Condividi · end-to-end
Manda una credenziale senza lasciarla in chat
Cifratura end-to-end vera: il testo viene cifrato qui, sul tuo dispositivo, con AES-256-GCM. Al nostro server arriva solo il risultato cifrato. La chiave resta nel collegamento, dopo il cancelletto, e per come funziona HTTP quella parte dell’indirizzo non viene mai inviata a un server. Come lo verifichiamo.
0 byte
Il contenuto non viene salvato nel browser e non parte finché non premi il bottone.
Aperture
Che cosa vede il nostro server
| Campo | Valore |
|---|---|
| Identificativo | 22 caratteri casuali, senza ordine e senza data dentro |
| Contenuto | un blocco di byte cifrati, indistinguibile da rumore |
| Scadenza | il momento oltre il quale non viene più consegnato |
| Aperture | quante ne sono consentite e quante ne restano |
| Chiave | — non arriva, non è derivabile, non esiste su nessun nostro disco |
| Titolo, mittente, anteprima | — non esistono come campi |
Se qualcuno copiasse il nostro database intero, avrebbe un elenco di blocchi cifrati con chiavi da 256 bit generate a caso e mai trasmesse. Il percorso completo, passo per passo.