Comunicazioni aziendali riservate sotto il controllo dell’organizzazione
SecureMessenger cifra messaggi, allegati e chiamate sul dispositivo prima della trasmissione. Il servizio instrada contenuto cifrato senza disporre delle chiavi necessarie per leggerlo; identità e accesso non dipendono da numeri di telefono o dalla rubrica personale.
- Cifratura sul dispositivo e accordo di chiave ibrido
- Passkey e identità crittografica per ogni dispositivo
- Applicazioni native iOS e Android, servizio self-hosted
Cifratura dei contenuti e governo del servizio
La gestione del contenuto e l’operatività del servizio restano separate: il servizio gestisce account, dispositivi e consegna, mentre apertura e verifica avvengono esclusivamente sui dispositivi autorizzati.
Cifratura locale
Ogni dispositivo genera e custodisce la propria identità crittografica. Messaggi, allegati e dati di segnalazione delle chiamate vengono cifrati prima di raggiungere la rete; le chiavi private restano negli archivi protetti del sistema operativo.
Code di recapito distinte per dispositivo
Ogni dispositivo collegato riceve una busta cifrata distinta. Le sequenze di consegna consentono di riprendere dopo un’interruzione; i messaggi consegnati vengono rimossi dalla coda alla conferma.
Allegati e copie di sicurezza cifrati
Allegati e copie di sicurezza vengono cifrati dal dispositivo prima dell’archiviazione a oggetti. Il servizio conserva oggetti opachi e non riceve le chiavi che ne permettono l’apertura.
Metadati circoscritti
Il servizio tratta i metadati operativi necessari alla consegna differita e alla protezione dagli abusi: account, dispositivi, tempi di consegna e segnali tecnici. Il contenuto delle conversazioni resta escluso.
Architettura crittografica verificabile
La progettazione utilizza primitive consolidate e separa identità, apertura della sessione, aggiornamento delle chiavi e recupero. Ogni proprietà corrisponde a una funzione verificabile del protocollo.
Identità per dispositivo
Ogni dispositivo pubblica soltanto il materiale pubblico necessario all’apertura delle sessioni. Il servizio non dispone delle chiavi private o delle chiavi dei messaggi.
Accordo di chiave ibrido
L’apertura di una sessione combina un accordo su curva ellittica con Kyber-1024, inserendo una componente post-quantistica nel processo iniziale di derivazione delle chiavi.
Aggiornamento continuo delle chiavi
Le chiavi avanzano a ogni scambio. La compromissione di una chiave corrente non consente di ricostruire i messaggi precedenti e il protocollo rinnova la protezione negli scambi successivi.
Accesso tramite passkey
L’accesso è vincolato a una passkey del dispositivo. Le credenziali di rinnovo ruotano a ogni utilizzo e il rilevamento di un riuso determina la revoca di tutte le sessioni associate.
Rotazione nei gruppi
Le variazioni di appartenenza determinano una nuova epoca crittografica: chi esce non accede ai messaggi successivi e chi entra non riceve automaticamente la cronologia precedente.
Verifica dell’identità
Gli interlocutori possono confrontare un numero di sicurezza o il relativo codice. Un cambiamento dell’identità del dispositivo viene segnalato e richiede una nuova conferma per gli invii soggetti a verifica.
Funzioni di comunicazione protette
La cifratura comprende testo, media e segnali applicativi necessari alle conversazioni, senza trasferire al servizio la generazione delle anteprime o la lettura del contenuto.
Messaggi e allegati
Testo, risposte, reazioni, modifiche, ricevute di consegna e lettura, indicatore di scrittura, inoltri, menzioni e bozze programmate. Le code offline riprendono alla riconnessione.
Media protetti
Immagini, video, file e note vocali vengono verificati per blocchi; miniature e anteprime sono generate localmente. I trasferimenti possono riprendere dopo un’interruzione.
Messaggi a scadenza
La durata può essere configurata per conversazione. Alla scadenza vengono applicate le procedure di rimozione previste per messaggi e media protetti.
Gruppi
Ruoli, amministratori, inviti, richieste di ingresso e trasferimento della proprietà. I collegamenti di invito hanno una scadenza e possono essere revocati; ogni gruppo supporta fino a 256 membri.
Storie
Pubblicazioni temporanee destinate a contatti, gruppi o insiemi di destinatari definiti sul dispositivo. Visualizzazioni, reazioni e risposte restano cifrate e seguono la scadenza della pubblicazione.
Chiamate
Chiamate voce e video individuali con segnalazione cifrata, gestione delle interruzioni e dei cambi di rete. Le chiamate di gruppo utilizzano collegamenti di accesso e chiavi di sessione derivate sul dispositivo.
Identità e dispositivi sotto controllo
Il perimetro di una conversazione cifrata coincide con i dispositivi in grado di aprirla. SecureMessenger rende questo insieme visibile, verificabile e revocabile.
Nomi utente normalizzati
La forma utilizzata per verificare l’unicità neutralizza caratteri confondibili, legature e alfabeti misti. La ricerca avviene per nome utente esatto, senza caricare la rubrica del telefono.
Più dispositivi per account
Ogni account può collegare fino a dieci dispositivi, ciascuno con identità e coda proprie. L’elenco distingue il dispositivo corrente, quelli attivi e quelli revocati.
Associazione controllata dei dispositivi
Un nuovo dispositivo viene collegato tramite un codice monouso con validità limitata e deve essere approvato da un dispositivo già attivo. Lo stato dell’account viene trasferito come contenuto cifrato.
Revoca immediata
La revoca chiude l’accesso del dispositivo, ne rimuove code e registrazione alle notifiche e invalida la relativa sessione senza attendere la scadenza ordinaria del token.
Procedure di recupero separate
Il recupero dell’accesso al servizio e quello dell’identità cifrata restano procedure distinte. La verifica tramite posta elettronica non trasferisce al servizio le chiavi delle conversazioni.
Kit di ripristino
Un segreto a 256 bit protegge la copia dell’identità del dispositivo. Il ripristino su un nuovo telefono presenta un’anteprima verificabile prima dell’applicazione.
Amministrazione del servizio senza accesso alle conversazioni
Gli strumenti operativi consentono di governare account, dispositivi, limiti e disponibilità. Le funzioni amministrative non includono la lettura di messaggi, allegati o chiamate.
Operazioni attribuibili
Sospensione di account, revoca di dispositivi, rilascio dei nomi utente e gestione dei limiti richiedono l’identificazione dell’operatore e producono registrazioni di audit.
Protezione dagli abusi
Limiti per registrazione, autenticazione, invio e ricerca vengono calcolati su pseudonimi rotanti, riducendo la necessità di conservare indirizzi IP in chiaro.
Conservazione circoscritta
Le code sono transitorie, i messaggi consegnati vengono cancellati alla conferma e gli elementi non consegnati sono soggetti a scadenze definite dall’organizzazione.
Esercizio integrabile
Sonde, metriche, cruscotti, allarmi e procedure operative consentono di integrare SecureMessenger negli strumenti già adottati dal reparto responsabile del servizio.
Modalità di installazione
Il servizio viene distribuito sull’infrastruttura del cliente; le applicazioni native operano sui dispositivi iOS e Android autorizzati. DEC definisce insieme al cliente perimetro, integrazioni e procedure operative.
Servizio self-hosted
La distribuzione comprende servizio applicativo, database relazionale, cache, archiviazione a oggetti e componenti necessari a stabilire le chiamate attraverso reti differenti. Container, chart Helm e infrastruttura come codice supportano la messa in esercizio.
Applicazioni native
Le applicazioni iOS e Android includono estensioni di condivisione e integrazione con le funzioni del sistema operativo. Le interfacce sono disponibili in italiano e inglese e supportano lettori di schermo, testo ingrandito e movimento ridotto.
Valutazione della messaggistica riservata
DEC può esaminare utenti, dispositivi, flussi di comunicazione, criteri di conservazione, identità, infrastruttura e integrazioni per definire un perimetro verificabile di SecureMessenger.