Vai al contenuto
← Torna al sito

Sicurezza e trasparenza

Proteggere il contenuto, spiegare i limiti.

Ether cifra messaggi, allegati, gruppi e chiamate prima che lascino il dispositivo. Il relay instrada involucri cifrati, ma non conserva una cronologia delle conversazioni e non riceve il contenuto in chiaro.

Cifratura end-to-end

Il contenuto viene cifrato sul dispositivo del mittente e decifrato soltanto su quello del destinatario.

Outbox del mittente

Se il destinatario è offline, il messaggio resta cifrato nella Outbox locale e viene ritentato dal dispositivo che lo ha inviato.

Identità verificabili

Il codice di sicurezza permette di confrontare le identità dei contatti attraverso un canale fidato.

Il confine del relay

Per consegnare e proteggere il servizio dagli abusi, il relay deve osservare gli identificativi dei dispositivi mittente e destinatario, il tipo e la dimensione dell’involucro, i tempi e i dati tecnici della connessione. Non riceve il testo dei messaggi, i nomi degli allegati, le chiavi private, i contatori della cifratura o la cronologia decifrata.

Le autorizzazioni di instradamento sono firmate e limitate allo scopo previsto. Questo consente al relay di verificare una consegna senza mantenere un grafo permanente dei contatti.

Protezione sul dispositivo

Su Windows, corpi dei messaggi, sessioni, preferenze e verifica del PIN sono protetti per l’utente locale. Ether offre inoltre blocco dell’acquisizione schermo, messaggi eterei, blocco degli allegati eseguibili e backup dell’identità cifrati con password. Queste protezioni riducono l’esposizione, ma non possono rendere sicuro un dispositivo già compromesso o sbloccato da terzi.

Chiamate e connessioni

Le chiamate cifrate cercano una connessione diretta quando possibile. Se la rete non lo consente, possono utilizzare un relay TURN. “Peer-to-peer” descrive quindi l’architettura preferita, non la promessa che ogni pacchetto segua sempre un percorso diretto.

Stato attuale e limiti noti

  • Ether è ancora in sviluppo e non ha completato un audit di sicurezza indipendente.
  • La firma e la distribuzione pubblica della prima versione Windows sono ancora in preparazione.
  • Il relay vede metadati tecnici necessari alla consegna; Ether non promette anonimato né “zero metadati”.
  • La protezione del contenuto non difende da malware, sistemi operativi compromessi o destinatari che copiano ciò che ricevono.

Verifica e segnalazioni

Le modifiche sensibili sono accompagnate da test automatici e controlli di pacchetto. Le build candidate prevedono manifest SHA-256, distinta dei componenti software e informazioni di provenienza; questi controlli non sostituiscono un audit indipendente.

Puoi segnalare un problema tramite la community Discord. Non pubblicare chiavi, token, dati personali o contenuti privati nelle segnalazioni.