← Blog

· Fabio – CifraMail

Zero-access: cosa vuol dire che nemmeno noi possiamo leggere la tua posta

"Nemmeno noi possiamo leggere i tuoi messaggi." È una frase che si legge spesso, ma cosa vuol dire in pratica? E perché dovresti crederci?

Proviamo a spiegarlo senza termini tecnici, e poi con qualche dettaglio in più per chi vuole capire fino in fondo.

L'idea in una frase

Con un servizio zero-access i tuoi messaggi vengono salvati sul server in forma cifrata, e la chiave per aprirli non è mai sul server in una forma utilizzabile. Ce l'hai solo tu, protetta dalla tua password.

Il fornitore custodisce le casseforti, ma non ha le combinazioni.

Dove nasce la tua chiave

Quando ti registri su CifraMail succedono alcune cose direttamente nel tuo browser, prima che qualcosa arrivi ai nostri server:

  1. La password viene trasformata con un algoritmo lento e robusto (Argon2id) in due parti separate: una serve a dimostrare al server che sei tu, l'altra serve solo a proteggere la tua chiave e non lascia mai il tuo dispositivo.
  2. Vengono create le tue chiavi di cifratura (standard OpenPGP, lo stesso usato da anni nel mondo della sicurezza): una chiave pubblica e una chiave privata.
  3. La chiave privata viene chiusa a chiave con la parte di password che resta nel browser.

Al server arrivano solo la chiave pubblica, che come dice il nome può essere pubblica, e la chiave privata già cifrata. Per noi è inutilizzabile.

Cosa succede quando ricevi una mail

Quando qualcuno ti scrive, il server usa la tua chiave pubblica per chiudere il messaggio in una cassaforte appena arriva. La chiave pubblica sa solo chiudere: per aprire serve la privata, che noi non possiamo usare.

Quando apri la webmail e inserisci la password, il tuo browser:

  • sblocca la chiave privata;
  • scarica i messaggi cifrati;
  • li decifra sul tuo dispositivo.

I messaggi in chiaro esistono solo sul tuo schermo.

E quando scrivi tu?

  • Bozze e messaggi inviati vengono cifrati dal tuo browser prima di essere salvati.
  • Verso un altro utente CifraMail il messaggio è cifrato end-to-end: parte cifrato dal tuo browser e si apre solo nel browser del destinatario.
  • Verso Gmail, Outlook e gli altri il messaggio deve per forza viaggiare leggibile, altrimenti il destinatario non potrebbe aprirlo. La copia che resta nei tuoi Inviati però è cifrata.
  • Se vuoi mandare qualcosa di riservato a chi non usa CifraMail, puoi inviare un messaggio protetto da password: il destinatario riceve un link e lo apre con una password che gli comunichi tu per un'altra strada.

Onestà prima di tutto: i limiti

Un servizio serio deve dire anche cosa non può fare.

  • Mittente, destinatario e orario di ogni messaggio sono visibili al server: servono per consegnare la posta, come l'indirizzo su una busta.
  • L'oggetto delle mail oggi non è cifrato.
  • Una mail che arriva da fuori (per esempio da Gmail) arriva al nostro server leggibile, perché il mittente la spedisce così. Resta in chiaro solo il tempo necessario a riceverla e controllare che non sia spam, poi viene cifrata e salvata.

Quello che conta: il contenuto archiviato nella tua casella è cifrato, e senza la tua password non si apre.

Il rovescio della medaglia: la password

Se nemmeno noi possiamo entrare nella tua casella, significa anche che non possiamo reimpostare la password al posto tuo come fanno i servizi tradizionali. Sarebbe una porta sul retro, e una porta sul retro la può usare chiunque.

Per questo alla registrazione ricevi una frase di recupero: è l'unico modo per rientrare se dimentichi la password. Conservala con cura. Ne parliamo in dettaglio in questo articolo.

Perché fidarsi?

Perché il modello zero-access non si basa sulla nostra buona volontà, ma su come è costruito il sistema: non possiamo consegnare a nessuno quello che non siamo in grado di leggere. Né a un malintenzionato che dovesse violare i server, né a un dipendente curioso, né a chiunque chiedesse i tuoi messaggi.

Provala tu: 7 giorni gratis, senza carta di credito.