Delta Chat is a reliable, decentralized and secure messaging app, available for mobile and desktop platforms.
Delta Chat feels like Whatsapp or Telegram but you can also use and regard it as an e-mail app. You can signup anonymously to a variety of interoperable chatmail servers which are minimal e-mail servers optimized for fast and secure operations. Or you may use classic e-mail servers and an existing e-mail account in which case Delta Chat acts as an e-mail app.
To securely setup contact with others scan an invite QR code or share an invite link. This is required when using a (default) chatmail-based chat profile because chatmail servers reject un-encrypted outgoing messages.
If you create a chat profile with a classic e-mail address you may manually create a contact if you know their e-mail address and then write a message to them even if the recipient is not using Delta Chat.
Anonymous chat profiles with fast, secure and interoperable chatmail servers which offer instant Push Notifications for iOS and Android devices.
Pervasive multi-profile and multi-device support on all platforms.
Interactive web apps in chats for gaming and collaboration
Audited end-to-end encryption safe against network and server attacks.
Free and Open Source software, both app and server side. Built on E-mail and Web Internet Standards, to avoid “yet another standard syndrome (xkcd 927)”
Si. Además del texto sin formato, todos los archivos adjuntos de correo electrónico se muestran como mensajes separados. Los mensajes salientes obtienen archivos adjuntos según sea necesario automáticamente.
Para mejorar el rendimiento, las imágenes se optimizan y se envían en un tamaño más pequeño de forma predeterminada, pero puedes enviarla como un “archivo” para conservar la original.
A profile is a name, a picture and some additional information for encrypting messages. A profile lives on your device(s) only and uses a chatmail or a classic e-mail server to transport messages.
On first installation of Delta Chat a first profile is created.
Later, you can tap your profile image in the upper left corner to Add Profiles or to Switch Profiles.
You may want to use separate profiles for political, family or work related activities, or e. g. for a dedicated “spam-profile” with which you register at websites and platforms that tend to cause unsolicited messages (“spam”) sooner or later.
You may also wish to learn how to use the same profile on multiple devices.
Puede agregar una foto de perfil en su configuración. Si escribe a sus contactos o los agrega a través de un código QR, ellos lo verán automáticamente como su foto de perfil.
Los contactos que no usen Delta Chat no verán la foto de perfil (a menos que instalen Delta Chat :)
Por cuestiones de privacidad, nadie verá su foto de perfil hasta que les escriba un mensaje.
Su foto de perfil no se envía con cada mensaje, pero con la frecuencia suficiente para que sus contactos vuelvan a recibir su foto de perfil, incluso si agregan un nuevo dispositivo.
Yes, you can do so under Settings → Profile → Bio. Your contacts who use Delta Chat will see it when they view your contact details. Moreover, it will appear as a classic e-mail signature.
Usa estas herramientas para organizar tus chats y mantener todo en su lugar:
Chats fijados siempre se mantienen al frente de tu listado. Puedes usarlos para acceder a tus chats preferidos de forma rápida o temporal para no olvidarte de tus cosas.
Chats muteados si no quieres recibir notificaciones de ellos. Chats muteados se mantienen en su lugar e inclusive puedes fijarlos.
Archivar chats si no deseas verlos en tu lista de chats. Los chats archivados siguen siendo accesibles arriba de la lista de chats o a través de la búsqueda.
Cuando un chat archivado recibe un nuevo mensaje, a menos que esté silenciado, saldrá del archivo y volverá a aparecer en tu lista de chats. Los chats silenciados permanecen archivados hasta que los desarchivas manualmente.
Para archivar o fijar un chat, toque prolongadamente (Android), use el menú del chat (Android/Escritorio) o deslícese hacia la izquierda (iOS); para silenciar un chat, use el menú del chat (Android/Escritorio) o el perfil del chat (iOS).
Puedes activar “desaparición de mensajes” en la configuración de un chat, en la parte superior derecha de la ventana de chat, seleccionando un lapso de tiempo entre 1 minuto y 5 semanas.
Hasta que la configuración se desactive nuevamente, La aplicación Delta Chat de cada miembro del chat se encarga de borrar los mensajes después del lapso de tiempo seleccionado. Comienza el lapso de tiempo cuando el receptor ve por primera vez el mensaje en Delta Chat. Los mensajes se eliminan. tanto en cada cuenta de correo electrónico en el servidor, y en la propia aplicación.
Tenga en cuenta que puede confiar en los mensajes que desaparecen sólo mientras confíes en tus compañeros de chat; compañeros de chat maliciosos pueden tomar fotos, o guardar, copiar o reenviar mensajes antes de eliminarlos.
Aparte de eso, si un compañero de chat desinstala Delta Chat, los mensajes no se eliminarán de su cuenta de correo electrónico. Lo más probable es que ya no sean descifrables. (siempre que estuvieran cifrados en primer lugar).
Elimínate de la lista de miembros o elimina todo el chat. Si desea unirse al grupo nuevamente más tarde, pídale a otro miembro del grupo que lo agregue nuevamente.
Como alternativa, también puede “silenciar” a un grupo, lo que significa que recibirá todos los mensajes y aún puede escribir, pero ya no se le notifican nuevos mensajes.
De forma predeterminada, Delta Chat almacena todos los mensajes localmente en su dispositivo. Si por ej. desea ahorrar espacio de almacenamiento en su proveedor de correo, puedes configurar Delta Chat para eliminar automáticamente los mensajes antiguos ya recibidos en el servidor. Aún permanecen en su dispositivo hasta que los elimine allí también.
To turn it on, go to Delete Old Messages → Delete Messages from Server in the “Chats and Media” settings. You can set a timeframe between “At once” and “After 1 year”. All e-mails received by Delta Chat will be deleted from the server after this timeframe.
Tenga en cuenta que si utiliza Delta Chat en más de un dispositivo, debes dejar el mensaje en el servidor con un plazo de tiempo suficiente para que los otros dispositivos también puedan descargarlos.
Push Notifications are sent by Apple and Google “Push services” to a user’s device so that an inactive Delta Chat app can fetch messages in the background and show notifications on a user’s phone if needed.
Push Notifications work with all chatmail servers on
iOS devices, by integrating with Apple Push services.
Android devices, by integrating with the Google FCM Push service, including on devices that use microG instead of proprietary Google code on the phone.
As of May 2024, classic e-mail servers do not support Push Notifications for Delta Chat users.
Yes, Delta Chat automatically uses Push Notifications for chatmail profiles. And no, there is no alternative on Apple’s phones to achieve instant message delivery because Apple devices do not allow Delta Chat to fetch data in the background. Push notifications are automatically activated for iOS users because Delta Chat’s privacy-preserving Push Notification system does not expose data to Apple that it doesn’t already have.
If a “Push Service” is available, Delta Chat enables Push Notifications to achieve instant message delivery for all chatmail users. If you are using a classic e-mail provider instead of chatmail servers, Push Notifications are not available.
In the Delta Chat “Notifications” settings for “Instant delivery” you can change the following settings effecting all chat profiles:
Use Background Connection: If you are not using a Push service, you may disable “battery optimizations” for Delta Chat, allowing it to fetch messages in the background. However, there could be delays from minutes to hours. Some Android vendors even restrict apps completely (see dontkillmyapp.com) and Delta Chat might not show incoming messages until you manually open the app again.
Force Background Connection: This is the fallback option if the previous options are not available or do not achieve “instant delivery”. Enabling it causes a permanent notification on your phone which may sometimes be “minified” with recent Android phones.
Both “Background Connection” options are energy-efficient and safe to try if you experience messages arrive only with long delays.
Delta Chat Push Notification support avoids leakage of private information. It does not leak e-mail, IP address or message content (not even encrypted) to any system involved in the delivery of Push Notifications.
Here is how Delta Chat apps perform Push Notification delivery:
A Delta Chat app obtains a “device token” locally and stores it on the chatmail server.
When a chatmail server receives an e-mail for a Delta Chat user it forwards the “device token” to the central Delta Chat notification proxy.
The central Delta Chat notification proxy forwards the “device token” to the respective Push service (Apple, Google, etc.), without ever knowing the IP or e-mail address of Delta Chat users.
The central Push Service (Apple, Google, etc.) wakes up the Delta Chat app on your device to check for new messages in the background. It does not know about the chatmail or e-mail address of the device it wakes up. The central Apple/Google Push services never see an e-mail address (sender or receiver) and also never see any message content (also not in encrypted forms).
As of May 2024, chatmail servers know about “device tokens” but we plan to encrypt this information to the notification proxy such that the chatmail server never learns the device token.
The central Delta Chat notification proxy is small and fully implemented in Rust and forgets about device-tokens as soon as Apple/Google/etc processed them, usually in a matter of milliseconds.
Resulting from this overall privacy design, even the seizure of a chatmail server, or the full seizure of the central Delta Chat notification proxy would not reveal private information that Push services do not already have.
Delta Chat is a free and open source decentralized messenger with free server choice, but we want users to reliably experience “instant delivery” of messages, like they experience from Whatsapp, Signal or Telegram apps, without asking questions up-front that are more suited to expert users or developers.
Note that Delta Chat has a small and privacy-preserving Push Notification system that achieves “instant delivery” of messages for all chatmail servers including a potential one you might setup yourself without our permission. Welcome to the power of the interoperable and massive chatmail and e-mail system :)
Autocrypt is used for automatically
establishing end-to-end encryption with contacts and group chats.
Autocrypt uses a limited and secure subset of the OpenPGP standard.
End-to-End encrypted messages are marked with a padlock
.
Protocolos de Secure-Join
se utilizan para establecer chats con cifrado de extremo a extremo garantizado
que protege contra ataques de red y servidores comprometidos.
Los chats marcados con una estampilla verde
garantizan mensajes cifrados de extremo a extremo.
Todos los mensajes cifrados de extremo a extremo tienen un candado:
El cifrado de extremo a extremo está garantizado si hay una estampilla verde cerca del nombre del chat:
If you have a second communication channel with your chat partner, like a video chat or a different messenger, you can generate an invite link.
If you are together in person, you can show a QR code to your chat partner.
For Group invitations, tap the chat group title to see its member list, and select “QR Invite code”.
For direct 1:1 chat invitations,
tap the QR Code icon
on the Delta Chat app main screen.
Let your chat partner scan the QR image with their Delta Chat app, or click “Copy” or “Share” to create an invite link and share it with your chat partner.
Now wait while Secure-Join network messages are exchanged between both devices.
Si ambos dispositivos están en línea,
ambas partes eventualmente verán un chat (grupal o directo) con una estampilla verde
junto al título.
Si uno de los dispositivos está sin conexión, las estampillas verdes solo aparecerán más tarde cuando el dispositivo vuelva a estar conectado a Internet y se complete el protocolo de red Secure-Join.
¡Felicitaciones!
Ahora utilizarás automáticamente el cifrado de extremo a extremo garantizado
con este contacto y ambos pueden agregarse mutuamente a grupos con estampilla verde
,
de esta manera se propagará automáticamente el cifrado de extremo a extremo garantizado entre sus miembros.
Títulos de chat con estampillas verdes
significan que todos los mensajes en el chat estarán cifrados de extremo a extremo
y no pueden ser leídos o alterados por servidores de correo electrónico o proveedores de Internet comprometidos.
Unirse a chats grupales con estampillas verdes
difunde de manera segura la información de cifrado de todos (y las estampillas verdes)
de una manera que garantiza el cifrado de extremo a extremo en el grupo y entre los miembros.
Perfiles de contacto con estampillas verdes
significa que el envío de mensajes a un contacto está actualmente garantizado que está cifrado de extremo a extremo.
Cada contacto con estampilla verde hizo un escaneo directo de QR contigo
o fue presentado por otro contacto con estampilla verde.
Las presentaciones ocurren automáticamente al agregar miembros a grupos.
Quien agregue un contacto a un grupo con estampilla verde se convierte en un presentador
para aquellos miembros que aún no conocían al contacto agregado.
En un perfil de contacto, puedes tocar repetidamente el texto “Presentado por …”
hasta llegar al que hizo un escaneo directo de QR contigo.
Ten en cuenta que en un perfil de contacto puedes ver y tocar a las personas que te presentaron a ese contacto, pero puede pasar que no haya una estampilla verde en el título del perfil. Esto generalmente significa que el contacto “envió un mensaje desde otro dispositivo”.
Para obtener una discusión más detallada sobre “cifrado de extremo a extremo garantizado”, por favor consulta los protocolos Secure-Join y lee específicamente sobre “Grupos Verificados”, el término técnico de lo que aquí se llama chats “marcados con una estampilla verde” o “cifrados de extremo a extremo garantizado”.
Tu chat con un contacto perdió el cifrado de extremo a extremo garantizado. La estampilla verde fue eliminada para este chat y contacto cuando veas esta advertencia. Si encuentras sorprendente la repentina pérdida de cifrado de extremo a extremo garantizado para este contacto, ¡no aceptes la advertencia! En su lugar, verifica con tu contacto a través de un segundo canal como una videollamada, otra app de chat o una llamada telefónica, para averiguar qué sucedió.
Si tu contacto realmente causó la caída del cifrado de extremo a extremo garantizado, por favor vea los siguientes párrafos para conocer las razones comunes y sus mitigaciones. Sin embargo, todos los demás chats marcados con una estampilla verde siguen estando cifrados de extremo a extremo garantizado, incluso si el contacto es miembro allí.
Tu contacto está usando Delta Chat en un segundo dispositivo (teléfono o computadora portátil)
Si tienen otro dispositivo con la aplicación Delta Chat en funcionamiento, deben eliminar la cuenta del nuevo dispositivo y agregarla como un segundo dispositivo según se describe aquí. Tan pronto como te envíen un mensaje después, la advertencia desaparecerá y se establecerá el cifrado garantizado con ambos dispositivos de tu contacto.
Tu contacto reinstaló Delta Chat utilizando su antiguo inicio de sesión de cuenta
Si tienen un archivo de respaldo, deben eliminar la cuenta del nuevo dispositivo y en su lugar importar el archivo de respaldo para recrear su cuenta. Tan pronto como te envíen un mensaje después, la advertencia desaparecerá y se restablecerá el cifrado garantizado para este contacto.
Si no tienen un archivo de respaldo, es mejor realizar un escaneo QR con tu compañero de chat para restablecer el cifrado de extremo a extremo garantizado.
Tu contacto envió un correo a través de una interfaz de correo web o otra aplicación de correo electrónico y volverá a usar Delta Chat pronto.
Si estás seguro de que el contacto a veces utiliza webmail, o alguna otra aplicación de correo que carece de cifrado de extremo a extremo, entonces puedes aceptar la advertencia. Tan pronto como tu contacto vuelva a utilizar Delta Chat, el cifrado de extremo a extremo garantizado se restablecerá automáticamente.
Tus contactos dejaron de usar Delta Chat completamente
A veces, mantenerse en contacto es más importante que el cifrado de extremo a extremo. El cifrado de capa de transporte (“Transport Layer Encryption” o TLS) puede proteger de manera significativa la confidencialidad de tus mensajes entre tu dispositivo y el servidor de correo electrónico. Pero sin el cifrado de extremo a extremo, tú y tu contacto están confiando en que el servidor de correo electrónico no lea ni manipule tus mensajes, y que no los entregue a terceros.
En cualquier caso, no puedes hacer mucho más que aceptar la advertencia. Por favor, también elimina el contacto de cualquier grupo activo con estampilla verde que puedas encontrar en “Chats compartidos” en el perfil del contacto. Esto evitará que tu contacto reciba mensajes “ilegibles”.
Si el contacto eliminó Delta Chat debido a un comportamiento defectuoso o indeseable, por favor considera publicar en nuestro foro de soporte para ayudarnos a identificar y solucionar problemas comunes. ¡Gracias!
Yes.
Cuando hablamos de un mensaje “cifrado de extremo a extremo”, siempre nos referimos a que todo el mensaje está cifrado, incluyendo todos los archivos adjuntos y los metadatos de los archivos adjuntos, como los nombres de archivo.
Sí, Delta Chat utiliza un subconjunto seguro de OpenPGP y solo muestra un indicador de seguridad de candado en un mensaje si todo el mensaje está correctamente cifrado y firmado. Por ejemplo, las “firmas desvinculadas” no se consideran seguras.
OpenPGP is not insecure by itself. Most publically discussed OpenPGP security problems actually stem from bad usability or bad implementations of tools or apps (or both). It is particularly important to distinguish between OpenPGP, the IETF encryption standard, and GnuPG (GPG), a command line tool implementing OpenPGP. Many public critiques of OpenPGP actually discuss GnuPG which Delta Chat has never used. Delta Chat rather uses the OpenPGP Rust implementation rPGP, available as an independent “pgp” package, and security-audited in 2019.
We aim, along with other OpenPGP implementors, to further improve security characteristics by implementing the new IETF OpenPGP Crypto-Refresh which was thankfully adopted in summer 2023.
Yes, we are following efforts like MLS or Saltpack but adopting them would mean breaking end-to-end encryption interoperability with all other e-mail apps that typically support OpenPGP encryption. So it would not be a light decision to take and there must be tangible improvements for users.
Delta Chat takes a holistic “usable security” approach and works with a wide range of activist groupings as well as renowned researchers such as TeamUSEC to improve actual user outcomes against security threats. The wire protocol and standard for establishing end-to-end encryption is only one part of “user outcomes”, see also our answers to device-seizure and message-metadata questions.
No, Delta Chat never was vulnerable to EFAIL because its OpenPGP implementation rPGP uses Modification Detection Code when encrypting messages and returns an error if the Modification Detection Code is incorrect.
Delta Chat also never was vulnerable to the “Direct Exfiltration” EFAIL attack
because it only decrypts multipart/encrypted
messages
which contain exactly one encrypted and signed part,
as defined by the Autocrypt Level 1 specification.
Even if your messages are not guaranteed to be end-to-end encrypted, they are still protected from Internet providers like cell or cable companies. However, your and your recipient’s e-mail providers may read, analyze or even modify your messages, including any attachments, if they are not end-to-end encrypted.
Delta Chat by default uses strict TLS encryption which secures connections between your device and your e-mail provider. All of Delta Chat’s TLS-handling has been independently security audited. Moreover, the connection between your and the recipient’s e-mail provider will typically be transport-encrypted as well. If the involved e-mail servers support MTA-STS then transport encryption will be enforced between e-mail providers in which case Delta Chat communications will never be exposed in cleartext to the Internet even if the message was not end-to-end encrypted.
Ten en cuenta que mantener un cifrado de extremo a extremo garantizado sobre el cifrado TLS proporciona seguridad generalizada entre tus dispositivos y los del destinatario. Ni siquiera tu proveedor de correo electrónico o de Internet podrá leer o modificar tus mensajes.
Delta Chat protege la mayoría de los metadatos de los mensajes al colocar la siguiente información en la parte cifrada de extremo a extremo de los mensajes:
Chat-Disposition-Notification-To
)Ephemeral-Timer
)Chat-Group-Member-Removed
, Chat-Group-Member-Added
Secure-Join
header containing secure join commandsLos servidores de correo electrónico no obtienen acceso a estos metadatos protegidos pero sí ven la fecha del mensaje así como el tamaño del mensaje, y, lo que es más importante, las direcciones del remitente y del destinatario. Los servidores de correo electrónico necesitan direcciones de destinatarios para enrutar y entregar mensajes a los dispositivos del destinatario.
Both for protecting against metadata-collecting e-mail servers as well as against the threat of device seizure we recommend to use a chatmail server to create pseudonymous temporary profiles through QR-code scans. Note that Delta Chat apps on all platforms support multiple profiles so you can easily use situation-specific profiles next to your “main” profile with the knowledge that all their data, along with all metadata, will be deleted. Moreover, if a device is seized then contacts using temporary profiles can not be identified easily, as compared to messengers which reveal phone numbers in chat groups which in turn are often associated with legal identities.
Puede verificar manualmente el estado de cifrado de extremo a extremo en el diálogo “Cifrado” (perfil de usuario en Android/iOS o hacer clic derecho en el elemento de lista de chat de un usuario en el escritorio). Delta Chat muestra dos huellas digitales allí. Si las mismas huellas digitales aparecen en su propio dispositivo y en el dispositivo de su contacto, la conexión es segura.
Un pequeño candado en una burbuja de mensaje indica que el mensaje fue correctamente cifrado de extremo a extremo por el remitente dado. Si no hay candado, es probable que el mensaje no esté correctamente cifrado de extremo a extremo, ya que el remitente utiliza una aplicación o interfaz de correo web sin soporte para el cifrado de extremo a extremo.
If a contact uses a non-Autocrypt e-mail app, all messages involving this contact (in a group or 1:1 chat) will not be end-to-end encrypted, and thus not show a “padlock” with messages. Note that even if your contacts use Delta Chat on their account, they might also use a non-Autocrypt e-mail app on that account which then may cause intermittently unencrypted messages. Replying unencrypted to unencrypted messages is mandated by Autocrypt to prevent unreadable messages on the side of your contacts and their non-Autocrypt e-mail app.
Si necesitas un chat cifrado de extremo a extremo de forma segura con un contacto que está utilizando su cuenta tanto con Delta Chat como con aplicaciones no-Autocrypt (por ejemplo, webmail), lo mejor es configurar cifrado de extremo a extremo garantizado con ellos y luego crear un grupo cifrado de extremo a extremo garantizado con ustedes dos como miembros. En este chat de grupo, todos los mensajes estarán cifrados de extremo a extremo, incluso si el chat directo entre ustedes dos tiene una advertencia de “… envió un mensaje desde otro dispositivo”.
La mejor manera de asegurar que cada mensaje esté cifrado de extremo a extremo y que los metadatos se borren lo más rápido posible es utilizando chats con cifrado de extremo a extremo garantizado y activando la desaparición de mensajes.
Los chats con cifrado de extremo a extremo garantizado protegen contra ataques MITM y al activar “mensajes efímeros” se borran los mensajes en el servidor después de un tiempo configurado por el usuario.
Si no necesitas una copia de tus mensajes en el servidor durante más tiempo, también puedes activar “eliminar mensajes del servidor automáticamente”.
No, Delta Chat no soporta Perfect Forward Secrecy (PFS). Esto significa que si se filtra tu clave privada de descifrado de Delta Chat, y alguien ha recopilado tus mensajes previos en tránsito, podrán descifrarlos y leerlos utilizando la clave de descifrado filtrada.
Ten en cuenta, sin embargo, que si alguien obtiene tus claves de descifrado, también podrán obtener tus mensajes, independientemente de si se implementa o no el Perfect Forward Secrecy. La situación típica en el mundo real para las claves de descifrado filtradas es la incautación del dispositivo, que discutimos en nuestra respuesta sobre metadatos e incautación de dispositivos.
It is possible that Delta Chat evolves to support Perfect Forward Secrecy, because OpenPGP is just a container for encrypted messages but encryption key management (and thus key rotation or key “ratcheting”) could be organized in flexible ways. See Seqouia’s PFS prototype for existing experiments in the OpenPGP implementor community.
It depends on what is important to you. Delta Chat does not support PFS like Signal does but it provides guaranteed end-to-end encrypted chats that are safe against compromised servers or corrupted networks. Signal and most other PFS-supporting messengers do not provide a practical scheme for protecting chat groups from network attacks which are arguably more worrysome than a potential attacker who seizes your phone and private encryption setup but somehow not your messages, yet has a full record of all past encrypted messages.
In any case, Delta Chat’s end-to-end encryption uses a secure subset of OpenPGP which has been independently security-audited.
Si. La mejor manera es enviar un Mensaje de Configuración de Autocrypt desde el otro cliente de correo electrónico. Busca algo como Iniciar la Transferencia de la Configuración Autocrypt en la configuración del otro cliente y seguir las instrucciones que se muestren allí.
Alternativamente, puede importar la clave manualmente en “Configuración avanzada / Administrar claves privadas”. Precaución: asegúrese de que la clave no esté protegida por una contraseña o elimine la contraseña de antemano.
Si no tienes una clave o ni siquiera sabes para qué necesitarías una, no te preocupes: Delta Chat genera claves según sea necesario, no tienes que presionar un botón para ello.
La causa más probable es que su clave esté cifrada y/o utilice una contraseña. Delta Chat no admite dichas claves. Puede eliminar el cifrado de la frase de contraseña y la contraseña e intentar importar nuevamente.
Otro error común es tener una extensión de archivo incorrecto.
Utilice el formato blindado ASCII y una extensión de archivo .asc
.
Delta Chat supports common OpenPGP private key formats, however, it is unlikely that private keys from all sources will be fully supported. This is not the main goal of Delta Chat. In fact, the majority of new users will not have any key prior to using Delta Chat. We do, however, try to support private keys from as many sources as possible.
Removing the password from the private key will depend on the software you use to manage your PGP keys. With Enigmail, you can set your password to an empty value in the Key Management window. With GnuPG you can set it via the command line. For other programs, you should be able to find a solution online.
The Delta Chat project underwent four independent security audits and one independent security analysis, from most recent to older:
2024 March, we received a deep security analysis from the Applied Cryptography research group at ETH Zuerich and addressed all raised issues. See our blog post about Hardening Guaranteed End-to-End encryption for more detailed information and the Cryptographic Analysis of Delta Chat research paper published afterwards.
2023 April, we fixed security and privacy issues with the “web apps shared in a chat” feature, related to failures of sandboxing especially with Chromium. We subsequently got an independent security audit from Cure53 and all issues found were fixed in the 1.36 app series released in April 2023. See here for the full background story on end-to-end security in the web.
2023 March, Cure53 analyzed both the transport encryption of Delta Chat’s network connections and a reproducible mail server setup as recommended on this site. You can read more about the audit on our blog or read the full report here.
2020, Include Security analyzed Delta Chat’s Rust core, IMAP, SMTP, and TLS libraries. It did not find any critical or high-severity issues. The report raised a few medium-severity weaknesses - they are no threat to Delta Chat users on their own because they depend on the environment in which Delta Chat is used. For usability and compatibility reasons, we can not mitigate all of them and decided to provide security recommendations to threatened users. You can read the full report here.
2019, Include Security analyzed Delta Chat’s PGP and RSA libraries. It found no critical issues, but two high-severity issues that we subsequently fixed. It also revealed one medium-severity and some less severe issues, but there was no way to exploit these vulnerabilities in the Delta Chat implementation. Some of them we nevertheless fixed since the audit was concluded. You can read the full report here.
Si. Delta Chat 1.36 viene con una nueva funcionalidad experimental que permite usar la misma cuenta en diferentes dispositivos:
Asegurate que ambos dispositivos estén en la misma Wi-Fi o red
On the first device, go to Settings → Add Second Device, unlock the screen if needed and wait a moment until a QR code is shown
En el otro dispositivo, instala Delta Chat
On the second device, start Delta Chat, select Add as Second Device, and scan the QR code from the old device
La transferencia debería comenzar después de unos segundos y durante la transferencia ambos dispositivos mostrarán el progreso. Espere hasta que termine en ambos dispositivos.
A diferencia de muchas otras aplicaciones de mensajería, después de una transferencia exitosa, ambos dispositivos son completamente independientes. No es necesario un dispositivo para que el otro funcione.
Vuelve a verificar que ambos dispositivos estén en la misma Wi-Fi o red
On Windows, go to Control Panel / Network and Internet and make sure, Private Network is selected as “Network profile type” (after transfer, you can change back to the original value)
On iOS, make sure “System Settings / Apps / Delta Chat / Local Network” access is granted
On macOS, enable “System Settings / Privacy & Security / Local Network / Delta Chat”
Your system might have a “personal firewall”, which is known to cause problems (especially on Windows). Disable the personal firewall for Delta Chat on both ends and try again
Guest Networks may not allow devices to communicate with each other. If possible, use a non-guest network.
Asegurate que haya suficiente espacio en el dispositivo destino
If transfer started, make sure, the devices stay active and do not fall asleep. Do not exit Delta Chat. (we try hard to make the app work in background, but systems tend to kill apps, unfortunately)
Delta Chat is already logged in on the destination device? You can use multiple profiles per device, just add another profile
If you still have problems or if you cannot scan a QR code try the manual transfer described below
This method is only recommended if “Add Second Device” as described above does not work.
In Delta Chat, you can share webxdc apps, attachments with an .xdc
file
extension. They can do very different things, and make Delta Chat a truly
extendable messenger.
We are very grateful for feedback on these features - do you want to share your ideas? Join the Forum to contribute. You may conveniently login via Delta Chat and a QR code scan, another rather stable experiment we run on the side (sic!).
https://meet.jit.si/$ROOM
. The $ROOM
variable will be a random value;
this way, you will have a new random jitsi room every time you call someone.Esta es una configuración experimental para algunas personas que están experimentando con reglas del lado del servidor. No todos los proveedores lo admiten, pero con algunos puede mover todos los correos con el encabezado “Chat-Version” a la carpeta DeltaChat. Normalmente, esto lo haría la aplicación Delta Chat.
Enabling “Only Fetch from DeltaChat folder” makes sense if you have both:
En este caso, Delta Chat no necesita monitorear la Bandeja de entrada, y es suficiente con monitorear solo la carpeta DeltaChat.
Change your address in “Settings → Advanced → Password and Account” and enter the password of your new e-mail account (and if necessary, server settings). You will get an information notice about the fact that you are moving to a new address. An additional notice will also show up in your “Device messages” chat.
Si es posible, permite que tu antiguo proveedor de correo electrónico reenvíe todos los mensajes a tu nueva dirección.
Dile a tus contactos que cambiaste tu dirección. Escribir en chats y grupos con cifrado de extremo a extremo garantizado, hará que ellos noten tu cambio automáticamente y seguirán chateando contigo usando tu nueva dirección.
Note that Delta Chat will not retrieve messages anymore from your old e-mail provider. If you didn’t configure your e-mail provider to forward messages (step 2.) only those contacts to whom you sent a message in a guaranteed end-to-end encrypted chat will send messages to your new address.
To learn more about this the details behind this, read our blogpost on it.
Dependiendo del sistema operativo en uso, quizás se te solicite garantizar permisos a la app. Esto es lo que hace Delta Chat con esos permisos:
Al igual que con otros programas de correo electrónico como Thunderbird, K9-Mail o Outlook, el programa necesita la contraseña para que pueda usarla para enviar correos. Por supuesto, la contraseña se almacena solo en su dispositivo. La contraseña solo se transmite a su proveedor de correo electrónico (cuando inicia sesión), que tiene acceso a sus correos de todos modos.
Como Delta Chat es de Código Abierto, puedes investigar el Código Fuente si quieres verificar que tus credenciales son gestionadas de manera segura. Estamos felices de recibir críticas que hagan la aplicación más segura para todos los usuarios.
Por defecto, Delta Chat muestra todos los e-mail
At “Settings → Advanced → Show Classic E-Mails”, you can change this. You have these options:
Sí, los mensajes HTML entrantes vienen con un botón “Mostrar mensaje completo”. Los mensajes salientes siempre usan texto plano.
Delta Chat sets (and encrypts!) the classic e-mail subject automatically to the group name or to the sender name.
So if you want to set the subject yourself, for example for a formal e-mail to a business contact, you can create a group with only yourself and the recipient(s). Set the Chat Title to the Subject you want, and then send your e-mail as the first message. If the recipients don’t use Delta Chat, it will look like a normal, formal e-mail to them. You will get bonus professionalism points if you set a signature text.
Enviar una copia de sus mensajes a usted mismo asegura que recibirá sus propios mensajes en todos los dispositivos. Si tiene varios dispositivos y no habilita esta opción, solo verá los mensajes de otras personas y los mensajes que envíe desde el dispositivo actual.
La copia se envía a la bandeja de entrada y luego se mueve a la carpeta DeltaChat; no se coloca en la carpeta “Enviados”. Delta Chat nunca carga nada en la carpeta Enviados porque esto significaría cargar un mensaje dos veces (una a través de SMTP y otra a través de IMAP en la carpeta Enviados).
The default setting for “Send Copy to Self” is “on”.
La única razón por la que uno quiere ver la carpeta Enviados es si está utilizando otro programa de correo (como Thunderbird) a la vez que su aplicación Delta Chat, y desea que su MUA también participe en conversaciones de chat.
No obstante, recomendamos utilizar el cliente de escritorio Delta Chat; puede descargarlo en get.delta.chat. La opción de observar la carpeta “Enviados” podría desaparecer en el futuro. Se introdujo en un momento en que no había cliente Delta Chat Desktop disponible en todas las plataformas.
Algunas personas usan Delta Chat como un cliente de correo electrónico normal y desean mantener los correos en la bandeja de entrada, en lugar de la carpeta DeltaChat. Si deshabilita “Monitorear carpeta DeltaChat”, también debe deshabilitar “mover automáticamente a la carpeta DeltaChat”. De lo contrario, eliminar mensajes o configuraciones de dispositivos múltiples podría no funcionar correctamente.
If you use a default chat profile you can simply uninstall the app. This will automatically trigger deletion of all associated account data on the chatmail server. For more info, please refer to nine.testrun.org account-deletion for the default onboarding server, or the respective page from your chosen 3rd party chatmail server.
If you have set up your chat profile on multiple devices you need to remove it from all devices.
If you are using more than one account, but don’t want to get rid of all of them, you can remove it in the account switcher menu (on android and iOS), or in the sidebar with a right click (in the desktop client).
Accounts on classic e-mail providers will not be deleted automatically; how you can delete your account depends on your e-mail provider. We don’t have any control over e-mail accounts at those providers, so unfortunately we can’t help you with that.
If you want to continue using a classic e-mail account with other apps, but uninstall Delta Chat, it is recommended to leave any group chat before uninstalling Delta Chat. Otherwise you might receive undecryptable messages from those group chats.
Delta Chat is available for all major and some minor platforms:
The official website, https://delta.chat/download shows all options in detail
If unavailable, use the mirror at https://deltachat.github.io/deltachat-pages
Open one of the following app stores and search for “Delta Chat”: Google Play Store, F-Droid, Huawei App Gallery, Amazon App Store, iOS and macOS App Store, Microsoft Store
Check the package manager of your Linux distributions
Android APKs are also available on https://github.com/deltachat/deltachat-android/releases
Delta Chat does not receive any Venture Capital and is not indebted, and under no pressure to produce huge profits, or to sell users and their friends and family to advertisers (or worse). We rather use public funding sources, so far from EU and US origins, to help our efforts in instigating a decentralized and diverse chat messaging eco-system based on Free and Open-Source community developments.
Concretely, Delta Chat developments have so far been funded from these sources, ordered chronologically:
El proyecto de la UE NEXTLEAP financió la investigación e implementación de grupos verificados y protocolos de contacto en 2017 y 2018 y también ayudó a integrar el cifrado de extremo a extremo a través de Autocrypt.
The Open Technology Fund gave us a first 2018/2019 grant (~$200K) during which we majorly improved the Android app and released a first Desktop app beta version, and which moreover moored our feature developments in UX research in human rights contexts, see our concluding Needfinding and UX report. The second 2019/2020 grant (~$300K) helped us to release Delta/iOS versions, to convert our core library to Rust, and to provide new features for all platforms.
The NLnet foundation granted in 2019/2020 EUR 46K for completing Rust/Python bindings and instigating a Chat-bot eco-system.
In 2021 we received further EU funding for two Next-Generation-Internet proposals, namely for EPPD - e-mail provider portability directory (~97K EUR) and AEAP - email address porting (~90K EUR) which resulted in better multi-profile support, improved QR-code contact and group setups and many networking improvements on all platforms.
From End 2021 till March 2023 we received Internet Freedom funding (500K USD) from the U.S. Bureau of Democracy, Human Rights and Labor (DRL). This funding supported our long-running goals to make Delta Chat more usable and compatible with a wide range of e-mail servers world-wide, and more resilient and secure in places often affected by internet censorship and shutdowns.
2023-2024 we successfully completed the OTF-funded Secure Chatmail project, allowing us to introduce guaranteed encryption, creating a chatmail server network and providing “instant onboarding” in all apps released from April 2024 on.
In 2023 and 2024 we got accepted in the Next Generation Internet (NGI) program for our work in webxdc PUSH, along with collaboration partners working on webxdc evolve, webxdc XMPP, DeltaTouch and DeltaTauri. All of these projects are partially completed or to be completed in early 2025.
Sometimes we receive one-time donations from private individuals. For example, in 2021 a generous individual bank-wired us 4K EUR with the subject “keep up the good developments!”. 💜 We use such money to fund development gatherings or to care for ad-hoc expenses that can not easily be predicted for, or reimbursed from, public funding grants. Receiving more donations also helps us to become more independent and long-term viable as a contributor community.
Por último, pero no por ello menos importante, varios expertos pro-bono y entusiastas contribuyeron y contribuyen a los desarrollos de Delta Chat sin recibir dinero, o sólo pequeñas cantidades. Sin ellos, Delta Chat no estaría donde está hoy, ni siquiera cerca.
La financiación monetaria mencionada anteriormente es principalmente organizada por merlinux GmbH en Freiburg (Alemania), y se distribuye a más de una docena de colaboradores en todo el mundo.
Por favor, consulta Canales de contribución de Delta Chat para conocer las posibilidades de contribución tanto monetarias como otras.