Delta Chat — надежное, децентрализованное и безопасное приложение для обмена сообщениями, доступное для мобильных и настольных платформ.
Delta Chat напоминает Whatsapp или Telegram, но его можно использовать и как приложение электронной почты. Вы можете анонимно зарегистрироваться на различных совместимых с chatmail серверах, которые представляют собой минимальные почтовые серверы, оптимизированные для быстрой и безопасной работы. Или вы можете использовать обычные почтовые серверы и существующий почтовый аккаунт, в этом случае Delta Chat работает как приложение электронной почты.
Чтобы безопасно настроить связь с другими, отсканируйте QR-код приглашения или поделитесь ссылкой-приглашением. Это необходимо при использовании профиля чата на основе почты chatmail (по умолчанию), потому что серверы chatmail отклоняют незашифрованные исходящие сообщения.
Если вы создаёте профиль чата с обычным адресом электронной почты, вы можете создать контакт вручную, если знаете его адрес электронной почты, и затем отправить ему сообщение, даже если получатель не является пользователем Delta Chat.
Анонимные профили чата с быстрыми, безопасными и совместимыми серверами chatmail которые предлагают мгновенные Push-уведомления для устройств iOS и Android.
Всесторонняя поддержка многопрофильности и нескольких устройств на всех платформах.
Интерактивные веб-приложения в чатах для игр и совместной работы.
Проверенное сквозное шифрование защищает от сетевых и серверных атак.
Бесплатное программное обеспечение с открытым исходным кодом, как на стороне приложения, так и на стороне сервера. Разработано на основе стандартов электронной почты и интернета, чтобы избежать “синдрома нового стандарта (xkcd 927)”
Если сообщение поступает от неизвестного контакта, оно отображается как запрос.
— Нужно принять запрос, прежде чем ответить.
— Вы также можете удалить его, если не хотите общаться с этим человеком.
Да. Изображения, видео, файлы, голосовые сообщения и т.д. обрабатываются как обычно.
Для лучшей производительности изображения по умолчанию оптимизируются и отправляются в меньшем размере, но вы можете отправить их как “файл”, чтобы сохранить оригинал.
Профиль — это имя, изображение и некоторая дополнительная информация для шифрования сообщений. Профиль существует только на вашем устройстве(ах) и использует серверы chatmail или обычные серверы электронной почты для передачи сообщений.
При первой установке Delta Chat создаётся первый профиль.
Позже, вы можете нажать на изображение вашего профиля в верхнем левом углу, чтобы Добавить профили или Сменить профили.
Возможно, вы захотите использовать отдельные профили для политической, семейной или профессиональной деятельности или например, для специального “спам-профиля”, с помощью которого вы регистрируетесь на веб-сайтах и платформах, которые рано или поздно приводят к появлению нежелательных сообщений (“спама”).
Вы также можете изучить как использовать один и тот же профиль на нескольких устройствах.
Вы можете добавить изображение профиля в настройках. Если вы пишете своим контактам или добавляете их с помощью QR-кода, они автоматически видят его как изображение вашего профиля.
Контакты, которые не используют Delta Chat не видят изображение вашего профиля (однако, конечно, они могут установить Delta Chat :)
По соображениям конфиденциальности, никто не увидит изображение вашего профиля, пока вы не напишете им сообщение.
Изображение вашего профиля не отправляется с каждым сообщением, но достаточно регулярно, чтобы ваши контакты снова его получили, даже если они добавят новое устройство.
Да, вы можете сделать это в разделе Настройки → Профиль → О себе. Ваши контакты, которые используют Delta Chat, увидят её, когда они будут просматривать ваши контактные данные. Кроме того, она будет отображаться как подпись в обычной электронной почте.
Используйте эти инструменты, чтобы организовать чаты и поддерживать порядок во всём:
Закрепленные чаты всегда находятся наверху списка чатов. Вы можете использовать их чтобы быстро получать доступ к вашим любимым чатам или чтобы не забыть о важных вещах.
Отключить уведомления в чатах необходимо, если вы не хотите получать уведомления от них. Чаты с отключенными уведомлениями остаются на месте, и вы также можете закрепить такой чат.
Отправить в архив необходимо, если вы не хотите больше видеть их в списке чатов. Архивные чаты остаются доступными над списком чатов или через поиск.
Когда в чат, находящийся в архиве, приходит новое сообщение, если не включена опция Отключить уведомления, он Возвращается из архива в ваш список чатов. Чаты с Отключенными уведомлениями остаются в архиве до тех пор, пока вы не разархивируете их вручную.
Чтобы использовать функции, нажмите долгим нажатием или щелкните правой кнопкой мыши по чату в списке чатов.
Сохраненные сообщения - это чат, который можно использовать, чтобы легко запоминать и находить сообщения.
В любом чате нажмите и удерживайте или щелкните правой кнопкой мыши на сообщении и выберите Сохранить
Сохраненные сообщения отмечаются символом
рядом с меткой времени
Затем, зайдите в чат “Сохраненные сообщения” - и вы увидите там все сохраненные сообщения.
Нажав ,
вы можете вернуться к этому сообщению в исходном чате
Наконец, вы также можете использовать “Сохраненные сообщения” для создания личных заметок - откройте чат, введите что-то, добавьте фото или голосовое сообщение и т.д.
Поскольку “Сохраненные сообщения” синхронизируются, они могут стать удобным способом передачи данных между устройствами
Сообщения остаются сохраненными, даже если они были отредактированы или удалены - будь то отправителем, очисткой устройства или исчезающими сообщениями из других чатов.
Иногда вы можете видеть зеленую точку
рядом с аватаром контакта.
Это означает, что их недавно видели за последние 10 минут:
Так что это не статус в режиме реального времени - и если кто-то не отвечает сразу, даже если кажется, что он в сети, не волнуйтесь и дайте ему немного времени :)
С другой стороны, другие не всегда “увидят, что вы в сети”. Если вы отключили уведомления о прочтении, они не увидят зеленую точку пока не будет выполнено одно из вышеуказанных условий.
Вы можете редактировать текст сообщений после отправки.
Для этого нажмите и удерживайте или щелкните правой кнопкой мыши сообщение и выберите Редактировать
или .
Если вы отправили сообщение случайно, в том же меню выберите Удалить и затем Удалить для всех.
При этом отредактированные сообщения будут иметь слово “Отредактировано” рядом с временной меткой, удаленные сообщения будут удалены без каких-либо маркеров в чате. Уведомления не отправляются, и нет ограничений по времени.
Обратите внимание, что исходное сообщение все еще может быть получено участниками чата которые могли уже ответить, переслать, сохранить, сделать скриншот или иным образом скопировать сообщение.
Вы можете включить “исчезающие сообщения” в настройках чата, в правом верхнем углу окна чата, выбрав временной интервал от 1 минуты до 5 недель.
Пока настройка не будет снова отключена, приложение Delta Chat каждого участника чата позаботится об удалении сообщений по истечении выбранного периода времени. Отсчет времени начинается, когда получатель впервые видит сообщение в Delta Chat. Сообщения удаляются как в каждой учетной записи электронной почты на сервере, так и в самом приложении.
Обратите внимание, что на исчезающие сообщения можно полагаться только до тех пор, пока вы доверяете своим собеседникам; злонамеренные собеседники могут делать фотографии, или иным образом сохранить, скопировать или переслать сообщения перед удалением.
Кроме того, если один из собеседников удалит Delta Chat, сообщения не будут удалены из его почтового аккаунта. Скорее всего, их также нельзя будет расшифровать. (если они были зашифрованы изначально).
Либо удалите себя из списка участников, либо удалите весь чат. Если позже вы снова захотите присоединиться к группе, попросите другого участника группы добавить вас.
Или, вместо этого, вы можете “отключить уведомления” для группы — это означает, что вы будете получать все сообщения и сможете их писать, но больше не будете получать уведомления о новых сообщениях.
По умолчанию, Delta Chat хранит все сообщения локально на вашем устройстве. Если вы, например, хотите сэкономить место на сервере вашего почтового провайдера, вы можете настроить Delta Chat автоматически удалять старые, уже полученные сообщения на сервере. Они по-прежнему остаются на вашем устройстве, пока вы не удалите их там тоже.
Чтобы включить эту функцию, перейдите в раздел Удалить старые сообщения → Удалять сообщения с сервера в настройках “Чаты и медиафайлы”. Вы можете установить временной интервал между “Сразу после загрузки” и “Через 1 год”. По истечении этого срока все сообщения, полученные Delta Chat, будут удалены с сервера.
Обратите внимание, что, если вы используете Delta Chat на нескольких устройствах, необходимо оставлять сообщения на сервере с достаточным временным интервалом, чтобы другое устройство(а) тоже смогло их загрузить.
Push-уведомления отправляются “Push-сервисами” Apple и Google на устройство пользователя, чтобы неактивное приложение Delta Chat могло получать сообщения в фоновом режиме и при необходимости показывать уведомления на телефоне пользователя.
Push-уведомления работают со всеми серверами chatmail на
iOS устройствах, путем интеграции с сервисами Apple Push.
Android устройствах, путем интеграции с сервисом Google FCM Push, в том числе на устройствах, использующих microG вместо проприетарного кода Google на телефоне.
По состоянию на май 2024 г. обычные серверы электронной почты не поддерживают push-уведомления для пользователей Delta Chat.
Да, Delta Chat автоматически использует Push-уведомления для профилей chatmail. И нет, на устройствах Apple нет альтернативы для обеспечения мгновенной доставки сообщений, поскольку устройства Apple не позволяют Delta Chat запрашивать данные в фоновом режиме. Push-уведомления автоматически активируются для пользователей iOS, потому что Система Push-уведомлений Delta Chat, обеспечивающая конфиденциальность не передает данные Apple, которых у нее еще нет.
Если доступен “Push-сервис”, Delta Chat включает Push-уведомления. обеспечивая мгновенную доставку сообщений всем пользователям chatmail. Если вы используете обычного провайдера электронной почты вместо сервера chatmail, Push-уведомления недоступны.
В настройках Delta Chat “Уведомления”, раздел “Мгновенная доставка” вы можете изменить следующие настройки, которые влияют на все профили чата:
“Использовать соединение в фоновом режиме”: если вы не используете сервис Push, вы можете отключить “оптимизацию батареи” для Delta Chat, позволяя ему получать сообщения в фоновом режиме. Однако могут быть задержки от нескольких минут до нескольких часов. Некоторые производители Android даже полностью ограничивают приложения (см. dontkillmyapp.com) и Delta Chat может не показывать входящие сообщения, пока вы снова не откроете приложение вручную.
Принудительное соединение в фоновом режиме: это запасной вариант если предыдущие варианты недоступны или не обеспечивают “мгновенную доставку”. Включение этого параметра вызывает постоянное уведомление на вашем телефоне, которое иногда может быть “сжато” на последних телефонах Android.
Оба варианта “Фонового соединения” являются энергосберегающими и безопасными для использования, если вы заметили, что сообщения приходят только с большой задержкой.
Поддержка Push-уведомлений Delta Chat позволяет избежать утечки личной информации. Они не передают электронную почту, IP-адрес или содержимое сообщения (даже не зашифрованное) в любую систему, участвующую в доставке Push-уведомлений.
Вот как приложения Delta Chat выполняют доставку Push-уведомлений:
Приложение Delta Chat локально получает “токен устройства” шифрует его и сохраняет на сервере chatmail.
Когда сервер chatmail получает электронную почту для пользователя Delta Chat он пересылает “зашифрованный токен устройства” центральному прокси-серверу уведомлений Delta Chat.
Центральный прокси-сервер уведомлений Delta Chat расшифровывает “токен устройства” и пересылает его в соответствующую службу Push (Apple, Google и т. д.), даже не зная IP-адрес или адрес электронной почты пользователей Delta Chat.
Центральный Push-сервис (Apple, Google и т. д.) активирует приложение Delta Chat на вашем устройстве для проверки новых сообщений в фоновом режиме. Он не знает о chatmail или адресе электронной почты устройства, на котором запускается. Центральные службы Apple/Google Push не имеют доступа к адресам электронной почты (отправителя или получателя), также не имеют доступа к содержимому сообщений (даже в незашифрованном виде).
Центральный прокси-сервер уведомлений Delta Chat небольшой и полностью реализован на Rust забывает о токенах устройств, как только Apple/Google/и т. д. обработали их, обычно за несколько миллисекунд.
Обратите внимание, что токен устройства шифруется между приложениями и прокси-сервером уведомлений, но не подписывается. Прокси-сервер уведомлений не получает доступ к адресам электронной почты, IP-адресам или криптографическим идентификационным данным устройства пользователя (токену).
В результате такого общего подхода к обеспечению конфиденциальности, даже захват почтового сервера chatmail, или полный захват центрального прокси-сервера уведомлений Delta Chat не раскроет конфиденциальную информацию, которой сервисы Push уже не обладают.
Delta Chat — это бесплатный децентрализованный мессенджер с открытым исходным кодом и возможностью выбора сервера, но мы хотим, чтобы пользователи гарантированно получали “мгновенную доставку” сообщений, такую же, что и в приложениях WhatsApp, Signal или Telegram, не задавая вопросов, которые больше подходят для опытных пользователей или разработчиков.
Обратите внимание, что в Delta Chat есть небольшая и сохраняющая конфиденциальность система Push-уведомлений, которая обеспечивает “мгновенную доставку” сообщений для всех серверов chatmail включая потенциальный сервер, который вы можете настроить самостоятельно без нашего разрешения.. Добро пожаловать в мир мощной и совместимой системы chatmail и электронной почты :)
Autocrypt используется для автоматической
установки сквозного шифрования при работе с контактами и групповыми чатами.
Autocrypt использует ограниченное и безопасное подмножество стандарта OpenPGP.
Сообщения, зашифрованные сквозным шифрованием, помечаются замком
.
Протоколы Secure-Join
используются для создания чатов с гарантированным сквозным шифрованием,
которое защищает от сетевых атак и скомпрометированных серверов.
Чаты, отмеченные зелёной галочкой
гарантируют сквозное шифрование сообщений.
Все сообщения, зашифрованные сквозным шифрованием, имеют значок замка:
Сквозное шифрование гарантировано, если рядом с заголовком чата стоит зелёная галочка:
Если у вас есть второй канал связи с вашим собеседником, например, видеочат или другой мессенджер, вы можете создать ссылку-приглашение.
Если вы встретились лично с собеседником, вы можете показать ему свой QR-код.
Для Групповых приглашений: коснитесь названия группы, чтобы просмотреть список участников, и выберите “QR-код приглашения”.
Для приглашений в прямой чат 1:1,
коснитесь значка QR-кода
на главном экране приложения Delta Chat.
Позвольте вашему собеседнику отсканировать QR-код с помощью приложения Delta Chat, или нажмите “Копировать” или “Поделиться”, чтобы создать ссылку-приглашение и отправьте её вашему собеседнику.
Теперь ожидайте, пока сообщения Secure-Join будут переданы между обоими устройствами.
Если оба устройства находятся в сети,
обе стороны в конечном итоге увидят (групповой или прямой) чат с зелёной галочкой
рядом с названием.
Если одно из устройств не подключено к сети, зелёные галочки появятся только после того, как устройство снова подключится к Интернету и сетевой протокол Secure-Join будет завершён.
Поздравляем!
Теперь вы будете автоматически использовать гарантированное сквозное шифрование
с этим контактом, и вы оба сможете добавлять друг друга в группы, отмеченные зелёной галочкой
,
тем самым автоматически распространяя гарантированное сквозное шифрование среди её участников.
Чаты, помеченные зелёными галочками
означают, что все сообщения в чате будут зашифрованы сквозным шифрованием
и не могут быть прочитаны или изменены скомпрометированными серверами электронной почты или интернет-провайдерами.
Присоединение к групповым чатам с зелёной галочкой
безопасно распространяет информацию о шифровании всех участников (и зелёные галочки)
таким образом, чтобы гарантировать сквозное шифрование в группе и между её участниками.
Профили контактов с зелёной галочкой
означают, что отправка сообщений контакту в настоящее время гарантированно зашифрована сквозным шифрованием.
Каждый контакт с зелёной галочкой либо совершил с вами прямое QR-сканирование,
либо был представлен другим контактом с зелёной галочкой.
Знакомство происходит автоматически при добавлении участников в группы.
Тот, кто добавляет контакт в группу, отмеченную зелёной галочкой, становится представителем
для тех участников, которые еще не знают о добавленном контакте.
В профиле контакта можно несколько раз нажать на текст “Представлен …” несколько раз
пока не дойдёте до того, с кем вы непосредственно провели QR-сканирование.
Обратите внимание, что в профиле контакта вы можете увидеть и присоединённых знакомых, но в заголовке профиля нет зелёной галочки. Обычно это означает, что контакт “отправил сообщение с другого устройства”.
Для более подробного обсуждения “гарантированного сквозного шифрования” пожалуйста, обратитесь к протоколам Secure-Join и прочитайте о “Проверенных группах”, техническом термине, который здесь называется “группами с зелёной галочкой” или чатами с “гарантированным сквозным шифрованием”.
Ваш чат с контактом утратил гарантированное сквозное шифрование. Зелёная галочка была удалена для этого чата и контакта, и когда вы увидели предупреждение. Если вы обнаружили внезапное прекращение гарантированного сквозного шифрования для этого контакта, не принимайте предупреждение! Вместо этого свяжитесь со своим контактом по второму каналу, например, видеозвонок, другой мессенджер или телефонный звонок, чтобы узнать, что произошло.
Если ваш контакт стал причиной потери гарантированного сквозного шифрования, пожалуйста, ознакомьтесь с распространёнными причинами и способами их устранения в следующих параграфах. Независимо от этого, все остальные чаты, отмеченные зелёной галочкой, остаются гарантированно зашифрованными сквозным шифрованием, даже если этот контакт является его участником.
Ваш контакт использует Delta Chat на втором устройстве (телефоне или ноутбуке)
Если у него есть другое устройство с запущенным приложением Delta Chat, ему следует удалить учётную запись с нового устройства и добавить его как второе устройство, как описано здесь. После того, как он отправит вам сообщение, предупреждение исчезнет и гарантированное шифрование будет установлено на обоих устройствах вашего собеседника.
Ваш контакт переустановил Delta Chat, используя старые учетные данные для входа
Если у него есть файл резервной копии, ему следует удалить профиль с нового устройства и вместо этого импортировать резервную копию для восстановления своего профиля. После того, как он отправит вам сообщение, предупреждение исчезнет, и гарантированное шифрование будет восстановлено для этого контакта.
Если у него нет файла резервной копии, лучше всего выполнить сканирование QR-кода с вашим собеседником, чтобы восстановить гарантированное сквозное шифрование.
Ваш контакт отправил письмо через интерфейс веб-почты или другое приложение электронной почты и снова вернулся к использованию Delta Chat.
Если вы уверены, что ваш контакт иногда использует веб-почту или другое приложение электронной почты, в котором отсутствует сквозное шифрование, то вы можете принять предупреждение. Как только контакт снова начнёт использовать Delta Chat, гарантированное сквозное шифрование будет автоматически восстановлено.
Ваш контакт полностью прекратил использование Delta Chat
Иногда оставаться на связи важнее, чем сквозное шифрование. “Протокол защиты транспортного уровня” (TLS) всё ещё может существенно защитить конфиденциальность ваших сообщений между вашим устройством и сервером электронной почты. Но без сквозного шифрования вы и ваш контакт должны доверять серверу электронной почты, который не должен читать и манипулировать вашими сообщениями, и не передавать их третьим лицам.
В любом случае, вы ничего не можете сделать, кроме как принять предупреждение. Также удалите контакт из любой активной группы, отмеченной зелёной галочкой, которую можно найти в разделе “Общие чаты” в профиле контакта. Это избавит ваш контакт от получения “не читаемых” сообщений.
Если контакт удалил Delta Chat из-за ошибок или нежелательного поведения, пожалуйста, подумайте о том, чтобы поделиться этой информацией на нашем форуме поддержки, чтобы помочь нам выявить и устранить общие проблемы. Спасибо!
Да.
Когда мы говорим о “сообщении, зашифрованном сквозным шифрованием” мы всегда имеем в виду, что всё сообщение зашифровано, включая все вложения и метаданные вложений, такие как имена файлов.
Да, Delta Chat использует безопасное подмножество OpenPGP и отображает индикатор безопасности в виде замка только, если всё сообщение правильно зашифровано и подписано. Например, “Отдельные подписи” не считаются безопасными.
OpenPGP сам по себе не является небезопасным. Большинство обсуждаемых в публичной сфере проблем безопасности OpenPGP на самом деле возникают из-за плохого удобства использования или плохой реализации инструментов или приложений (или того и другого). Особенно важно различать OpenPGP, стандарт шифрования IETF, и GnuPG (GPG), инструмент командной строки, реализующий OpenPGP. Многие публичные критические замечания по OpenPGP фактически касаются GnuPG, который Delta Chat никогда не использовал. Delta Chat вместо этого использует реализацию OpenPGP на Rust rPGP, доступную как независимый пакет “pgp”, и проверенную на безопасность в 2019 и 2024 годах.
Вместе с другими разработчиками OpenPGP мы стремимся, повысить характеристики безопасности путём реализации нового стандарта IETF OpenPGP Crypto-Refresh, который был успешно принят летом 2023 года.
Да, мы следим за разработками, такими как MLS или Saltpack но переход на них означал бы потерю совместимости сквозного шифрования с другими электронными почтовыми приложениями, которые обычно поддерживают шифрование OpenPGP. Так что это было бы непростое решение и для пользователей должны быть представлены действительно ощутимые улучшения.
Delta Chat использует комплексный подход “удобной безопасности” и работает с широким кругом групп активистов, а также известными исследователями, такими как TeamUSEC, для улучшения фактических результатов пользователей в борьбе с угрозами безопасности. Протокол передачи данных и стандарт для установления сквозного шифрования: только одна часть “результатов пользователя”, см. также наши ответы на захват устройства и метаданные сообщения.
Нет, Delta Chat никогда не был уязвим к EFAIL потому что его реализация OpenPGP rPGP использует код обнаружения модификации при шифровании сообщений и возвращает ошибку если код обнаружения модификаций не совпадает.
Delta Chat также никогда не был уязвим к атаке “Direct Exfiltration” EFAIL,
потому что он расшифровывает только многочастные/зашифрованные
сообщения,
которые содержат ровно одну зашифрованную и подписанную часть,
как определено спецификацией Autocrypt Level 1.
Даже если не гарантируется сквозное шифрование ваших сообщений, они все равно защищены от интернет-провайдеров, сотовых операторов или кабельных компаний. Однако провайдеры электронной почты, ваш и ваших получателей могут читать, анализировать или даже изменять ваши сообщения, включая любые вложения, если они не зашифрованы сквозным шифрованием.
Delta Chat по умолчанию использует строгое TLS-шифрование, которое защищает соединения между вашим устройством и провайдером электронной почты. Вся обработка TLS в Delta Chat прошла независимый аудит безопасности. Более того, соединение между вашим устройством и провайдером электронной почты получателя как правило, также будет зашифровано. Если задействованные серверы электронной почты поддерживают MTA-STS, то между провайдерами электронной почты будет применяться протокол защиты транспортного уровня. В этом случае сообщения Delta Chat никогда не будут переданы в открытом виде через Интернет, даже если сообщение не было зашифровано сквозным шифрованием.
Обратите внимание, что поддержание гарантированного сквозного шифрования поверх шифрования TLS обеспечивает полную безопасность между вашими устройствами и устройствами получателя. Ни ваш провайдер электронной почты, ни провайдер Интернета не смогут прочитать или изменить ваши сообщения.
Delta Chat защищает большинство метаданных сообщений, помещая следующую информацию, в зашифрованную сквозным шифрованием часть сообщений:
Chat-Disposition-Notification-To
)Ephemeral-Timer
)Chat-Group-Member-Removed
); Участник-группы-чата-добавлен (Chat-Group-Member-Added
)Secure-Join
, содержащий команды безопасного соединенияСерверы электронной почты не получают доступ к этим защищённым метаданным, но они видят дату сообщения, а также его размер, и, что более важно, адреса отправителя и получателя. Серверам электронной почты нужны адреса получателей для маршрутизации и доставки сообщений на устройства получателей.
Для защиты от серверов электронной почты, собирающих метаданные, а также от угрозы конфискации устройства, мы рекомендуем использовать сервер chatmail, для создания безымянных (псевдонимных), временных профилей через сканирование QR-кодов. Обратите внимание, что приложения Delta Chat на всех платформах поддерживают несколько профилей, так что вы можете легко использовать отдельные профили, для конкретной ситуации, помимо вашего “основного” профиля, зная, что все их данные, вместе с метаданными, будут удалены. Кроме того, если устройство будет конфисковано, контакты, использующие временные профили, не могут быть легко идентифицированы, в отличие от мессенджеров, которые раскрывают номера телефонов в групповых чатах, которые часто связаны с реальными личностями.
Вы можете проверить статус сквозного шифрования вручную в диалоговом окне “Шифрование” (профиль пользователя на Android/iOS или щелкните правой кнопкой мыши элемент списка чата пользователя в приложении для ПК). Delta Chat показывает там два отпечатка. Если на вашем устройстве и на устройстве вашего контакта показаны одинаковые отпечатки, соединение безопасно.
Маленький значок замка в сообщении означает, что сообщение было правильно зашифровано сквозным шифрованием от данного отправителя. Если замка нет, сообщение не было правильно зашифровано, возможно, потому что отправитель использует приложение или веб-интерфейс электронной почты без поддержки сквозного шифрования.
Если контакт использует приложение электронной почты, не поддерживающее Autocrypt, все сообщения, включающие этого контакта (в групповом или личном 1:1 чате), не будут зашифрованы сквозным шифрованием, и поэтому не будут иметь “значок замка” в сообщениях. Обратите внимание, что даже если ваши контакты используют Delta Chat на своем аккаунте, они также могут использовать приложение электронной почты, не поддерживающее Autocrypt, на том же аккаунте, что может привести к периодически незашифрованным сообщениям. Ответ на незашифрованные сообщения незашифрованным сообщением является обязательным в Autocrypt, чтобы предотвратить появление нечитаемых сообщений на стороне ваших контактов и их приложении электронной почты, которое не поддерживает Autocrypt.
Если вам нужен зашифрованный сквозным шифрованием чат с контактом, который использует свой адрес электронной почты как с Delta Chat, так и с приложениями, не поддерживающими Autocrypt (например, веб-почтой), лучше всего настроить с ним гарантированное сквозное шифрование и затем создать гарантированно зашифрованный сквозным шифрованием групповой чат с вами двумя как участниками. В этом групповом чате все сообщения будут зашифрованы сквозным шифрованием, даже если прямой чат между вами двумя имеет предупреждение “… отправил сообщение с другого устройства”.
Лучший способ обеспечить сквозное шифрование каждого сообщения, где метаданные удаляются как можно быстрее, это использовать чаты с гарантированным сквозным шифрованием и включить исчезающие сообщения.
Чаты с гарантированным сквозным шифрованием защищают от атак “человек посередине”, а включение исчезающих сообщений удаляет сообщения на сервере через заданное пользователем время.
Если вам не нужна долгоживущая копия ваших сообщений на сервере, вы также можете включить “удалять сообщения с сервера автоматически”.
Нет, Delta Chat не поддерживает совершенную прямую секретность (PFS). Это означает, что если ваш личный ключ дешифрования Delta Chat будет скомпрометирован, и кто-то собрал ваши предыдущие сообщения, переданные по сети, то они смогут расшифровать и прочитать их с помощью скомпрометированного ключа дешифрования.
Обратите внимание, если кто-то получит доступ к вашим ключам дешифрования, они, как правило, также смогут получить доступ к вашим сообщениям, независимо от того, используется ли совершенная прямая секретность или нет. Типичная реальная ситуация для утечки ключей дешифрования - это изъятие устройства, о чём мы говорим в нашем ответе о метаданных и изъятии устройства.
Возможно, Delta Chat будет развиваться в направлении поддержки совершенной прямой секретности (PFS), поскольку OpenPGP является всего лишь контейнером для зашифрованных сообщений, но управление ключами шифрования (и, следовательно, ротация ключей или “переключение” ключей) могут быть организованы гибкими способами. См. прототип PFS Seqouia для существующих экспериментов в сообществе разработчиков OpenPGP.
Это зависит от того, что для вас важно. Delta Chat не поддерживает PFS, как Signal, но обеспечивает гарантированно зашифрованные сквозным шифрованием чаты защищенные от скомпрометированных серверов или поврежденных сетей. Signal и большинство других мессенджеров, поддерживающих PFS, не предоставляют практической схемы защиты групповых чатов от сетевых атак, которые, возможно, вызывают большее беспокойство, чем потенциальный злоумышленник, который захватывает ваш телефон и настройки персонального шифрования, но почему-то не ваши сообщения, но при этом имеет полный отчет обо всех прошлых зашифрованных сообщениях.
В любом случае, сквозное шифрование Delta Chat использует безопасное подмножество OpenPGP которое прошло независимую проверку безопасности.
Нет.
Delta Chat генерирует безопасные ключи OpenPGP в соответствии со спецификацией Autocrypt 1.1. Вы можете экспортировать свой закрытый ключ, но не можете импортировать дополнительные закрытые ключи.
В целом, мы не рекомендуем и не предлагаем пользователям выполнять ручное управление ключами. Мы стремимся к тому, чтобы аудиты безопасности могли сосредоточиться на нескольких проверенных криптографических алгоритмах, а не на всем разнообразии возможных алгоритмов, доступных с OpenPGP.
Да, множество раз. Проект Delta Chat находится в постоянном режиме аудита безопасности и анализа, от последних до более ранних:
Декабрь 2024 года, экспертиза rPGP, организованная NLNET выполненная Radically Open Security. rPGP является движком сквозного шифрования OpenPGP OpenPGP в Delta Chat. В результате этого аудита были подготовлены два отчета по безопасности:
Проблемы, описанные в этих рекомендациях, были исправлены и включены в релизы Delta Chat, во всех магазинах приложений с декабря 2024 года.
В марте 2024 года мы получили подробный анализ безопасности от исследовательской группы Applied Cryptography в ETH Цюрихе и устранили все выявленные проблемы. Читайте наш пост в блоге о Hardening Guaranteed End-to-End encryption для более подробной информации и Cryptographic Analysis of Delta Chat научной статьи, опубликованной позже.
В Апреле 2023 года мы исправили проблемы безопасности и конфиденциальности в веб-интерфейсе, функция “приложения, которыми делятся в чате”, связанная со сбоями в песочнице особенно с Chromium. После этого мы провели независимый аудит безопасности с Cure53, и все выявленные проблемы были исправлены в серии приложений 1.36, выпущенной в апреле 2023 года. См. здесь полную информацию о безопасности сквозного шифрования в Интернете.
В Марте 2023 года, Cure53 проанализировал как протокол защиты транспортного уровня сетевого соединения Delta Chat, так и воспроизводимую установку почтового сервера, рекомендуемую на этом сайте. Подробнее об аудите можно узнать в нашем блоге или прочитать полный отчёт здесь.
2020 год, Include Security проанализировала Delta Chat Rust ядро, IMAP, SMTP и Библиотеки TLS. Никаких критических или серьёзных проблем обнаружено не было. В отчете выявлено несколько слабых мест средней серьёзности: они не представляют угрозы для пользователей Delta Chat сами по себе, поскольку они зависят от окружения, в котором используется Delta Chat. По соображениям удобства использования и совместимости, мы не можем устранить их все и решили предоставить рекомендации по безопасности для пользователей, которым угрожают эти уязвимости. Вы можете прочитать полный отчет здесь.
2019 год Include Security проанализировало библиотеки Delta Chat PGP и RSA. Не было обнаружено критических проблем, но были выявлены две серьёзные проблемы, которые мы впоследствии исправили. Также были выявлены, одна проблема средней серьёзности и несколько менее опасных проблем, но не было возможности эксплуатировать эти уязвимости в реализации Delta Chat. Некоторые из них мы исправили после завершения аудита. Вы можете прочитать полный отчёт здесь.
Да. You can use the same profile on different devices:
Убедитесь, что оба устройства подключены к одному и тому же Wi-Fi или локальной сети
На первом устройстве перейдите в Настройки → Добавить второе устройство, при необходимости разблокируйте экран и подождите немного, пока не появится QR-код
На втором устройстве, установите Delta Chat
На втором устройстве запустите Delta Chat, выберите Добавить как второе устройство и отсканируйте QR-код со старого устройства
Передача должна начаться через несколько секунд и во время передачи на обоих устройствах будет показан прогресс. Подождите, пока передача не завершится на обоих устройствах.
В отличие от многих других мессенджеров, после успешной передачи, оба устройства полностью независимы. Одно устройство не требуется для работы другого.
Перепроверьте, что оба устройства находятся в одной Wi-Fi или локальной сети.
В Windows перейдите в Панель управления / Сеть и Интернет и убедитесь, что в качестве “Типа сетевого профиля” выбрана Частная сеть. (после передачи, вы можете изменить обратно на исходное значение)
На iOS, убедитесь, что предоставлен доступ “Настройки системы / Приложения / Delta Chat / Локальная сеть”
На macOS, включите “Системные настройки / Конфиденциальность и безопасность / Локальная сеть / Delta Chat”
В вашей системе может быть установлен “персональный брандмауэр”, который может вызвать проблемы (особенно на Windows). Отключите персональный брандмауэр для Delta Chat на обоих сторонах и попробуйте снова
Гостевые сети могут блокировать взаимодействие между устройствами. Если возможно, используйте не гостевую сеть.
Если у вас всё ещё возникают проблемы с использованием одной и той же сети, попробуйте создать Мобильную точку доступа на одном устройстве и подключиться к этой сети Wi-Fi с другого устройства
Убедитесь, что на устройстве-приемнике имеется достаточно места
Если передача началась, убедитесь, что устройства остаются активными и не переходят в режим сна. Не выходите из Delta Chat. (мы стараемся сделать так, чтобы приложение работало в фоновом режиме, но системы склонны убивать приложения, к сожалению)
Delta Chat уже авторизован на устройстве-приемнике? Вы можете использовать несколько профилей на одном устройстве, просто добавьте еще один профиль
Если у вас всё ещё возникают проблемы или вы не можете отсканировать QR-код попробуйте ручную передачу, описанную ниже
Этот метод рекомендуется использовать только в том случае, если функция “Добавить второе устройство”, описанная выше, не работает.
Да.
Например, если вы удалите чат или сообщение со своего телефона, оно также будет удалено на вашем настольном компьютере, когда он подключится к интернету.
Исключениями из этого правила являются Удаление старых сообщений с устройства, поскольку устройства могут иметь разные объёмы памяти, и системные настройки, характерные для каждого устройства, например, звуки оповещений.
В Delta Chat вы можете делиться webxdc-приложениями, вложениями с расширением файла .xdc
.
Они могут выполнять очень разные действия и сделать Delta Chat действительно
расширяемым мессенджером.
Мы очень благодарны за обратную связь по этим функциям - хотите ли вы поделиться своими идеями? Присоединяйтесь к Форуму чтобы внести свой вклад. Вы можете авторизоваться через Delta Chat и сканирование QR-кода, другой довольно стабильный эксперимент, который мы проводим на стороне (sic!).
https://meet.jit.si/$ROOM
. Переменная $ROOM
будет случайным значением;
таким образом, у вас будет новая случайная комната Jitsi каждый раз, когда вы звоните кому-то.Это экспериментальная настройка для некоторых людей, которые экспериментируют с серверными правилами. Не все провайдеры поддерживают это, но с некоторыми вы можете переместить все письма с заголовком “Chat-Version” в папку DeltaChat. Обычно это делается самим приложением Delta Chat.
Включение “Загружать только из папки DeltaChat” имеет смысл, если у вас есть обе опции:
В этом случае Delta Chat не нужно следить за папкой “Входящие”, и достаточно следить только за папкой DeltaChat.
Измените свой адрес в разделе “Настройки → Дополнительные параметры → Пароль и аккаунт” и введите пароль вашей новой электронной почты (и, если необходимо, настройки сервера). Вы получите информационное сообщение о том, что переходите на новый адрес. Дополнительное уведомление также появится в вашем чате “Сообщения устройства”.
Если это возможно, настройте пересылку сообщений с вашего старого адреса электронной почты на новый.
Сообщите своим контактам, что вы изменили адрес. При отправке сообщений в зашифрованные чаты и группы, они автоматически узнают о вашем новом адресе и продолжат общаться с вами, используя новый адрес.
Обратите внимание, что Delta Chat больше не будет получать сообщения от вашего старого провайдера электронной почты. Если вы не включили пересылку сообщений с вашего старого провайдера электронной почты (шаг 2), только те контакты, с которыми вы общались в зашифрованном сквозным шифрованием чате, будут отправлять сообщения на ваш новый адрес.
Чтобы глубже понять детали этого процесса, прочитайте наш блог-пост об этом.
В зависимости от операционной системы, которую вы используете, вам может быть предложено предоставить разрешения для приложения. Вот что делает Delta Chat с этими разрешениями:
Как и в других программах электронной почты, таких как Thunderbird, K9-Mail или Outlook, Delta Chat необходим пароль, чтобы использовать его для отправки и получения писем. Пароль хранится только на вашем устройстве и передается только вашему провайдеру электронной почты (при входе в систему), который и так имеет доступ к вашей почте.
Поскольку Delta Chat является программой открытым исходным кодом, вы можете изучить исходный код, если хотите убедиться, что ваши учётные данные обрабатываются безопасно. Мы рады получить обратную связь, которая поможет сделать приложение более безопасным для всех наших пользователей.
По умолчанию Delta Chat показывает все сообщения электронной почты.
В разделе “Настройки → Дополнительные параметры → Показывать обычную почту” вы можете это изменить. Вам доступны следующие опции:
Да, входящие HTML-сообщения сопровождаются кнопкой “Показать сообщение полностью”. Исходящие сообщения всегда отправляются в простом текстовом формате.
Delta Chat автоматически устанавливает (и шифрует!) тему обычного электронного письма как название группы или имя отправителя.
Поэтому, если вы хотите задать тему самостоятельно, например, для официального письма деловому контакту, вы можете создать группу, в которой будут только вы и получатель(и). Установите название чата как тему, которую вы хотите, а затем отправьте свое письмо первым сообщением. Если получатели не используют Delta Chat, для них это будет выглядеть как обычное, формальное электронное письмо. Вы получите дополнительные баллы профессионализма, если установите текст подписи.
Отправка копии ваших сообщений себе гарантирует, что вы получите свои собственные сообщения на всех устройствах. Если у вас несколько устройств и вы не включите эту функцию, вы увидите только сообщения от других людей и сообщения, которые вы отправили с текущего устройства.
Копия отправляется в папку “Входящие”, а затем перемещается в папку “DeltaChat”; она не помещается в папку “Отправленные”. Delta Chat никогда не загружает ничего в папку “Отправленные”, потому что это означало бы загрузку сообщения дважды (один раз через SMTP, и один раз через IMAP в папку “Отправленные”).
По умолчанию настройка “Отправлять копию себе” включена.
Единственная причина, по которой вы можете захотеть наблюдать за папкой “Отправленные”, — это если вы используете другую почтовую программу (например, Thunderbird) вместе с приложением Delta Chat, и хотите, чтобы ваш почтовый клиент мог участвовать в разговорах в чате.
Однако мы рекомендуем использовать клиент Delta Chat для настольных систем; вы можете загрузить его на get.delta.chat. Возможность наблюдать за папкой “Отправленные” может исчезнуть в будущем. Она была введена в то время, когда клиент Delta Chat для настольных систем не был доступен на всех платформах.
Некоторые люди используют Delta Chat как обычный клиент электронной почты и хотят использовать папку “Входящие” для своей почты, вместо папки DeltaChat. Если вы отключите “Следить за папкой DeltaChat”, вы также должны отключить “Переместить сообщения чата в DeltaChat”. В противном случае удаление сообщений или настройки нескольких устройств могут не работать правильно.
Если вы используете профиль чата по умолчанию, вы можете просто удалить приложение. Это автоматически запустит удаление всех связанных с аккаунтом данных на сервере chatmail. Для получения дополнительной информации, пожалуйста, обратитесь к nine.testrun.org account-deletion для сервера регистрации по умолчанию, или к соответствующей странице выбранного стороннего сервера chatmail..
Если вы настроили свой профиль чата на нескольких устройствах, вы должны удалить его со всех устройств.
Если вы используете более одного аккаунта, но не хотите удалять их все, вы можете удалить его в меню смены аккаунтов (на Android и iOS), или в боковой панели, правым щелчком мыши (в клиенте для настольных компьютеров).
Аккаунты обычных провайдеров электронной почты не будут автоматически удалены; процесс удаления вашего аккаунта зависит от провайдера электронной почты. Мы не имеем доступа к аккаунтам электронной почты у этих провайдеров, поэтому, к сожалению, мы не можем вам помочь в этом вопросе.
Если вы хотите продолжить использовать аккаунт обычной электронной почты в других приложениях, но удалить Delta Chat, рекомендуется покинуть все групповые чаты перед удалением Delta Chat. В противном случае вы можете продолжить получать нерасшифрованные сообщения из этих групповых чатов.
Delta Chat доступен на всех популярных и некоторых менее известных платформах:
На официальной странице загрузки, https://delta.chat/download можно найти подробную информацию о всех вариантах
Если основной сайт недоступен, используйте зеркало https://deltachat.github.io/deltachat-pages
Откройте один из следующих онлайн-магазинов приложений и введите запрос “Delta Chat”: Google Play Store, F-Droid, Huawei App Gallery, Amazon App Store, App Store для iOS и macOS, Microsoft Store
Проверьте менеджер пакетов вашего дистрибутива Linux
Файлы APK для Android доступны на https://github.com/deltachat/deltachat-android/releases
Delta Chat не получает никакого венчурного капитала, не имеет долгов, и не ставит целью заработать огромную прибыль или продавать пользователей, их друзей и семью рекламодателям (или ещё кому-либо). Мы предпочитаем использовать государственные источники финансирования далёкие от Евросоюза и США, чтобы продолжить создавать децентрализованную экосистему обмена сообщениями, основанную на Свободном и Открытом исходном коде.
В частности, разработка Delta Chat финансировалась из следующих источников, перечислены в хронологическом порядке:
Проект ЕС NEXTLEAP финансировал исследование и внедрение проверенных групп и настройку протоколов контактов в 2017 и 2018 годах, а также помог интегрировать сквозное шифрование через Autocrypt.
Фонд Open Technology Fund предоставил нам первый грант в 2018/2019 году (~$200 тыс.), благодаря которому мы существенно улучшили приложение для Android и выпустили первую бета-версию приложения для настольных систем, а также провели исследования в области UX в контексте прав человека, см. наш заключительный отчет Needfinding and UX report. Второй грант, полученный в 2019/2020 году (~$300 тыс.), помог нам выпустить версии Delta/iOS, перевести наш основной код на Rust и предоставить новые функции для всех платформ.
Фонд NLnet выделил в 2019/2020 году 46 тыс. евро на завершение привязки Rust/Python и создание экосистемы чат-ботов.
В 2021 г. мы получили дополнительное финансирование из ЕС для двух Next-Generation-Internet целей, а именно для EPPD - e-mail provider portability directory (~97 тыс. евро) и AEAP - email address porting (~90 тыс. евро). Это привело к улучшению поддержки нескольких профилей, улучшению настройки контактов и групп с помощью QR-кода и многим улучшениям в сетевом взаимодействии на всех платформах.
С конца 2021 года по март 2023 года мы получили финансирование в размере ($500 тыс.) от U.S. Bureau of Democracy, Human Rights and Labor (DRL) для поддержки свободы интернета. Это финансирование поддержало наши долгосрочные цели, сделать Delta Chat более удобным для использования и совместимым с широким спектром электронных почтовых серверов по всему миру, а также более устойчивым и безопасным в местах, часто подвергающихся интернет-цензуре и отключениям.
2023-2024 мы завершили проект финансируемый OTF Secure Chatmail project, что позволило нам внедрить гарантированное шифрование, создать сеть серверов chatmail и обеспечить “немедленную регистрацию” во всех приложениях, выпущенных с апреля 2024 года.
В 2023 и 2024 годах мы были приняты в программу Next Generation Internet (NGI) за нашу работу над webxdc PUSH, в сотрудничестве с партнерами, работающими над webxdc evolve, webxdc XMPP, DeltaTouch и DeltaTauri. Все эти проекты частично завершены или будут завершены в начале 2025 года.
Иногда мы получаем разовые пожертвования от физических лиц. Например, в 2021 году один щедрый человек перевел нам 4 тыс. евро банковским переводом с подписью “Продолжайте хорошие разработки!”. 💜 Мы используем такие деньги для финансирования собраний разработчиков или для покрытия непредвиденных расходов, которые не могут быть легко предсказаны или возмещены из грантов общественного финансирования. Получение большего количества пожертвований также помогает нам стать более независимыми и жизнеспособными в долгосрочной перспективе как сообщество участников.
И последнее, но далеко не менее важное: несколько экспертов и энтузиастов безвозмездно внесли и вносят свой вклад в развитие Delta Chat, не получая за это денег или получая только небольшие суммы. Без них Delta Chat не был бы там, где он находится сегодня, даже близко.
Финансирование, упомянутое выше, в основном организовано компанией merlinux GmbH в Фрайбурге (Германия) и распределяется среди более чем десятка участников по всему миру.
Пожалуйста, обратите внимание на Каналы пожертвований в Delta Chat для финансовых взносов и других возможностей участия.