Tu identidad son tres palabras, creadas en tu teléfono y que nadie más conoce.
Android. Gratis y de código abierto, GPL-3.0.
Cifrar las palabras es la parte fácil. Lo que se recoge a su alrededor es por donde la privacidad se escapa sin hacer ruido.
En la mayoría de los países, un número está ligado a un documento de identidad. Entregarlo para registrarte deshace buena parte de aquello para lo que servía el cifrado.
Subir tus contactos para encontrar a tus amigos entrega tu red social: a quién conoces tú y a quién conocen ellos.
Despertar tu teléfono a través de los servidores de Google le cuenta a un tercero quién te escribe, y cuándo.
Sin número, sin agenda, sin servicio push y sin ningún directorio en el que cualquiera pueda buscar. No hay nada que entregar, porque no se recoge nada.
Debajo está el Signal Protocol, el mismo double ratchet que usa Signal, en una implementación de código abierto. Tor y repetidores Nostr para la entrega. Y una interfaz que te dice lo que está haciendo, en lugar de dar por hecho que ya lo sabes.
No se registra nada en ninguna parte. Recibes tres palabras que nadie puede rastrear hasta ti, y una cara que eliges tú. Esa es toda la cuenta, y lleva más o menos un minuto.
Hecho en este teléfono. No se envía nada a ningún sitio.
Más lenta y oculta para todos, o más rápida y visible para un repetidor. La mayoría de las apps deciden esto por ti y nunca lo mencionan. Kryfo te explica en palabras sencillas lo que ganas y lo que pierdes, y te deja elegir.
Puedes cambiarlo cuando quieras.
No hay búsqueda ni directorio, así que nadie puede encontrarte por casualidad. Las personas llegan con un código que tú les enseñas, un enlace que tú envías o una presentación de alguien en quien ya confías.
Una sala efímera caduca y se lleva todo consigo, en cada teléfono que está en ella. Entras con un nombre que solo existe dentro de esa sala, así que al salir la conexión termina por completo.
Una app de mensajería solo vale algo cuando tus amigos también la usan. Por eso Kryfo trae cuatro herramientas que no necesitan a nadie más ni internet. Todo ocurre en tu teléfono.
Novedad de la versión 0.3.0.
Elige una foto y Kryfo te muestra lo que esconde: dónde se tomó, dibujado en un mapa que la propia app lleva consigo, con qué teléfono y cuándo. Después hace una copia limpia sin nada de eso, y comprueba la copia antes de entregártela.
Leída en este teléfono. La foto no fue a ninguna parte.
Comparte una con Kryfo desde tu galería y recibe de vuelta una copia limpia. La ubicación, el teléfono y la hora desaparecen, y la imagen en sí queda exactamente igual.
Enlaces, Wi-Fi, contactos, texto y más. Creados en tu teléfono, así que ningún sitio web ve tu contraseña del Wi-Fi y ningún enlace queda envuelto en un rastreador.
Envíalo a donde quieras, por correo o en una memoria USB. Se abre en Kryfo, o en cualquier computadora con age, una herramienta gratuita.
El software de privacidad tiene la costumbre de prometer más de lo que puede cumplir. Así que aquí está la parte que la mayoría de los sitios se calla.
Ninguna empresa de seguridad externa ha examinado Kryfo. La criptografía en la que se basa está bien estudiada, pero nadie ha revisado de forma independiente cómo la usa esta app. Se está trabajando para cambiarlo, y el informe se publicará completo, diga lo que diga.
Kryfo funciona y se usa todos los días. Pero es joven, siguen llegando funciones y las cosas cambian de una versión a otra. Si encuentras algo roto, el gestor de incidencias está abierto y se lee cada informe.
Android te avisará de que estás instalando fuera de Play Store. Es lo esperado. Permítelo para tu navegador o tu app de archivos y vuelve a abrir el archivo.
Cada compilación que firma Kryfo lleva la misma clave. Si instalas un paquete de Android desde cualquier sitio que no sea F-Droid, puedes confirmar que viene de nosotros antes de confiar en él.
10:92:8A:61:64:2C:5C:C4:71:A9:98:69:E2:EA:4E:2D:4D:70:02:6E:79:7D:FB:A4:8C:0F:30:6B:5B:34:73:DBCómo comprobar una descarga, en una computadora o en el teléfono: kryfo.app/download.
F-Droid firma sus propias compilaciones con la clave de F-Droid, no con esta, y por eso un paquete instalado desde allí no coincidirá. Es lo esperado, y es la razón por la que una compilación de F-Droid no puede actualizar una instalada a mano.