Unseen.is anmeldelse

Unseen.is

Unseen.is er en meddelelsesplatform fra Island, der annoncerer sig selv som en overkommelig sikker e-mail-udbyder med ende-til-ende-kryptering. At være baseret i Island (som er en placering, der generelt betragtes som stærk for databeskyttelse), gør denne service interessant. Og selvom Island har nogle obligatoriske datalagringsdirektiver, gælder disse for privatlivets service som VPN'er.

ProPrivacy.com score
8 ud af 10

Resumé

På den anden side afslører et hurtigt blik online, at Uset er en lukket kilde. Dette er langt fra ideelt - og det faktum, at der har modtaget en masse kritik fra tidligere abonnenter - ringer også nogle alarmklokker.

Under vores test opdagede vi en chat-service, der fungerer, men som vi ikke kunne verificere med hensyn til privatliv og sikkerhed. Og en sikker e-mail-tjeneste, der enten ikke længere er tilgængelig for nye abonnenter - eller helt deaktiveret. Læs videre for at finde ud af mere, men TLDR er, at vi anbefaler, at du holder dig væk fra denne tvivlsomme service.

Hvor meget koster Unseen.is?

Usynlig sikker e-mail er en service, som brugere kan vælge at bruge gratis, hvis de vil sende chatbeskeder til andre usynlige brugere. Der er dog masser af grunde til at tro, at den gratis chat-service ikke giver de niveauer af privatlivets fred, som du får på de betalte abonnementsplaner (hvis og hvornår de muligvis bliver tilgængelige).

Som et resultat er det muligt, at mange gratis brugere muligvis har valgt at bruge Unseen.is til at sende sikre chatbeskeder under falske forudsætninger - under den antagelse, at det giver dem sikker ende-til-ende-kryptering.

Enhver, der vælger at betale for tjenesten, skal være i stand til at gøre det ved hjælp af PayPal, VISA, MasterCard eller med Bitcoin. Imidlertid var premiumkonti under vores test ikke tilgængelige (og vi kunne ikke finde ud af, hvornår de muligvis skulle komme tilbage). Af denne grund var vi helt ude af stand til at finde ud af, hvor meget en præmiekonto faktisk koster.

Funktioner

En grundlæggende uset konto giver brugerne mulighed for at udføre tekstchat og en-til-en-opkald. Det giver ikke adgang til e-mail eller sikker e-mail. Chattjenesten er tilgængelig som en WebClient til stationære maskiner og som apps til Android og iOS.

Enhver, der vil have adgang til sikker e-mail- og konferenceopkaldsfunktioner, skal opgradere til en Premium-konto (som ikke var tilgængelig på gennemgangstidspunktet). Premium-brugere skal have følgende fulde sæt funktioner:

  • To sikre e-mail-adresser, der er vært i Island
  • 2 GB e-mail-opbevaring
  • Fuld kontrol over dine nøgler (ende-til-ende-kryptering)
  • Konferenceopkald med op til 10 lyd- og 4 videodeltagere pr. Opkald
  • Krypteret fildeling (op til 10 MB i størrelse)
  • Prioriteret kunde med live chat (i islandsk åbningstid)

Opsætning

Det er ekstremt let at få en gratis konto til uset chat. Angiv blot en alternativ e-mail-adresse, brugernavn, adgangskode og udfyld captcha for at bevise, at du er menneskelig. Når du har klikket på formularen, vil det sige, at du har oprettet en konto (den er subtil og i starten tror du måske, at den ikke har fungeret).

Log nu på med de legitimationsoplysninger, du lige har angivet, og du får vist en meddelelse, der beder dig om at bekræfte kontoen ved hjælp af den e-mail-adresse, du har angivet. Det er ganske vist nødvendigt at skulle give en alternativ e-mail-adresse ikke ideel - men det er bedre end at skulle give et telefonnummer. Velkomstmailen minder dig om, at:

setup unseen.is

Tjenesten minder brugerne også om, at hvis de glemmer deres adgangskode, bliver de nødt til at nulstille den, hvilket vil resultere i, at indholdet af deres indbakke nulstilles:

”Sørg for at skrive dit kodeord et sted, og hold det sikkert. Hvis du glemmer din adgangskode og nulstiller den, mister du ALLE dine tidligere chatbeskeder og delte filer, fordi din adgangskode er nødvendig for i sidste ende at dekryptere dine beskeder. ”

Desværre, så snart vi logget ind, indser vi, at du faktisk ikke får adgang til nogen e-mail-funktioner med en gratis konto. Og ved at klikke på opgradering til premium kommer du til en side, der siger:

Unseen.is opsat

Brugervenlighed

Når din konto er konfigureret, er du klar til at begynde at bruge webklienten. Ved første blik ser grænsefladen temmelig flot ud og er bestemt mere tiltalende end nogle andre tjenester, vi har testet. Imidlertid er det i øjeblikket umuligt at vurdere andet end chatfunktionen til tjenesten.

Vi besluttede at deltage i uset to gange for at teste chatfunktionen (for at få en indikation af, om tjenesten stadig er aktiv). For at gøre det startede vi en konto kaldet proprivacy og søgte efter raywalsh. Nedenfor kan du se resultaterne af denne søgning.

søg efter brugere

Når vi tilføjede os selv som en kontakt, modtog vi anmodningen på den anden konto.

anmod om kontakt

Fra det tidspunkt kunne vi begynde at sende meddelelser, og vi modtog endda live underretninger fra appen for at fortælle os, at vi havde fået en besked.

Krypteringsfunktionen ser ud til at lade brugerne kryptere meddelelser, mens de gemmes i hvile. Vi kunne imidlertid ikke sende krypterede meddelelser, da dette ikke er en tilgængelig funktion.

oprette en e-mail

Det er svært at forstå, hvad denne "kryptering" faktisk opnår andet end at skjule meddelelserne på din skærm.

Man kan kun antage, at det også krypterer dem på firmaets servere, så de er utilgængelige for nogen hos Unseen (eller hackere, der muligvis får adgang). Dette er dog langt fra klart fra selve funktionaliteten og forklares ikke på firmaets websted (hvilket igen og igen indebærer, at du ikke får ende-til-ende-kryptering, medmindre du får en premium-konto).

Vi testede afsendelse af en Word-tekstfil ved hjælp af tjenesten og fandt, at vi kunne sende filer med succes. I det store og hele fandt vi, at dette var en ok meddelelsestjeneste, som vi ikke ville stole særlig på for at sende sikre beskeder (Læs afsnittet om privatliv og sikkerhed i denne anmeldelse for at lære mere).

Privatliv

At være baseret i Island betragtes som stærkt for privatlivets fred, da virksomheden påpeger:

”Vores firma og servere er baseret i Island, beskyttet af nogle af de strengeste databeskyttelseslove på planeten. Vi er et registreret firma inden for Island. ”

Dette er gode nyheder, fordi Island ikke er en del af 5 Eyes-overvågningsaftalen om 9 Eyes eller større, og menes at være et sted, der ikke udfører masseovervågning af sine borgere.

På den anden side ser virkeligheden ud til at være, at frie brugere af denne service ikke modtager ende-til-ende-kryptering eller muligheden for at sende krypterede meddelelser til hinanden. Dette betyder, at det er muligt, at nogen hos firmaet kunne få adgang til dine chatbeskeder og endda tillade en tredjepart (såsom myndighederne) at få adgang til dine data.

Det er muligt, at kryptering af samtalerne, mens de er i ro, vil beskytte dem mod indtrængen, men det er umuligt at bekræfte dette på grund af platformens lukkede kilde og manglen på dokumentation om, hvordan tjenesten fungerer. Dette er bekymrende, fordi privatlivspolitikken siger, at:

“Medmindre det kræves af lovene i staten Island eller for at overholde en juridisk proces, der er behørigt forkyndt for uset, vil Unseen ikke videregive, udveksle, bytte eller sælge nogen af ​​dine data - især ikke oplysninger, der identificerer dig personligt - til enhver tredjepart. Brugeren vil straks blive informeret om enhver sådan anmodning fra tredjepart. ”

Et andet problem med Unseen vedrører det faktum, at administrerende direktør for dets moderselskab, Unseen, ehf, ser ud til at være en direktør hos firmaet iNome. Det selskab hævder at være et "hurtigt voksende selskab med personlig efterretning."

Sikkerhed

Unseen.is er en meddelelsestjeneste, der hævder at levere ende-til-ende-kryptering. Et nærmere kig på dens politikker afslører imidlertid, at dette ikke er tilfældet for gratis brugere. Ofte stillede spørgsmål fremgår af:

Hvad er forskellen mellem Unseen Basic og Premium konti?

Grundlæggende konti indeholder meddelelses- og opkaldsfunktioner.

Premium-konti tilbyder maksimal sikkerhed for dine online kommunikationsbehov, sikker e-mail-konto med 2 GB lagerplads og det stærkeste niveau af kryptering tilgængelig, også op til 100MB fildeling, ubegrænset individuel opkald og gruppeopkald, plus muligheden for at generere og gemme din egen private nøgle.

Som du kan se, afslører denne erklæring, at gratis konti ikke får nogen end-to-end-kryptering, hvilket betyder, at enhver, der bruger chat-tjenesten, skal antage, at Unseen.is har kontrol over deres nøgle og har evnen til at se på deres meddelelser på ethvert tidspunkt. Dette er yderst vildledende for brugere, der muligvis ikke bemærker denne detalje, der er begravet væk på webstedet.

Opbevaring af brugernøgler til gratis konti på firmaets servere betyder, at de kunne blive hacket, det betyder også, at hvis Usynet får en garanti af myndighederne, ville regeringen kunne få adgang til alle dine meddelelser. Hvad mere er, fordi denne tjeneste er lukket, er det umuligt at vide, hvad udbyderen muligvis laver med brugerdata.

På en mere positiv note sikrer Unseen altid alle data, den transmitterer fra en brugers browser til sine servere ved hjælp af stærk TLS / SSL-kryptering (HTTPS). Vi kontrollerede status for denne transportsikkerhed ved hjælp af den uafhængige service Qualys SSL Labs, og tjenesten modtog en A +-score, dette er en fremragende bedømmelse, der betyder, at dine data er krypteret under transit og skal være sikre nok til ikke at blive opfanget.

Det er dog også værd at bemærke, at fordi Uset kører på en webbaseret klient i din browser, vil det være modtageligt for Javascript-udnyttelser, der kan resultere i et mand-i-midten-angreb. Den eneste måde at undgå dette er at bruge din e-mail-konto via IMAP eller PoP på en tredjeparts e-mail-klient som Firefox Thunderbird. Da dette ikke er muligt for chatklienten, kan det ikke betragtes som sikkert.

Ved første øjekast ser webstedet ud til at give en guide til opsætning af uset med en tredjeparts e-mail-klient. Klik på guiden afslører imidlertid, at indholdet mangler, og 22 ud af 23 personer sagde, at de ikke fandt hjælpen hjælpsom. Således antager vi, at (hvis du formår at få adgang til det) e-mail-klienten ikke leverer IMAP- eller PoP-kompatibilitet.

For at tale om den ende-til-ende-kryptering, der leveres af e-mail-klienten til betalte abonnenter, hævder tjenesten, at den bruger “4096-bit-kryptering”. Usaglige angiver, at brugere genererer deres nøgler med ”ekstremt stærk gitterbaseret kryptering”. Firmaet hævder også, at det tilføjer "en avanceret symmetrisk kryptering, som er meget let at bruge med nøgler 16x længere end dem, der findes i AES256."

Disse detaljer ser ud til at afsløre, at Usagede bruger din egen kryptering, som vi ikke ved noget om. Dette sammen med kundens lukkede kildekarakter gør det umuligt at stole på denne service af privatlivets fred og sikkerhedsmæssige årsager. Af denne grund kan vi ikke anbefale denne chat- eller e-mailtjeneste som en sikker service.

Kunde support

For at stille spørgsmål om tjenesten skal du tilmelde dig supportportalen ved hjælp af din e-mail-adresse. Dette er usædvanligt i betragtning af at du allerede er tilmeldt tjenesten ved hjælp af den samme e-mail-adresse. Når du først er tilsluttet supporttjenesten, er du imidlertid i stand til at begynde at bruge billetsystemet til at søge hjælp.

Efter at have foretaget en række forespørgsler modtog vi et automatisk svar hver gang. Imidlertid har vi faktisk aldrig formået at skabe kontakt med et medarbejder, hvilket får os til at undre os over, om denne service faktisk er bemandet mere - det ser ud til, at det ikke er.

Dette er ekstremt skuffende og betyder, at det er umuligt at stille spørgsmål eller finde ud af mere om status for tjenesten eller dens premium-e-mail-konti.

Konklusion

Under vores test af Unseen.is kunne vi ikke få adgang til den betalte e-mail-tjeneste. Vi kontaktede supportteamet adskillige gange og modtog et antal billetmodtagelsesmeddelelser. Virksomheden kunne imidlertid ikke svare helt. Af denne grund må vi formode, at premium-e-mail-tjenesten ikke længere er tilgængelig.

Chattjenesten fungerer godt, og den er gratis. Dog anfører det i sin FAQ, at det mangler ende-til-ende-kryptering, hvilket betyder, at det ikke kan stole på, at det sender sikre beskeder. Af denne grund anbefaler vi, at du giver Unseen den brede kaj og holder dig til en hæderlig og pålidelig sikker messenger såsom Open Whisper's Signal i stedet.

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me