Skip to content
Segurança

Como o Nsibi protege uma conversa

As conversas são encriptadas ponta a ponta com o protocolo Signal. As chaves são criadas no seu telemóvel e nunca saem dele, por isso a cópia que transportamos é uma que não conseguimos abrir.

As chaves são criadas no seu telemóvel

O Nsibi usa o Double Ratchet, o mesmo desenho por trás do Signal, através de uma implementação Rust auditada. O seu dispositivo gera as próprias chaves no primeiro arranque e publica apenas as metades públicas. Nada que consiga abrir uma mensagem é alguma vez enviado.

O servidor transporta mensagens seladas

Uma mensagem chega aos nossos servidores já bloqueada e é guardada assim. Podemos encaminhá-la, mantê-la até o seu telemóvel estar online e contá-la, mas em momento algum a podemos ler. Nem quem chegue ao servidor.

As chamadas também são encriptadas

Uma chamada a dois passa diretamente entre telemóveis. Uma chamada de grupo é retransmitida por um servidor que encaminha imagens que não consegue descodificar, porque são encriptadas antes de saírem de quem liga.

O que está coberto

Encriptado ponta a ponta por omissão

Não há definição para encontrar nem nada para ligar. Cada conversa a dois ou em grupo é encriptada desde a primeira mensagem.

Mensagens de texto e de voz

Selados no seu dispositivo e abertos apenas nos dispositivos a que os enviou.

Fotos, vídeos e documentos

Um ficheiro é encriptado antes de ser enviado, e a chave que o abre viaja dentro da mensagem encriptada e não com o ficheiro.

Chamadas de áudio e vídeo

Encriptadas ponta a ponta, a dois e em grupo, para áudio e vídeo.

Partilha de localização e contactos

Um local ou cartão de contacto partilhado é uma mensagem de conversa vulgar, por isso é protegido tal como o resto.

A sua cópia

Uma cópia de segurança é encriptada com uma chave que só você tem. Guardamos um bloco que não conseguimos abrir, e não o podemos recuperar se perder a chave. É esse o objetivo.

As suas notificações

O texto no ecrã bloqueado é desencriptado no seu telemóvel, pelo seu telemóvel. A notificação que enviamos não leva nenhuma mensagem legível.

Com franqueza

O que não é encriptado

A encriptação cobre as suas conversas. Não cobre tudo na aplicação, e preferimos dizê-lo aqui do que deixá-lo assumir o contrário.

  • Publicações, comentários e estados

    Tudo o que publica num feed ou como estado é legível pelos nossos servidores. Tem de ser: ordenação, pesquisa, moderação e controlo de quem pode ver precisam do conteúdo. Trate uma publicação como pública mesmo com público limitado.

  • Com quem fala, e quando

    Para entregar uma mensagem temos de tratar a quem se destina e quando foi enviada, por alto. Guardamos o mínimo que conseguimos, e nunca o conteúdo do que disse.

  • O seu número de telemóvel

    A sua conta é o seu número, por isso guardamo-lo. A sua lista de contactos não é enviada: o telemóvel gera um hash de cada número e pergunta-nos apenas se há correspondência.

Verifique você mesmo

Não tem de acreditar só na nossa palavra

Cada conversa tem um número de segurança que ambos podem comparar. Se corresponder, ninguém está no meio. Se alguém reinstalar ou mudar de telemóvel, o número muda e pode verificar de novo.