Dead Drop er en sikker, privat og metadata-fri kommunikationsplatform, designet til at fungere overalt i verden.
--
Sådan fungerer det:
Din enhed genererer nye unikke kryptografiske nøgler, der bruges til sikkert at kommunikere med hver enkelt person, du møder.
For at kommunikere skal I møde en anden bruger ansigt til ansigt og bekræfte hinandens identitet. Derefter skal I scanne hinandens aztekiske kode for at udveksle offentlige nøgler og tilføje hinanden til jeres respektive kontaktlister. Denne ansigt-til-ansigt-verifikation forhindrer personefterligningsangreb og sikrer, at I kommunikerer med den, I har til hensigt at kommunikere med.
Når I er føjet til hinandens kontaktlister, kan I sikkert sende beskeder og ringe hvor som helst.
Af hensyn til dit privatliv og din sikkerhed kan du kun modtage beskeder eller opkald fra brugere, der er på din kontaktliste, eller fra brugere i grupper, du er blevet føjet til. Hvis du ikke er i besiddelse af en offentlig nøgle til en bestemt bruger, kan du ikke modtage deres beskeder eller opkaldsanmodninger, hvilket eliminerer ukendt spam og/eller ondsindede beskeder.
Dead Drop giver dig mulighed for at lave gruppechats med mulighed for at sende anonyme beskeder med andre ved hjælp af hurtigt roterende identitetsnøgler og ingen metadataopbevaring.
Bekymret, hvis du taler på en privat linje? Dead Drops krypterede opkald deler, om de andre brugere i et opkald bruger deres højttalertelefon eller andre Bluetooth-enheder, så du kan tale i fortrolighed!
Nyd kommunikation sikkert i din egen private gruppe af betroede kontakter ved at udveksle nøgler personligt!
---
Kryptografi og privatlivsoplysninger:
- Appen bruger X25519-nøgler til din egen identitet.
- En autentificeret HPKE-ratchet bruges til at generere en unik symmetrisk basisnøgle efter hver frem-og-tilbage-meddelelsesudveksling via X25519, med SHA256 som en indkapslingsmekanisme og SHA512 HKDF til nøgleafledning.
- Symmetriske nøgler er ratcheteret ved hjælp af en SHA512 HKDF, hvilket sikrer, at hver besked sendes med unikke nøgler.
- Ved hver beskedudveksling opdateres din offentlige basisnøgle, der danner din identitet, hvilket giver ultimativ anonymitet mellem enheder.
- Dobbelt-spærremekanismen giver perfekt fremadrettet hemmeligholdelse og sikkerhed efter kompromittering til alle samtaler på Dead Drop.
- Beskeder og opkald er end-to-end-krypteret ved hjælp af ChaCha20-Poly1305 AEAD-krypteringen.
- Dead Drop har ingen viden om, hvem du kommunikerer med, eller hvad der sendes mellem enheder.
- Dead Drops servere fungerer som en Dead Drop-lokation, hvor dine krypterede beskeder kan efterlades til den anden enhed, så de kan hente dem inden for 30 dage. Når beskeden eller den vedhæftede fil er hentet, slettes den fra vores servere uden logfiler. Hvis en besked eller vedhæftet fil ikke hentes inden for 30 dage, slettes den permanent uden spor.
- Du kan tilføjes til grupper med personer, der ikke er på din kontaktliste, men kun af betroede personer på din kontaktliste.
- Notifikationer, der leveres til Apple Push Notification eller Firebase Cloud Messaging-tjenester, indeholder ingen private eller identificerbare oplysninger om, hvem din notifikation er fra, eller hvad den handler om.
- Alle oplysninger gemmes på din enhed med en unik kryptografisk nøgle, der er beskyttet af din enheds sikre enklave.