando un ecosistema Chat-bot.
Nel 2021 abbiamo ricevuto ulteriori finanziamenti dell’UE per due Next-Generation-Internet proposte, in particolare per EPPD - directory di portabilità del provider e-mail (~97K EUR) e AEAP - portabilità dell’indirizzo e-mail (~90K EUR) che ha portato a un migliore supporto multi-profilo, contatti QR-code migliorati e configurazioni di gruppo e molti miglioramenti della rete su tutte le piattaforme.
Dalla fine del 2021 fino a Marzo 2023 abbiamo ricevuto finanziamenti Internet Freedom (500.000 USD) dall’Ufficio per la democrazia, i diritti umani e il lavoro degli Stati Uniti (DRL). Questo finanziamento ha supportato i nostri obiettivi a lungo termine per rendere Delta Chat più utilizzabile e compatibile con un’ampia gamma di server di posta elettronica in tutto il mondo e più resiliente e sicuro in luoghi spesso colpiti dalla censura e dalla chiusura di Internet.
2023-2024 abbiamo completato con successo il progetto Chatmail Sicuro finanziato da OTF, consentendoci di introdurre la crittografia garantita, creando una rete di server di chatmail e fornendo “inserimento immediato” in tutte le app rilasciate da aprile 2024 in poi.
Nel 2023 e nel 2024 siamo stati accettati nel programma Next Generation Internet (NGI) per il nostro lavoro in [webxdc PUSH].(https://nlnet.nl/project/WebXDC-Push/), insieme ai partner di collaborazione che lavorano su webxdc evolve, webxdc XMPP, DeltaTouch e DeltaTauri. Tutti questi progetti sono parzialmente completati o saranno completati all’inizio del 2025.
A volte riceviamo donazioni una tantum da privati. Ad esempio, nel 2021 un generoso individuo ci ha trasferito in banca 4K EUR con l’oggetto “continuate il buon sviluppo!”. 💜 Usiamo questi soldi per finanziare incontri di sviluppo o per sostenere spese ad hoc che non possono essere facilmente previsti o rimborsati da finanziamenti pubblici. Ricevere più donazioni ci aiuta anche a diventare più indipendenti e vitali a lungo termine come comunità di contributori.
Ultimo ma non meno importante, hanno contribuito diversi esperti e appassionati pro-bono e contribuito allo sviluppo di Delta Chat senza ricevere denaro, o solo piccole quantità. Senza di loro, Delta Chat non sarebbe dove è oggi, nemmeno vicino.
Il finanziamento monetario di cui sopra è per lo più organizzato da merlinux GmbH in Friburgo (Germania) ed è distribuito a più di una dozzina di contributori in tutto il mondo.
Consulta Canali contribuzione di Delta Chat sia per le possibilità monetarie che contributive.