Messaggistica cifrata · zero-knowledge
È nel lancio di un dado, in mano tua. Le chiavi non le abbiamo noi, non le ha nessun server — nascono da un gesto fisico e vivono solo nella tua testa e nel tuo dispositivo.
Scarica APP
Il manifesto
Ogni sistema di sicurezza che conosci fa la stessa promessa: "il tuo segreto è al sicuro qui dentro." Un castello più alto. Mura più spesse. Guardie più fedeli. Per anni, il gioco è stato questo: chi costruisce la difesa migliore.
Noi abbiamo giocato anche quel gioco. Post-quantum, chiavi ibride, protocolli verificati — il nostro castello regge quanto e più degli altri.
Ma c'è una domanda che quasi nessuno si fa, perché sembra assurda:
Ci siamo chiesti come rendere il castello inespugnabile. E ci siamo chiesti perché il tesoro dovesse stare lì dentro.
Un segreto che esiste da qualche parte — su un server, in una chiave, in un database — prima o poi qualcuno lo troverà. Con un mandato, con un attacco, con un errore umano, con abbastanza tempo. Non perché la difesa sia debole. Perché il tesoro c'è.
Così abbiamo tolto il tesoro dal castello.
Le tue chiavi non le abbiamo noi. Non le ha nessun server. Nascono da un lancio di dado, in mano tua, e vivono solo nella tua testa e nel tuo dispositivo — mai altrove, mai in transito, mai in un posto che qualcun altro possa aprire.
Non ti chiediamo di fidarti di noi. Ti mostriamo che non serve.
Non è più sicuro perché nessuno è mai riuscito a entrare. È sicuro perché non c'è niente, dentro, da prendere.
Questo è OFF Castle.
Posizionamento
OFF Castle non compete per essere l'app di messaggistica di un miliardo di persone. Esiste per una platea più piccola e più esigente: avvocati, giornalisti, consulenti finanziari, imprenditori, politici e chiunque tratti comunicazioni che, se intercettate, hanno un costo reale, non astratto, per sé o per chi si fida di loro.
Non stiamo cercando di essere più sicuri di Signal. Stiamo risolvendo un problema che Signal, per come è costruito, non risolve. Signal è, a ragione, lo standard con cui si confronta chiunque parli di messaggistica privata: crittografia end-to-end matura, verificata, gratuita, usata da centinaia di milioni di persone. Non proviamo a batterlo sul suo terreno.
Tre livelli di lettura
Cos'è in breve
OFF Castle è una messaggistica cifrata dove le chiavi non le abbiamo noi, non le ha nessun server, perché nascono da un lancio di dado, in mano tua. Non ti chiediamo di fidarti che non leggiamo i tuoi messaggi: è tecnicamente impossibile che lo facciamo, anche se qualcuno ce lo ordinasse.
In breve tecnicamente
Ogni conversazione ha chiavi generate localmente da entropia fisica — il lancio di un dado a cinque facce — combinata con crittografia post-quantum. Il server instrada solo dati cifrati: non ha mai accesso alle chiavi, quindi non può leggere i messaggi né essere costretto a farlo.
Per chi
È pensata per chi ha bisogno che la sicurezza sia un fatto architettonico, non una policy aziendale che può cambiare.
Studi legali e avvocati
Comunicazioni cliente-avvocato dove la riservatezza è un obbligo di legge, non un'opzione.
Giornalisti e redazioni
Protezione delle fonti in scenari dove un compromesso ha conseguenze dirette su persone reali.
Imprenditori e politici
Comunicazioni che, se intercettate, hanno un valore di mercato immediato per chi le intercetta.
Come funziona
Combinato con gli stessi standard crittografici usati per proteggere comunicazioni governative e finanziarie, inclusa una componente resistente ai computer quantistici del futuro, non solo a quelli di oggi. Non è una promessa contrattuale, è una conseguenza di come il sistema è costruito — e non useremo qui il linguaggio di "inviolabilità matematica assoluta": è un'affermazione che non sopravvive a una revisione crittografica seria.
Esiste in una collezione di materiali — resina, legno con essenze diverse, metallo — e dimensioni diverse, ciascuno con la propria lavorazione e il proprio equilibrio fisico. Ogni materiale ha un carattere diverso, letteralmente: il modo in cui cade non è identico da un esemplare all'altro. Non è un difetto da correggere — è parte dell'oggetto che scegliete, un piccolo rituale personale prima ancora che una chiave crittografica.
Domande frequenti
OFF Castle è un'app di messaggistica cifrata pensata per chi ha bisogno di un livello di riservatezza superiore alla media: avvocati, giornalisti, chiunque tratti informazioni sensibili. La differenza rispetto ad altre app non è solo tecnica — è architetturale: il nostro server non possiede mai le chiavi che proteggono i tuoi messaggi. Non è una promessa, è un fatto verificabile: anche se qualcuno accedesse ai nostri sistemi, non troverebbe nulla di leggibile. Il tesoro non è nel castello.
Il dado a cinque facce è la fonte di entropia fisica della tua identità: lo lanci 21 volte durante la registrazione, e quella sequenza contribuisce a generare la tua identità crittografica. È un oggetto puramente meccanico — nessun chip, nessun numero di serie — e il file per stamparlo in 3D è pubblico, chiunque può farne uno equivalente.
Non è obbligatorio possederne uno fisico: è disponibile anche un dado virtuale direttamente in app, per chi vuole iniziare subito senza attendere o stampare l'oggetto. Il dado fisico resta comunque un'opzione per chi desidera quella radice di fiducia aggiuntiva — un oggetto che nessun software può replicare o simulare da remoto, verificabile fisicamente da te.
Questa è probabilmente la differenza più importante da capire prima di iniziare.
Le app che usi normalmente (WhatsApp, Telegram, ecc.) legano il tuo account a un numero di telefono o a un'email, custodito su un server. Se cambi dispositivo, il server "ti riconosce" e ripristina tutto.
OFF Castle funziona diversamente: la tua Identità nasce e vive sul tuo dispositivo, non su un nostro server. Non abbiamo un database dove "il tuo account" è conservato in attesa che tu rientri — per costruzione, non potremmo restituirtelo anche se lo volessimo, perché non lo abbiamo mai avuto.
Questo è il prezzo della sicurezza zero-knowledge: se perdi il dispositivo, o anche solo disinstalli l'app senza aver impostato un'email di recupero, quella Identità non è recuperabile. Non è un bug, è la stessa scelta architetturale che rende il sistema resistente a un sequestro o a una richiesta legale di accesso. Per questo, durante la registrazione, ti chiediamo esplicitamente se vuoi aggiungere un'email di recupero — è l'unica rete di sicurezza che puoi darti.
Dipende da cosa hai impostato prima:
Solo tramite l'email di recupero. Le chiavi della tua Identità esistono unicamente su questo dispositivo: se disinstalli l'app, vengono cancellate insieme ad essa — non restano da nessuna parte, nemmeno sui nostri server: non le abbiamo mai avute.
Per questo è fondamentale salvare e verificare la tua email di recupero prima di averne bisogno: è l'unica via d'accesso in caso di perdita.
I messaggi sono cifrati end-to-end: solo tu e il destinatario potete leggerli. Il nostro server vede solo dati cifrati, mai il contenuto in chiaro. Usiamo primitive crittografiche standard e pubblicamente validate (non inventiamo algoritmi proprietari) — la sicurezza del sistema è verificabile, non basata sulla fiducia nella nostra parola.
Va detto con altrettanta chiarezza cosa OFF Castle non protegge: un dispositivo già compromesso da malware, o l'uso sotto coercizione in tempo reale, restano fuori dal perimetro di qualunque app di messaggistica, non solo della nostra.
Sì, per la parte di scambio delle chiavi. OFF Castle usa uno schema ibrido che combina crittografia classica (X25519) con crittografia post-quantistica (ML-KEM-768, standard NIST FIPS 203). In pratica: anche se in futuro un computer quantistico su larga scala diventasse una minaccia reale, le chiavi scambiate oggi restano protette.
È source-available: il codice è pubblicamente consultabile e verificabile da chiunque, incluso da revisori di sicurezza indipendenti — ma con una licenza che limita alcuni usi commerciali diretti del codice da parte di terzi. Non usiamo il termine "open source" in senso stretto (secondo la definizione OSI) perché non lo è tecnicamente, e preferiamo essere precisi piuttosto che generosi con le etichette.
Sì. OFF Castle è una PWA (Progressive Web App): si installa direttamente dal browser, senza passare da uno store — questo ci permette, tra le altre cose, di offrire funzioni come la cancellazione d'emergenza dei dati senza dover sottostare ai tempi di revisione di uno store terzo. Su iPhone l'installazione avviene tramite Safari (Condividi → Aggiungi a Home); trovi le istruzioni passo-passo nella pagina di installazione.
C'è un piano gratuito per iniziare (un canale, pensato per chi viene invitato da qualcun altro), e piani a pagamento per chi ha bisogno di più canali, più spazio per gli allegati o funzionalità per gruppi/team. I dettagli aggiornati dei piani sono visibili direttamente in app, nella schermata Identità.
Vale la pena spiegare perché paghi, non solo quanto: il costo non serve a "monetizzare" i tuoi dati — non potremmo, non li abbiamo — ma a mantenere il progetto integro e indipendente. Un servizio di sicurezza sostenuto da pubblicità o dalla vendita di dati avrebbe un incentivo strutturale in conflitto con la tua riservatezza. Un servizio sostenuto da chi lo usa no: paghi per la sicurezza stessa, non per finanziare un modello di business che dipende dal guardare cosa fai.
Per il contenuto dei tuoi messaggi: nulla di utile può esserci richiesto, perché non lo possediamo — è cifrato con chiavi che non abbiamo mai avuto. È la differenza tra "promettiamo di non guardare" e "non possiamo guardare anche se qualcuno ce lo ordinasse". Pubblichiamo inoltre un warrant canary, un'attestazione periodica e firmata che conferma pubblicamente di non aver ricevuto ordini di sorveglianza con obbligo di segretezza — la sua mancata attualizzazione è di per sé un segnale da non ignorare.