E-mail o messenger: alla fine è secondario. Conta qualcos'altro: il testo deve essere crittografato prima di lasciare il proprio dispositivo.
Se il contenuto è già testo cifrato, per un attaccante non serve a nulla intercettarlo lungo il percorso. Questa panoramica confronta le strade più comuni per arrivarci.
Se a crittografare è solo il canale di trasmissione – ad esempio la crittografia integrata di un messenger –, la sicurezza dipende da una sola cosa: dalla corretta implementazione da parte del fornitore. Se invece il testo è crittografato prima, in locale, il canale non ha più alcuna importanza.
Quattro fasi indipendenti l'una dall'altra. Ognuna è già un ostacolo di per sé, insieme formano un sistema:
Anche il programma stesso è protetto. Almeno 12 caratteri, rafforzati con Argon2id – un metodo che consuma di proposito molta memoria e tempo di calcolo. Un attacco brute force contro questa password? In tempi ragionevoli semplicemente impraticabile.
Prima della prima comunicazione protetta con un contatto c'è un handshake. In seguito la chiave di sessione si rinnova automaticamente dopo ogni singolo messaggio – forward secrecy. E ogni messaggio può essere decifrato una sola volta, mai una seconda, da nessuna parte – protezione da replay.
Lo stesso obiettivo, cinque strade diverse per raggiungerlo.
| Metodo | Crittografia end-to-end | Forward Secrecy | Passa dai server del fornitore |
|---|---|---|---|
| PGP / GPG | ✔ Sì (chiave statica) | ✘ No, a meno che non si usi un protocollo aggiuntivo | ✘ No (offline) |
| Strumenti PGP online | ✔ Sì | ● Dipende dal fornitore | ✔ Sì |
| Signal / WhatsApp | ✔ Sì, di serie | ✔ Sì | ✔ Sì |
| Telegram (chat standard) | ✘ No | ✘ No | ✔ Sì |
| Telegram (Secret Chat) | ✔ Sì, opzionale | ✔ Sì | ● Sì (inoltro) |
| RotorCrypt X | ✔ Sì, prima di ogni invio | ✔ Sì | ✘ No (offline) |
Con PGP/GPG e RotorCrypt X: di nessuno. La crittografia avviene offline, sul proprio computer. Inoltre il codice sorgente di PGP/GPG è consultabile pubblicamente.
Con Signal, WhatsApp e Telegram la situazione è diversa. Ci si fida del fornitore – che il metodo sia corretto e che non esista alcuna backdoor. Signal Foundation e Meta sono aziende statunitensi. E quindi soggette al US CLOUD Act, che può consentire alle autorità statunitensi di accedere ai dati archiviati. A prescindere da dove si trovi effettivamente il server.
Signal, WhatsApp, Telegram: crittografano automaticamente, in background, senza alcun intervento. PGP/GPG e RotorCrypt X richiedono un passaggio intermedio – crittografare il testo, copiare il testo cifrato, solo dopo inviarlo. Più fatica. In cambio, indipendenza dal canale.
Per la maggior parte dei messaggi quotidiani basta un normale messenger. Ma ci sono situazioni in cui una crittografia aggiuntiva, indipendente dal fornitore, è più di una semplice precauzione:
RotorCrypt X è specializzato nel testo – solo testo. Per file e cartelle esiste RotorCrypt X-Files: compatibile, con una propria cassaforte dei file, esportazione come EXE autoestraente e una cassaforte delle password con generatore.
In locale, con un programma autonomo – PGP/GPG o RotorCrypt X, ad esempio. Solo dopo il testo già crittografato parte per il suo viaggio, indipendentemente dal canale.
Sì. Protocollo Signal, double ratchet – la chiave di sessione si rinnova dopo ogni messaggio.
Solo la chat segreta opzionale. La normale chat cloud si trova sui server di Telegram senza crittografia end-to-end.
Sì. Ad esempio GPG4Win con Kleopatra – gratuito e open source.
No, RotorCrypt X no. Per questo esiste l'estensione compatibile RotorCrypt X-Files, con cassaforte dei file.
Sì. Il software di crittografia statunitense è soggetto al controllo statunitense sulle esportazioni (EAR). Cuba, Iran, Corea del Nord, Sudan, Siria – l'esportazione verso questi Paesi è limitata o soggetta ad autorizzazione.
No. La Cina blocca completamente WhatsApp, Telegram e Signal. L'Iran blocca Telegram dal 2018, la Russia di nuovo dal 2026. Pakistan e Thailandia: temporaneamente. La situazione cambia a seconda del Paese e del clima politico.