Contattare DEC
Lingua:ITEN
Messaggistica e chiamate cifrate end-to-end

Comunicazioni aziendali riservate sotto il controllo dell’organizzazione

SecureMessenger cifra messaggi, allegati e chiamate sul dispositivo prima della trasmissione. Il servizio instrada contenuto cifrato senza disporre delle chiavi necessarie per leggerlo; identità e accesso non dipendono da numeri di telefono o dalla rubrica personale.

  • Cifratura sul dispositivo e accordo di chiave ibrido
  • Passkey e identità crittografica per ogni dispositivo
  • Applicazioni native iOS e Android, servizio self-hosted

Cifratura dei contenuti e governo del servizio

La gestione del contenuto e l’operatività del servizio restano separate: il servizio gestisce account, dispositivi e consegna, mentre apertura e verifica avvengono esclusivamente sui dispositivi autorizzati.

Cifratura locale

Ogni dispositivo genera e custodisce la propria identità crittografica. Messaggi, allegati e dati di segnalazione delle chiamate vengono cifrati prima di raggiungere la rete; le chiavi private restano negli archivi protetti del sistema operativo.

Code di recapito distinte per dispositivo

Ogni dispositivo collegato riceve una busta cifrata distinta. Le sequenze di consegna consentono di riprendere dopo un’interruzione; i messaggi consegnati vengono rimossi dalla coda alla conferma.

Allegati e copie di sicurezza cifrati

Allegati e copie di sicurezza vengono cifrati dal dispositivo prima dell’archiviazione a oggetti. Il servizio conserva oggetti opachi e non riceve le chiavi che ne permettono l’apertura.

Metadati circoscritti

Il servizio tratta i metadati operativi necessari alla consegna differita e alla protezione dagli abusi: account, dispositivi, tempi di consegna e segnali tecnici. Il contenuto delle conversazioni resta escluso.

Architettura crittografica verificabile

La progettazione utilizza primitive consolidate e separa identità, apertura della sessione, aggiornamento delle chiavi e recupero. Ogni proprietà corrisponde a una funzione verificabile del protocollo.

Identità per dispositivo

Ogni dispositivo pubblica soltanto il materiale pubblico necessario all’apertura delle sessioni. Il servizio non dispone delle chiavi private o delle chiavi dei messaggi.

Accordo di chiave ibrido

L’apertura di una sessione combina un accordo su curva ellittica con Kyber-1024, inserendo una componente post-quantistica nel processo iniziale di derivazione delle chiavi.

Aggiornamento continuo delle chiavi

Le chiavi avanzano a ogni scambio. La compromissione di una chiave corrente non consente di ricostruire i messaggi precedenti e il protocollo rinnova la protezione negli scambi successivi.

Accesso tramite passkey

L’accesso è vincolato a una passkey del dispositivo. Le credenziali di rinnovo ruotano a ogni utilizzo e il rilevamento di un riuso determina la revoca di tutte le sessioni associate.

Rotazione nei gruppi

Le variazioni di appartenenza determinano una nuova epoca crittografica: chi esce non accede ai messaggi successivi e chi entra non riceve automaticamente la cronologia precedente.

Verifica dell’identità

Gli interlocutori possono confrontare un numero di sicurezza o il relativo codice. Un cambiamento dell’identità del dispositivo viene segnalato e richiede una nuova conferma per gli invii soggetti a verifica.

Funzioni di comunicazione protette

La cifratura comprende testo, media e segnali applicativi necessari alle conversazioni, senza trasferire al servizio la generazione delle anteprime o la lettura del contenuto.

Messaggi e allegati

Testo, risposte, reazioni, modifiche, ricevute di consegna e lettura, indicatore di scrittura, inoltri, menzioni e bozze programmate. Le code offline riprendono alla riconnessione.

Media protetti

Immagini, video, file e note vocali vengono verificati per blocchi; miniature e anteprime sono generate localmente. I trasferimenti possono riprendere dopo un’interruzione.

Messaggi a scadenza

La durata può essere configurata per conversazione. Alla scadenza vengono applicate le procedure di rimozione previste per messaggi e media protetti.

Gruppi

Ruoli, amministratori, inviti, richieste di ingresso e trasferimento della proprietà. I collegamenti di invito hanno una scadenza e possono essere revocati; ogni gruppo supporta fino a 256 membri.

Storie

Pubblicazioni temporanee destinate a contatti, gruppi o insiemi di destinatari definiti sul dispositivo. Visualizzazioni, reazioni e risposte restano cifrate e seguono la scadenza della pubblicazione.

Chiamate

Chiamate voce e video individuali con segnalazione cifrata, gestione delle interruzioni e dei cambi di rete. Le chiamate di gruppo utilizzano collegamenti di accesso e chiavi di sessione derivate sul dispositivo.

Identità e dispositivi sotto controllo

Il perimetro di una conversazione cifrata coincide con i dispositivi in grado di aprirla. SecureMessenger rende questo insieme visibile, verificabile e revocabile.

Nomi utente normalizzati

La forma utilizzata per verificare l’unicità neutralizza caratteri confondibili, legature e alfabeti misti. La ricerca avviene per nome utente esatto, senza caricare la rubrica del telefono.

Più dispositivi per account

Ogni account può collegare fino a dieci dispositivi, ciascuno con identità e coda proprie. L’elenco distingue il dispositivo corrente, quelli attivi e quelli revocati.

Associazione controllata dei dispositivi

Un nuovo dispositivo viene collegato tramite un codice monouso con validità limitata e deve essere approvato da un dispositivo già attivo. Lo stato dell’account viene trasferito come contenuto cifrato.

Revoca immediata

La revoca chiude l’accesso del dispositivo, ne rimuove code e registrazione alle notifiche e invalida la relativa sessione senza attendere la scadenza ordinaria del token.

Procedure di recupero separate

Il recupero dell’accesso al servizio e quello dell’identità cifrata restano procedure distinte. La verifica tramite posta elettronica non trasferisce al servizio le chiavi delle conversazioni.

Kit di ripristino

Un segreto a 256 bit protegge la copia dell’identità del dispositivo. Il ripristino su un nuovo telefono presenta un’anteprima verificabile prima dell’applicazione.

Amministrazione del servizio senza accesso alle conversazioni

Gli strumenti operativi consentono di governare account, dispositivi, limiti e disponibilità. Le funzioni amministrative non includono la lettura di messaggi, allegati o chiamate.

Operazioni attribuibili

Sospensione di account, revoca di dispositivi, rilascio dei nomi utente e gestione dei limiti richiedono l’identificazione dell’operatore e producono registrazioni di audit.

Protezione dagli abusi

Limiti per registrazione, autenticazione, invio e ricerca vengono calcolati su pseudonimi rotanti, riducendo la necessità di conservare indirizzi IP in chiaro.

Conservazione circoscritta

Le code sono transitorie, i messaggi consegnati vengono cancellati alla conferma e gli elementi non consegnati sono soggetti a scadenze definite dall’organizzazione.

Esercizio integrabile

Sonde, metriche, cruscotti, allarmi e procedure operative consentono di integrare SecureMessenger negli strumenti già adottati dal reparto responsabile del servizio.

Modalità di installazione

Il servizio viene distribuito sull’infrastruttura del cliente; le applicazioni native operano sui dispositivi iOS e Android autorizzati. DEC definisce insieme al cliente perimetro, integrazioni e procedure operative.

Servizio self-hosted

La distribuzione comprende servizio applicativo, database relazionale, cache, archiviazione a oggetti e componenti necessari a stabilire le chiamate attraverso reti differenti. Container, chart Helm e infrastruttura come codice supportano la messa in esercizio.

Applicazioni native

Le applicazioni iOS e Android includono estensioni di condivisione e integrazione con le funzioni del sistema operativo. Le interfacce sono disponibili in italiano e inglese e supportano lettori di schermo, testo ingrandito e movimento ridotto.

Valutazione della messaggistica riservata

DEC può esaminare utenti, dispositivi, flussi di comunicazione, criteri di conservazione, identità, infrastruttura e integrazioni per definire un perimetro verificabile di SecureMessenger.