Sicurezza
L'architettura di sicurezza di WFAS, dalla cifratura all'autenticazione, progettata per le reti locali.
Autenticazione a tre livelli
Nessuna
Per reti già considerate sicure e fidate (es. casa propria). I dispositivi si connettono immediatamente.
Approvazione manuale
Ogni nuovo dispositivo che tenta di connettersi viene bloccato e richiede la tua conferma manuale sullo schermo del server.
Chiave condivisa
I dispositivi si dimostrano a vicenda di conoscere la stessa chiave, senza che questa venga mai trasmessa in chiaro sulla rete.
Utilizza challenge-response basato su HMAC-SHA256.
Cifratura End-to-End
L'audio trasmesso sul protocollo nativo può essere interamente cifrato end-to-end con ChaCha20-Poly1305, uno standard crittografico veloce e sicuro definito dall'IETF (RFC 8439). Basta selezionare la modalità di sicurezza Chiave (Key) nella schermata Send (Server) e attivare lo switch della crittografia.
Protezione anti-replay
Oltre alla cifratura, i pacchetti audio duplicati, fuori ordine o rigiocati intenzionalmente da un malintenzionato sulla rete locale vengono riconosciuti tramite timestamp e scartati automaticamente dal ricevitore.
Trasparenza totale
Non ti chiediamo di fidarti sulla parola. L'intera specifica del protocollo WFAS v2, inclusi tutti i dettagli crittografici, le fasi di handshake e le primitive utilizzate, è pubblica e ispezionabile da chiunque.
Leggi la specifica completa su GitHub →Limiti dichiarati
In modalità di streaming Multicast, la cifratura si basa su una chiave statica condivisa preventivamente fra tutti i client. Questo la rende adeguata a una rete domestica fidata, ma non è pensata o consigliata per reti Wi-Fi pubbliche, aziendali o non fidate.
Privacy
- Nessuna telemetria o tracciamento nascosto.
- Nessun account richiesto per usare l'app.
- L'audio viaggia esclusivamente tra i dispositivi da te scelti sulla rete locale (LAN). Mai verso server esterni o cloud.
La funzionalità di cifratura opzionale di WFAS è fornita "COSÌ COM'È" ed è destinata principalmente come livello leggero di privacy e protezione del traffico per reti locali fidate (LAN/P2P).
Non è destinata a fornire protezione contro aggressori ad alto rischio, reti ostili o ambienti critici per la sicurezza, e non deve essere utilizzata come sostituto di un trasporto sicuro dedicato o di altri meccanismi di sicurezza dove sono richieste garanzie più forti.
Utenti e integratori sono responsabili di valutare se le proprietà di sicurezza di WFAS e il proprio ambiente di rete siano appropriati per l'uso previsto.
Il protocollo WFAS e le sue implementazioni di riferimento sono forniti nei termini delle rispettive licenze open source. Non sono implicite garanzie di sicurezza aggiuntive al di là di quelle esplicitamente documentate dal protocollo e dall'implementazione.
I problemi di sicurezza devono essere segnalati ai maintainer del progetto affinché possano essere indagati e risolti nelle versioni future.