XChat obećava privatnost, ali ključeve drži kod sebe
XChat se predstavlja kao nova privatna aplikacija za poruke, ali Kaspersky upozorava da iza velikih obećanja stoji prilično neobičan model enkripcije. Elon Musk je ranije najavljivao „Bitcoin-style" enkripciju, što zvuči ozbiljno dok se ne setimo da Bitcoin nije sistem za privatnu razmenu poruka, već javna knjiga transakcija. Glavni problem nije u tome što XChat koristi enkripciju, nego gde drži ono najosetljivije: privatni ključevi korisnika, prema dostupnoj dokumentaciji i analizi, ne ostaju samo na uređaju već se čuvaju na serverima XChat-a. Aplikacija pritom koristi četvorocifreni PIN za zaštitu tih ključeva, dozvoljava do 20 pokušaja unosa, i ima zbunjujuće ponašanje pri prvom korišćenju, uključujući i slanje poruka pre nego što se završi podešavanje. U praksi, XChat je bliži kompromisu između privatnosti i udobnog multi-device iskustva, nego modelu kakav korisnici očekuju od aplikacije koja želi da se meri sa Signalom.
Kod privatnih poruka nije dovoljno da aplikacija negde u opisu ima napisano „end-to-end encryption". Važno je ko drži ključeve, kako se proverava identitet sagovornika, šta se dešava na novom uređaju i da li korisnik razume kada razgovor jeste, a kada nije stvarno zaštićen. Ako servis može da upravlja vašim privatnim ključevima, onda poverenje nije samo tehničko pitanje, nego i pitanje vlasnika platforme, njegovih pravila, budućih odluka i grešaka u infrastrukturi.
- Za osetljive razgovore koristiti aplikacije kod kojih privatni ključevi ostaju na uređaju korisnika, a ne na serverima proizvođača
- Ne oslanjati se na marketinške izraze poput „Bitcoin-style encryption" bez jasnog objašnjenja kako zaštita stvarno radi
- Ako se XChat koristi, postaviti PIN koji nije godina rođenja, 1234, 0000 ili druga lako pogodiva kombinacija
- Ne držati PIN u beleškama na telefonu; čuvati ga u password manageru zajedno sa ostalim važnim pristupima
- Za poslovnu komunikaciju unapred definisati koje aplikacije su dozvoljene za poverljive razgovore, a koje ostaju samo za neformalne poruke