Bezpieczeństwo komunikatora nie sprowadza się do ikony kłódki. Trzeba ocenić transmisję, urządzenie, lokalną bazę, powiadomienia, sposób uwierzytelnienia, aktualność systemu oraz to, co dzieje się w sytuacji przymusu albo przejęcia telefonu.
Warstwy bezpieczeństwa opisywane przez UseCrypt
- ochrona komunikacji podczas przesyłania;
- szyfrowanie i kontrola dostępu do lokalnej bazy aplikacji;
- ograniczenie treści widocznej w powiadomieniach;
- mechanizmy działania w sytuacji zagrożenia opisane w patentach;
- wybrane kontrole stanu urządzenia i użycia mikrofonu.
Najważniejsze ograniczenie
Nawet dobre szyfrowanie nie gwarantuje ochrony, gdy urządzenie jest przejęte, kod aplikacji jest słaby, odbiorca ujawni treść, system nie jest aktualizowany albo konkretna implementacja zawiera błąd. Dlatego twierdzenia o bezpieczeństwie muszą wskazywać wersję, system, datę, zakres badania i autora testu.
Dowody dostępne publicznie
Historia UseCrypt obejmuje cztery udzielone patenty amerykańskie, historyczne testy black-box aplikacji Android i iOS, publikacje AVLab oraz izraelskie pozwolenia regulacyjne dotyczące komercyjnej kryptografii. Każdy z tych dokumentów ma inny ciężar dowodowy.
Patenty opisują zastrzeżone mechanizmy, ale nie potwierdzają bezpieczeństwa produktu. Test historycznej wersji nie certyfikuje wersji obecnej. Pozwolenie regulacyjne nie jest rekomendacją armii ani certyfikatem cyberbezpieczeństwa.
Co jest potrzebne dzisiaj
Najmocniejszym współczesnym dowodem byłby nowy niezależny audyt aktualnego buildu, z podanym numerem wersji lub hashem, zakresem obejmującym aplikację i infrastrukturę, modelem zagrożeń, listą ograniczeń oraz publicznym podsumowaniem wykonawczym. Do czasu takiego badania historyczne materiały należy przedstawiać dokładnie jako historyczne.
Zobacz pełny rejestr testów, ekspertów i ograniczeń · Przeczytaj cztery patenty i ich aktualny status · Przeczytaj opinie, fakty i krytykę
Opracowanie: UseCrypt Editorial Team. Ostatni przegląd merytoryczny: 30 września 2026 r.