secure-os.org
Tutte le guideQubes OSTailsWhonixLinux rafforzatoCrittografia del discoModello di minaccia
messaggistica

Darkup: una messaggistica basata su Signal bloccata da una chiave fisica

secure-os· Aggiornato 3 luglio 2026· 4 min di lettura #messaggistica#cifratura#chiave fisica#privacy#signal
Un lucchetto di ottone con la chiave inserita, appoggiato su una catena metallica

Una nuova app di messaggistica francese chiamata Darkup adotta una posizione audace: la tua identità vive su una chiave di sicurezza fisica, non sul tuo telefono. La copertura di Clubic nel 2026 e il sito stesso del progetto (darkup.io) descrivono messaggi e chiamate cifrate, senza numero di telefono e senza e-mail. È un progetto recente, di nicchia, in fase fondatrice, quindi le sezioni seguenti trattano le sue funzioni come affermazioni da verificare, non come fatti provati.

Se prima vuoi il quadro generale, leggi la nostra guida onesta sulla migliore app di messaggistica cifrata.

Cosa dichiara di fare Darkup

Secondo Darkup, l’app offre messaggi e chiamate cifrati end-to-end, senza numero di telefono e senza e-mail per iscriversi. Alla registrazione non vengono richiesti dati personali. L’identità è invece bloccata da una chiave di sicurezza fisica. Senza quella chiave, il contenuto resta illeggibile. Darkup afferma che perfino un telefono sbloccato non basta a effettuare chiamate se la chiave non è presente.

Sotto il cofano, Darkup dichiara di usare l’algoritmo Double Ratchet, la stessa crittografia che alimenta Signal. Ogni messaggio riceve la propria chiave, scartata subito dopo l’uso (secondo Darkup). È un progetto ben considerato, ma nota che usare lo stesso algoritmo di Signal non equivale a essere sottoposto ad audit come Signal.

Una persona digita un messaggio su uno smartphone

L’approccio della chiave fisica

La maggior parte delle messaggistiche lega l’account a un numero o a un’e-mail. Darkup lo lega a una chiave di sicurezza fisica che possiedi tu. L’idea: la tua identità non può essere copiata da un server, perché il segreto vive nella tua mano. Una chiave di sicurezza fisica (l’ampia categoria che include dispositivi come una YubiKey) è un secondo fattore comune altrove. La particolarità di Darkup è rendere la chiave il cuore dell’identità, non solo un passaggio in più.

Il vantaggio è chiaro sulla carta. Se l’identità richiede la chiave, un telefono rubato o sbloccato non può comunque leggere il contenuto né effettuare chiamate (così come lo descrive Darkup). Il compromesso è altrettanto chiaro: perdi la chiave e potresti perdere l’accesso, e ora porti con te un oggetto fisico che devi proteggere.

Quanto costa

Il prezzo, secondo darkup.io, funziona così:

  • Un costo d’ingresso una tantum che copre la chiave fisica.
  • Poi 3 mesi gratis.
  • Poi un abbonamento mensile per l’accesso all’infrastruttura cifrata.
  • Puoi smettere quando vuoi e tenere la tua chiave.

Dopo i primi 200 posti fondatori, il piano è indicato a 14,90 EUR al mese. È un modello a pagamento con abbonamento, a differenza di Signal, che è gratuito.

A confronto con Signal

Qui conviene essere diretti. Signal è open source, sottoposto ad audit indipendenti, gratuito e usato da una rete molto ampia. Darkup è nuovo, di nicchia e in fase fondatrice o di lancio. Prende in prestito la crittografia Double Ratchet di Signal, ma non è ancora collaudato come lo è un’app affermata e verificata. Per ora non c’è alcun audit pubblico, numero di utenti né storico a cui fare riferimento.

Quindi Darkup è una scommessa interessante, non un sostituto diretto di uno strumento collaudato. L’identità tramite chiave fisica è un progetto davvero diverso. La sua tenuta dipende da analisi e tempo che non ci sono ancora stati. Per un confronto più ampio delle opzioni affermate, vedi Signal vs WhatsApp.

Il limite che nessuna messaggistica risolve da sola

Anche una messaggistica che blocca l’identità con una chiave fisica non nasconde da quale rete ti connetti. Il tuo provider internet e la rete locale possono comunque vedere che sei online e dove va il tuo traffico, anche quando il contenuto dei messaggi è illeggibile. Cifrare la chat è solo metà di una comunicazione privata. La rete è l’altra metà.

In sintesi

Darkup è una messaggistica francese in fase fondatrice che blocca la tua identità con una chiave di sicurezza fisica e usa la crittografia Double Ratchet di Signal (secondo Darkup e la copertura del 2026). Non chiede numero di telefono né e-mail e funziona con un modello a pagamento che parte da 14,90 EUR al mese dopo i posti fondatori. È un’idea recente da tenere d’occhio, ma non è ancora collaudata rispetto a un’opzione aperta, verificata e gratuita come Signal. Provala come esperimento, non come sostituto di uno strumento con uno storico.