44

Wickr – pierwszy naprawdę bezpieczny komunikator?

Przyznam, że przysiadałem do tego komunikatora z pewnym sceptycyzmem. Uważam, że słowa: bezpieczeństwo, szyfrowanie, ochrona przed wglądem w nasze dane czy prywatną korespondencję są nadużywane w dobie rewelacji związanych z aferą PRISM. Z pewnością powstanie teraz wiele produktów i usług, które będą wykorzystywać ten fakt, jak w przypadku na przykład tego programu – Google Clean. […]

Przyznam, że przysiadałem do tego komunikatora z pewnym sceptycyzmem. Uważam, że słowa: bezpieczeństwo, szyfrowanie, ochrona przed wglądem w nasze dane czy prywatną korespondencję są nadużywane w dobie rewelacji związanych z aferą PRISM. Z pewnością powstanie teraz wiele produktów i usług, które będą wykorzystywać ten fakt, jak w przypadku na przykład tego programu – Google Clean.

Wickr jednak wzbudził moje zaufanie w tym temacie w dwóch kwestiach. Jedna związana z jego zasadą działania, a druga będąca namacalnym dowodem braku dostępu do niego przez zewnętrzne aplikacje.

wickr1

Po założeniu konta przez kilka minut tworzone jest na naszym telefonie bezpieczne środowisko i to nie tylko jako chwytliwe hasło. Wykorzystywane do tego jest wojskowej klasy szyfrowanie (AES256,ECDH521,RSA4096 TLS) z kluczem, do którego dostępu nie ma Wickr. Tylko odbiorca może odczytać nasze wiadomości, a klucze szyfrujące używane są tylko raz i są niszczone przez telefon nadawcy. My decydujemy, kto odczytuje nasze wiadomości i przez jak długi czas.

wickr2

To są ostatnie zrzuty ekranu jakie udało mi się zrobić, po uruchomieniu programu jakikolwiek dostęp z zewnątrz jest zablokowany, a przy próbie zrobienia zrzutu wyskakuje komunikat, iż nie udało się go zrobić. Jeszcze tylko możliwe jest to, gdy program jest zablokowany. Po wpisaniu hasła znowu było to niewykonalne. Możecie za to zapoznać się z nimi na stronach aplikacji w Google Play i App Store.

Kontakty dodajemy poprzez wpisanie ich ID Wickr. Możemy im wysyłać wiadomości tekstowe, zdjęcia, wideo czy notatki głosowe. Podczas wysyłania określamy zakres czasowy (1 sekunda – 6 dni), przez ile dana wiadomość ma być dostępna do odczytu, od momentu jej otworzenia przez odbiorcę. Po upływie tego czasu wiadomość jest niemożliwa do ponownego odczytania. Widzimy ją wprawdzie (jako zamknięta kłódka), ale nie możemy już odszyfrować jej treści. Jeśli skasujemy ją ręcznie w swoim telefonie, znika bezpowrotnie, u nas i u odbiorcy.

Kolejną ciekawą opcją w programie są dwa tryby pracy. Tryb Black-list mode, w którym każdy posiadający nasz identyfikator może do nas napisać, chyba, że dodamy go do tej listy w celu zablokowania i tryb White-list mode, w którym nikt nie będzie mógł wysłać do nas wiadomości, prócz osób, które dodamy do tej listy. Kontakty spoza tej listy już przy próbie wysłania wiadomości zostaną poinformowane, że obecnie nie mamy możliwości jej odebrania i opcja ta zostaje zablokowana.

Muszę powiedzieć, że przekonuje mnie to wszystko, wzbudza zaufanie i względne poczucie prywatności, co w świetle ostatnich doniesień wydawało się już niemożliwe, przynajmniej dla zwykłych użytkowników, za darmo i tak proste w użyciu.

http://youtu.be/mcIYpJfRsBw

Wickr dla Androida – Google Play
Wickr na iOS – App Store
Strona domowa aplikacji – Wickr