
Messenger crittografato da terminale con crittografia post-quantistica, protocollo Double Ratchet e anonimato Tor. Include passphrase di emergenza, autenticazione negabile e hardening a livello di sistema operativo tramite seccomp-bpf e mlockall.
op4 — Messenger di terminale sicuro
Op4 è un'applicazione di messaggistica cifrata basata su terminale scritta in Rust. Fornisce messaggi privati cifrati end-to-end con crittografia post-quantistica, instradati interamente attraverso la rete Tor, così che né il contenuto dei tuoi messaggi né il tuo indirizzo IP siano esposti a nessuno — nemmeno alla persona con cui stai parlando.
op4 permette a due persone di scambiarsi messaggi privati senza che nessuna delle due parti riveli il proprio indirizzo IP o la propria identità reale. Ogni messaggio è:
op4 funziona interamente nel terminale. Non ha GUI, nessun componente browser e nessun account cloud. L'unico processo esterno che contatta è il demone Tor in esecuzione sulla tua macchina.
Tutte le opzioni di download — AppImage, tarball dei sorgenti, clone & build e installatore automatico — sono documentate nella guida Download & Install. L'ultima release è disponibile nella pagina delle Release.
Su Debian e Ubuntu, install/setup.sh gestisce tutto con un unico comando:
toolchain Rust, dipendenze di build, Tor, configurazione della porta di controllo, compilazione
del binario, utente di sistema, directory dati e profilo AppArmor.
git clone https://github.com/Opfour/op4.git
cd op4
sudo bash install/setup.sh
Dopo che lo script termina, devi disconnetterti e riconnetterti prima di eseguire op4. L'installatore aggiunge il tuo utente al gruppo
debian-torcosì che possa leggere il file cookie di Tor. Linux non applica le modifiche ai gruppi alle sessioni già aperte — è richiesto un nuovo login.Se salti questo passaggio, op4 fallirà all'avvio con:
Permission denied reading /run/tor/control.authcookie
Poi verifica che l'hash dei sorgenti stampato dallo script corrisponda all'hash della release pubblicata per la tua versione prima di fidarti del binario.
Quando op4 si avvia stampa un hash dei sorgenti che copre tutti i file sorgente Rust,
Cargo.toml, Cargo.lock e build.rs. Confrontalo con il valore
sotto per la versione che hai installato.
| Versione | Hash dei sorgenti |
|---|---|
0.3.0 | 80820cb41a63575d2c139dadd425d13d1e87e62a9d60200ae7b894ae2e9ad8ed |
0.3.1 | 48115efb12747fa78b627ddbf7a56c46169f59e777d7d7508941bf89e4fe7521 |
0.2.0-dev | 35740577f6c4a4f19c5a08fe85b1f78a10347f2ba9dd7642d126552266bfa5a5 |
0.1.0 | e1a94761c7d3fa589ba892b47d5295aa417f95aee126809d51a7e7fb7e78982c |
Puoi verificarlo anche senza avviare l'app completa:
op4 --print-hash
Se l'hash non corrisponde, non usare il binario — è stato compilato da un commit diverso o è stato manomesso.
Installa prima le dipendenze, poi esegui lo script:
Toolchain Rust (fissata alla 1.89.0 tramite rust-toolchain.toml):
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh
source "$HOME/.cargo/env"
Tor e dipendenze di build:
# Fedora
sudo dnf install tor gcc pkg-config openssl-devel
# Arch
sudo pacman -S tor base-devel pkg-config openssl
Configura la porta di controllo di Tor — aggiungi a /etc/tor/torrc:
ControlPort 9051
CookieAuthentication 1
sudo systemctl restart tor
Aggiungi il tuo utente al gruppo Tor:
sudo usermod -aG tor $USER # Fedora / Arch
Devi disconnetterti e riconnetterti dopo questo passaggio. Le modifiche all'appartenenza ai gruppi non vengono applicate alle sessioni attive. Finché non lo fai, op4 fallirà con
Permission denied reading /run/tor/control.authcookie.Per applicare la modifica senza un logout completo, esegui:
newgrp tor
Compila e installa:
git clone https://github.com/Opfour/op4.git
cd op4
cargo build --release
sudo bash install/setup.sh
op4
# oppure, senza installazione di sistema:
./target/release/op4
Al primo avvio op4 ti guiderà nella creazione di una passphrase normale
e di una passphrase di emergenza, poi genererà le tue chiavi di identità. Il tuo vault è
archiviato in ~/.local/share/op4/vault.op4.
| Distribuzione | Stato |
|---|---|
| Ubuntu 22.04 / 24.04 | Supportata |
| Debian 12 | Supportata |
| Fedora 39+ | Supportata |
| Arch Linux (attuale) | Supportata |
| Tails OS | Supportata (guida di configurazione) |
| macOS / Windows / WSL1 | Non supportata |
Kernel minimo: 4.15 (5.4+ consigliato). Architettura: x86-64 (aarch64 dovrebbe funzionare ma non è testata).
Due persone devono ciascuna avere op4 installato, Tor in esecuzione e il proprio vault sbloccato. Lo scambio è asimmetrico: una persona invia per prima il proprio codice contatto, l'altra lo aggiunge, poi invia il suo primo messaggio, che arriva come richiesta in sospeso che la prima persona accetta.
Al primo avvio op4 richiede una passphrase normale e una passphrase
di emergenza, poi genera le tue chiavi di identità. Questo accade una sola volta.
Il tuo vault è archiviato in ~/.local/share/op4/vault.op4.
$ op4
Il tuo codice contatto contiene il tuo bundle completo di chiavi pubbliche e il tuo indirizzo .onion.
L'altra persona ne ha bisogno per raggiungerti.
2 o →)e per esportare il tuo codice contattoop4:Il tuo codice contatto non è segreto. È sicuro condividerlo pubblicamente. Contiene solo le tue chiavi pubbliche e il tuo indirizzo onion — nessun materiale privato.
Una volta che hai il suo codice contatto:
a per aggiungere un contattoop4: e premi Invio↑/↓, poi Invio)3 o →)