Sua identidade são três palavras, criadas no seu celular e que ninguém mais conhece.
Android. Gratuito e de código aberto, GPL-3.0.
Criptografar as palavras é a parte fácil. É no que se coleta ao redor delas que a privacidade vai embora, sem alarde.
Na maioria dos países, um número está ligado a um documento de identidade. Entregá-lo para se cadastrar desfaz boa parte do que a criptografia deveria garantir.
Enviar seus contatos para encontrar amigos entrega sua rede de relações: quem você conhece, e quem essas pessoas conhecem.
Acordar seu celular pelos servidores do Google conta a um terceiro quem está mandando mensagem para você, e quando.
Sem número, sem agenda, sem serviço de push e sem diretório em que qualquer pessoa possa buscar. Não há nada para entregar, porque nada é coletado.
Por baixo, o protocolo Signal, o mesmo double ratchet que o Signal usa, numa implementação de código aberto. Retransmissores do Tor e do Nostr para a entrega. E uma interface que conta o que está fazendo, em vez de supor que você já sabe.
Nada é registrado em lugar nenhum. Você recebe três palavras que ninguém consegue rastrear até você, e um rosto que você escolhe. Essa é a conta inteira, e leva cerca de um minuto.
Feito neste celular. Nada é enviado para lugar nenhum.
Mais lento e escondido de todos, ou mais rápido e visto por um retransmissor. A maioria dos apps decide isso por você e nunca fala nisso. O Kryfo explica a troca em palavras simples e deixa você escolher.
Você pode mudar isso quando quiser.
Não existe busca nem diretório, então ninguém encontra você por acaso. As pessoas chegam por um código que você mostra, um link que você envia ou uma apresentação de alguém em quem você já confia.
Uma sala temporária expira e leva tudo junto, em todos os celulares que estão nela. Você entra com um nome que só existe dentro daquela sala, então sair encerra a conexão por completo.
Um mensageiro só vale alguma coisa quando seus amigos estão nele. Por isso o Kryfo vem com quatro ferramentas que não precisam de mais ninguém nem de internet. Tudo acontece no seu celular.
Novidade da versão 0.3.0.
Escolha uma foto e o Kryfo mostra o que está escondido dentro dela: onde foi tirada, desenhado num mapa que o próprio app carrega, com qual celular e quando. Depois ele faz uma cópia limpa, sem nada disso, e confere a cópia antes de entregá-la a você.
Lido neste celular. A foto não foi para lugar nenhum.
Compartilhe um com o Kryfo pela galeria e receba de volta uma cópia limpa. Local, celular e horário somem, e a imagem em si continua exatamente igual.
Links, Wi-Fi, contatos, texto e mais. Feitos no seu celular, então nenhum site vê a senha do seu Wi-Fi e nenhum link vem embrulhado num rastreador.
Envie para onde quiser, por e-mail ou num pendrive. Ele abre no Kryfo, ou em qualquer computador com a ferramenta gratuita age.
Software de privacidade tem o hábito de prometer mais do que consegue cumprir. Então aqui está a parte que a maioria dos sites deixa de fora.
Nenhuma empresa de segurança externa examinou o Kryfo. A criptografia em que ele se baseia é bem estudada, mas a forma como este app a usa não foi revisada de forma independente por ninguém. Há um trabalho em andamento para mudar isso, e o relatório será publicado na íntegra, diga o que disser.
O Kryfo funciona e é usado todos os dias. Mas ele é jovem, recursos ainda estão chegando e as coisas mudam de uma versão para outra. Se você encontrar algo quebrado, o rastreador de problemas está aberto e todo relato é lido.
O Android vai avisar que você está instalando fora da Play Store. Isso é esperado. Permita para o seu navegador ou app de arquivos e abra o arquivo de novo.
Toda build que o Kryfo assina tem a mesma chave. Se você instalar um pacote Android de qualquer lugar que não seja o F-Droid, dá para confirmar que ele veio de nós antes de confiar nele.
10:92:8A:61:64:2C:5C:C4:71:A9:98:69:E2:EA:4E:2D:4D:70:02:6E:79:7D:FB:A4:8C:0F:30:6B:5B:34:73:DBComo conferir um download, no computador ou no celular: kryfo.app/download.
O F-Droid assina as próprias builds com a chave do F-Droid, não com esta, e por isso um pacote instalado de lá não vai bater. Isso é esperado, e é o motivo de uma build do F-Droid não poder atualizar uma instalada manualmente.