Cryptocat - šifrovaná alternativa soukromého chatu
- Kategorie: Firefox
Pokud nedůvěřujete společnostem, jako je Google, Microsoft nebo Facebook, pokud jde o komunikaci, například kvůli nahrávání vašich chatových konverzací v uvedených sítích a možnosti, že tyto záznamy budou zpřístupněny třetím stranám nebo použity k profilování uživatelů, můžete raději zabezpečené řešení.
Poznámka: Kryptocat byl ukončen v roce 2016. Můžete použít a desktopový program pro Windows, Mac nebo Linux, nebo přepněte na Cryptodog pro Chrome, což je vidlička původního rozšíření.
Kryptocat
Cryptocat, dostupný jako rozšíření prohlížeče pro Firefox, Google Chrome a Safari, může být tou alternativou. Pravděpodobně největším rozdílem oproti stávajícím zabezpečeným komunikačním službám je snadné použití, se kterým můžete začít. Namísto toho, abyste museli začít generovat a vyměňovat klíče, stačí vybrat název chatovací místnosti a uživatelské jméno, které chcete připojit.
Během instalace pro vás služba vytvoří šifrovací klíč. Chatovací místnost vypadá jako všechny ostatní chatovací místnosti, na které jste narazili. Uvidíte uživatele, kteří se k němu připojili, a skutečné zprávy vlevo. Možnosti jsou k dispozici buď pro soukromou konverzaci s vybraným uživatelem, nebo veřejně pro celou skupinu uživatelů.
Je to trochu divné, že neexistuje žádná možnost chránit chatovací místnost heslem, protože uvážíme, že do něj může vstoupit kdokoli, kdo hádá jméno. I když byste pak nového uživatele viděli v seznamu uživatelů, může se stát, že si to nejprve přehlédnete, nebo máte potíže s jeho vyhledáním, pokud je v této chatovací místnosti mnoho uživatelů.
Je třeba také poznamenat, že zatímco je chat šifrovaný, vaše IP adresa není. Vývojáři navrhují, aby TOR tento problém překonal. Přesto by mělo stačit jakékoli nepřetržité připojení VPN nebo proxy.
Vývojáři používají k zajištění komunikace mezi uživateli následující algoritmy a technologie:
- AES-CTR-256 pro šifrování a dešifrování
- Curve25519 pro generování veřejného klíče Elliptic Curve
- SHA-512 pro generování 512bitových ověřovacích kódů zpráv, sdílených tajemství a otisků prstů klíčů
- Podpora šifrování mimo záznam
- Cryptocat nyní používá standardní protokol XMPP-MUC pro víceuživatelský přenos okamžitých zpráv.
Doporučuji, abyste si přečetli úplnou specifikaci protokolu zde [pdf], pokud máte zájem o technickou implementaci.
Zde je poměrně neortodoxní promo video:
Cryptocat je snadno použitelné řešení, které nevyžaduje žádné počáteční nastavení, jako je vytvoření účtu nebo výměna veřejného klíče, aby fungoval. Vývojáři berou na vědomí, že se stále jedná o experimentální službu a že by měla být používána s tímto vědomím.