CryptMyCall
Chiama in modo sicuro amici e colleghi utilizzando il tuo dispositivo Android
Supporto per il protocollo SIP.
Supporto per il protocollo sicuro ZRTP in grado di garantire l'autenticità e la confidenzialità.
Protezione dell'applicazione attraverso l'utilizzo di una password.
Per poter comunicare in modo sicuro è necessario aver installato CryptMyCall in entrambi i dispositivi Android
Dopo aver attivato un account SIP presso il provider SIP preferito è sufficiente configurare la sezione Account delle impostazioni di CryptMyCall inserendo:
- lo username assegnato dal provider durante la registrazione;
- la password scelta durante la registrazione;
- il SIP server (questa informazione è solitamente disponibile nella mail di conferma della registrazione inviata dal provider SIP.
Dopo aver eseguito questi semplici passi CryptMyCall consentirà di comunicare con i propri contatti proteggendo la propria privacy.
La sicurezza di CryptMyCall è basata sull'utilizzo del ben noto protocollo ZRTP. ZRTP è un protocollo crittografico che consente la negoziazione di una chiave condivisa per la protezione della comunicazione tra due parti. ZRTP assicura sia l'autenticazione delle entità che prendono parte alla comunicazione che la confidenzialità delle informazioni scambiate.
ZRTP è di garantire la protezione dalla minaccia più che possa insidiare le comunicazioni VOiP: l'attacco Man In The Middle MITM, ovvero una tecnica in cui un malintenzionato si pone in ascolto delle informazioni trasferite senza poter essere scoperto.
La protezione da attacchi MITM è attraverso le seguenti caratteristiche:
- nella prima comunicazione le entità che comunicano verificano verbalmente una stringa visualizzata sugli schermi di entrambi i dispositivi;
- sfruttando la continuità della chiave, le nuove sessioni tra le stesse entità sono cifrate sfruttando porzioni dell'ultima chiave utilizzata preservando così il valore della prima autenticazione verbale.
ZRTP non richiede nessun segreto condiviso tra le parti, inoltre non necessita di una infrastruttura a chiave pubblica o di una autorità di certificazione.
Diverse chiave Diffie-Hellman sono generate ad ogni nuove sessione; questo consente di evitare la complessità di creare e gestire una terza parte fidata.
CryptMyCall ` in grado di riconoscere automaticamente se le parti coinvolte nella comunicazione supportano il protocollo sicuro ZRTP.
Se uno dei due partner non è in grado di supportare la cifratura allora l'applicazione attiva una chiamata VoIP non cifrata avvertendo l'utente attraverso la visualizzazione di un messaggio sullo schermo del proprio dispositivo.
L'utilizzo di CryptMyCall è protetto attraverso l'utilizzo di una password che può essere scelta dall'utente assicurando che l'applicazione non venga utilizzata da potenziali malintenzionati.
Manuale
DownloadScreenshot