Telefon to nie sejf
Od inżynierów, którzy go zaprojektowali, przez włamywaczy wykorzystujących jego luki, aż po państwa, które wolą inwigilować swoich obywateli, niż ich chronić: to, co powierzasz telefonowi, niekoniecznie zostaje między wami.
PGP ID na Androida
foodjis zamienia twój telefon i mały klucz bezpieczeństwa NFC w tożsamość cyfrową, której nikt ci nie odbierze: podpisywać, szyfrować, rozpoznawać się nawzajem, bez konta i bez żadnej platformy pośrodku.
Wolne oprogramowanie · Bez konta · Bez reklam
Od inżynierów, którzy go zaprojektowali, przez włamywaczy wykorzystujących jego luki, aż po państwa, które wolą inwigilować swoich obywateli, niż ich chronić: to, co powierzasz telefonowi, niekoniecznie zostaje między wami.
Wiadomość, zrzut ekranu, film: nic nie wskazuje, kto naprawdę je stworzył. Fałszywki rozchodzą się szybciej niż sprostowania, a zaufanie słabnie.
Twoje konta należą do tych, którzy je utrzymują. Wystarczy, że zmienią warunki albo zamkną drzwi, a twoja tożsamość cyfrowa zniknie razem z nimi.
PGP ID to zdecentralizowana tożsamość cyfrowa oparta na otwartym standardzie OpenPGP. Jej tajna część mieszka w kluczu bezpieczeństwa, YubiKey lub NitroKey, który nosisz przy sobie: klucz podpisuje i odszyfrowuje, ale nie wypuszcza swojego sekretu. Za twoją tożsamość nie ręczy regulamin jakiejś firmy, lecz ludzie, którzy cię znają i ją poświadczyli.
Twój identyfikator oblicza się z miejsca i chwili urodzenia, a nie z numeru, który ktoś ci nadaje. Sekrety drukuje się na papierze, we fragmentach: twoja kopia zapasowa nie zależy od żadnej usługi.
Przyłóż klucz do tylnej części telefonu: tożsamość zapisuje się przez radio samego klucza, z pominięciem sieci. Telefon nie przechowuje żadnego sekretu.
To, co nosi twój klucz, wyłożone wprost: imię i nazwisko, zdjęcie, adresy, odcisk, ważność, otrzymane poświadczenia. Każdą zmianę podpisuje klucz, czyli ty, a następnie jest ona publikowana.
Gest, z którego tka się sieć zaufania: potwierdzenie, że certyfikat rzeczywiście należy do osoby, którą wskazuje. Żadnego centralnego urzędu: każdy podpisuje, każdy sprawdza.
Wyszukaj certyfikat na serwerach kluczy, wymień się nim przez kod QR, sortuj według stanu: poświadczony, niepoświadczony, wygasły, unieważniony.
Thunderbird na Androida czyta, podpisuje, szyfruje i odszyfrowuje twoje wiadomości przez foodjis, gdy w potrzebnej chwili przyłożysz klucz do telefonu.
Zaznacz tekst w dowolnej aplikacji albo go udostępnij: foodjis go odszyfruje, sprawdzi jego podpis lub zaszyfruje go dla twoich kontaktów.
Dla bardziej zaawansowanych: twoje sesje zdalne i commity git uwierzytelniają się i podpisują tym samym kluczem bezpieczeństwa.






YubiKey 5 NFC lub Nitrokey 3A NFC. Stowarzyszenie foopgp zapewnia je swoim członkom. Zobacz ofertę kluczy →
Telefon z systemem Android 7 lub nowszym, z czytnikiem NFC, oraz aplikacja z Google Play.
Utwórz swoją tożsamość albo przyłóż klucz, który jest już skonfigurowany. Potem, przy spotkaniu, poświadczcie się nawzajem.
Z poziomu Termux połączenie SSH uwierzytelnia się kluczem bezpieczeństwa, bez żadnego klucza prywatnego w telefonie.
Agent SSH w szczegółach →foodjis nie prosi, by wierzyć mu na słowo. Oto co robi i jak.
Agent SSH w szczegółach → Artykuł wprowadzający → Nasze narzędzia na Codeberg →
foopgp to stowarzyszenie non-profit, które promuje zastosowania technologii PGP wśród osób prywatnych, firm i decydentów politycznych. foodjis powstaje dla jego członków oraz dla wszystkich, którzy chcą odzyskać kontrolę nad swoją tożsamością cyfrową.
Poznaj foopgp →Android 7 lub nowszy, czytnik NFC, zbliżeniowy klucz bezpieczeństwa OpenPGP.
Wolisz uniknąć inwigilacji lub innych usterek Google Play? Pobierz aplikację:
foodjis_1.3.4.apk
Sprawdź odcisk i podpis aplikacji:
SHA-256 · podpis PGP