È sicuro rendere pubblico il mio ID Threema?

1

Ho avuto Threema per alcuni giorni (un paio di amici mi hanno costretto a comprarlo). È abbastanza pulito, ma temo di non essere collegato a tutti, dal momento che i miei dati relativi al numero di posta / telefono sono piuttosto piccoli o obsoleti.

Quindi, ho pensato che sarebbe stata una buona idea postare il mio threema-id su Facebook e dire a tutti: "Ehi, se vuoi connettere il tuo Threema, aggiungimi tramite 1F33OO7". E 'questa una buona idea? Questo potrebbe influire negativamente sulla mia sicurezza?

    
posta OddDev 09.09.2016 - 13:23
fonte

2 risposte

1

No, dovresti condividere bene il tuo ID Threema. Il motivo è che la tua comunicazione è protetta con crittografia end-to-end.

Strength of the encryption: The asymmetric ECC based encryption used by Threema has a strength of 255 bits. Accordingto a NIST estimate (page 64), this corresponds at least with the strength provided by 2048 bit RSA. ECDH on Curve25519 is used in conjunction with a hash function and a random nonce to derive a unique 256 bit symmetric key for each message, and the stream cipher XSalsa20 is then used to encrypt the message. A 128 bit message authentication code (MAC) is also added to each message to detect manipulations/forgeries.

Condividere il tuo ID è come condividere la tua chiave pubblica. A meno che qualcuno non abbia la chiave privata, la tua comunicazione rimarrà protetta, indipendentemente da chi ha accesso alla tua chiave pubblica. Threema esegue tutte le operazioni di crittografia e decrittografia dei messaggi localmente, in base alle sue FAQ, in modo che la tua chiave privata rimanga sempre in tuo possesso. E se vuoi comunicare in modo sicuro, hai bisogno che l'altra parte acceda alla tua chiave pubblica.

Oltre a questi fatti, non devi rispondere / aggiungere nessuno di cui non ti fidi. Quindi, se qualcosa ti sembra pericoloso, puoi semplicemente rimuovere la persona dalla tua lista "amici".

Maggiori informazioni sulle tecniche di crittografia utilizzate da Threema possono essere trovate qui

    
risposta data 09.09.2016 - 14:56
fonte
1

Come già spiegato da INV3NT3D, la condivisione pubblica dell'ID Threema è assolutamente soddisfacente. Tuttavia, non dovresti condividere il codice QR del tuo ID. Se qualcuno esegue la scansione, il livello di verifica sul dispositivo sarà "3" (quando, in effetti, è solo "1"), vedere qui per maggiori informazioni . Dovresti solo scansionare i codici QR di persona.

    
risposta data 12.09.2016 - 21:24
fonte

Leggi altre domande sui tag