Sicher
Deweloperzy | SHAPE GmbH |
---|---|
Pierwsze wydanie | czerwiec 2014 |
System operacyjny | Android , iOS , Windows Phone |
Typ | Wiadomości błyskawiczne |
Licencja | Darmowe |
Strona internetowa |
Sicher (słowo w języku niemieckim oznaczające „bezpieczny”, „bezpieczny” lub „pewny”) to bezpłatna aplikacja do obsługi wiadomości błyskawicznych dla systemów iOS , Android i Windows Phone . Sicher umożliwia użytkownikom wymianę wiadomości tekstowych typu end-to-end , plików multimedialnych i dokumentów zarówno na czacie prywatnym, jak i grupowym. Sicher jest rozwijany przez SHAPE GmbH , niemiecką firmę, która była pionierem mobilnego przesyłania wiadomości za pomocą aplikacji do obsługi wielu komunikatorów IM+, którą oferuje od 2002 roku.
Bezpieczeństwo
RSA typu punkt-punkt z kluczem o długości 2048 bitów. Cała wymiana danych między aplikacjami mobilnymi a serwerami Sicher jest chroniona przy użyciu protokołu SSL . Firma twierdzi, że zaszyfrowane wiadomości są usuwane z serwerów zaraz po dostarczeniu ich odbiorcy. Czas życia zaszyfrowanych danych (zdjęć, wiadomości głosowych, plików) jest określony wartością licznika czasu samozniszczenia wiadomości, który wynosi maksymalnie 14 dni, jednak uczestnik czatu może zdecydować się na ręczne usunięcie wiadomości. Na urządzeniach mobilnych wszystkie wiadomości, odebrane pliki i metadane są szyfrowane przed zapisaniem ich w pamięci wewnętrznej, gdzie hasło aplikacji służy jako klucz do szyfrowanie symetryczne .
Prywatność
Sicher używa numeru telefonu do uwierzytelnienia użytkownika, ponieważ numer telefonu jest unikalnym identyfikatorem, który można łatwo potwierdzić i skutecznym środkiem antyspamowym. Książka adresowa użytkownika służy do wyszukiwania kontaktów Sicher, jednak dane książki adresowej nie są przechowywane na serwerach Sicher. Użytkownik może wybrać opcję otrzymywania anonimowych powiadomień o nowych wiadomościach, co oznacza, że powiadomienie na ekranie blokady nie będzie wyświetlało treści przychodzącej wiadomości, w tym nazwy nadawcy.
Spór
Ponieważ Sicher jest zastrzeżoną aplikacją o zamkniętym kodzie źródłowym, nie można zweryfikować, czy deklarowane standardy szyfrowania są właściwie używane i dobrze wdrażane. Ponadto nie można zweryfikować, czy serwery są wolne od celowych lub przypadkowych luk w zabezpieczeniach. [ oryginalne badania? ]