Zoek:

Verificatie

Verschillende inlog sessies aan elkaar koppelen, en vertrouwde contacten maken.

Waarom zo moeilijk?

Voor matrix is gekozen omdat het verreweg de meest veilige chat app is. Daarbij is het de enige die verschillende apps en programma's in het gebruik accepteert, naast elkaar en door elkaar. Voor iedere client toepassing moet het jouw unieke geheime publieke sleutel beschikbaar hebben, anders worden de berichten niet gedecodeerd. Maar toch moet het zeker zijn dat die sleutel niet in verkeerde handen valt, ook niet door iemand die jouw gebruikersnaam en wachtwoord kent.

Dat doet matrix beter dan zijn concurrenten, zoals EncroChat (die door de Mocro Mafia gebruikt werd, en gekraakt werd).

Hoe het werkt

Matrix werkt met aparte apparaten. Iedere keer als je inlogt op een mobiele app, desktop app, of een website app, creëert het een nieuw apparaat. Een overzicht van alle recente apparaten zie je in jouw persoonlijke instellingenVeiligheid & privacy.
Ieder apparaat heeft zijn eigen (publieke) sleutel voor de berichten die daarvan verstuurd worden (werden). Verwijder je een apparaat uit de lijst, dan worden de bijbehorende versleutelde berichten voor iedereen onleesbaar.

Iedere keer als je inlogt, (ofwel als je een nieuw apparaat creëert) vraagt het om de security passphrase. Je kunt dan ook jouw security key invoeren, dat is die reeks van tekens die je eerder via jouw mail opgeslagen hebt. Ook kan je, als je ergens anders nog ingelogd bent (bijvoorbeeld op jouw mobiel), de sessie overzetten. Volg dan nauwkeurig de instructies die op jouw scherm verschijnen.

NB: Als je een nieuwe mobiel hebt, en je installeert Element.io op de nieuwe; zet dan eerst de sessie over voordat je de oude afdankt!

Verificatie

Hoe weet je als iemand jou een bericht stuurt, dat het inderdaad van hem is en niet van iemand anders die het wachtwoord ontfutseld heeft?

Als je deze persoon eerder geverifieerd hebt, krijg je een waarschuwing als deze persoon van een ongevalideerd apparaat een bericht stuurt.

Een persoon valideren doe je als je persoonlijk contact met hem hebt (bij hem bent).

  1. Maak een kamer aan voor een persoonlijk contact (als die niet al bestaat)
  2. Selecteer die kamer
  3. Klik op i rechtsboven, de informatiekolom verschijnt dan aan de rechterkant
  4. Klik op de naam van die persoon
  5. Klik op Verifiëren
  6. Bij die andere persoon komt een melding, geeft toestemming om te verifiëren
  7. Dan verschijnt er een QR-code; een van de twee moet dan de andere code scannen
    1. Je kunt ook kiezen voor een serie icoontjes die vergeleken moet worden bij de ander (als je de QR niet kunt scannen)
  8. Klik op Klaar, en dan is de procedure afgerond
  9. In het icoon van jouw contact verschijnt een groen schildje, ten teken dat de persoon geverifieerd is door jou

Wordt ooit dat schildje rood, dan betekent het dat hij op een niet gevalideerd apparaat werkt. Dat zou kunnen betekenen dat het niet de persoon is die jij denkt dat hij is.

< Encryptie | Veiligheid op het Internet | Matrix Colofon >

Pagina laatst gewijzigd op 14 december 2021 om 12:23