De dienst voor versleutelde chats en video van Mega, het bedrijf van MegaUpload-oprichter Kim Dotcom, komt in april. Aanvankelijk gaat het alleen om een webversie; apps voor Android en iOS volgen in augustus of september, zegt de Nederlandse Mega-ontwikkelaar Bram van der Kolk.
De komst van de end-to-end-messagingdienst was al aangekondigd, maar Van der Kolk belooft nu dat de dienst in april wordt geïntegreerd in de website van opslagdienst Mega. "Ik wil niet te optimistisch zijn, maar ik denk dat de apps in augustus of september komen", aldus Van der Kolk tegenover Tweakers. Bij end-to-end-encryptie worden chats tussen de chatpartners versleuteld, en heeft de chatdienst geen inzage in de communicatie.
De applicatie is volgens Van der Kolk het beste te vergelijken met een hybride vorm van WhatsApp en Skype: het is zowel mogelijk om te chatten, als te bellen, waarbij ook ondersteuning voor versleutelde videochats is. "Daarbij is alles echt end-to-end-encrypted. Ook passen we off the record toe", zegt Van der Kolk. Daarbij wordt per chatsessie een nieuwe cryptografische sleutel aangemaakt. "Op het moment dat je stopt met chatten, zijn daardoor alle sleutels weg."
Van der Kolk is een van de verdachten in de zaak tegen MegaUpload. Begin 2012 werd MegaUpload door de Nieuw-Zeelandse politie uit de lucht gehaald, op last van de Amerikaanse FBI. Van der Kolk mag zijn proces in relatieve vrijheid afwachten. De Amerikaanse overheid, die MegaUpload verdenkt van auteursrechtinbreuk, wil dat Van der Kolk en de medeverdachten, waaronder Kim Dotcom, worden uitgeleverd. Nieuw-Zeelandse rechters hadden echter veel kritiek op de bewijsvoering. In april gaat de zaak weer verder.
De versleuteldechatdienst moet ook mensen die niets van cryptografie weten, versleuteld laten communiceren. "Wij willen onze applicatie zo laagdrempelig mogelijk maken. Een gebruiker moet van de encryptie eigenlijk niets merken: het moet aanvoelen als een normale dienst", zegt hij. Daarmee streeft de app hetzelfde doel na als onder meer Threema, TextSecure en Telegram.
De chatdienst van Mega gebruikt javascript om chatgesprekken te versleutelen; volgens critici is dat een achilleshiel. "Er zijn mensen die zeggen dat versleuteling in javascript niet kan, onder meer omdat er geen random number generator is ingebouwd. Drie jaar geleden was dat waar, maar inmiddels niet meer", aldus Van der Kolk. Daarnaast kunnen gebruikers desgewenst een browserextensie installeren die de versleuteling op zich neemt.
Lees ook de achtergrond over echt veilig communiceren via end-to-end-encryptie