Sicurezza e trasparenza
Proteggere il contenuto, spiegare i limiti.
Ether cifra messaggi, allegati, gruppi e chiamate prima che lascino il dispositivo. Il relay instrada involucri cifrati, ma non conserva una cronologia delle conversazioni e non riceve il contenuto in chiaro.
Il contenuto viene cifrato sul dispositivo del mittente e decifrato soltanto su quello del destinatario.
Se il destinatario è offline, il messaggio resta cifrato nella Outbox locale e viene ritentato dal dispositivo che lo ha inviato.
Il codice di sicurezza permette di confrontare le identità dei contatti attraverso un canale fidato.
Il confine del relay
Per consegnare e proteggere il servizio dagli abusi, il relay deve osservare gli identificativi dei dispositivi mittente e destinatario, il tipo e la dimensione dell’involucro, i tempi e i dati tecnici della connessione. Non riceve il testo dei messaggi, i nomi degli allegati, le chiavi private, i contatori della cifratura o la cronologia decifrata.
Le autorizzazioni di instradamento sono firmate e limitate allo scopo previsto. Questo consente al relay di verificare una consegna senza mantenere un grafo permanente dei contatti.
Protezione sul dispositivo
Su Windows, corpi dei messaggi, sessioni, preferenze e verifica del PIN sono protetti per l’utente locale. Ether offre inoltre blocco dell’acquisizione schermo, messaggi eterei, blocco degli allegati eseguibili e backup dell’identità cifrati con password. Queste protezioni riducono l’esposizione, ma non possono rendere sicuro un dispositivo già compromesso o sbloccato da terzi.
Chiamate e connessioni
Le chiamate cifrate cercano una connessione diretta quando possibile. Se la rete non lo consente, possono utilizzare un relay TURN. “Peer-to-peer” descrive quindi l’architettura preferita, non la promessa che ogni pacchetto segua sempre un percorso diretto.
Stato attuale e limiti noti
- Ether è ancora in sviluppo e non ha completato un audit di sicurezza indipendente.
- La firma e la distribuzione pubblica della prima versione Windows sono ancora in preparazione.
- Il relay vede metadati tecnici necessari alla consegna; Ether non promette anonimato né “zero metadati”.
- La protezione del contenuto non difende da malware, sistemi operativi compromessi o destinatari che copiano ciò che ricevono.
Verifica e segnalazioni
Le modifiche sensibili sono accompagnate da test automatici e controlli di pacchetto. Le build candidate prevedono manifest SHA-256, distinta dei componenti software e informazioni di provenienza; questi controlli non sostituiscono un audit indipendente.
Puoi segnalare un problema tramite la community Discord. Non pubblicare chiavi, token, dati personali o contenuti privati nelle segnalazioni.