Unseen.is


Unseen.is este o platformă de mesagerie din Islanda care se face publicitate ca furnizor de e-mailuri sigure la prețuri accesibile, cu criptare end-to-end. Fiind bazat în Islanda (care este o locație, în general, considerată puternică pentru confidențialitatea datelor) face acest serviciu interesant. Și, în timp ce Islanda are unele directive obligatorii de păstrare a datelor, acestea se aplică serviciilor de confidențialitate precum VPN-urile.

ProPrivacy.com Scor
8 din 10

rezumat

Pe de altă parte, o privire rapidă online dezvăluie că Nevăzut este sursa închisă. Acest lucru este departe de a fi ideal - și faptul că a primit multe critici din partea abonaților precedenți - sună, de asemenea, câteva clopote de alarmă.

În timpul testelor noastre, am descoperit un serviciu de chat care funcționează, dar pe care nu l-am putut verifica din punct de vedere al confidențialității și securității. Și, un serviciu de e-mail sigur, care nu mai este disponibil pentru abonații noi sau defunctează complet. Citiți mai departe pentru a afla mai multe, dar TLDR este că vă recomandăm să stați departe de acest serviciu discutabil.

Cât costă Unseen.is?

E-mailul securizat nevăzut este un serviciu pe care utilizatorii pot opta să-l folosească gratuit, dacă doresc să trimită mesaje de chat către alți utilizatori nevăzuți. Cu toate acestea, există o mulțime de motive pentru a crede că serviciul de chat gratuit nu oferă nivelurile de confidențialitate pe care le obțineți pe planurile de abonament plătite (dacă și când acestea ar putea deveni disponibile).

Drept urmare, este posibil ca mulți utilizatori gratuite să fi ales să utilizeze Unseen.is pentru a trimite mesaje de chat sigure în condiții de falsă pretenție - cu presupunerea că le oferă criptare sigură end-to-end sigură..

Orice persoană care optează pentru a plăti serviciul trebuie să poată face acest lucru folosind PayPal, VISA, MasterCard sau cu Bitcoin. Cu toate acestea, în timpul testelor noastre, conturile premium nu erau disponibile (și nu am putut afla când ar putea reveni). Din acest motiv, nu am reușit să aflăm cât costă efectiv un cont premium.

Caracteristici

Un cont de bază nevăzut oferă utilizatorilor posibilitatea de a efectua chat-uri text și apeluri individuale. Nu oferă acces la e-mail sau e-mail securizat. Serviciul de chat este disponibil ca WebClient pentru mașini desktop și ca aplicații pentru Android și iOS.

Oricine dorește să aibă acces la funcțiile sigure de e-mail și apelare conferință va trebui să treacă la un cont Premium (care nu era disponibil la momentul examinării). Utilizatorii premium trebuie să beneficieze de următorul set complet de funcții:

  • Două adrese de e-mail sigure găzduite în Islanda
  • 2 GB de stocare prin e-mail
  • Control complet asupra tastelor dvs. (criptare end-to-end)
  • Conferințe cu până la 10 participanți audio și 4 video pe apel
  • Partajare de fișiere criptate (dimensiune de până la 10 MB)
  • Client prioritar cu chat live (în timpul orelor de afaceri islandeze)

Înființat

Obținerea unui cont gratuit pentru chatul nevăzut este extrem de ușor. Pur și simplu furnizați o adresă de e-mail alternativă, nume de utilizator, parolă și completați captcha pentru a dovedi că sunteți oameni. După ce ați făcut clic pe formular, va spune că ați creat cu succes un cont (este subtil și, la început, poate credeți că nu a funcționat).

Acum, conectați-vă folosind datele de acreditare pe care tocmai le-ați furnizat și vi se va afișa o notificare care vă solicită să verificați contul folosind adresa de e-mail pe care ați furnizat-o. Desigur, faptul că trebuie să furnizați o adresă de e-mail alternativă nu este ideal - dar este mai bine decât să furnizați un număr de telefon. E-mailul de bun venit vă amintește că:

configurare nevăzut.is

De asemenea, serviciul le reamintește utilizatorilor că, dacă uită parola lor, va trebui să o reseteze, ceea ce va duce la resetarea conținutului căsuței de e-mail:

„Asigurați-vă că scrieți parola undeva și păstrați-o în siguranță. Dacă uitați parola și o resetați, veți pierde TOATE mesajele de chat anterioare și fișierele partajate, deoarece parola este necesară pentru a decripta mesajele. "

Din păcate, de îndată ce ne-am conectat, ne dăm seama că nu beneficiați de acces la nicio funcție de e-mail cu un cont gratuit. Și, făcând clic pe upgrade la premium, vă duceți la o pagină care prevede:

Nevăzut.este configurat

Ușurință în utilizare

Cu contul configurat, sunteți gata să începeți să utilizați clientul web. La prima vedere, interfața arată destul de frumos și este cu siguranță mai atrăgătoare decât unele alte servicii pe care le-am testat. Cu toate acestea, în prezent este imposibil de evaluat altceva decât funcția de chat pentru acest serviciu.

Am decis să ne înscriem nevăzut de două ori, pentru a testa funcția de chat (pentru a obține o indicație dacă serviciul este încă activ). Pentru a face acest lucru, am început un cont numit proprietate și am căutat raywalsh. Mai jos puteți vedea rezultatele căutării respective.

căutare de utilizatori

Odată ce ne-am adăugat ca contact, am primit solicitarea pe celălalt cont.

solicitați contact

Din acel moment am putut începe să trimitem mesaje și chiar am primit notificări live din aplicație pentru a ne anunța că am primit un mesaj.

Funcția de criptare pare să permită utilizatorilor să cripteze mesajele în timp ce sunt stocate în repaus. Cu toate acestea, nu am putut trimite mesaje criptate, deoarece aceasta nu este o caracteristică disponibilă.

crearea unui e-mail

Este greu de înțeles pe deplin ce realizează această „criptare”, altfel decât să obscurezi mesajele de pe ecranul tău.

Se poate presupune doar că le criptează pe serverele firmei, astfel încât acestea să fie inaccesibile pentru oricine este nevăzut (sau hackerii care ar putea avea acces). Cu toate acestea, acest lucru este departe de a fi clar de funcționalitatea în sine și nu este explicat pe site-ul firmei (ceea ce implică din nou timp în care nu primiți criptare end-to-end decât dacă primiți un cont premium).

Am testat trimiterea unui fișier text Word folosind serviciul și am constatat că putem trimite fișiere cu succes. Astfel, am considerat că acesta este un serviciu de mesagerie ok, în care nu am avea încredere în special pentru a trimite mesaje sigure (citiți secțiunile de confidențialitate și securitate din această recenzie pentru a afla mai multe).

intimitate

A avea sediul în Islanda este considerat puternic pentru confidențialitate deoarece, după cum subliniază firma:

„Compania și serverele noastre au sediul în Islanda, protejate de unele dintre cele mai stricte legi de confidențialitate a datelor de pe planetă. Suntem o companie înregistrată în Islanda. ”

Aceasta este o veste bună, deoarece Islanda nu face parte din acordul de supraveghere pentru 5 Ochi sau 9 mai mari și este considerat a fi o locație care nu efectuează supraveghere în masă asupra cetățenilor săi.

Pe de altă parte, realitatea pare că utilizatorii liberi ai acestui serviciu nu primesc criptare end-to-end sau posibilitatea de a-și transmite mesaje criptate unul altuia. Aceasta înseamnă că este posibil ca cineva de la firmă să poată accesa mesajele tale de chat și chiar să permită unei părți terțe (cum ar fi autoritățile) să acceseze datele tale.

Este posibil ca criptarea conversațiilor în repaus să le protejeze de intruziune, dar este imposibil de verificat acest lucru din cauza naturii sursă închisă a platformei și a lipsei de documentații despre modul în care funcționează serviciul. Acest lucru este tulburător, deoarece politica de confidențialitate prevede că:

„Dacă nu este obligat să facă acest lucru prin legile statului Islandei sau pentru a respecta un proces legal deservit în mod corespunzător pe Nevăzut, Unseen nu va dezvălui, va schimba, va comercializa sau a vinde niciuna dintre datele dvs. - în special, nici o informație care vă identifică personal - pentru orice terț. Utilizatorul va fi informat imediat despre orice astfel de cerere făcută de o terță parte. "

O altă problemă cu Unseen se referă la faptul că CEO-ul companiei sale-mamă, Unseen, ehf, pare a fi director la firma iNome. Acea companie susține că este o „companie de informații personale cu creștere rapidă”.

Securitate

Unseen.is este un serviciu de mesagerie care pretinde că furnizează criptare end-to-end. Cu toate acestea, o privire mai atentă asupra politicilor sale relevă că acesta nu este cazul utilizatorilor liberi. Întrebările frecvente precizează că:

Care este diferența dintre conturile de bază nevăzute și Premium?

Conturile de bază oferă funcții de mesagerie și apeluri.

Conturile Premium oferă securitate maximă pentru nevoile dvs. de comunicare online, cont de e-mail securizat cu 2 GB de stocare și cel mai puternic nivel de criptare disponibil, de asemenea, până la 100 MB de partajare a fișierelor, apeluri nelimitate individuale și de grup, plus posibilitatea de a genera și stoca propriul dvs. privat cheie.

După cum puteți vedea, această declarație relevă că conturile gratuite nu obțin nicio criptare end-to-end, ceea ce înseamnă că oricine utilizează serviciul de chat ar trebui să presupună că Unseen.is are controlul asupra cheii lor și are capacitatea de a privi mesajele lor. în orice moment. Acest lucru este extrem de înșelător pentru utilizatorii care nu pot observa acest detaliu îngropat pe site-ul web.

Stocarea cheilor de utilizator pentru conturile gratuite pe serverele companiei înseamnă că acestea ar putea fi hackate, înseamnă că, în cazul în care Nevăzut va fi primit un mandat de către autorități, guvernul va putea accesa toate mesajele dvs. Ce este mai mult, deoarece acest serviciu este sursă închisă, este imposibil să știm ce poate face furnizorul cu datele utilizatorului.

Pe o notă mai pozitivă, Unseen protejează întotdeauna orice date pe care le transmite din browserul utilizatorului către serverele sale folosind o criptare puternică TLS / SSL (HTTPS). Am verificat starea acestei securități de transport folosind serviciul independent Qualys Laboratoarele SSL și serviciul a primit un scor A +, acesta este un rating excelent care înseamnă că datele dvs. sunt criptate în timp ce sunt în tranzit și ar trebui să fie suficient de sigure pentru a nu fi interceptate..

Cu toate acestea, este demn de remarcat faptul că, deoarece Unseen rulează pe un client bazat pe web în browser-ul dvs., acesta va fi susceptibil de exploatări Javascript care pot duce la un atac la om. Singura modalitate de a evita acest lucru este să utilizați contul de e-mail prin IMAP sau PoP pe un terț client de e-mail, cum ar fi Firefox Thunderbird. Întrucât acest lucru nu este posibil pentru clientul de chat, acesta nu poate fi considerat sigur.

La prima vedere, site-ul pare să ofere un ghid pentru configurarea Nevăzut cu un client de e-mail terț. Cu toate acestea, făcând clic pe ghid, se relevă că conținutul lipsește și 22 din 23 de persoane au spus că nu au găsit ghidul de ajutor. Astfel, presupunem că (dacă reușiți să îl accesați) clientul de e-mail nu oferă compatibilitate IMAP sau PoP.

Pentru a vorbi de criptarea end-to-end furnizată de clientul de e-mail pentru abonații plătiți, serviciul susține că folosește „criptare 4096 biți”. Nevăzut afirmă că utilizatorii își generează cheile cu „criptarea bazată pe rețea extrem de puternică”. De asemenea, firma susține că adaugă „o criptare simetrică avansată, care este foarte ușor de utilizat cu tastele 16x mai lungi decât cele găsite în AES256.”

Aceste detalii par să dezvăluie faptul că Unseen utilizează criptarea roll-your-own despre care nu știm nimic. Acest lucru, împreună cu natura sursă închisă a clientului, face imposibilă încrederea acestui serviciu din motive de confidențialitate și securitate. Din acest motiv, nu putem recomanda acest serviciu de chat sau e-mail ca un serviciu securizat.

Relații Clienți

Pentru a pune întrebări despre serviciu, va trebui să vă alăturați portalului de asistență folosind adresa dvs. de e-mail. Acest lucru este neobișnuit, având în vedere că v-ați alăturat deja serviciului folosind aceeași adresă de e-mail. Cu toate acestea, după ce v-ați alăturat serviciului de asistență, puteți începe să utilizați sistemul de bilete pentru a solicita asistență.

După ce am făcut o serie de întrebări, am primit de fiecare dată un răspuns automat. Cu toate acestea, nu am reușit niciodată să luăm legătura cu un membru al personalului, ceea ce ne face să ne întrebăm dacă acest serviciu este de fapt personal mai mult - se pare că nu este.

Acest lucru este extrem de dezamăgitor și înseamnă că este imposibil să puneți întrebări sau să aflați mai multe despre starea serviciului sau conturile sale de e-mail premium..

Concluzie

În timpul testării timpului Unseen.is, nu am putut accesa serviciul de e-mail plătit. Am contactat echipa de asistență de mai multe ori și am primit o serie de notificări de primire a biletului. Cu toate acestea, firma nu a răspuns complet. Din acest motiv, trebuie să presupunem că serviciul de e-mail premium nu mai este disponibil.

Serviciul de chat funcționează bine și este gratuit. Cu toate acestea, în FAQ este precizat că îi lipsește criptarea end-to-end, ceea ce înseamnă că nu poate fi de încredere pentru a trimite mesaje sigure. Din acest motiv, vă recomandăm să acordați Necunoscutului lada largă și să vă lipiți de un messenger sigur de încredere și de încredere, cum ar fi Open Whisper's Signal.

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me