Midnight Messenger testa le app per iPhone e Android
Il progetto di messaggistica privata sta preparando una closed beta con registrazione che non richiede numero di telefono o wallet cripto. Midnight verifica l'identità digitale mentre le conversazioni restano fuori dalla blockchain.
By SongMarketCap
Midnight Messenger sta testando internamente applicazioni native per iPhone e Android, ha annunciato il suo team di sviluppo il 29 settembre. Insieme a una dimostrazione di due telefoni che si scambiano messaggi, il team ha illustrato la nuova autenticazione del relay e i piani per una closed beta con tester esterni. Attualmente l'applicazione utilizza l'ambiente di test Preprod di Midnight.
Registrazione senza numero di telefono o wallet
Midnight Messenger consente agli utenti di connettersi tramite nomi utente per conversazioni private. Un team indipendente sviluppa l'applicazione e il suo sito web accredita Enigma Stake Pool, collegando il progetto alla comunità degli operatori di Cardano. Nella discussione del forum del progetto, la Midnight Foundation ha chiarito che non possiede né mantiene il codice dell'applicazione.
Secondo la descrizione del prodotto, il dispositivo crea automaticamente un'identità crittografica. Gli utenti scelgono quindi un nome tramite il quale altri possano trovarli, senza fornire un numero di telefono, un indirizzo email o una connessione al wallet. La directory archivia un hash crittografico del nome utente e supporta ricerche a corrispondenza esatta.
Midnight usa DUST per le commissioni di rete. Durante la registrazione, uno sponsor fornisce la DUST richiesta e invia la transazione preparata, consentendo agli utenti di aderire senza dover prima acquisire criptovaluta.
Il recupero dell'identità si basa su una frase di 24 parole. Il progetto descrive questo come un modo per ripristinare un'identità su un nuovo telefono, mentre la sincronizzazione senza interruzioni tra più dispositivi attivi rimane nella roadmap. Il team non può recuperare una frase smarrita per conto dell'utente.
Midnight verifica l'identità, MLS protegge le conversazioni
Midnight, una blockchain partner di Cardano, verifica che un utente controlli una chiave crittografica registrata. Questo stabilisce un'identità di messaggistica senza controllare un documento governativo o il nome reale.
La blockchain conserva un record di identità crittografica, il suo stato e una chiave pubblica. Messaggi e contatti sono gestiti separatamente. Il team ha pubblicato due registrazioni del 20 settembre che Midnight Explorer mostra come chiamate registerIdentity riuscite su Preprod.
Le conversazioni utilizzano Messaging Layer Security, o MLS, un protocollo standardizzato per la crittografia end to end. Secondo la documentazione dell'applicazione, i messaggi sono crittografati sul dispositivo prima della trasmissione. I server relay inoltrano il contenuto crittografato e lo mantengono temporaneamente quando il destinatario è offline.
Un componente separato, il prover, genera la prova a conoscenza zero utilizzata per stabilire il controllo di un'identità. La produzione di tale prova richiede input segreti. Quando un server esterno esegue il calcolo, elabora tali input, quindi questo passaggio dipende dalla fiducia nel suo operatore. Il documento tecnico descrive la generazione della prova sia sul dispositivo sia tramite un servizio gestito dallo stesso operatore dello sponsor, con un passaggio previsto a una generazione della prova completamente locale.
Autenticazione del relay e operatori indipendenti
L'ultima versione aggiunge l'autenticazione alle connessioni del relay. Il server invia una challenge monouso che l'applicazione firma con la propria chiave di identità, quindi verifica l'accesso alla conversazione. Il team riferisce che questo processo non richiede account utente separati sul relay.
Un relay può comunque osservare quando una particolare coppia di chiavi scambia dati. La documentazione del progetto afferma che i messaggi archiviati temporaneamente vengono eliminati dopo il ritiro, mentre i messaggi non ritirati scadono dopo sette giorni.
Non è stata annunciata alcuna data per la closed beta. La versione web continua a supportare l'individuazione di bug ed è prevista una revisione completa e indipendente della sicurezza prima di un lancio pubblico su mainnet.
Il team si sta inoltre preparando a portare operatori di relay indipendenti nella rete. La sua roadmap prevede che le applicazioni selezionino i server e cambino quando uno diventa non disponibile, estendendo la consegna dei messaggi oltre l'infrastruttura mantenuta dagli sviluppatori di Messenger.