Cryptocat, uma alternativa de bate-papo privada criptografada
- Categoria: Raposa De Fogo
Se você não confia em empresas como Google, Microsoft ou Facebook no que diz respeito à comunicação, por exemplo, devido à gravação de suas conversas de chat nessas redes e à possibilidade de esses registros serem disponibilizados a terceiros ou usados para perfis de usuários, você pode preferir uma solução segura.
Nota: Cryptocat foi descontinuado em 2016. Você pode usar um programa de desktop para Windows, Mac ou Linux, ou mude para Cryptodog para o Chrome, que é um fork da extensão original.
Cryptocat
O Cryptocat, disponível como uma extensão do navegador para Firefox, Google Chrome e Safari, pode ser essa alternativa. Provavelmente, a maior diferença em relação aos serviços de comunicação segura existentes é a facilidade de uso com que você pode começar. Em vez de gerar e trocar chaves antes mesmo de começar, basta selecionar o nome de uma sala de chat e um nome de usuário para se conectar.
O serviço cria uma chave de criptografia para você durante a configuração. A sala de chat se parece com todas as outras salas de chat que você possa ter encontrado. Você vê os usuários que se juntaram a ele à direita e as mensagens reais à esquerda. As opções estão disponíveis para bater papo em particular com um usuário selecionado ou publicamente para todo o grupo de usuários.
É um pouco estranho que não exista a opção de proteger uma sala de chat com senha, considerando que qualquer pessoa que adivinhar o nome poderá entrar nela. Embora você veja o novo usuário na lista de usuários, pode acontecer de você não perceber isso a princípio ou ter problemas para localizar o usuário, se houver muitos usuários naquela sala de chat.
Também é necessário observar que, embora o bate-papo seja criptografado, seu endereço IP não é. Os desenvolvedores sugerem o TOR para superar esse problema. Qualquer conexão VPN ou proxy sem vazamento deve ser suficiente.
Os desenvolvedores usaram os seguintes algoritmos e tecnologias para proteger a comunicação entre os usuários:
- AES-CTR-256 para criptografia e descriptografia
- Curve25519 para geração de chave pública de curva elíptica
- SHA-512 para gerar códigos de autenticação de mensagens de 512 bits, segredos compartilhados e impressões digitais de chaves
- Suporte à criptografia off-the-Record
- O Cryptocat agora usa o protocolo XMPP-MUC padrão para transporte de mensagens instantâneas multiusuário.
Eu sugiro que você leia as especificações completas do protocolo aqui [pdf] se você estiver interessado na implementação técnica.
Aqui está o vídeo promocional pouco ortodoxo:
Cryptocat é uma solução fácil de usar que não requer configuração inicial, como criação de conta ou troca de chave pública, para funcionar. Os desenvolvedores observam que ainda é um serviço experimental e que deve ser usado com isso em mente.