Manuale Utente
Crittografia ibrida da logica a rotori e AES‑256
RotorCrypt X · Guida passo dopo passo

00Cambiare lingua

RotorCrypt X supporta 20 lingue, raggiungendo così circa il 44,5% della popolazione mondiale nella propria lingua madre – circa 3,6 miliardi di persone.

🇩🇪 🇬🇧 🇫🇷 🇪🇸 🇹🇷 🇯🇵 🇨🇳 🇸🇦 🇷🇺 🇵🇹 🇵🇰 🇮🇩 🇮🇹 🇰🇷 🇲🇾 🇵🇱 🇸🇪 🇸🇬 🇬🇷 🇮🇳
Bandiera Lingua Madrelingua Codice
🇨🇳Cinese~ 940 MlnZH
🇪🇸Spagnolo~ 485 MlnES
🇮🇳Hindi~ 345 MlnIN
🇬🇧Inglese~ 380 MlnEN
🇸🇦Arabo~ 360 MlnAR
🇵🇹Portoghese~ 240 MlnPT
🇷🇺Russo~ 150 MlnRU
🇯🇵Giapponese~ 125 MlnJA
🇰🇷Coreano~ 82 MlnKR
🇫🇷Francese~ 80 MlnFR
🇹🇷Turco~ 80 MlnTR
🇵🇰Urdu~ 70 MlnPK
🇮🇹Italiano~ 65 MlnIT
🇩🇪Tedesco~ 75 MlnDE
🇮🇩Indonesiano~ 43 MlnID
🇵🇱Polacco~ 40 MlnPL
🇲🇾Malese~ 19 MlnMY
🇬🇷Greco~ 13 MlnGR
🇸🇪Svedese~ 10 MlnSE
🇸🇬Inglese (Singapore)~ 2 MlnSG
Totale: ~ 3,6 miliardi di madrelingua  ≈  44,5 % della popolazione mondiale (8,1 mld).

Come cambiare lingua

Fai clic sulla bandiera della tua lingua attuale in alto a destra nella finestra del programma.
Si apre un menu con tutte le lingue disponibili, ciascuna con bandiera e nome del paese.
Seleziona la lingua desiderata – l'interfaccia cambia immediatamente, senza riavvio.
Il manuale si aprirà automaticamente nella nuova lingua al prossimo avvio.
Nota: L'impostazione della lingua viene salvata localmente e rimane invariata al successivo avvio del programma.

01Creare un contatto

Prima di poter inviare un messaggio crittografato, è necessario creare un contatto. Il programma non memorizza nomi in chiaro – l'identità del contatto viene salvata internamente in forma crittografata. Nessuno che apra i file sul tuo disco rigido può trarne conclusioni sui tuoi contatti.

Fai clic sul pulsante contatto nella parte superiore della finestra del programma.
Seleziona „Nuovo Contatto" e inserisci un nome (max. 25 caratteri). Questo nome serve solo come identificatore locale – solo tu lo vedi sul tuo dispositivo.
Il programma crea automaticamente un file *.key crittografato e una voce nel contact.json. In questi file non è memorizzato alcun nome leggibile.
Seleziona dal menu a tendina il contatto appena creato.
Nota: Se lo stesso nome contatto viene inserito nuovamente, il programma riconosce il conflitto e lo segnala. Ogni nome contatto può essere assegnato solo una volta.

03Crittografare un messaggio

Seleziona nel menu a tendina il contatto desiderato.
Seleziona il numero di rotori. Versione shareware: max. 3 rotori; versione completa: molti di più – più rotori, maggiore sicurezza.
Inserisci il tuo testo nel campo di input. Direttamente sopra il campo di input, in alto a destra accanto al campo, un contatore di caratteri mostra i caratteri rimanenti – 5.951 caratteri per messaggio.
Fai clic su „Cripta". Dopo una breve sequenza di animazione, il blocco crittografato completo appare nel campo di output.
Nota sul tempo di elaborazione: Il tempo per crittografia e decrittografia dipende da tre fattori: il numero di rotori scelto, la lunghezza del testo e la velocità del tuo computer. Molti rotori con testo lungo su un computer più vecchio possono richiedere alcuni secondi – è normale e non un errore. Il programma mostra un indicatore di stato durante l'elaborazione.
Attenzione: Se nel campo di input è già presente un blocco crittografato, appare una finestra di avviso. In questo caso, utilizza il pulsante „Decripta".

04Copiare e inviare l'output

Il blocco crittografato generato nel campo di output può essere trasmesso in due modi:

MetodoProcedura
Copia manuale Fai clic su „Copia Output". Il blocco finisce negli appunti. Incollalo nella tua app preferita – messenger, e-mail, file di testo, forum o altro.
E-mail diretta Fai clic su „Invia E-Mail". Il tuo programma di posta predefinito si apre con il blocco crittografato già nel campo del messaggio. Destinatario e oggetto li inserisci tu stesso.
Suggerimento: Il blocco crittografato è composto esclusivamente da caratteri di testo standard. Può essere trasferito senza problemi in qualsiasi campo di testo, app o e-mail – non contiene caratteri speciali o dati binari.

05Decrittare un messaggio (destinatario)

Ricevi il blocco crittografato dal tuo contatto – via e-mail, messenger o comunque sia stato trasmesso.
Copia l'intero blocco – dal primo all'ultimo carattere, senza spazi o interruzioni di riga aggiuntive all'inizio o alla fine.
Anche un solo carattere mancante o in più rende impossibile la decrittazione. L'errore più comune è la copia incompleta.
Incolla il blocco nel campo di input del programma.
Seleziona il contatto corretto dal menu a tendina – quello da cui hai ricevuto il messaggio.
Fai clic su „Decripta". Il testo in chiaro appare nel campo di output.
Errore di autenticazione? Se appare una finestra di errore, è stato selezionato il contatto sbagliato, oppure il messaggio è stato alterato durante la trasmissione. Verifica la selezione del contatto e chiedi al mittente di inviare nuovamente il messaggio.

06Inviare la risposta e completare l'handshake

Dopo aver decrittato il primo messaggio, il banner diventa Giallo:

L'handshake non è ancora completo! Il tuo contatto sta ora aspettando la tua risposta per confermare la chiave condivisa su entrambi i lati.

Inserisci una risposta qualsiasi nel campo di input.
Fai clic su „Cripta".
Invia il blocco crittografato di nuovo al tuo contatto.

Non appena il mittente originale decritta la tua risposta, il banner passa a Verde su entrambi i dispositivi – l'handshake è completato bilateralmente.

08File danneggiati – cosa fare?

Il programma lavora con due tipi di file nella sottocartella Key/ nella directory del programma:

FileContenuto
*.keyChiave di sessione crittografata – un file per contatto
contact.jsonElenco contatti crittografato – non contiene nomi leggibili

Se uno di questi file viene danneggiato, cancellato o sovrascritto accidentalmente:

Elimina il file *.key interessato e/o il contact.json.
Al prossimo avvio, il programma rileva automaticamente che il file non esiste e crea nuovi file vuoti.
Importante: Informa il tuo contatto che è necessario un nuovo handshake completo. Senza un nuovo handshake non è più possibile una comunicazione sicura.
Attenzione: Dopo l'eliminazione, tutti i messaggi precedenti a questo contatto non sono più decrittabili. Esegui il backup dei file *.key importanti su una chiavetta USB o un disco rigido esterno – mai nel cloud (vedi termini d'uso).

09Numero di rotori e consigli per maggiore sicurezza

Il numero di rotori influenza direttamente quanti livelli di crittografia genera lo strato rotore:

VersioneRotoriUtilizzo
Shareware Max. 3 Buono per i primi test e il processo di handshake
Versione completa Molti di più Consigliato per tutti i contenuti sensibili – più rotori, maggiore lo spazio delle chiavi
Consiglio – varia il numero di rotori: Non usare lo stesso numero per ogni messaggio. Cambiando il numero ogni volta (ad es. a volte 3, a volte 7, a volte 12 rotori), nei blocchi inviati non emerge nessun pattern riconoscibile. Questo rende molto più difficile un'analisi statistica da parte di terzi – anche se qualcuno raccoglie moltissimi dei tuoi messaggi.
Sul tempo di elaborazione: Più rotori e testi più lunghi significano più lavoro di calcolo. Su un PC moderno è quasi impercettibile. Su hardware più vecchio o con determinati sistemi operativi, con molti rotori e testi lunghi può richiedere alcuni secondi. È normale – basta attendere finché l'indicatore di stato scompare.

10Uso mobile – Il programma su una chiavetta USB

RotorCrypt X è portabile al 100%. Puoi salvare il programma, inclusi tutti i file chiave, su una chiavetta USB e avviarlo su qualsiasi computer – senza installazione, senza diritti di amministratore, senza lasciare tracce sul sistema estraneo.

Come funziona: Copia l'intera cartella del programma (file del programma + cartella Key/) sulla tua chiavetta USB. Su qualsiasi computer Windows: inserisci la chiavetta, avvia il programma direttamente da essa. Tutti i file chiave rimangono sulla chiavetta – nulla viene salvato sul computer estraneo.
Limitazione: Questo funziona solo finché la porta USB del rispettivo computer non è stata bloccata dall'amministratore di sistema. In alcune reti aziendali o su computer governativi, le porte USB sono disabilitate per motivi di sicurezza. In questo caso il programma non può essere avviato.
Importante – proteggi la chiavetta USB: Chi la possiede ha accesso ai tuoi file chiave. Trattala con la stessa cura di una chiave di casa – non lasciarla mai incustodita.

11Sicurezza tecnica – Perché è così sicuro

Questa sezione spiega in parole semplici cosa c'è dietro la crittografia – non sono richieste conoscenze pregresse.

La crittografia ha più livelli indipendenti

I rotori sono solo uno dei diversi livelli. Un messaggio nel programma attraversa quattro fasi indipendenti tra loro. Ogni fase da sola offrirebbe già una protezione considerevole – insieme sono praticamente indecifrabili:

① Livello a rotori (permutazione dinamica tramite più rotori)
② Crittografia AES-256-GCM (standard militare e governativo mondiale)
③ Firma HMAC (protezione crittografica contro la manomissione)
④ Derivazione chiave HKDF + rotazione automatica della chiave dopo ogni messaggio

Per fare un confronto: anche se un attaccante attaccasse il livello ② con il computer più veloce del mondo, dovrebbe comunque superare il livello ① dopo, e viceversa. La combinazione moltiplica la sicurezza, invece di sommarla soltanto.

Cosa fa ogni componente

ComponenteCosa faPerché è importante
RotorCrypt X Ogni carattere viene fatto passare attraverso più fasi di permutazione rotanti. Il collegamento è dinamico – nessun alfabeto fisso. La debolezza più nota delle storiche macchine a rotori (una lettera non poteva mai essere crittografata in se stessa) è qui completamente eliminata.
Pannello di connessione (65.530 posizioni) Tutte le 65.530 posizioni sono collegate a coppie – come nelle macchine storiche, ma con uno spazio delle chiavi astronomicamente più grande. Il solo pannello di connessione genera più configurazioni possibili degli atomi nell'universo visibile (vedi calcolo sotto).
AES-256-GCM Crittografia a blocchi moderna, utilizzata a livello mondiale da militari e servizi segreti. Ogni messaggio riceve un valore casuale unico (Nonce). Anche messaggi identici generano ogni volta un blocco crittografato completamente diverso – nessuna analisi statistica possibile.
HKDF (SHA-3-256) Da una chiave principale vengono derivate chiavi separate per contenuto e autenticazione. Impedisce che una chiave parziale compromessa metta a rischio altre aree.
Firma HMAC Ogni messaggio è firmato crittograficamente. Ogni manomissione – anche la modifica di un solo carattere – viene rilevata. La decrittazione viene rifiutata e il destinatario avvisato.
Rotazione delle chiavi Dopo ogni messaggio la chiave viene rinnovata automaticamente. Una chiave compromessa non dà accesso a messaggi passati o futuri (Forward Secrecy).

Quanto è grande lo spazio delle chiavi? – Il numero che spiega tutto

Lo spazio delle chiavi è il numero di tutte le possibili combinazioni di chiavi. Più grande è questo numero, più tempo servirebbe a un attaccante per provare tutte le possibilità.

Per fare un confronto: l'universo visibile contiene stimativamente 1080 atomi. Questo numero sembra inimmaginabilmente grande – ma è minuscolo rispetto a ciò che genera RotorCrypt X.

Lo spazio delle chiavi K risulta dalla combinazione di rotori (qui: 50 rotori come esempio per la versione completa) e pannello di connessione:

// Pannello di connessione: numero di tutti gli abbinamenti possibili di 65.530 posizioni Combinazioni pannello = 65.530! / (2^32.765 × 32.765!) // Spazio delle chiavi totale K con 50 rotori K = 50! × 65.530^50 × Combinazioni pannello // Logaritmo in base 10 (= quante cifre ha il numero?) log₁₀(pannello) ≈ 143.581 log₁₀(50! × 65.530^50) ≈ 305 ───────────────────────────── log₁₀(K) ≈ 231.543 // Il numero in forma abbreviata: K ≈ 4 × 10^231.543 // Questo è un numero seguito da oltre 143.000 zeri. // Atomi nell'universo: 10^80 → Lo spazio delle chiavi è 10^143.806 volte più grande.
In parole semplici: Immagina di cercare un ago specifico. Solo che il pagliaio non è la Terra, né la galassia, né l'universo – ma 10143.806 universi impilati uno sull'altro. Questo è lo spazio delle chiavi di RotorCrypt X.

Quanto durerebbe un attacco?

Supponiamo una potenza di calcolo completamente irrealistica – ben oltre ciò che è possibile oggi o lo sarà in un futuro prevedibile:

// Potenza di calcolo ipotizzata: 10^18 test di chiave al secondo // (già un milione di volte più veloce di tutti i supercomputer del mondo messi insieme) Tempo necessario = K ÷ 10^18 ≈ 4 × 10^143.868 secondi // 1 anno ≈ 3,15 × 10^7 secondi Tempo necessario ≈ 1,3 × 10^143.861 anni // Età dell'universo ≈ 1,4 × 10^10 anni // L'attacco richiederebbe 10^143.851 volte più tempo dell'età dell'universo.
Conclusione: Un attacco a forza bruta classico è semplicemente fisicamente impossibile. Non „molto difficile" – fisicamente impossibile. L'universo nascerebbe e finirebbe molte volte prima che anche solo una frazione delle combinazioni sia stata provata.

E i computer quantistici?

I computer quantistici sono considerati la più grande minaccia futura per le crittografie. L'attacco quantistico più efficace contro la crittografia simmetrica si chiama algoritmo di Grover. È più veloce dei computer classici – ma il suo vantaggio viene spesso sopravvalutato.

L'algoritmo di Grover dimezza l'esponente – cioè il numero di zeri. Sembra drammatico. Ma guarda i numeri:

// L'algoritmo di Grover dimezza lo spazio delle chiavi (radice quadrata di K) Spazio delle chiavi quantistico effettivo = √K ≈ 2 × 10^115.771 // Potenza di calcolo quantistica ipotizzata: 10^18 test al secondo // (estremamente ottimistico – ben oltre tutto ciò che è realizzabile in modo prevedibile) Tempo attacco quantistico ≈ 2 × 10^115.771 ÷ 10^18 = 2 × 10^71.925 secondi Tempo attacco quantistico ≈ 6 × 10^71.917 anni // Età dell'universo ≈ 10^10 anni // L'attacco quantistico durerebbe comunque 10^71.907 volte più a lungo dell'età dell'universo.
Conclusione diretta: L'esponente viene dimezzato dall'attacco quantistico: da 231.543 a 115.771. Entrambi i numeri sono così astronomicamente grandi che il dimezzamento non ha alcuna rilevanza pratica. Un computer quantistico idealizzato avrebbe comunque bisogno di 1071.907 volte più tempo dell'età dell'universo. RotorCrypt X è sicuro anche contro i computer quantistici per tutti i periodi di tempo prevedibili.
Perché la combinazione dei livelli è decisiva: Un computer quantistico potrebbe forse attaccare più velocemente un singolo livello (ad es. AES). Ma dovrebbe poi ancora superare il livello a rotori – e questo ha il proprio spazio delle chiavi indipendente di 10231.543. I quattro livelli insieme rendono ogni attacco concepibile, sia classico che quantistico, praticamente impossibile a tutti gli effetti pratici.

12Nuove funzioni di sicurezza

Protezione Bootstrap – K_current mai in chiaro

La chiave di sessione K_current non viene mai trasmessa non protetta durante il primo scambio di messaggi. Una elegante dipendenza circolare HMAC la protegge matematicamente:

Come funziona: K_current viene crittografato con XOR usando una maschera (HKDF dell'HMAC del blocco). Poiché l'HMAC stesso dipende da K_current, si crea una dipendenza circolare – un attaccante avrebbe bisogno di K_current per calcolare l'HMAC, e dell'HMAC per rimuovere la maschera da K_current. Questo circolo è matematicamente irrisolvibile.

Dopo l'handshake completato (banner verde), protegge inoltre K_PERM – una chiave locale permanente che non lascia mai il dispositivo.

Protezione Replay – Ogni messaggio solo una volta

Ogni messaggio può essere decrittato solo una volta. Se qualcuno tenta di riaprire un messaggio già decrittato, appare una chiara finestra di avviso:

Questo protegge anche dallo scenario in cui qualcuno ottiene accesso al tuo computer e tenta di decrittare una seconda volta un messaggio intercettato.

Maggiore capacità – 5.951 caratteri invece di 1.947

Ottimizzando la struttura interna del blocco, un messaggio ora contiene 5.951 caratteri – molto più di prima. La dimensione del blocco di 13.600 byte rimane identica.

Questo corrisponde a: circa 2-3 pagine A4 di testo fitto – sufficiente per la maggior parte degli scenari di comunicazione.

Ulteriori miglioramenti

FunzioneDescrizione
Elenco contatti alfabeticoI contatti vengono ora sempre mostrati in ordine alfabetico – anche dopo un riavvio del programma.
Contatto vuoto in altoIn cima all'elenco c'è una voce vuota – così nessun nome contatto è visibile a chi guarda.
Reset numero rotoriDopo la decrittazione, il numero di rotori viene svuotato automaticamente – così per ogni risposta scegli consapevolmente un nuovo numero.
Sincronizzazione migliorataIn caso di problemi di sincronizzazione, il processo di reset ora avviene completamente automatico su entrambi i lati.

13Registrazione e versione completa

RotorCrypt X è disponibile come Shareware. La versione gratuita consente fino a 3 rotori. La versione completa sblocca tutti i 50 rotori.

Versione Shareware

Al primo avvio viene creato automaticamente un file license.key nella cartella Key/. Questo file contrassegna la versione shareware. Finché non è attivata alcuna licenza per la versione completa, selezionando più di 3 rotori appare una finestra di avviso.

Acquistare la versione completa

La versione completa è disponibile tramite l'opzione di acquisto integrata. Vai al menu Aiuto → Registrazione e fai clic su „Acquista". Dopo l'acquisto riceverai una chiave di licenza via e-mail.

Attivare la licenza

Apri Aiuto → Registrazione.
Inserisci il tuo nome nel campo „Registrato per:".
Inserisci la chiave di licenza ricevuta via e-mail.
Fai clic su „Attiva". Il programma verifica la chiave e sblocca la versione completa.
Funzionamento offline: L'attivazione richiede una connessione Internet una sola volta per la verifica della chiave. Dopo un'attivazione riuscita, il programma funziona completamente offline – nessun'altra verifica online.
Reinstallazione: In caso di reinstallazione, inserisci semplicemente di nuovo la tua chiave di licenza salvata. La versione completa viene ripristinata immediatamente – senza contattare il produttore.

Finestra di registrazione

StatoVisualizzazione nella finestra
Shareware⚠ Non attivato – campi di inserimento visibili, pulsante „Acquista" attivo
Versione completa✔ Versione completa attivata – nome e chiave visualizzati, campi bloccati