Unseen.is


Unseen.is, uçtan uca şifreleme ile uygun fiyatlı güvenli bir e-posta sağlayıcısı olarak kendini tanıtan İzlanda'dan bir mesajlaşma platformudur. İzlanda'da bulunan (genellikle veri gizliliği için güçlü kabul edilen bir konum) bu hizmeti ilginç kılıyor. İzlanda'nın bazı zorunlu veri saklama direktifleri olsa da, bunlar VPN'ler gibi gizlilik hizmetleri için geçerlidir.

ProPrivacy.com Puan
8 10 üzerinden

özet

Öte yandan, çevrimiçi hızlı bir bakış Unseen'in kapalı kaynak olduğunu ortaya koyuyor. Bu ideal olmaktan uzak - ve önceki abonelerden çok fazla eleştiri aldığı gerçeği - ayrıca bazı alarm zilleri çalıyor.

Testlerimiz sırasında, çalışan ancak gizlilik ve güvenlik açısından doğrulayamadığımız bir sohbet hizmeti keşfettik. Ayrıca, artık yeni aboneler tarafından kullanılamayan veya tamamen geçersiz olan güvenli bir e-posta hizmeti. Daha fazla bilgi edinmek için okumaya devam edin, ancak TLDR, bu şüpheli hizmetten uzak durmanızı öneririz..

Görünmeyenin maliyeti nedir??

Görünmeyen güvenli e-posta, diğer Görülmeyen kullanıcılara sohbet mesajı göndermek istiyorsa kullanıcıların ücretsiz olarak seçebilecekleri bir hizmettir. Bununla birlikte, ücretsiz sohbet hizmetinin ücretli abonelik planlarında aldığınız gizlilik düzeylerini sağlamadığına inanmak için birçok neden vardır (varsa ve ne zaman kullanılabilir hale gelirse).

Sonuç olarak, birçok ücretsiz kullanıcının, uçtan uca şifreleme sağladığı varsayımıyla, yanlış iddialar altında güvenli sohbet mesajları göndermek için Unseen.is'i kullanmayı seçmiş olması mümkündür..

Hizmet için ödeme yapmayı seçen herkes bunu PayPal, VISA, MasterCard veya Bitcoin kullanarak yapabilir. Ancak, testlerimiz sırasında premium hesaplar kullanılamıyordu (ve ne zaman geri gelebileceklerini bulamadık). Bu nedenle, bir premium hesabın gerçekte ne kadar tutacağını tam olarak belirleyemedik.

Özellikleri

Temel Görünmeyen hesap, kullanıcılara metin sohbeti ve bire bir arama gerçekleştirme olanağı sağlar. E-postaya veya güvenli e-postaya erişim sağlamaz. Sohbet hizmeti, masaüstü makineler için WebClient olarak ve Android ve iOS için uygulamalar olarak mevcuttur.

Güvenli e-posta ve konferans görüşmesi özelliklerine erişmek isteyen herkesin Premium hesaba geçmesi gerekir (inceleme sırasında kullanılamaz). Premium kullanıcıların aşağıdaki tüm özellikleri alması gerekir:

  • İzlanda'da barındırılan iki güvenli e-posta adresi
  • 2 GB e-posta depolama alanı
  • Anahtarlarınız üzerinde tam kontrol (uçtan uca şifreleme)
  • Çağrı başına 10 sesli ve 4 görüntülü katılımcıyla konferans görüşmeleri
  • Şifrelenmiş dosya paylaşımı (en fazla 10 MB boyutunda)
  • Canlı sohbeti olan öncelikli müşteri (İzlandalı çalışma saatleri içinde)

Kurmak

Görünmez sohbet için ücretsiz bir hesap almak son derece kolaydır. Alternatif bir e-posta adresi, kullanıcı adı, şifre sağlayın ve insan olduğunuzu kanıtlamak için güvenlik kodunu doldurun. Formu tıkladıktan sonra, başarıyla bir hesap oluşturduğunuzu söyleyecektir (ince ve ilk başta bunun işe yaramadığını düşünebilirsiniz).

Şimdi, az önce verdiğiniz kimlik bilgilerini kullanarak giriş yapın, size verdiğiniz e-posta adresini kullanarak hesabı doğrulamanızı isteyen bir bildirim gösterilir. Kuşkusuz, alternatif bir e-posta adresi belirtmek ideal değildir - ancak bir telefon numarası vermekten daha iyidir. Hoş geldiniz e-postası size şunu hatırlatır:

kurulum unseen.is

Servis ayrıca kullanıcılara, şifrelerini unutmaları durumunda sıfırlamaları gerekeceğini ve bu da gelen kutularının içeriğinin sıfırlanmasına neden olacağını hatırlatır:

“Şifrenizi bir yere yazdığınızdan ve güvende tuttuğunuzdan emin olun. Parolanızı unutup sıfırlarsanız, önceki sohbet iletilerinizin ve paylaşılan dosyalarınızın TÜMÜNÜ kaybedersiniz, çünkü iletilerinizin şifresini çözmek için parolanız gerekir. ”

Ne yazık ki, giriş yaptığımız anda ücretsiz bir hesapla herhangi bir e-posta özelliğine gerçekten erişiminiz olmadığını anlıyoruz. Ayrıca, premium sürümüne yükselt'i tıkladığınızda şunları belirten bir sayfaya yönlendirilirsiniz:

Görünmeyen. Ayarlandı

Kullanım kolaylığı

Hesabınız ayarlandığında, web istemcisini kullanmaya hazırsınız. İlk bakışta, arayüz oldukça güzel görünüyor ve test ettiğimiz diğer hizmetlerden kesinlikle daha çekici. Ancak, şu anda hizmetin sohbet özelliğinden başka bir şey değerlendirmek mümkün değil.

Sohbet özelliğini test etmek için (hizmetin hala etkin olup olmadığına dair bir gösterge almak için) Görünmez'e iki kez katılmaya karar verdik. Bunu yapmak için, proprivacy adlı bir hesap açtık ve raywalsh'ı aradık. Aşağıda bu aramanın sonuçlarını görebilirsiniz.

kullanıcıları ara

Kendimizi bir kişi olarak eklediğimizde, diğer hesaptan talep aldık.

iletişim iste

O andan itibaren mesaj göndermeye başladık ve hatta bir mesaj aldığımızı bize bildirmek için uygulamadan canlı bildirimler bile aldık.

Şifreleme özelliği, kullanıcıların beklemedeyken mesajları şifrelemesine izin verir. Ancak, kullanılabilir bir özellik olmadığından şifreli mesaj gönderemedik.

e-posta oluşturma

Ekranınızdaki mesajları gizlemekten başka, bu “şifrelemenin” gerçekte ne elde ettiğini tam olarak anlamak zordur.

Bunları yalnızca Firmanın sunucularında şifrelediğini varsayabilir, böylece Unseen'deki (veya erişim sağlayabilecek bilgisayar korsanları) herkes tarafından erişilemez olurlar. Ancak, bu işlevsellikten çok uzaktır ve firmanın web sitesinde açıklanmamıştır (bu, premium bir hesap almadığınız sürece uçtan uca şifreleme almamanız anlamına gelir).

Hizmeti kullanarak bir Word metin dosyası göndermeyi test ettik ve dosyaları başarıyla gönderebileceğimizi tespit ettik. Bu nedenle, genel olarak, güvenli mesajlar göndermek için özellikle güvenmeyeceğimiz iyi bir mesajlaşma hizmeti olarak gördük (daha fazla bilgi edinmek için lütfen bu incelemenin gizlilik ve güvenlik bölümlerini okuyun).

Gizlilik

İzlanda merkezli olmak gizlilik için güçlü kabul edilir, çünkü firmanın belirttiği gibi:

“Şirketimiz ve sunucularımız, gezegendeki en katı veri gizliliği yasaları tarafından korunan İzlanda merkezli. İzlanda'da kayıtlı bir şirketiz. ”

Bu iyi bir haber, çünkü İzlanda 5 Göz veya daha büyük 9 Göz gözetim anlaşmasının bir parçası değil ve vatandaşları üzerinde toplu gözetim yapmayan bir yer olduğu düşünülüyor..

Öte yandan, gerçek şu ki, bu hizmetin ücretsiz kullanıcıları uçtan uca şifreleme veya birbirlerine şifrelenmiş mesaj gönderme yeteneği almamaktadır. Bu, firmadaki bir kişinin sohbet mesajlarınıza erişebileceği ve hatta üçüncü bir tarafın (yetkililer gibi) verilerinize erişmesine izin verebileceği anlamına gelir.

Dinlenirken görüşmelerin şifrelenmesi onları izinsiz girişlerden koruyabilir, ancak platformun kapalı kaynak niteliği ve hizmetin nasıl çalıştığı ile ilgili dokümantasyon eksikliği nedeniyle bunu doğrulamak imkansızdır. Bu rahatsız edici, çünkü gizlilik politikası şunları belirtiyor:

“İzlanda eyaletinin yasaları tarafından yapılması veya Görülmemiş olarak usulüne uygun olarak sunulan yasal bir sürece uymak zorunda olmadıkça, Unseen verilerinizi ifşa etmeyecek, paylaşmayacak, takas etmeyecek, satmayacak veya satmayacaktır. herhangi bir üçüncü taraf. Üçüncü tarafın yaptığı bu talep hakkında kullanıcı derhal bilgilendirilecektir. ”

Unseen ile ilgili bir başka sorun, ana şirketi CEO'su Unseen, ehf'nin iNome firmasında yönetmen gibi görünmesi ile ilgilidir. Bu şirket “hızla büyüyen kişisel istihbarat şirketi” olduğunu iddia ediyor.

Güvenlik

Unseen.is, uçtan uca şifreleme sağladığını iddia eden bir mesajlaşma servisidir. Bununla birlikte, politikalarına daha yakından bakmak, bunun özgür kullanıcılar için geçerli olmadığını ortaya koymaktadır. SSS şunları belirtmektedir:

Görünmeyen Temel ve Premium hesaplar arasındaki fark nedir?

Temel hesaplar, mesajlaşma ve arama özellikleri sağlar.

Premium hesaplar, çevrimiçi iletişim ihtiyaçlarınız için maksimum güvenlik, 2 GB depolama alanına sahip güvenli e-posta hesabı ve mevcut en güçlü şifreleme katmanı, ayrıca 100 MB'a kadar dosya paylaşımı, sınırsız kişi ve grup araması ve ayrıca kendi özel bilgilerinizi oluşturma ve depolama olanağı sunar anahtar.

Gördüğünüz gibi, bu ifade, ücretsiz hesapların uçtan uca şifreleme almadığını ortaya koyuyor, bu da sohbet hizmetini kullanan herkesin Unseen.is'in anahtarları üzerinde kontrol sahibi olduğunu ve mesajlarına bakma yeteneğine sahip olduğunu varsayması gerektiği anlamına geliyor. Herhangi bir noktada. Bu, web sitesinde gömülü bu ayrıntıyı fark etmeyebilecek kullanıcılar için son derece yanıltıcıdır..

Şirket sunucularında ücretsiz hesaplar için kullanıcı anahtarlarının saklanması, saldırıya uğrayabilecekleri anlamına gelir, ayrıca Unseen'e yetkililer tarafından bir emir sunulursa, hükümetin tüm mesajlarınıza erişebileceği anlamına gelir. Dahası, bu hizmet kapalı kaynak olduğundan sağlayıcının kullanıcı verileriyle ne yaptığını bilmek imkansızdır.

Daha olumlu bir notta, Unseen, güçlü bir TLS / SSL şifrelemesi (HTTPS) kullanarak kullanıcının tarayıcısından sunucularına ilettiği verileri her zaman korur. Bu taşıma güvenliğinin durumunu bağımsız hizmet Qualys SSL Labs kullanarak kontrol ettik ve hizmet bir A + puanı aldı, bu mükemmel bir derecelendirme, verilerinizin aktarım sırasında şifrelenmiş olduğu ve ele geçirilmeyecek kadar güvenli olması gerektiği anlamına geliyor.

Bununla birlikte, Unseen'in tarayıcınızda web tabanlı bir istemcide çalıştığı için, ortadaki adam saldırısına neden olabilecek Javascript istismarlarına açık olacağını da belirtmek gerekir. Bundan kaçınmanın tek yolu, e-posta hesabınızı Firefox Thunderbird gibi üçüncü taraf bir e-posta istemcisinde IMAP veya PoP aracılığıyla kullanmaktır. Bu sohbet istemcisi için mümkün olmadığından güvenli kabul edilemez.

İlk bakışta, web sitesinin üçüncü taraf bir e-posta istemcisiyle Görünmeyen'i ayarlamak için bir rehber sağladığı görülüyor. Ancak, rehbere tıklamak içeriğin eksik olduğunu ve 23 kişiden 22'sinin kılavuzu yararlı bulamadıklarını söyledi. Bu nedenle (erişmeyi başarırsanız) e-posta istemcisinin IMAP veya PoP uyumluluğu sağlamadığını varsayarız.

Ücretli aboneler için e-posta istemcisi tarafından sağlanan uçtan uca şifrelemeden bahsetmek için, hizmet "4096 bit şifreleme" kullandığını iddia ediyor. Görünmeyen, kullanıcıların anahtarlarını “son derece güçlü kafes tabanlı şifreleme” ile oluşturduklarını belirtir. Firma ayrıca “AES256'da bulunanlardan 16 kat daha uzun tuşlarla kullanımı çok kolay olan gelişmiş bir simetrik şifreleme” eklediğini iddia ediyor.

Bu ayrıntılar, Unseen'in hakkında hiçbir şey bilmediğimiz kendi şifrenizi kullandığını gösteriyor. Bu, müşterinin kapalı kaynak niteliği ile birlikte, gizlilik ve güvenlik nedenleriyle bu hizmete güvenmeyi imkansız hale getirir. Bu nedenle, bu sohbet veya e-posta hizmetini güvenli bir hizmet olarak öneremeyiz.

Müşteri desteği

Hizmet hakkında soru sormak için e-posta adresinizi kullanarak destek portalına katılmanız gerekir. Aynı e-posta adresini kullanarak hizmete daha önce katılmış olduğunuz göz önüne alındığında bu olağandışı bir durumdur. Bununla birlikte, destek hizmetine katıldıktan sonra, yardım almak için bilet sistemini kullanmaya başlayabilirsiniz..

Bir dizi soruşturma yaptıktan sonra her seferinde otomatik bir yanıt aldık. Ancak, hiçbir zaman bir personel üyesiyle iletişim kurmayı başaramadık, bu da bize bu hizmetin artık personel olup olmadığını merak ediyor - öyle değil..

Bu son derece hayal kırıklığı yaratıyor ve hizmetin durumu veya premium e-posta hesapları hakkında soru sormanın veya daha fazla bilgi edinmenin imkansız olduğu anlamına geliyor..

Sonuç

Unseen.is'i test ettiğimiz süre boyunca, ücretli e-posta hizmetine erişemedik. Destek ekibiyle birçok kez iletişime geçtik ve bir dizi bilet makbuzu bildirimi aldık. Ancak firma tamamen cevap veremedi. Bu nedenle, premium e-posta hizmetinin artık kullanılamadığını varsaymalıyız.

Sohbet servisi iyi çalışıyor ve ücretsiz. Bununla birlikte, SSS bölümünde uçtan uca şifrelemeden yoksun olduğu anlamına gelir, bu da güvenli mesajlar göndermek için güvenilir olamayacağı anlamına gelir. Bu nedenle, Görünmeyen'e geniş rıhtım vermenizi ve bunun yerine Open Whisper’in Signal gibi güvenilir ve güvenilir bir elçiye bağlı kalmanızı öneririz..

Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me