de Deutsch en English fr Français es Español tr Türkçe ja 日本語 zh 中文 ar العربية ru Русский pt Português pk اردو id Bahasa Indonesia it Italiano kr 한국어 my Bahasa Melayu pl Polski se Svenska sg English (Singapore) gr Ελληνικά in हिन्दी
Enigma Maschine
Shareware

Crittografia di
nuova generazione

Tre livelli di protezione crittografica. Nessun cloud. Nessun server. Completamente offline. I tuoi messaggi appartengono solo a te.

2768
Chiavi possibili
3
Livelli di protezione
0
Server / Cloud
10
Lingue
Storia

Dalla macchina violata alla crittografia inviolabile

La macchina Enigma originale, sviluppata negli anni '20, era considerata il sistema di comunicazione più sicuro della sua epoca. La Wehrmacht la utilizzò milioni di volte durante la Seconda Guerra Mondiale, convinta che la crittografia fosse inespugnabile. Si sbagliava.

I tre punti deboli
01
Auto-cifratura impossibile: l'Enigma non poteva mai cifrare una lettera in sé stessa – A non diventava mai A. Questo apparente punto di forza divenne una debolezza: gli attaccanti potevano escludere determinate coppie di lettere.
02
Cribs – frasi prevedibili: i radiotelegrafisti iniziavano ogni giorno con frasi standard come „Meteo per...“ o „Nessun evento particolare“. Questi testi in chiaro noti permisero a Turing di sferrare un attacco sistematico.
03
Errori umani: gli operatori usavano impostazioni di chiave deboli, ripetevano le chiavi giornaliere e violavano le norme di sicurezza. La tecnologia era sicura – la procedura no.
ROTORCRYPT X — La risposta a tutti e tre i punti deboli

RotorCrypt X elimina radicalmente tutti e tre i punti deboli storici. Ogni configurazione – rotori, plugboard, riflettore, posizioni – viene generata in modo crittograficamente casuale per ogni singolo messaggio. Non esistono frasi di apertura, ripetizioni o schemi analizzabili. Lo spazio di caratteri Unicode con 65.536 caratteri rende gli attacchi combinatori 10²¹² volte più difficili rispetto all'Enigma a 26 lettere. AES-256-GCM come secondo livello protegge completamente anche se il livello Enigma fosse mai attaccabile. HKDF-SHA3-256 ruota le chiavi dopo ogni messaggio – anche una chiave di sessione compromessa non rivela informazioni su messaggi passati o futuri.

1923
Enigma originale

26 lettere · 3–5 rotori · Meccanica · Violata nel 1941

10²¹²
Volte più difficile

65.536 caratteri invece di 26 aumentano lo spazio combinatorio di attacco di un fattore 10²¹²

2026
RotorCrypt X

65.536 caratteri · 1–50 rotori · Crittografico · Sicuro contro i computer quantistici

Storia e sicurezza

Da Bletchley Park a RotorCrypt X – perché l'Enigma fallì

Arthur Scherbius (1878–1929) presentò pubblicamente l'Enigma per la prima volta nel 1923. Il nome deriva dal greco: „enigma“. L'obiettivo – rendere i messaggi leggibili solo al destinatario – suona familiare. La Wehrmacht la utilizzò milioni di volte a partire dal 1926. Fu violata. RotorCrypt X è stato sviluppato imparando da questi errori.

Cronologia della decrittazione
1923
Arthur Scherbius presenta l'Enigma

26 lettere, rotori rotanti, cifratura meccanico-elettrica. Inizialmente respinta dai militari, adottata dalla Kriegsmarine dal 1926. Scherbius non visse per vedere il successo – morì nel 1929 in un incidente con la sua carrozza.

1931
Hans-Thilo Schmidt – il primo tradimento

Il dipendente dell'ufficio cifra tedesco consegnò all'intelligence francese documenti segreti: manuale d'uso e materiale chiave. I francesi inoltrarono le informazioni ai servizi britannici e polacchi.

1932
Marian Rejewski – la svolta matematica

Nel Biuro Szyfrów polacco (ufficio cifra), Rejewski ricostruì la logica interna dell'Enigma tramite analisi matematica, senza aver mai visto la macchina. Insieme a Jerzy Różycki e Henryk Zygalski pose le basi per tutto ciò che seguì.

1934
Ciclometro e fogli perforati di Zygalski

I polacchi svilupparono il ciclometro per determinare sistematicamente le chiavi. Zygalski inventò fogli di carta perforati che, sovrapposti, rendevano visibili determinate proprietà del codice. Quando dal 1936 la Wehrmacht cambiò le chiavi quotidianamente, furono necessari nuovi metodi.

1938
Bomba kryptologiczna

La prima macchina di decrittazione elettromeccanica della storia. Verificava sistematicamente le possibili chiavi – un approccio rivoluzionario. Ma quando i tedeschi introdussero rotori aggiuntivi, i polacchi raggiunsero i limiti delle loro risorse.

1939
Trasferimento di conoscenze a Pyry

Poco prima dello scoppio della guerra, i rappresentanti di Polonia, Gran Bretagna e Francia si incontrarono a sud di Varsavia. I polacchi consegnarono macchine, procedure e tutte le conoscenze acquisite. Senza questo passo, Bletchley Park non sarebbe stato possibile.

1940
Alan Turing e Gordon Welchman – la Bomba britannica

Nell'ambito dell'Operazione Ultra, rigorosamente segreta sotto il nome in codice Government Code and Cypher School a Bletchley Park, Turing e Welchman svilupparono una versione molto più potente della Bomba polacca. La Bomba non poteva decrittare direttamente i messaggi, ma riduceva drasticamente le chiavi possibili. Le donne ebbero un ruolo importante: Margaret Rock, Mavis Lever e altre. Anche Dilly Knox contribuì all'analisi.

1941–44
Vittoria nell'Atlantico e nel D-Day

Gli Alleati leggevano i messaggi radio tedeschi quasi in tempo reale. Gli attacchi dei sommergibili venivano intercettati, i convogli avvertiti. Il 6 giugno 1944 lo sbarco in Normandia beneficiò direttamente dei movimenti di truppe e degli ordini decrittati. Gli storici stimano che Ultra abbia abbreviato la guerra di almeno un anno.

1970er
Il segreto svelato

Per decenni Ultra rimase rigorosamente segreta – i metodi utilizzati non dovevano essere resi noti. Solo dagli anni '70 il pubblico venne a sapere cosa fosse realmente accaduto a Bletchley Park.

Perché l'Enigma fallì
01
Nessuna lettera poteva cifrarsi in sé stessa: una A non veniva mai cifrata come A. Questo difetto del riflettore diede a Turing la leva matematica per la Bomba.
02
Errori umani e frasi: gli operatori iniziavano ogni giorno con testi standard come „Meteo per...“ o „Nessun evento particolare“ e usavano chiavi deboli. Questi testi in chiaro noti resero possibile l'attacco.
03
Un solo livello di protezione: l'Enigma non aveva un secondo livello di cifratura indipendente, nessuna rotazione delle chiavi, nessuna autenticazione. Chi conosceva la posizione dei rotori aveva tutto.
Perché RotorCrypt X è inviolabile

RotorCrypt X combina tre livelli di protezione crittografica completamente indipendenti. Ciascuno di essi sarebbe già sufficiente – insieme non possono essere superati con alcun metodo conosciuto.

Livello 01 – Strato a rotori (modernizzato)
Fino a 50 rotori, 65.536 caratteri Unicode invece di 26 lettere. Lo spazio delle chiavi è 10²¹² volte più grande dell'Enigma originale. L'auto-cifratura – il punto di attacco di Turing – rimane tecnicamente presente ma diventa irrilevante: con 65.536 caratteri non esistono più coppie di lettere prevedibili.
Livello 02 – AES-256-GCM
Standard militare. Anche se il livello a rotori venisse indebolito da un attacco sconosciuto: AES-256 rimane come secondo muro completamente indipendente. L'attacco quantistico più forte conosciuto (algoritmo di Grover) riduce AES-256 a 128 bit effettivi – comunque inattaccabile per milioni di anni.
Livello 03 – HKDF-SHA3-256 e Perfect Forward Secrecy
Per ogni messaggio vengono derivate nuove chiavi. L'Enigma non aveva rotazione delle chiavi – una chiave giornaliera compromessa metteva a rischio tutti i messaggi del giorno. Con RotorCrypt X, anche in caso di compromissione di una singola chiave, ogni altro messaggio rimane protetto.
Supercomputer
10²¹³
Anni per forza bruta
Computer quantistico
10¹⁰⁷
Anni con attacco di Grover
Universo
1,4×10¹⁰
Anni di età (riferimento)
Spazio delle chiavi
2⁷⁶⁸
chiavi possibili
Vantaggio su Enigma
10²¹²×
spazio di attacco maggiore
Funzionalità

Sei livelli. Sicurezza invalicabile.

01
Macchina Enigma

Compatibile Unicode con fino a 50 rotori, 65.536 caratteri e plugboard, riflettori e posizioni dei rotori completamente casuali – ogni messaggio è unico.

Unicode · 1–50 rotori · 65.536 caratteri
02
AES-256-GCM

Il testo cifrato Enigma viene ulteriormente cifrato con AES-256 in modalità Galois/Counter. GCM offre cifratura e autenticazione – ogni manomissione viene rilevata e respinta.

AES-256-GCM · Cifratura autenticata
03
HKDF-SHA3-256

Per ogni messaggio vengono derivate nuove chiavi tramite HKDF con SHA3-256. La chiave ruota dopo ogni messaggio (Perfect Forward Secrecy).

HKDF · SHA3-256 · Perfect Forward Secrecy
04
Argon2id

Rafforzamento della password con 64 MB di RAM, 3 iterazioni, 4 thread. Una password di 12 caratteri richiede matematicamente oltre 1.000 anni di forza bruta. Gli attacchi GPU e ASIC vengono strutturalmente neutralizzati.

Argon2id · 64 MB · 3 iter. · 4 thread
05
Chiave condivisa

Durante l'instaurazione della connessione, ogni parte genera un ID casuale univoco a 256 bit. Solo quando entrambi gli ID si combinano nasce la chiave condivisa — insieme a ECDH (Curve25519). Nessuno da solo può calcolarla.

Split-Key · ECDH · Curve25519
06
Forward Secrecy²

Dopo lo scambio delle chiavi, l'ID del contatto viene eliminato in modo irreversibile. Anche se in seguito tutti i file e il codice sorgente fossero noti — i messaggi passati rimangono protetti per sempre.

Forward Secrecy · Nessuna chiave statica
🔒
Protezione replay

Ogni messaggio può essere decifrato una sola volta. I tentativi di ripetizione vengono rilevati e bloccati immediatamente.

🛡️
Protezione bootstrap

Dipendenza HMAC circolare – matematicamente irrisolvibile.

📴
Completamente offline

Nessun internet. Nessun server. Nessun cloud. Nessun account.

🔑
Chiavi locali

I file delle chiavi non lasciano mai il dispositivo.

🌐
Supporto Unicode

Tutti i 65.536 caratteri Unicode. Tutte le lingue.

📱
Desktop e Mobile

Formato identico dei file chiave su Windows e Android.

Sicurezza quantistica

Sicuro contro
i computer quantistici

L'algoritmo di Grover dimezza effettivamente la lunghezza della chiave. Con 768 bit, dopo l'attacco quantistico rimangono 384 bit effettivi – ovvero 10107 volte più dell'età dell'universo.

MetodoTempo necessarioRisultato
Forza bruta (10¹⁸/sec.)10²¹³ anni✔ Sicuro
Algoritmo di Grover10¹⁰⁷ anni✔ Sicuro contro il quantum
Età dell'universo1,4 × 10¹⁰ anniRiferimento
DES 56-bit
AES-128
AES-256
RotorCrypt X 768-bit
Modalità di funzionamento

Semplice da usare.
Sicurezza senza compromessi.

1
Crea contatto

Crea un contatto, il file chiave viene creato automaticamente.

2
Scambia il file chiave

Scambio sicuro una tantum con il partner.

3
Handshake

Banner verde: sicurezza completa attiva.

4
Comunica

Cifra, invia, fatto.

Informazioni sul programma

I tuoi messaggi appartengono a te.

RotorCrypt X è un software di crittografia gratuito che protegge le tue comunicazioni combinando la logica storica dell'Enigma con la crittografia più moderna. Sviluppato per chi tiene alla propria privacy.

„Sicuro. Gratuito. Sotto il tuo controllo.“
✔ Chiavi solo sul tuo dispositivo
✔ Completamente offline
✔ Nessun provider, nessun accesso
✔ Portatile, anche su chiavetta USB
Destinatari

Giornalisti · Attivisti · Avvocati · Medici · Imprenditori · Politici · Whistleblower · Professionisti IT · Privati

Altre soluzioni vs. RotorCrypt X
Altre soluzioniRotorCrypt X
✗ Chiavi su server esterni✔ Chiavi solo sul tuo dispositivo
✗ Cloud obbligatorio✔ Completamente offline
✗ Il provider può vedere i dati✔ Nessun provider, nessun accesso
✗ Dipendente da internet✔ Portatile, anche su chiavetta USB
Download e versione completa

Provalo gratis.
Comunica in sicurezza.

Nel 1943 la macchina Bomba di Alan Turing violò l'Enigma a 3 rotori — in poche ore.
RotorCrypt X con 50 rotori richiederebbe, anche con la tecnologia odierna, più tempo dell'età dell'universo.

Livello 1
Logica a rotori
Fino a 50 rotori. Ognuno moltiplica lo spazio delle chiavi. 3 rotori furono violati nel 1943 — 50 no.
Livello 2
AES-256-GCM
Standard militare. Cifratura autenticata. Le manomissioni vengono rilevate e respinte.
Livello 3
HKDF-SHA3-256
Derivazione di chiavi resistente al quantum. Algoritmo Keccak. Non esiste alcun attacco conosciuto.
Shareware — Gratuita
3 rotori
✗  Come l'Enigma originale del 1943
✗  Violata dalla Bomba di Alan Turing
✓  AES-256-GCM + HKDF-SHA3-256
✓  Molto più sicura del 1943 — ma non al massimo
⬇  Scarica la versione Windows ⬇  Scarica la versione Android
CONSIGLIATO
Versione completa
50 rotori
✓  2768 possibili combinazioni di chiavi
✓  Più tempo dell'universo per violarla
✓  AES-256-GCM + HKDF-SHA3-256
✓  Windows e Android · Licenza a vita
Acquista la versione completa via PayPal

Chiave di licenza via e-mail · Nessun abbonamento nascosto

Domande frequenti

Domande frequenti

La NSA può leggere i miei messaggi?

No — per tre motivi che insieme formano un muro che nemmeno le agenzie governative possono abbattere.

Primo: non c'è nulla da richiedere. Nessun server, nessun cloud, nessun database. Chiunque emetta un'ordinanza del tribunale — semplicemente non esiste alcun ente in grado di fornire dati.

Secondo: la matematica non lo permette. Lo spazio delle chiavi contiene più combinazioni degli atomi nell'universo osservabile — e non è una metafora. Anche un computer quantistico che dimezza lo spazio di ricerca tramite l'algoritmo di Grover si trova di fronte a un compito computazionale irrisolvibile con qualsiasi mezzo fisicamente concepibile. Inoltre: gli attacchi quantistici richiedono chiavi presenti permanentemente in memoria come bersaglio — con RotorCrypt X queste semplicemente non esistono, perché vengono distrutte immediatamente dopo l'instaurazione della connessione.

Terzo: anche con accesso completo al dispositivo non c'è nulla da ottenere. Se qualcuno avesse accesso a tutti i file cifrati, al dispositivo e all'intero codice sorgente — i messaggi passati sarebbero comunque persi per sempre. Gli ID delle chiavi necessari per la decrittazione sono stati eliminati in modo irreversibile subito dopo l'instaurazione della connessione. Il percorso matematico non può più essere ricostruito retroattivamente.

Cosa succede se il mio dispositivo viene rubato?

Niente. Un ladro vede solo dati cifrati inutilizzabili — e non riesce ad andare oltre. La password è rafforzata con una tecnica che mette in ginocchio anche i cluster GPU: milioni di tentativi al secondo sono comunque inutili. Dopo il 10° tentativo errato, il software elimina automaticamente tutte le chiavi secondo lo standard militare — il dispositivo diventa permanentemente inutilizzabile per l'attaccante.

Se il dispositivo non è stato usato per 5 minuti, tutte le chiavi sono già scomparse dalla memoria. Nessun nome di contatto, nessun testo in chiaro, nessun messaggio è visibile sul dispositivo — tutto è cifrato, senza alcuno schema riconoscibile.

Anche se qualcuno avesse accesso a tutti i file e all'intero codice sorgente del software: i messaggi passati non possono più essere ricostruiti matematicamente, perché gli ID delle chiavi sono stati eliminati in modo irreversibile dopo l'instaurazione della connessione.

Come scambio la chiave con il mio contatto?

Non serve alcuna chiavetta USB. Entrambe le parti aprono il programma e generano ciascuna un ID casuale univoco. Questi ID vengono scambiati tramite qualsiasi canale — anche un messenger o un'e-mail bastano, poiché l'ID da solo è inutile.

Il programma calcola da questi una chiave condivisa, che nessuna delle due parti può conoscere o calcolare in anticipo da sola. In seguito il software elimina gli ID in modo irreversibile — i messaggi passati rimangono protetti anche se qualcuno in seguito ottiene accesso al dispositivo.

L'algoritmo è trasparente?

Completamente documentato e matematicamente verificabile. Tutti i meccanismi di sicurezza sono descritti nella documentazione tecnica.

Desktop e mobile insieme?

Sì. Formato identico dei file chiave (13.600 byte). Cifrato su PC → decifrato su Android – e viceversa.

Shareware vs. versione completa – qual è la differenza?

La versione shareware contiene tutte le funzioni di base ed è gratuita. Tuttavia sono disponibili solo 3 rotori. Per contestualizzare: durante la Seconda Guerra Mondiale anche la macchina Enigma originale lavorava con 3 rotori – e come noto fu violata. RotorCrypt X con soli 3 rotori è comunque molto più sicura dell'originale grazie ai livelli aggiuntivi moderni (AES-256-GCM, HKDF-SHA3-256) – ma per la massima sicurezza raccomandiamo vivamente la versione completa con fino a 50 rotori. Ogni rotore aggiuntivo moltiplica lo spazio delle chiavi e rende la decrittazione senza conoscere il numero di rotori praticamente impossibile.

Cosa significa EAR99 e mi riguarda?

EAR99 è una classificazione statunitense per l'esportazione di molti beni commerciali comuni senza restrizioni crittografiche specifiche. RotorCrypt X utilizza esclusivamente algoritmi standardizzati e disponibili pubblicamente e può rientrare in questa classificazione. Tuttavia EAR99 non è un'autorizzazione globale – altri Stati hanno regole proprie. Gli utenti sono responsabili del rispetto delle norme nazionali applicabili.

Posso esportare il software nel mio paese?

Nella maggior parte dei paesi sì – ma non ovunque. Le giurisdizioni sanzionate o limitate sono escluse. L'elenco cambia; verifica le fonti governative ufficiali (ad es. OFAC, liste di sanzioni UE) oppure contattaci a compliance@bagdadi.de prima di utilizzare il software in regioni con una situazione giuridica incerta.

Cosa faccio se non sono sicuro riguardo all'esportazione?

Contatta un avvocato specializzato in controllo delle esportazioni o scrivici a compliance@bagdadi.de. In caso di dubbio: astieniti dall'esportazione finché non hai chiarezza. Verifica inoltre se il destinatario è presente in liste di sanzioni o embargo (ad es. OFAC, liste UE).

Cosa succede se cambio il mio telefono Android?

I tuoi messaggi e le tue impostazioni non vanno persi — ci sono due modi, a seconda di come procedi.

Configurazione del nuovo telefono con trasferimento del dispositivo: se durante la configurazione del nuovo telefono utilizzi il trasferimento dati di Android (Google), il sistema trasferisce automaticamente l'app insieme ai suoi dati sul nuovo dispositivo. In questo caso non è necessaria alcuna ulteriore azione.

Reinstallazione tramite Google Play: se reinstalli l'app dal Play Store, tutti i dati locali — contatti, chiavi e cronologia dei messaggi — vengono persi irrimediabilmente, poiché RotorCrypt X non crea deliberatamente alcun backup cloud. La tua privacy rimane così completamente protetta. Se hai acquistato la tua licenza tramite Google Play, il software riconosce automaticamente il tuo acquisto — non devi pagare di nuovo.

Chiave di licenza manuale: se hai acquistato la tua chiave di licenza tramite questo sito web (al di fuori di Google Play), dovrai reinserirla manualmente una volta dopo la reinstallazione. Conserva quindi la tua chiave di licenza in un luogo sicuro.