Recensione di Wickr Messenger

HEISENBERG

Administrator
ADMIN
Joined
Jun 24, 2021
Messages
1,664
Solutions
2
Reaction score
1,807
Points
113
Deals
666
IMPORTANTE! Wickr è stato acquistato da Amazon. Data la nuova proprietà, si consiglia di prendere in considerazione alcune applicazioni di messaggistica sicura alternative. Inoltre, poiché Amazon è una multinazionale globale con sede negli Stati Uniti, questo pone Wickr (e gli utenti di Wickr) sotto la giurisdizione degli Stati Uniti, con tutte le implicazioni sulla privacy che ne derivano.
2021 08 19 04 34

Pro e contro di Wickr Me.
+ Pro

Crittografia end-to-end (E2E) lato client;
Algoritmi di crittografia: AES 256, ECDH521 e RSA 4096, con Perfect Forward Secrecy (PFS);
Account anonimi;
Messaggi e allegati effimeri;
Messaggi e allegati "Burn-On-Read";
Fornisce rapporti di trasparenza;
Tutti i contenuti dell'utente vengono cancellati in modo forense dal dispositivo dopo la loro scadenza;
Non registra gli indirizzi IP o l'ID univoco del dispositivo;
Non registra i metadati dell'utente;
Conforme al GDPR.

- Cons

Il codice è visibile pubblicamente su GitHub, ma non è open source;
La gestione dei messaggi è insolita;
Ha sede negli Stati Uniti.

Prima di approfondire le caratteristiche di Wickr Me, dobbiamo parlare delle differenze tra Wickr Me e Wickr Pro.

Wickr Me vs Wickr Pro.

Wickr Pro e Wickr Me sono entrambi basati sullo stesso codice sicuro ed è disponibile una versione gratuita di Wickr Pro. A seconda del vostro caso d'uso e del modello di minaccia, potreste prendere in considerazione l'utilizzo di Wickr Pro Basic (il livello gratuito di Pro) invece di Wickr Me. Perché?

Wickr Me distingue gli utenti in base al loro nome utente anonimo. Un account Wickr Me appartiene a chiunque abbia le credenziali corrette per accedervi. L'azienda non ha modo di identificare il proprietario di un account Wickr Me perché non ha accesso a nessuna delle vostre informazioni personali. Anche se si collega un numero di telefono a Wickr Me, i dati sono criptati e non possono essere letti dall'azienda.

Wickr Pro richiede l'utilizzo di un indirizzo e-mail come nome utente. Se da un lato questo supporta la reimpostazione della password e la verifica della proprietà degli account Wickr Pro, dall'altro elimina l'anonimato di Wickr Me. Il lato positivo è che Wickr Pro Basic ha diverse funzioni che Wickr Me non ha.

In questa recensione mi concentrerò su Wickr Me. Tuttavia, se dare a Wickr un indirizzo e-mail è accettabile nelle vostre particolari circostanze, date un'occhiata alle caratteristiche aggiuntive di Wickr Pro Basic, descritte alla fine di questa recensione.

Nota: potete aumentare la vostra privacy quando vi registrate a Wickr Pro Basic iscrivendovi anonimamente a un servizio di posta elettronica sicuro che userete solo per la vostra registrazione a Wickr. Esistono anche servizi di posta elettronica usa e getta che si possono utilizzare a questo scopo.

Riassunto delle caratteristiche di WickrMe.

Ecco alcune caratteristiche chiave da considerare per decidere se Wickr Me fa al caso vostro. Wickr Me offre:

Condivisione di file, foto, video e messaggi vocali.
Conferenze video e audio.
Tutti i messaggi e gli allegati sono effimeri. Ciò significa che esistono solo per un certo periodo di tempo. Una volta terminato il tempo a disposizione, vengono eliminati definitivamente sia dal dispositivo di invio che da quello di ricezione. Se un messaggio o un allegato è ancora fermo su un server in attesa di essere consegnato quando il suo tempo è scaduto, viene cancellato anche dal server. In altre parole, i messaggi potrebbero non essere mai consegnati se il destinatario non accede a Wickr con sufficiente frequenza.
La gestione dei messaggi è insolita. I messaggi sono legati sia all'account che a un dispositivo specifico. È possibile avere più dispositivi collegati a un account, ma i messaggi arriveranno solo al dispositivo specifico. I messaggi non vengono sincronizzati su tutti i dispositivi come avviene per la maggior parte degli altri servizi di messaggistica.
Wickr ha pubblicato la propria libreria crittografica come open source, ma il resto del codice non è open source.
Le applicazioni di Wickr Me sono disponibili per Android e Chromebook, iOS, Windows, macOS e Linux.
Oltre 5 milioni di copie di Wickr Me sono state scaricate solo da Google Play.

Dove vengono archiviati i dati di Wickr Me?

I messaggi vengono memorizzati sul dispositivo. Possono essere conservati per un periodo di tempo limitato sui server di Wickr, ma vengono eliminati al momento della consegna. Poiché i messaggi sono crittografati end-to-end (E2E), anche quando si trovano sui server di Wickr sono indecifrabili.

I messaggi sono anche effimeri. Ciò significa che ogni messaggio viene automaticamente cancellato da qualsiasi punto del sistema Wickr (i loro server o il vostro dispositivo) dopo un periodo di tempo specificato dall'utente. A lungo termine (oltre la durata massima di un particolare dato), i dati di Wickr Me non vengono memorizzati affatto. Questo è ottimo per la privacy.

Test e verifiche di terze parti su Wickr Me.

Anche se può essere difficile trovare risultati di test e verifiche di terze parti per alcuni servizi di messaggistica sicura, Wickr dispone di citazioni entusiastiche di quattro organizzazioni esterne che attestano la sicurezza dei loro prodotti.
Qui.

Rapporti sulla trasparenza di Wickr


Ecco un link a tutti i rapporti di trasparenza di Wickr.

Timer Wickr Burn-On-Read.

Il tempo di scadenza è solo uno dei due timer di autodistruzione integrati in Wickr. L'altro è il timer Burn-On-Read. Quando viene attivato, questo timer controlla per quanto tempo un messaggio (o altro contenuto) continua a esistere dopo che un destinatario lo ha visualizzato. Il timer inizia a scorrere non appena il contenuto viene contrassegnato come "letto".

Nota: Indipendentemente dal tempo rimanente sul timer Burn-On-Read, questo non estenderà mai la vita del contenuto oltre il tempo di distruzione determinato dal tempo di Scadenza.

Messaggistica di gruppo e funzioni extra di Wickr.

Wickr Me supporta anche la messaggistica di gruppo. Precedentemente note come conversazioni di gruppo o chat di gruppo, le chat tra più persone in Wickr Me appaiono ora in Stanze. Le stanze di Wickr Me non sono moderate, a differenza di quelle di Wickr Pro, che offrono moderazione e gruppi di dimensioni maggiori.

Oltre alle funzioni di base di messaggistica diretta, chat in stanze e messaggi che si autodistruggono, Wickr Me offre alcune funzioni aggiuntive molto utili. Ecco alcuni punti salienti:

Condividi la posizione - Condividi la tua posizione attuale (un'istantanea di dove ti trovi in questo momento) o la tua posizione live (la tua posizione nel tempo) con gli altri.
Risposte rapide - Una serie di risposte preconfezionate da inviare quando non si ha il tempo o l'attenzione per inviare una risposta più personalizzata.
Verifica delle chiavi - Per verificare l'identità di qualsiasi utente nella vostra lista di contatti, fate clic sul suo avatar, che visualizza le informazioni dell'utente, e poi selezionate la voce "Verifica della sicurezza" dalla schermata del suo profilo.

Quanto è sicuro e privato Wickr?

Wickr Me è il più sicuro e privato che un servizio di messaggistica possa avere.

Combina una forte crittografia, la Perfect Forward Secrecy e contenuti che scompaiono letteralmente quando non sono più necessari. A differenza di altri servizi di messaggistica, Wickr non raccoglie:

L'indirizzo IP dell'utente
Metadati dell'utente (poiché gli account sono anonimi, Wickr non sa chi siete).

Il protocollo e le applicazioni di messaggistica di Wickr hanno ottenuto buoni voti in vari audit di terze parti.

Giurisdizione degli Stati Uniti e problemi di privacy.

Una preoccupazione persistente che alcuni potrebbero avere è la giurisdizione legale in cui opera Wickr. Wickr Inc. ha sede a San Francisco, negli Stati Uniti. In generale, gli Stati Uniti non sono una giurisdizione favorevole alla privacy. Sono uno dei principali membri dell'alleanza di sorveglianza Five Eyes. Il governo americano ha anche una storia di costrizione delle aziende statunitensi a raccogliere e registrare segretamente i dati degli utenti. Forse ricorderete l'esempio di Lavabit, dove il proprietario ha dovuto chiudere l'attività per evitare di essere costretto a spiare i suoi clienti.
 
Last edited by a moderator:

ASheSChem

Don't buy from me
Resident
Language
🇫🇷
Joined
Apr 10, 2022
Messages
299
Reaction score
171
Points
43
Come posso scegliere un nome utente e non condividere l'indirizzo di posta?
per defaut è la mia posta....
 
Top