Dalla crittografia simmetrica a OpenPGP: 6 step interattivi per capire come funziona la riservatezza digitale — e perché Sigillo esiste.
Prima di qualsiasi crittografia, i messaggi viaggiano in chiaro. Chiunque controlli un nodo intermedio — un router, un server, un provider — può leggere tutto.
Scrivi qualcosa e guarda cosa vede ogni nodo sulla rete:
Chiunque controlli un nodo intermedio vede il messaggio in chiaro. Questo è il problema che la crittografia risolve.
Giulio Cesare, 58 a.C.: usava un cifrario a sostituzione semplice (ROT-3) per i messaggi militari. Ogni lettera veniva spostata di 3 posizioni nell'alfabeto. Era facile da rompere, ma per l'epoca era sufficiente.
Enigma, 1939-1945: la macchina cifrante nazista usata nella Seconda Guerra Mondiale. I tedeschi la ritenevano inviolabile. Alan Turing e i matematici di Bletchley Park la ruppero — un fatto che, secondo gli storici, accorciò la guerra di due anni e salvò milioni di vite.
La rivoluzione degli anni '70: Whitfield Diffie e Martin Hellman pubblicarono nel 1976 un articolo che cambiò tutto — dimostrando che era possibile scambiare una chiave segreta su un canale pubblico senza che nessuno potesse intercettarla. Era la nascita della crittografia a chiave pubblica.
Il primo passo: cifrare il messaggio prima di inviarlo. Con la crittografia simmetrica, la stessa chiave serve per cifrare e per decifrare. Sposta il cursore e guarda il testo trasformarsi:
Testo sul canale (visibile a chiunque):
Il problema fondamentale: per comunicare in modo sicuro, mittente e destinatario devono prima concordare una chiave. Ma come fanno a scambiarsi questa chiave senza che qualcuno la intercetti? Devono usare lo stesso canale insicuro che vogliono proteggere.
E se si potesse distribuire un lucchetto aperto a chiunque, tenendo per sé l'unica chiave in grado di aprirlo? È esattamente questo che fa la crittografia asimmetrica.
La matematica dietro, senza formule: si basa su problemi “facili in un verso, impossibili nell'altro”. Moltiplicare due numeri primi grandi è facile. Trovare i due numeri di partenza dal risultato (fattorizzazione) è computazionalmente impossibile con i computer attuali — questo è RSA. La curva ellittica (usata da Bitcoin) offre la stessa sicurezza con chiavi molto più corte — → scopri come funziona.
Prova tu — genera una coppia di chiavi e cifra un messaggio:
Ricevi un messaggio cifrato: “Sono Mario, ti mando 1 BTC.” Ma chi ti garantisce che sia davvero Mario? Chiunque avrebbe potuto cifrarlo con la chiave pubblica di Mario.
La firma digitale risolve questo: Mario firma il messaggio con la sua chiave privata. Chiunque può verificare la firma usando la chiave pubblica di Mario — ma solo Mario avrebbe potuto crearla.
Come funziona: la firma è un hash crittografico del messaggio, cifrato con la chiave privata del mittente. Anche un solo carattere cambiato produce un hash completamente diverso — la firma non corrisponde più.
Questo è il meccanismo che garantisce che il software che scarichi sia davvero quello che il developer ha pubblicato — inclusi gli installer di Sigillo.
Nel 1991 Phil Zimmermann rilasciò PGP (Pretty Good Privacy) gratuitamente su internet. Il governo USA lo perseguì per tre anni: la crittografia era classificata come “munizione da esportazione”. Nel 1996 le accuse furono ritirate. Zimmermann aveva vinto.
OpenPGP (RFC 4880) è oggi lo standard aperto — implementato da GPG, Kleopatra, Sigillo e centinaia di altri strumenti. Ecco come funziona una comunicazione completa:
Il fingerprint PGP è un hash della chiave pubblica — serve a verificare che la chiave scaricata sia quella giusta. Assomiglia a:
Prima di fidarti di una chiave pubblica, verifica sempre il fingerprint con il proprietario attraverso un canale separato. Non fidarti mai di una chiave scaricata senza verifica.
Tutto simulato nel browser — nessuna chiave reale generata, nessun dato trasmesso. È un simulatore didattico per capire il meccanismo.
Chiave pubblica (condividila):
Chiave privata (non mostrarla mai):
Fingerprint:
Messaggio cifrato (formato ASCII armor — quello che invieresti):
Quello che hai appena fatto è esattamente ciò che Sigillo fa — ma con chiavi reali, generate in modo sicuro, senza mai uscire dal tuo dispositivo. Interfaccia grafica, nessun terminale.
→ Vai a SigilloQuesto sito è gratuito, senza tracker, senza cookie di profilazione. Se questi contenuti ti hanno aiutato a capire qualcosa di importante, considera una donazione on-chain.
📷 Scansiona con la fotocamera del telefono, non con un wallet