Segurança / Criptografia
Criptografia ponta a ponta
Estado atual: a API possui uma fundação de dispositivos e pré-chaves, mas a documentação interna declara que E2EE de DMs ainda não está ativado. A integração `@signalapp/libsignal-client@0.104.0` não foi confirmada no package manifest disponível para esta revisão e, portanto, não é apresentada como dependência atual.
O que E2EE procura resolver
Criptografia ponta a ponta procura permitir que o conteúdo seja cifrado no dispositivo de origem e decifrado somente por dispositivos autorizados do destinatário. O servidor pode transportar um envelope sem receber o texto em claro, mas isso não elimina todos os metadados nem protege um dispositivo comprometido.
O que a fundação atual confirma
A documentação pública da API confirma a separação entre conta autenticada e dispositivo criptográfico, um `publicUserId` opaco para busca de material público, criação/listagem/renomeação/revogação de dispositivos, bundles de pré-chaves assinados e consumo transacional de one-time pre-keys.
A busca de pré-chaves exige usuários autenticados que sejam amigos aceitos e não estejam bloqueados. Chaves privadas, segredos de identidade, estado de ratchet e texto em claro não são aceitos pelos endpoints da fundação.
Integração com libsignal
O briefing desta etapa indica `@signalapp/libsignal-client@0.104.0` como integração pretendida. A inspeção do repositório da API, porém, encontrou a fundação E2EE e o documento de rollout, mas não encontrou essa dependência no `package.json` ou lockfile disponível. A decisão correta para este site é registrar a dependência como pendente de confirmação, não afirmar uso em produção.
O projeto libsignal oficial é mantido por Signal Messenger LLC e sua documentação/licença devem ser consultadas antes de qualquer integração. A Anceryx não afirma endosso, parceria ou auditoria pela Signal.
Fluxo conceitual
Esse fluxo é didático, não um diagrama exaustivo da implementação. A capacidade pública atual informa que envelopes cifrados e anexos E2EE ainda estão desativados na fundação.
Identidade, sessões e dispositivos
Uma implementação completa precisa associar identidade criptográfica a dispositivos e estabelecer sessões com material autenticado. Revogar um dispositivo deve impedir sua publicação e consulta futuras. A fundação confirma o ciclo de vida de dispositivos e pré-chaves, mas não confirma uma sessão de mensagens E2EE ativa para usuários finais.
Envio, recebimento e retry
Em um protocolo ativado, o cliente cifraria localmente, enviaria um envelope, validaria a resposta do servidor e tentaria novamente de modo idempotente quando a rede falhasse. O comportamento exato de reenvio, rotação de sessão, duplicação e recuperação ainda não está documentado como contrato público da Anceryx; não deve ser inferido da existência de tabelas ou rotas de fundação.
Anexos
Mensagem cifrada e arquivo cifrado podem seguir fluxos distintos. Um anexo pode ser cifrado no cliente, enviado como ciphertext e associado a uma mensagem por uma referência autorizada. A API possui estruturas de anexos E2EE, mas a fundação consultada declara que a criptografia de anexos continua desativada no rollout atual.
Segurança local
Chaves privadas e estado criptográfico dependem da proteção do dispositivo, do sistema operacional e do armazenamento local. Um atacante com controle do dispositivo pode capturar texto antes da cifra, depois da decifra ou acessar chaves em uso. O tema claro/escuro do site não representa o armazenamento seguro do aplicativo.
Multidispositivo
O backend pode registrar mais de um dispositivo e revogar dispositivos individualmente na fundação. Isso não confirma sincronização automática de histórico, recuperação de chaves, transferência de identidade ou a mesma proteção em todos os dispositivos.
Denúncias e moderação
Kaoli Mod pode analisar conteúdo público dentro do escopo de moderação. Mensagens E2EE não devem ser abertas automaticamente pela moderação. Um usuário pode escolher enviar evidência de uma mensagem em um fluxo de denúncia; essa divulgação voluntária tem escopo, auditoria e acesso restrito próprios.
Limitações e ameaças fora do escopo
- Dispositivo comprometido, malware, keyloggers e extensões maliciosas.
- Capturas de tela, gravações ou fotos feitas pelo destinatário.
- Acesso autorizado por um participante da conversa.
- Metadados, dados de conta, estado de entrega e conteúdo público.
- Erro de implementação, configuração ou cliente desatualizado.
E2EE não equivale a anonimato absoluto, nem impede denúncias voluntárias ou medidas de segurança compatíveis com a lei.
Perguntas frequentes
Todas as mensagens da Anceryx já são E2EE?
Não. A documentação da API consultada diz que a fundação ainda não ativa E2EE para DMs.
O servidor não consegue ver nenhum dado?
Não. Mesmo um futuro fluxo E2EE teria metadados e dados de conta fora do conteúdo protegido.
O que acontece se eu denunciar uma mensagem?
A análise deve usar apenas a evidência que você escolheu enviar voluntariamente, respeitando o escopo do caso.
Libsignal é uma parceria com a Signal?
Não. Usar uma biblioteca não implica endosso, parceria ou auditoria pela Signal.