Защищенный онлайн-чат для обмена мгновенными сообщениями — однократный разговор

Я ищу онлайн-решение для безопасного чата. Моя цель - отправить кому-то безопасное сообщение (одно сообщение или непрерывный разговор в чате).

Мои требования:

  • Никакой истории не хранится ни на сервере провайдера, ни где-то в браузере . Даже если история хранится на сервере, пользователи не должны иметь доступа к предыдущим сообщениям.
  • Нет возможности копирования и вставки, поэтому даже во время чата пользователь не может сохранять копии содержимого чата (*желаемая функция).
  • Может знать, кто получил доступ к области чата, и сколько людей присоединяются одновременно (поскольку большинство программ для чата фактически делают это).

По желанию:

  • Приходится каждый раз заходить либо с новым логином/паролем, либо с теми же.
  • Наличие приложения для Android.
  • Возможность доступа с мобильного телефона является преимуществом, будь то приложение или веб-сайт.

Я знаю, что пользователь может сделать снимок экрана или использовать инструмент разработчика, чтобы получить текст чата из браузера, но я ищу самые безопасные доступные варианты. Степень шифрования для меня не имеет большого значения. В основном будет для начинающих пользователей.

Таким образом , я ищу, чтобы предотвратить этот сценарий: « Стороны, с которыми вы разговариваете, могут по-прежнему передавать ваши сообщения без вашего ведома ». Я понимаю, что они, конечно, могут сообщить кому-то еще контекст разговора, но, если есть, например, длинные тексты, я не хочу, чтобы их было легко копировать/вставлять.

Я пробовал http://www.chatcrypt.com/ . Это выглядит нормально, поскольку каждый сеанс чата будет отделен от следующего. Но я надеялся на что-то более похожее на IP Messenger , где вы каждый раз отправляете одно сообщение, а все предыдущие сообщения будут удалены, проблема с IP Messenger заключается в том, что он предназначен для локальной сети.

Чат utorrent / bleep находится в альфа-версии, но, возможно, его стоит изучить — он не предотвращает копирование чата (пока), но может быть добавленной функцией.
@ user2813274 на самом деле это выглядит многообещающе, я думаю, что они уже выпустили версию -> BitTorrent Chat Alpha

Ответы (4)

Я использую TextSecure для зашифрованного чата.

Можно добавлять друзей по номеру телефона, но номер телефона используется только как идентификатор, все данные фактически идут через WiFi/данные.

Ваши сообщения не хранятся ни на одном стороннем сервере.

TextSecure

Нижние стороны:

  • После этого вам придется удалить свой разговор вручную.
  • Как вы говорите, вы не можете предотвратить утечку ваших сообщений, а TextSecure даже не пытается, сообщения легко копируются.
  • Вам не нужно каждый раз входить в систему.

Но это открытый исходный код, поэтому удаление опции копирования и немедленное удаление сообщений может быть реализовано и, по-видимому, не слишком сложно. Если нет лучшего варианта.

Это кажется несколько невыполнимой задачей (например, любой может сделать скриншот текста и быстро распознать изображение на большинстве устройств). Я даже не знаю, с чего начать, чтобы остановить подобную утечку информации от третьих лиц.

Я бы посмотрел на проект TOX , так как он может соответствовать некоторым вашим критериям. По крайней мере, он обеспечивает безопасное соединение в чате. Что касается входа в систему каждый раз, я не думаю, что это функция есть ни в одном из клиентов. Но вы можете отправить разработчикам некоторые запросы функций, чтобы включить шифрование учетных данных пользователя (с паролем) перед сохранением на диск.

Также есть относительно новый клиент, который использует сеть Tor, чтобы скрыть две общающиеся стороны друг от друга, т.е. он не сохраняет никаких метаданных о том, кто с кем общался. Клиент называется Ricochet и имеет открытый исходный код.

https://github.com/ricochet-im/ricochet

Об этом (и о разработчиках) тоже есть статья на wired

http://www.wired.com/2014/09/new-encrypted-chat-program-thwarts-nsa-eliminating-metadata/

Я могу предложить вам попробовать StealthChat, я думаю, что их функции вполне соответствуют всем вашим требованиям:

  • Никакая ваша информация не сохраняется на их сервере, согласно их веб-сайту, связь является одноранговой и зашифрована 3 раза; данные в пути, на диске и на экране; http://www.stealthchat.com/#Технологии

  • Хотя пользователь по-прежнему может копировать и вставлять оставшийся чат в обычный чат, у них также есть параметры самоуничтожающихся сообщений, которые гарантируют, что ваш разговор останется конфиденциальным, и отправитель, и получатель не смогут восстановить чат позже.

  • Они предоставляют 2 варианта безопасности, прежде чем вы сможете получить доступ к своей учетной записи, один с паролем, а другой вариант, вы можете использовать концепцию блокировки с изображением, которую они называют блокировкой изображения.

  • Это приложение также Screenshot-Proof. И прямо сейчас доступно на android и ios