Zaszyfrowany Czat

Szybki przewodnik

Do czego służy

Prywatny pokój na tekst, pliki i opcjonalne rozmowy audio/wideo. Bez kont. Ludzie spotykają się po nazwie pokoju; hasło mocno utrudnia wejście przez zgadywanie.

Wiadomości

Każda wiadomość (i wskaźnik pisania) jest szyfrowana w przeglądarce AES-GCM, zanim trafi do relay’a czasu rzeczywistego. Relay widzi tylko ciphertext i minimalne metadane (id pokoju, obecność, id/czas wiadomości). Serwery nie trzymają historii wiadomości.

Rozmowy

Sygnalizacja rozmowy (offer, answer, ICE) jest szyfrowana jak chat. Live audio/wideo idzie WebRTC tylko przez TURN, by ukryć IP. Medium chroni DTLS-SRTP między uczestnikami — TURN przekazuje zaszyfrowane pakiety, nie jasną mowę ani obraz.

Pliki

Pliki najpierw szyfruje AES-GCM w przeglądarce. Preferowany upload to first-party storage (upload.encrypt.click). Gdy padnie, ciphertext idzie tylko do własnego API encrypt.click, które serwerowo relay’uje go na zapasowe hosty — przeglądarka nie gada z tymi trzecimi stronami bezpośrednio. Link i nazwa jadą w zaszyfrowanej wiadomości czatu.

Dlaczego jest bezpieczne

Plaintext tekstu, treść rozmowy i bajty plików mają zostać po stronie klientów albo end-to-end zaszyfrowane. Relaye i hosty uploadu powinny widzieć tylko ciphertext tych payloadów.

Uwaga

Bez hasła klucz pochodzi z nazwy pokoju — kto ją odgadnie, odszyfruje. Relay nadal widzi, że jesteś online, i kiedy ruszają zaszyfrowane blob’y. Gdy first-party upload padnie, zapasowe hosty dostają ciphertext (rozmiar/timing) przez nasz serwer, nie bezpośredni upload z przeglądarki. Do wrażliwych rzeczy używaj silnego hasła.

Wprowadź nazwę pokoju, opcjonalnie dodaj hasło i wybierz lokalną historię uczestników albo znikające wiadomości.

Osoby, które wpiszą tę samą nazwę, trafią do wspólnego pokoju. Nazwa nie jest poufna; dodaj hasło, aby lepiej chronić prywatność.

Bez hasła klucz jest wyprowadzany z nazwy pokoju. Takie rozwiązanie łatwiej udostępnić, ale jest słabsze niż własne hasło.

Jak to działa

1 Wprowadź nazwę pokoju. Dodaj hasło, jeśli chcesz silniejsze szyfrowanie niż dostęp tylko po nazwie.
2 Wybierz lokalną historię uczestników albo ustaw znikanie wiadomości po 10 lub 5 sekundach.
3 Udostępnij link do pokoju. Jeśli pokój ma hasło, przekaż je osobnym kanałem.