Metis Messenger (dApp de mensajería instantánea 100% privada y encriptada)

Rojo amanecer

Madmaxista
Desde
30 Abr 2018
Mensajes
1.407
Reputación
3.583
Venimos de aquí:


Prefacio: Estamos controladísimos. Nuestras aplicaciones de mensajería están a merced de sus propietarios últimos. Nuestros datos se venden al mejor postor con fines publicitarios en el mejor de los casos y poniendo en jaque nuestra integridad jurídica en el peor de ellos.

Los ingresos de WhatsApp se estiman en 5 billions (notación inglesa) de dólares teniendo 1,25B usuarios. Es decir, cada usuario genera un tráfico de 4$ anuales de media a Facebook.

>¡Pero si es gratis!

No te has enterado, pelele. Si algo es gratis, el producto eres tú.

Telegram no es distinto a WhatsApp salvo que en lugar del judío Zuckerberg tu información pertenece a dos hermanos rusos. Pueden minar tus datos y colaborarán gustosamente con cualquier autoridad que solicite acceso a tus aplicaciones. También están pobremente encriptadas y a merced de cualquiet ataque informático.

Signal por supuesto, 3/4 de lo mismo.

Todas ellas además requieren un KYC de distinto alcance según la app.

Y aquí entra Metis. Totalmente encriptada, privada y segura. Disponible por ahora en iOS, próximamente (sobre septiembre) en Android.

1627665967835.png

>OK, Rojo Amanecer, muy bonito todo. Ahora, como buen escéptico que soy (por eso estoy aquí) no me fío un pelo de lo que me estás contando. ¿Quién me dice que no es una aplicación con servidores directamente del FBI como aquella por la que detuvieron a varios criminales hace poco?

Aquí me van a ayudar ustedes.

Hay un github completo con toda la información sobre la aplicación y el resto de productos de Jupiter (criptomoneda) disponible para nutrir la curiosidad de todos ustedes. Pero no voy a ser tan perro de tirar balones fuera. Aquí lo dejo para los más techie igualmente.


Quiero que hagan todas las preguntas que se les ocurran para poner a prueba la fiabilidad de Metis como aplicación de mensajería 100& segura, de tal manera que yo pueda elaborar un FAQ con la información disponible y con la ayuda del equipo de desarrolladores, para que desde el más profano hasta el más técnico tengan confianza el el protocolo en sí.

Encriptado, nodos, blockchain... prefiero construir el hilo de 0 porque quiero que la información sea la que requeriría una persona que viene totalmente de cero. Sin conocer lo que es una cadena de bloques siquiera.

En el hilo citado di algunas escuetas respuestas a algunos foreros, que con más o menos acierto se mostraron suspicazmente incrédulos para con la aplicación.

Cito a algunos de los ahí presentes con toda la buena intención del mundo y tal vez a algún forero más que crea que pueda aportar algo al hilo, que me gustaría convertir más tarde en una comunidad de usuarios de la aplicación.

@Libre Libre Quiero Ser @ULTRAPACO @sociedadponzi @Digamelon @El Gran Cid @PROBLANCO @Barruno @Joaquim @Endut Hoch Hech! @mendi lerendi @reconvertido @AYN RANDiano2 @PatrickBateman @alexxxmf @Conejo europeo @Gorguera

TODA pregunta es bienvenida y espero que el hilo esté bien completo de información durante esta semana.

Se agradece difusión a cualquier otro usuario inquieto en cuestiones de privacidad, para poner a prueba la aplicación. Se admiten también comparaciones con cualquier competidor que conozcan en el campo.

Para al que le pique la curiosidad y se la descargue ya, decir que está en desarrollo aún y recibe actualizaciones cada dos semanas. Hay mucho que mejorar todavía a nivel de UX, pero poco a poco ahí estaremos.

Muchas gracias a los que colaboren!

Añado: El propósito del hilo es única y exclusivamente plantear las dudas que suscite la aplicación, para todos aquellos interesados en el uso de la aplicación como método seguro de mensajería. No darme consejos sobre cómo llevar el marketing, (que no depende de mí siquiera) cualquier opinión sobre la criptomoneda que da soporte a la aplicación, o cualquier otra característica de la app que no sea el funcionamiento y cómo se relaciona con la privacidad. No vengo aquí a vender nada. El que esté interesado y quiera colaborar planteando sus dudas, bienvenido es. Cualquier otro comentario o trolleo será ignorado.

FAQ

¿es gratis?

Si es así te contradices tu mismo "No te has enterado, pelele. Si algo es gratis, el producto eres tú."
No es gratis. Primera pregunta y muy obvia para el FAQ. Parte de la filosofía es "Paga con dinero. COMO DEBE SER".

¿Coste? Al funcionar en la blockchain de JUP cada mensaje está representado por una tras*acción. Se paga con la propia criptomoneda. El coste es de 1/200k JUP por mensaje, si no me equivoco. JUP ahora mismo cotiza a 0,015$.

Actualmente, al abrir una cuenta en Metis, obtienes una dirección cargada con 10 JUP para poder usarla sin el engorro de tener que comprar ninguna cripto.

Profundizaré en esto, pero prefiero que surja naturalmente con preguntas de usuarios. ;)

Edito 26/08

¿Qué es Metis?




Se trata de una aplicación de mensajería basada en tecnología blockchain, en la que cada mensaje representa una tras*acción en la cadena de bloques de Jupiter. Esto le proporciona la cualidad de ser descentralizada y la posibilidad de tener un doble encriptado y un mayor nivel de seguridad, privacidad e independencia de cualquier autoridad que quiera controlarla.



¿Cómo se encriptan los mensajes en Metis?



Se encriptan doblemente. Por una parte por el protocolo de la blockchain (Curve25519), que se descifra con tu passphrase (clave privada de 12 palabras para acceder a tu cuenta en la red de Jupiter) y una segunda capa en la propia aplicación de Metis que se comunica con la blockchain, con encriptado de grado militar (AES256-cbc), descifrada con tu alias y contraseña en la aplicación.



Otras aplicaciones también poseen distintos tipos de encriptado end-to-end y se ha podido acceder a los mensajes enviados. ¿Qué hace a Metis diferente?


Eso se debe a que son servicios centralizados. Metis no lo es. Un gobierno o una multinacional como Facebook puede indagar en los servidores, donde tu información está almacenada sin encriptar o es tras*portada por un mecanismo no encriptado a través de su server stack y luego desencriptada.



Lo que hace a Metis distinta es como encripta la información primero en la aplicación, la envía luego a través de un canal cifrado con SSL, y la vuelve a encriptar en la blockchain.



¿Qué significa que Metis sea descentralizada?



Que no dependes de ningún servidor central.

Cualquiera puede hacer funcionar su propio nodo (hardware donde se procesan las tras*acciones de la cadena de bloques y se almacena una copia de la cadena entera, comunicando con el resto de nodos) e incluso establecer una instancia doméstica de manera que hables con tu propio nodo, y te comuniques a través de él con cualquier usuario de Metis a través de la blockchain, sin que tus mensajes salga de tu red privada en ningún momento, dejando de rastro tan sólo una mancha encriptada en una blockchain pública.

De la misma manera, te asegura que ningún gobierno o empresa pueda simplemente cerrar los servidores de la aplicación, al ser cualquier tarjeta gráfica un nodo funcional con una copia de la blockchain.


¿Entonces mis mensajes quedan almacenados en una red pública?


Cualquiera podría ver -si por imprudencia dejas ver tu dirección de Jupiter- que envías o recibes mensajes; pero no podrían acceder al contenido al no poseer la passphrase de tu cartera. Incluso si de alguna manera la dejases expuesta y alguien pudiese acceder a tu cuenta de Jupiter, al desencriptar el mensaje contenido en la tras*acción registrada en la blockchain, sólo encontrarían otro mensaje encriptado, al que sólo se podría acceder a través de la aplicación de Metis con tu alias y contraseña privada.

Por tanto, hacen falta las dos claves al mismo tiempo para poder acceder a tus mensajes y nadie puede acceder a ellos de ninguna manera sin conocerlas, pese a saber tu alias o dirección de Jupiter.



¿Y puedo borrar mis mensajes?


No. Están ahí para siempre, encriptados por el protocolo blockchain y el AES256 de Metis.

No se puede eliminar nada de una blockchain. Ahí radica su naturaleza.



¿Cómo se conecta la app con mi dispositivo? ¿Se asocia a mi IMEI o número de teléfono?


No se conecta de ninguna manera. La cuenta de Metis sólo va asociada a tu alias -con su contraseña- en Metis y a tu dirección de Jupiter (tu cartera en la red principal de Jupiter) a la que accedes con tu passphrase.


Si no vende mis datos como otras apps, ¿cómo se financia Metis?

Pagas con dinero, como debe ser.

Como hemos dicho, cada mensaje representa una tras*acción en la blockchain de Jupiter, a la que va asociada una comisión pagada en su moneda. La comisión se denomina gas y su monto puede ser alterado; siendo en cualquier caso una cantidad muy baja -prácticamente poco apreciable- y pudiendo abrir actualmente una cuenta con una pequeña carga de JUP para poder usarla sin previo pago.
 
Última edición:
Venimos de aquí:


Prefacio: Estamos controladísimos. Nuestras aplicaciones de mensajería están a merced de sus propietarios últimos. Nuestros datos se venden al mejor postor con fines publicitarios en el mejor de los casos y poniendo en jaque nuestra integridad jurídica en el peor de ellos.

Los ingresos de WhatsApp se estiman en 5 billions (notación inglesa) de dólares teniendo 1,25B usuarios. Es decir, cada usuario genera un tráfico de 4$ anuales de media a Facebook.

>¡Pero si es gratis!

No te has enterado, pelele. Si algo es gratis, el producto eres tú.

Telegram no es distinto a WhatsApp salvo que en lugar del judío Zuckerberg tu información pertenece a dos hermanos rusos. Pueden minar tus datos y colaborarán gustosamente con cualquier autoridad que solicite acceso a tus aplicaciones. También están pobremente encriptadas y a merced de cualquiet ataque informático.

Signal por supuesto, 3/4 de lo mismo.

Todas ellas además requieren un KYC de distinto alcance según la app.

Y aquí entra Metis. Totalmente encriptada, privada y segura. Disponible por ahora en iOS, próximamente (sobre septiembre) en Android.

Ver archivo adjunto 728786

>OK, Rojo Amanecer, muy bonito todo. Ahora, como buen escéptico que soy (por eso estoy aquí) no me fío un pelo de lo que me estás contando. ¿Quién me dice que no es una aplicación con servidores directamente del FBI como aquella por la que detuvieron a varios criminales hace poco?

Aquí me van a ayudar ustedes.

Hay un github completo con toda la información sobre la aplicación y el resto de productos de Jupiter (criptomoneda) disponible para nutrir la curiosidad de todos ustedes. Pero no voy a ser tan perro de tirar balones fuera. Aquí lo dejo para los más techie igualmente.


Quiero que hagan todas las preguntas que se les ocurran para poner a prueba la fiabilidad de Metis como aplicación de mensajería 100& segura, de tal manera que yo pueda elaborar un FAQ con la información disponible y con la ayuda del equipo de desarrolladores, para que desde el más profano hasta el más técnico tengan confianza el el protocolo en sí.

Encriptado, nodos, blockchain... prefiero construir el hilo de 0 porque quiero que la información sea la que requeriría una persona que viene totalmente de cero. Sin conocer lo que es una cadena de bloques siquiera.

En el hilo citado di algunas escuetas respuestas a algunos foreros, que con más o menos acierto se mostraron suspicazmente incrédulos para con la aplicación.

Cito a algunos de los ahí presentes con toda la buena intención del mundo y tal vez a algún forero más que crea que pueda aportar algo al hilo, que me gustaría convertir más tarde en una comunidad de usuarios de la aplicación.

@Libre Libre Quiero Ser @ULTRAPACO @sociedadponzi @Digamelon @El Gran Cid @PROBLANCO @Barruno @Joaquim @Endut Hoch Hech! @mendi lerendi @reconvertido @AYN RANDiano2 @PatrickBateman @alexxxmf @Conejo europeo @Gorguera

TODA pregunta es bienvenida y espero que el hilo esté bien completo de información durante esta semana.

Se agradece difusión a cualquier otro usuario inquieto en cuestiones de privacidad, para poner a prueba la aplicación. Se admiten también comparaciones con cualquier competidor que conozcan en el campo.

Para al que le pique la curiosidad y se la descargue ya, decir que está en desarrollo aún y recibe actualizaciones cada dos semanas. Hay mucho que mejorar todavía a nivel de UX, pero poco a poco ahí estaremos.

Muchas gracias a los que colaboren!
Gracias.
Tengo android y en breves linux.

Cuando publiquéis un diagrama de bloques con el algoritmo criptográfico que seguís, así como los métodos criptográficos lo leeré gustoso.
Caben en una página.

No, el código fuente no es el algoritmo criptográfico.
Es una implementación de dicho algoritmo.

Puede haber algoritmos criptográficos correctos, e implementaciones erróneas.
Y puede haber códigos fuente que implementen parcialmente algoritmos criptográficos completos, y por tanto sean vulnerables.
Son diferentes casuísticas.
Y se empieza siempre por la especificación algorítmica.

Así que, mientras no deis:
  1. Diagrama de bloques.
  2. Especificación del sistema criptográfico de cada paso.
Soy muy muy muy escéptico.
Lo soy porque no explicáis qué estáis vendiendo.
Y no se puede analizar.

Más preguntas:
¿Qué ventajas tenéis respecto a un sistema basado en XMPP, SIP o Matrix?

De nuevo, gracias por citarme y por las respuestas.
 
¿es gratis?

Si es así te contradices tu mismo "No te has enterado, pelele. Si algo es gratis, el producto eres tú."
No es gratis. Primera pregunta y muy obvia para el FAQ. Parte de la filosofía es "Paga con dinero. COMO DEBE SER".

¿Coste? Al funcionar en la blockchain de JUP cada mensaje está representado por una tras*acción. Se paga con la propia criptomoneda. El coste es de 1/200k JUP por mensaje, si no me equivoco. JUP ahora mismo cotiza a 0,015$.

Actualmente, al abrir una cuenta en Metis, obtienes una dirección cargada con 10 JUP para poder usarla sin el engorro de tener que comprar ninguna cripto.

Gracias por el aporte.
 
Última edición:
Gracias.
Tengo android y en breves linux.

Cuando publiquéis un diagrama de bloques con el algoritmo criptográfico que seguís, así como los métodos criptográficos lo leeré gustoso.
Caben en una página.

No, el código fuente NO ES el algoritmo criptográfico.
Es UNA IMPLEMENTACIÓN de dicho algoritmo.

¿Qué ventajas tenéis respecto a un sistema basado en XMPP, SIP o Matrix?
Lo trasladaré al equipo, muchas gracias. Estas son las preguntas que de verdad quiero que queden satisfactoriamente respondidas.
 
Lo trasladaré al equipo, muchas gracias. Estas son las preguntas que de verdad quiero que queden satisfactoriamente respondidas.
Se que puedo sonar vitriólico.
Y quizás lo sea, pero no contra vosottos.

Soy sencillamente descarnado con el QUE (sistema) no con el QUIENes (programadores).

Y repito, amplié mi post inicial, lo siento.
Expliqué los motivos de porqué pido lo que pido.
 
Se que puedo sonar vitriólico.
Y quizás lo sea, pero no contra vosottos.

Soy sencillamente descarnado con el QUE (sistema) no con el QUIENes (programadores).

Y repito, amplié mi post inicial, lo siento.
Expliqué los motivos de porqué pido lo que pido.
Yo no formo parte del equipo de desarrolladores, soy un inversor y me involucro en el proyecto porque confío en él. Haces bien en ser totalmente escéptico, no tienes que disculparte.

Como confío en que todas las preguntas tienen respuestas satisfactorias, aquí estoy y se las trasladaré a ellos porque aunque pueda explicar bastantes cosas básicas, no tengo conocimientos técnicos avanzados y la cagaría intentando responder a tus preguntas, que de nuevo te agradezco porque son las que marcan la diferencia.

Las respuestas tardarán un poco, eso sí! Gracias por colaborar
 
Yo no formo parte del equipo de desarrolladores, soy un inversor y me involucro en el proyecto porque confío en él. Haces bien en ser totalmente escéptico, no tienes que disculparte.

Como confío en que todas las preguntas tienen respuestas satisfactorias, aquí estoy y se las trasladaré a ellos porque aunque pueda explicar bastantes cosas básicas, no tengo conocimientos técnicos avanzados y la cagaría intentando responder a tus preguntas, que de nuevo te agradezco porque son las que marcan la diferencia.

Las respuestas tardarán un poco, eso sí! Gracias por colaborar
De nada.

Gracias a ti por escucharme (leerme).

Como consejo:
Explicad ya no cómo está hecho, sino cómo funciona a nivel de usuario.-

En su momento me leí vuestra página, y hoy leyéndote veo que cuesta dinero, que es una cripto llamada Jupiter, que se obtiene una cuenta con un saldo positivo, etc.
Todo eso yo NO LO LEÍ.

Así que dejad la propaganda impactante como si fuera una keynote de Jobbs, y empezad a EXPLICAR el producto que habéis hecho:
  1. Explicar a nivel usuario.
  2. Explicar técnicamente.

El usuario tiene que saber qué va a usar.
El usuario (técnico) tiene que comprender cómo está hecho (para fiarse).

De momento, no cumplís ninguna de esas dos.

Eso sí, dibujitos a todo tonalidad impactantes y fanfarria de "semoh privadoh" la tenéis.
Pero las explicaciones no.

Hablamos de dos páginas, dos A4s.
Y no existen.
 
Última edición:
De nada.

Gracias a ti por escucharme (leerme).

Como consejo:
Explicad ya no cómo está hecho, sino cómo funciona a nivel de usuario.-

Ensu momento me leí vuestra página, y hoy leyéndote veo que cuesta dinero, que es aun cirpto llamada Jupiter, que se obtiene una cuenta con un saldo positivo, etc.
Todo eso yo NO LO LEÍ.

Así que dejad la propaganda impactante como si fuera una keynote de Jobbs, y empezad a EXPLICAR el producto que habéis hecho:
  1. Explicar a nivel usuario.
  2. Explicar técnicamente.

El usuario tiene que saber qué va a usar.
El usuario (técnico) tiene que comprender cómo está hecho (para fiarse).

De momento, no cumplís ninguna de esas dos.

Eso sí, dibujitos a todo tonalidad impactantes y fanfarria de "semoh privadoh" la tenéis.
Pero las explicaciones no.

Hablamos de dos páginas, dos A4s.
Y no existen.
Por eso estoy aquí amigo. Ya te digo, yo no formo parte del equipo, pero tengo contacto estrecho con algunos de ellos. Y coinciden todos en lo que dices. El CEO trabaja bien, por lo que dicen todos ellos, pero en cuestión de marketing es un puñetero desastre. Le propuse yo mismo hacer este FAQ y tener documentos técnicos para complacer a los potenciales usuarios que son gente como tú, naturalmente ESCÉPTICOS. Y bueno, digamos que es un estropeado autista con muy poca paciencia.

Es verdad que en algún AMA y en entradas de blog y en el grupo de Telegram se ha contestado muchas veces a gente que se ha interesado de verdad por todos los detalles técnicos, pero en ningún momento se ha hecho el pequeño esfuerzo de compendiarlo todo y darle un formato decente.

Así que aquí estamos. Mi idea es que quede todo cristalino para el usuario más humilde y para el más instruído. Ya después se le puede dar un formato elegante y tenerlo como documento de referencia para todos. El branding también va a cambiar las próximas semanas.

Edito: De hecho se ha publicado algún artículo en webs importantes de cripto e inversión, hecho por un equipo de marketing en el que para colmo se dejó bastante pasta y no sólo no entra a detalles técnicos sino que hasta comete errores explicando el funcionamiento. Ya te digo, muy mal llevado el marketing. En cuanto tenga respuestas bien elaboradas venidas directamente de los desarrolladores las iré subiendo y recopilando de manera ordenada.
 
Volver