История изменений
Исправление
boowai,
(текущая версия)
:
Плюс в том, что там шифрование данных, а не только канала, что не у всех приложений. Спорный момент в том, что как канал используются обычные SMTP и IMAP, в которых выдны некоторые заголовки, нужные для маршрутизации, но если использовать только свои серверы, то проблемы нет, хотя так сужается аудитория. Минус в том, что как обычно, ключи хранятся с конкретной программой, и я не помню, как там с их переносом на другое устройство.
нужно чтобы другая сторона подтвердила
Подтверждение там автоматическое. По сути это обмен ключами по тому же каналу, при обмене первыми сообщениями, которые нешифрованы. Минус в том, что шифрование там оппортунистическое («Не хочешь, не надо») для совместимости с более обычными почтовыми клиентами. Вроде, не очень понятно было - шифрует ли уже, не шифрует ли уже. Не помню, как там это контролируется.
Позднее, чем я проверял, вроде, добавили возможность обменяться ключами через QR-коды, чтобы пропустить небезопасную фазу.
Исправление
boowai,
:
Плюс в том, что там шифрование данных, а не только канала, что не у всех приложений. Спорный момент в том, что как канал используются обычные SMTP и IMAP, в которых выдны некоторые заголовки, нужные для маршрутизации, но если использовать только свои серверы, то проблемы нет, хотя так сужается аудитория. Минус в том, что как обычно, ключи хранятся с конкретной программой, и я не помню, как там с их переносом на другое устройство.
нужно чтобы другая сторона подтвердила
Подтверждение там автоматическое. По сути это обмен ключами по тому же каналу, при обмене первыми сообщениями, которые нешифрованы. Минус в том, что шифрование там оппортунистическое. Вроде, не очень понятно было - шифрует ли уже, не шифрует ли уже. Не помню, как там это контролируется.
Позднее, чем я проверял, вроде, добавили возможность обменяться ключами через QR-коды, чтобы пропустить небезопасную фазу.
Исправление
boowai,
:
Подтверждение там автоматическое. По сути это обмен ключами по тому же каналу, при обмене первыми сообщениями, которые нешифрованы. Минус в том, что шифрование там оппортунистическое. Вроде, не очень понятно было - шифрует ли уже, не шифрует ли уже. Не помню, как там это контролируется.
Позднее, чем я проверял, вроде, добавили возможность обменяться ключами через QR-коды, чтобы пропустить небезопасную фазу.
Исходная версия
boowai,
:
Подтверждение там автоматическое. По сути это обмен ключами по тому же каналу, при обмене первыми сообщениями, которые нешифрованы. Минус в том, что шифрование там оппортунистическое. Вроде, не очень понятно было - шифрует ли уже, не шифрует ли уже. Не помню, как там это контролируетмя.
Позднее, чем я проверял, вроде, добавили возможность обменяться ключами через QR-коды, чтобы пропустить небезопасную фазу.