Stworzyłem SECRET prywatny komunikator bez numeru telefonu i imienia

Po wielu miesiącach pracy uruchomiłem publicznie SECRET prywatny komunikator na Androida. Zamiast numeru telefonu użytkownik otrzymuje własny SECRET ID. Aplikacja obsługuje szyfrowane wiadomości, zdjęcia i wiadomości głosowe. Publiczna wersja Preview jest już dostępna na secretapp.pl.
z- 131
- #
- #
- #
- #
- #
- #
Projekt jest polski, backend i aplikację rozwijam sam. Jeśli ktoś ma pytania techniczne dotyczące działania, prywatności albo architektury, chętnie odpowiem tutaj.
Treść została ukryta...
Treść została ukryta...
Treść została ukryta...
Treść została ukryta...
Treść została ukryta...
Treść została ukryta...
Treść została ukryta...
Treść została ukryta...
Treść została ukryta...
Treść została ukryta...
Treść została ukryta...
Treść została ukryta...
Treść została ukryta...
Wersja przez przeglądarkę jest możliwa, ale nie chcę jej robić na szybko, jeśli miałaby pogorszyć sposób przechowywania kluczy albo E2EE.
Treść została ukryta...
Treść została ukryta...
Treść została ukryta...
Treść została ukryta...
Treść została ukryta...
Ale sam pomysł z przyciskiem „utwórz nową tożsamość” jest sensowny. Da się to zrobić bez reinstalacji, tylko reset musi poprawnie usunąć stare klucze, kontakty i lokalne dane, żeby nie zostało pół starej tożsamości.
Przełączanie kilku tożsamości to już większa funkcja. Na razie wolę najpierw domknąć podstawy i bezpieczeństwo, zamiast dokładać wszystko naraz.
Całej aplikacji nie otwieram, ale część techniczna będzie publiczna, m.in. dokumentacja architektury i bezpieczeństwa, a z czasem również wybrane elementy jako open source. Chcę, żeby zaufanie nie opierało się tylko na moim słowie.
Treść została ukryta...
Treść została ukryta...
https://github.com/secretapp-pl/secret-security
Jest tam FAQ, model zagrożeń, informacje o metadanych, retencji, podpisie i weryfikacji APK.
https://github.com/secretapp-pl/secret-security
Jest tam FAQ, model zagrożeń, informacje o metadanych, retencji, podpisie i weryfikacji APK.
https://github.com/secretapp-pl/secret-security
Jest tam FAQ, model zagrożeń, informacje o metadanych, retencji, podpisie i weryfikacji APK.
https://github.com/secretapp-pl/secret-security
Jest tam FAQ, model zagrożeń, informacje o metadanych, retencji, podpisie i weryfikacji APK.
https://github.com/secretapp-pl/secret-security
Jest tam FAQ, model zagrożeń, informacje o metadanych, retencji, podpisie i weryfikacji APK.
Treść została ukryta...
Treść została ukryta...
Treść została ukryta...
Treść została ukryta...
Treść została ukryta...
Treść została ukryta...
Treść została ukryta...
Treść została ukryta...
Treść została ukryta...
Treść została ukryta...
źródło: Photo 1
Pobierz@Quassar: Nie planuję publikować całego kodu SECRET, więc oficjalny F-Droid raczej odpada. Chcę za to publikować dokumentację techniczną, model zagrożeń i wybrane elementy projektu, żeby część rzeczy dało się niezależnie zweryfikować.
Treść została ukryta...