← Home
Scarica gratis Switch to English

Sicurezza

L'architettura di sicurezza di WFAS, dalla cifratura all'autenticazione, progettata per le reti locali.

Autenticazione a tre livelli

Nessuna

Per reti già considerate sicure e fidate (es. casa propria). I dispositivi si connettono immediatamente.

Approvazione manuale

Ogni nuovo dispositivo che tenta di connettersi viene bloccato e richiede la tua conferma manuale sullo schermo del server.

Chiave condivisa

I dispositivi si dimostrano a vicenda di conoscere la stessa chiave, senza che questa venga mai trasmessa in chiaro sulla rete.

Utilizza challenge-response basato su HMAC-SHA256.

Cifratura End-to-End

L'audio trasmesso sul protocollo nativo può essere interamente cifrato end-to-end con ChaCha20-Poly1305, uno standard crittografico veloce e sicuro definito dall'IETF (RFC 8439). Basta selezionare la modalità di sicurezza Chiave (Key) nella schermata Send (Server) e attivare lo switch della crittografia.

Protezione anti-replay

Oltre alla cifratura, i pacchetti audio duplicati, fuori ordine o rigiocati intenzionalmente da un malintenzionato sulla rete locale vengono riconosciuti tramite timestamp e scartati automaticamente dal ricevitore.

SENDER RECEIVER ENCRYPTED REPLAY PKT
void wfas_encrypt (packet* p) { chacha20_poly1305_seal ( p->data , p->len, shared_key , p->nonce ); } bool verify_auth (client* c) { return hmac_sha256 ( c->challenge , key ) == c->response; } void wfas_encrypt (packet* p) { chacha20_poly1305_seal ( p->data , p->len, shared_key , p->nonce ); } bool verify_auth (client* c) { return hmac_sha256 ( c->challenge , key ) == c->response; }

Trasparenza totale

Non ti chiediamo di fidarti sulla parola. L'intera specifica del protocollo WFAS v2, inclusi tutti i dettagli crittografici, le fasi di handshake e le primitive utilizzate, è pubblica e ispezionabile da chiunque.

Leggi la specifica completa su GitHub →

Limiti dichiarati

In modalità di streaming Multicast, la cifratura si basa su una chiave statica condivisa preventivamente fra tutti i client. Questo la rende adeguata a una rete domestica fidata, ma non è pensata o consigliata per reti Wi-Fi pubbliche, aziendali o non fidate.

Privacy

Leggi l'informativa privacy completa →
Nota su sicurezza e cifratura

La funzionalità di cifratura opzionale di WFAS è fornita "COSÌ COM'È" ed è destinata principalmente come livello leggero di privacy e protezione del traffico per reti locali fidate (LAN/P2P).

Non è destinata a fornire protezione contro aggressori ad alto rischio, reti ostili o ambienti critici per la sicurezza, e non deve essere utilizzata come sostituto di un trasporto sicuro dedicato o di altri meccanismi di sicurezza dove sono richieste garanzie più forti.

Utenti e integratori sono responsabili di valutare se le proprietà di sicurezza di WFAS e il proprio ambiente di rete siano appropriati per l'uso previsto.

Il protocollo WFAS e le sue implementazioni di riferimento sono forniti nei termini delle rispettive licenze open source. Non sono implicite garanzie di sicurezza aggiuntive al di là di quelle esplicitamente documentate dal protocollo e dall'implementazione.

I problemi di sicurezza devono essere segnalati ai maintainer del progetto affinché possano essere indagati e risolti nelle versioni future.