Cos'è la messaggistica a conoscenza zero?
"La tua privacy è importante per noi" compare sul sito di praticamente ogni azienda che abbia mai venduto i tuoi dati. Quindi, quando diciamo che Queso è a conoscenza zero, è lecito chiedersi cosa significhi davvero e se sia una promessa o un'architettura. Ecco la versione in parole semplici.
"Non voglio" contro "non posso"
La maggior parte delle promesse sulla privacy riguarda l'autocontrollo: un'azienda custodisce i tuoi dati e si impegna a non farne un uso improprio. Questa è una politica, e le politiche possono cambiare, trapelare o essere imposte. Un modello più solido elimina del tutto la tentazione, facendo in modo che l'azienda non detenga mai nulla di leggibile. È la differenza tra "non leggeremo i tuoi messaggi" e "non possiamo". Queso è costruita attorno al non possiamo.
La crittografia end-to-end, in breve
Quando invii un messaggio sulla Queso Network, viene cifrato sul tuo dispositivo e decifrato solo su quello del destinatario. Nel mezzo è un guazzabuglio incomprensibile. Il server che lo inoltra, il "relay", non detiene mai la chiave, quindi non può trasformare quel guazzabuglio di nuovo in parole. Questa è la crittografia end-to-end, la stessa idea alla base di Signal.
Cosa significa "relay a conoscenza zero"
Il compito del nostro relay è semplice: conservare un messaggio cifrato finché il destinatario non è online, consegnarlo e poi dimenticarlo. Ciò che lo rende a conoscenza zero è ciò che non apprende mai:
- Vede solo testo cifrato, mai il contenuto di un messaggio.
- I messaggi sono indirizzati a una casella con hash unidirezionale, non a un nome o a un numero, quindi il relay non può costruire un grafo sociale.
- I messaggi non consegnati sono conservati come blocchi cifrati con una breve durata e eliminati nel momento in cui vengono consegnati.
- Non ci sono account, numeri di telefono o database di contatti da cui possa trapelare qualcosa.
"Conoscenza zero" qui significa nessuna conoscenza del tuo testo in chiaro: non che non passi nulla, ma che nulla di significativo possa essere letto.
Perché il Double Ratchet conta
Queso usa il Double Ratchet, il protocollo reso popolare da Signal, per le conversazioni sulla sua rete. Il suo superpotere è la forward secrecy: le chiavi cambiano di continuo, quindi anche se una chiave venisse in qualche modo esposta, non potrebbe sbloccare i messaggi precedenti o successivi. Sotto il cofano, Queso costruisce tutto questo su CryptoKit di Apple con primitive ben studiate (accordo di chiavi X25519, HKDF, HMAC e ChaCha20-Poly1305), con identità di firma separate e numeri di sicurezza che puoi verificare per confermare di stare parlando con la persona giusta. (Maggiori dettagli nella nostra pagina sulla sicurezza.)
E la traduzione?
La traduzione è il caso limite interessante, perché per tradurre un testo, qualcosa deve poterlo leggere. La risposta di Queso è lasciarti la scelta. La traduzione gratuita sul dispositivo non invia nulla: funziona interamente sul tuo iPhone. Se vuoi la traduzione con IA, il nostro gateway trasporta solo il testo da tradurre e un token di breve durata che dimostra che la richiesta proviene da una copia autentica dell'app (tramite Apple App Attest) senza dirci chi sei. Nessun nome, nessun numero, nessun registro del contenuto dei tuoi messaggi.
E se "non possiamo" non bastasse ancora
Per le organizzazioni in ambito legale, finanziario, sanitario o governativo, anche un relay a conoscenza zero gestito da altri può essere un presupposto di fiducia di troppo. Per questo il relay di Queso è self-hostable: eseguilo sul tuo server, o interamente on-premises, e i messaggi cifrati non toccano mai l'hardware di nessun altro.
La privacy non dovrebbe poggiare sulle buone intenzioni di un'azienda. Dovrebbe poggiare sulla matematica e sull'architettura. È l'asticella che abbiamo fissato per Queso, e arriva presto.
Per approfondire: Come Queso ti protegge · Perché abbiamo creato Queso