Housekey
Sidetext versleutelt je berichten met Housekey. Wat je verstuurt, gaat op je eigen toestel op slot en pas weer open op het toestel van degene voor wie het bedoeld is. Wij kunnen het niet lezen, ook niet als onze servers ooit gehackt zouden worden.
Hoe het werkt
Elk gesprek heeft een eigen sleutel, zoals een huis. Iedereen die in het gesprek zit, heeft een kopie.
Die kopieën bewaren wij voor je, elk in een afgesloten kluisje dat alleen de eigenaar kan openen. Wij bewaren de kluisjes, maar hebben geen enkele sleutel om ze open te maken.
De sleutel van jouw kluisje is je herstelcode van 24 woorden. Nieuwe telefoon, een extra iPad, je laptop: voer je herstelcode in of scan hem vanaf een toestel waarop je al bent ingelogd, en al je gesprekken staan er weer, inclusief alles wat je ooit hebt gestuurd.
Waarom zo
Veel versleutelde apps bewaren je berichten alleen op je telefoon. Overstappen of je telefoon kwijtraken betekent dan: alles kwijt. Sidetext bewaart je berichten versleuteld op onze eigen servers in Europa, zodat ze met je meegaan naar elk apparaat, zonder dat wij ze kunnen lezen.
Wat wij wel en niet zien
Wat wij niet kunnen lezen: de inhoud van je berichten en bijlagen, en de namen van bestanden die je verstuurt.
Wat wij wel moeten weten om berichten te bezorgen: wie met wie een gesprek heeft, wanneer er iets verstuurd wordt, hoe groot het is, groepsnamen en wie er lid is. Dat geldt voor elke berichtenapp; wij bewaren er niet meer van dan nodig.
Wat Housekey niet doet
Wij zijn liever eerlijk dan indrukwekkend.
- De sleutel van een gesprek verandert niet, ook niet als iemand een groep verlaat. Lekt een sleutel ooit uit, bijvoorbeeld via een gehackte telefoon van een groepslid, dan opent die ook oudere berichten van dat gesprek. Sommige apps verversen hun sleutels voortdurend. Wij kiezen bewust voor eenvoud en voor je volledige geschiedenis op elk apparaat.
- Een gehackte telefoon is altijd een probleem: wie jouw toestel bezit, leest wat jij leest. Dat geldt voor elke app.
Voor wie het precies wil weten
Housekey is geen zelfbedachte cryptografie. Het is envelope encryption, een beproefd patroon, gebouwd op libsodium: de geauditeerde NaCl-bouwstenen die ook Threema gebruikt.
- Elk gesprek heeft een symmetrische sleutel (XSalsa20-Poly1305).
- Die sleutel is per deelnemer versleuteld met diens eigen Curve25519-sleutel. De kopieën staan op onze server als versleutelde back-up; de server heeft nooit een bruikbare sleutel.
- Bij elk bericht controleert de app of de afzender is wie hij zegt te zijn.
- Je herstelcode is jouw reservesleutel. Wij hebben hem niet. Op Apple-toestellen gaat je sleutel ook mee via je iCloud-sleutelhanger, als die aanstaat; die is door Apple end-to-end versleuteld.
- Een nieuwe beveiligingssleutel aanmaken zonder herstelcode vraagt een bevestigingscode per sms of e-mail.