TextSecure is een open source berichten-app met sterke beveiligingsfuncties
- Categorie: Google Android
De afgelopen dagen waren gevuld met nieuws over nieuwe e-mail- of sms-services die betere privacy en beveiliging beloven dan traditionele e-mail- en berichtentoepassingen.
TextSecure vinkt alle juiste vakjes aan en biedt functies die de meeste vergelijkbare oplossingen niet hebben. Allereerst is het volledig open source, wat betekent dat u kunt downloaden en bouw de app vanaf de bron , of controleer de bron om er zeker van te zijn dat deze veilig is en dat er niets vreemds aan de hand is.
Dat is echter niet het enige verschil met applicaties als WhatsApp. De nieuwste versie van de app maakt gebruik van end-to-end-versleuteling die voorwaartse geheimhouding op berichtniveau en ontkenningsgaranties .
Wat betekent dat? Het zou te ver gaan om hier op details in te gaan, dus alleen zo veel: in plaats van altijd dezelfde openbare sleutel te gebruiken om gegevens te versleutelen, onderhandelen peers in een gesprek over geheimen die in plaats daarvan worden gebruikt. Deze zijn kortstondig, zodat het opnemen van het uitgewisselde verkeer de luisteraars in de toekomst niet zal helpen de gegevens in gevaar te brengen.
Ontkenning betekent aan de andere kant dat ontvangers kunnen verifiëren dat een bericht is verzonden door een bepaalde contactpersoon, maar dat ze dat niet aan iemand anders kunnen bewijzen.
De bescherming houdt hier echter niet op. Alle berichten die met TextSecure worden verzonden of ontvangen, worden opgeslagen in een gecodeerde database.
De applicatie gebruikt standaard een gemengde modus. Dit betekent dat het automatisch end-to-end-codering gebruikt als de afzender en ontvanger de TextSecure-app gebruiken.
Als de ontvanger dat niet doet, wordt in plaats daarvan een push-bericht verzonden, maar alleen als u uw telefoonnummer op een bepaald moment heeft geverifieerd. Push-berichten bieden een betere privacy en voor het verzenden van die berichten worden geen kosten in rekening gebracht. Als push om wat voor reden dan ook niet beschikbaar is, valt de app terug op standaard sms.
Dit kan worden uitgeschakeld in de opties, zodat alleen end-to-end-codering wordt gebruikt en niets anders.
De berichtentoepassing ondersteunt één-op-één-gesprekken en groepschats die hetzelfde coderingsniveau gebruiken.
Beveiligde berichten worden aangegeven door een hangslotpictogram in het gespreksvenster. Hier kunt u ook gemakkelijk onderscheid maken tussen beveiligde berichten die u hebt verzonden - hangslotpictogram weer - en gewone berichten die in plaats daarvan een berichtpictogram tonen.
Bovendien is het mogelijk om sleutels te verifiëren terwijl u een beveiligd gesprek voert. Selecteer hiervoor Secure Session Options> Verify Recipient Identity. Als u zich op dezelfde fysieke locatie bevindt, kunt u het scannen van QR-codes gebruiken om het verificatieproces te versnellen.
De eerste keer dat u TextSecure start, wordt u gevraagd een wachtwoord aan te maken. Dit wachtwoord wordt gebruikt om alle geheime informatie te versleutelen, en het wordt aanbevolen om hier een sterk wachtwoord te kiezen. U kunt de app configureren om het wachtwoord te onthouden zolang deze actief is, of slechts voor een bepaalde periode. Dit wachtwoord kan niet worden hersteld als het verloren is gegaan.
Het wachtwoord wordt ook gebruikt om alle sms-berichten op het lokale apparaat te versleutelen. Het enige berichtgedeelte dat niet is gecodeerd, is de bestemmingsinformatie.
Van berichten kan een back-up worden gemaakt en op een ander apparaat worden geïmporteerd, en desgewenst ook snel worden verwijderd.
TextSecure Private Messenger is al beschikbaar voor Android-apparaten, terwijl er in de nabije toekomst een compatibele iOS-versie zal verschijnen.
Afsluitende woorden
TextSecure vinkt alle juiste vakjes aan. Het is open source en dus volledig verifieerbaar. Het biedt end-to-end-codering, codeert alle berichten, maakt gebruik van geavanceerde codering en beveiligingsconcepten voor verbeterde privacy en beveiliging, en kan terugvallen op reguliere berichten als dat gewenst is.
Hoewel het momenteel alleen beschikbaar is voor Android, zal het binnenkort beschikbaar zijn voor iOS-apparaten en desktopsystemen.