Lavabit Email Encryption

El servicio de correo electrónico encriptado Lavabit ha vuelto. Este servicio de email encriptado, ganó mucha atención y respeto en el 2013 luego de que Snowden destapó los escándalos en cuanto a privacidad y vigilancia de la NSA. Acto seguido, Lavabit fue solicitada por parte del FBI para entregar los correos electrónicos del propio Snowden, quien usó Lavabit para sus conversaciones, sin embargo la empresa decidió apostar por la libertad y echar al cierre. Desde entonces Ladar Levison, creador y CEO de Lavabit LCC, ha estado trabajando en un proyecto financiado por una campaña en Kickstarter en 2014; proyecto que hoy rinde sus frutos.

Lavabit regresa el 20 de Enero 2017, fecha especial en EE.UU por la transición de poder y el símbolo de la democracia. Levison explica que no hay mejor momento para lanzar el producto del trabajo de estos 3 años y lo hace con grandes sorpresas y promesas para todos los interesados en el tema de privacidad.

¿Cómo funciona Lavabit?

El funcionamiento del nuevo Lavabit es singular. Se basa en un protocolo de código abierto llamado DIME (Dark Internet Email Environment) que combina la encriptacion punto a punto con una plataforma de comunicación asíncrona a través de Internet. Lavabit explica que este protocolo es superior a los estándares de encriptacion utilizados en la actualidad como OpenPGP y S/MIME, que si bien son seguros su implementación y adopción son limitadas.

Lavabit asegura que implementar y utilizar DIME resulta más fácil que optar por otros protocolos de encriptacion de email, sin embargo no se sacrifica la seguridad en el camino.

DIME dispone de tres modos diferentes de protección: Trustful Mode, Cautious Mode y el Paranoid Mode, cada uno de los cuales agrega una capa extra de seguridad pero implica algunas limitaciones. Aquí pueden ver en detalle el funcionamiento de cada modo.

Además de DIME, Lavabit ha puesto a disposición de los desarrolladores, particulares y empresas en general, su cliente de correo electrónico Magma para servidores, el cual integra por defecto el soporte para DIME.

De entrada el servicio de Lavabit aún no está 100% operativo, pero desde ya es posible hacer el pago por el servicio anual cuyo precio de introducción está a la mitad –esta opción está disponible solo si eras usuario de Lavabit al momento del cierre en 2013. El pago se puede realizar con tarjeta de crédito/débito o bitcoins.

La apuesta por un estándar de código abierto

El objetivo de Lavabit es ofrecer todas las herramientas necesarias para facilitar la implementación de DIME como protocolo de encriptacion estándar. Es la razón por la que todas sus herramientas han sido liberadas bajo código abierto. Desde aquí pueden acceder al código de todas sus herramientas:

Más en TekCrispy