Cryptocat, uma alternativa de bate-papo privada criptografada

Experimente Nosso Instrumento Para Eliminar Problemas

Se você não confia em empresas como Google, Microsoft ou Facebook no que diz respeito à comunicação, por exemplo, devido à gravação de suas conversas de chat nessas redes e à possibilidade de esses registros serem disponibilizados a terceiros ou usados ​​para perfis de usuários, você pode preferir uma solução segura.

Nota: Cryptocat foi descontinuado em 2016. Você pode usar um programa de desktop para Windows, Mac ou Linux, ou mude para Cryptodog para o Chrome, que é um fork da extensão original.

Cryptocat

cryptocat

O Cryptocat, disponível como uma extensão do navegador para Firefox, Google Chrome e Safari, pode ser essa alternativa. Provavelmente, a maior diferença em relação aos serviços de comunicação segura existentes é a facilidade de uso com que você pode começar. Em vez de gerar e trocar chaves antes mesmo de começar, basta selecionar o nome de uma sala de chat e um nome de usuário para se conectar.

O serviço cria uma chave de criptografia para você durante a configuração. A sala de chat se parece com todas as outras salas de chat que você possa ter encontrado. Você vê os usuários que se juntaram a ele à direita e as mensagens reais à esquerda. As opções estão disponíveis para bater papo em particular com um usuário selecionado ou publicamente para todo o grupo de usuários.

É um pouco estranho que não exista a opção de proteger uma sala de chat com senha, considerando que qualquer pessoa que adivinhar o nome poderá entrar nela. Embora você veja o novo usuário na lista de usuários, pode acontecer de você não perceber isso a princípio ou ter problemas para localizar o usuário, se houver muitos usuários naquela sala de chat.

Também é necessário observar que, embora o bate-papo seja criptografado, seu endereço IP não é. Os desenvolvedores sugerem o TOR para superar esse problema. Qualquer conexão VPN ou proxy sem vazamento deve ser suficiente.

Os desenvolvedores usaram os seguintes algoritmos e tecnologias para proteger a comunicação entre os usuários:

  • AES-CTR-256 para criptografia e descriptografia
  • Curve25519 para geração de chave pública de curva elíptica
  • SHA-512 para gerar códigos de autenticação de mensagens de 512 bits, segredos compartilhados e impressões digitais de chaves
  • Suporte à criptografia off-the-Record
  • O Cryptocat agora usa o protocolo XMPP-MUC padrão para transporte de mensagens instantâneas multiusuário.

Eu sugiro que você leia as especificações completas do protocolo aqui [pdf] se você estiver interessado na implementação técnica.

Aqui está o vídeo promocional pouco ortodoxo:

Cryptocat é uma solução fácil de usar que não requer configuração inicial, como criação de conta ou troca de chave pública, para funcionar. Os desenvolvedores observam que ainda é um serviço experimental e que deve ser usado com isso em mente.