Vai al contenuto principale

Chi c'è dall'altra parte

2 minuti di lettura

Una lampadina accesa accanto a un mucchio di vecchie chiavi

Quando sullo schermo compare un messaggio di Laura, come fai a sapere che l'ha scritto davvero Laura? In una rete locale chiunque può avviare un programma e chiamarlo Laura. Il nuovo BeeBEEP risponde a questa domanda con la crittografia, non con la fiducia.

Una chiave che non lascia mai il tuo dispositivo

Al primo avvio BeeBEEP crea una coppia di chiavi per la tua installazione e conserva quella privata nel portachiavi del sistema. Non viaggia mai in rete. Ogni volta che due BeeBEEP si collegano, ciascuno dimostra di possedere la propria chiave, così il nome sul tuo schermo è legato a una chiave, non a una parola che chiunque può digitare.

Ricordata al primo incontro

La prima volta che incontri qualcuno, BeeBEEP ricorda la sua chiave. Se un giorno si presenta qualcuno con lo stesso nome ma una chiave diversa, BeeBEEP non lo accetta in silenzio: te lo dice, e decidi tu. Per lo stesso motivo, se la tua chiave non si può leggere, BeeBEEP resta fuori dalla rete invece di inventarne una nuova: una chiave che cambiasse a ogni riavvio abituerebbe tutti a cliccare "accetta" senza pensarci, e a quel punto un impostore sembrerebbe identico a te.

Una firma su ciò che conta

Dalla stessa chiave nasce una chiave di firma (Ed25519). Firma ciò a cui gli altri devono poter credere anche quando arriva di seconda mano: la tua presenza in rete, la tua carta d'identità, la tua risposta a un invito in un gruppo. Chiunque può verificare la firma; nessuno può falsificarla.

Messaggi che altri trasportano ma non possono leggere

A volte due colleghi non riescono a raggiungersi direttamente, per esempio perché stanno su due parti di una rete che non si vedono. Un altro BeeBEEP in mezzo può trasportare il messaggio. È cifrato end-to-end, dal tuo dispositivo a quello del destinatario, quindi chi lo trasporta vede solo una busta chiusa.