Jitsi para Windows - Mensageiro instantâneo seguro e VoIP

Publicado10 August 2016

Índice

...Loading Table of Contents...

    Jitsi é uma multiplataforma, software livre e de código aberto, que opera Mensagens Instantâneas (MI), conversações de voz e vídeo pela internet. Ele suporta muitos dos mais populares e amplamente usados protocolos de Mensagens Instantâneas e telefonia, incluindo Jabber/XMPP (usado pelo Facebook e Google Talk), AIM, ICQ, MSN, Yahoo! Messenger e o protocolo Voice-over-IP (VoIP) SIP. Ele suporta criptografia adicional independente para MI, por meio do protocolo OTR (Off-the-Record), e para sessões de áudio e vídeo através de ZRTP e SRTP.

    Leitura requerida

    O que você obterá deste guia

    • Mensagens instantâneas e chamadas VoIP seguras, criptografadas de ponta a ponta
    • A habilidade de criptografar suas comunicações, de modo que até mesmo seus provedores não consigam acessar o conteúdo de suas comunicações
    • A habilidade de usar, simultaneamente e a partir de um só programa, diferentes contas com vários protocolos (incluindo Jabber/XMPP, SIP, Google Talk, Facebook e Yahoo Messenger)

    1. Introdução ao Jitsi

    O Jitsi é um programa livre e de código aberto multiplataforma para Mensagens Instantâneas (MI), Voz sobre IP (VoIP) e conversas de vídeo. Ele é compatível com os mais populares programas de MI e protocolos de telefonia, incluindo Jabber/XMPP, Facebook Messenger, AIM, ICQ, MSN, Yahoo! Messenger e SIP. Por meio do protocolo Off-the-Record (OTR), ele fornece criptografia ponta a ponta para conversas de textos. Usando ZRTP sobre SIP, ele também opera criptografia ponta a ponta em conversas de voz, embora possa ser um pouco instável quando usado dessa maneira.

    Importante: Se você e as pessoas com quem você se comunica usam criptografia OTR para conversas de texto e criptografia ZRTP para conversas de voz, Jitsi irá proteger o conteúdo de suas conversas de provedores de serviço como Google e Facebook. No entanto, esses provedores podem ainda monitorar alguns metadados de suas conversas realizadas pelo Jitsi. Exemplos incluem:

    • A lista de pessoas com quem você se comunica
    • A frequência e duração dessas conversas
    • O fato de que você usa criptografia para "ocultar" sua comunicação

    Eles podem compartilhar essas informações com terceiros, o que inclui outras companhias e governos. Para comunicações em que os metadados podem ser sensíveis, você e as pessoas com quem você se comunica devem, para suas conversas XMPP/Jabber e chamadas SIP, considerar utilizar um provedor de serviço confiável e independente.

    1.0. Coisas que você deve saber sobre o Jitsi antes de começar

    Ao utilizar criptografia ponta a ponta, o Jitsi permite com que você se comunique de maneira segura por meio de suas contas já existentes. Isso não apenas torna o conteúdo da sua comunicação inacessível para diversos terceiros -- como governo e plataformas de vigilância corporativas --, como suas conversações também são protegidas daqueles que operam os serviços de troca de mensagens (como o Facebook, se você estiver usando o Facebook Messenger, ou o Google, se você estiver usando Google Talk).

    Observação: O Jitsi foi escrito na linguagem de programação Java. Por isso, o Java deve ser instalado no seu computador para que o programa funcione. Embora o próprio Java não represente um risco significante de segurança, muitas vezes as extensões de navegadores Java contêm vulnerabilidades que permitem websites maliciosos instalarem malware ou assumirem controle do seu computador. Se seu navegador tem o plugin do Java instalado, nós recomendamos, fortemente, que você o desabilite.

    1.1. Outras ferramentas como Jitsi

    Jitsi está disponível para Microsoft Windows, GNU Linux e Mac OS. Ele pode ser usado para se comunicar com outros clientes XMPP ou SIP que suportam criptografia ponta a ponta através do OTR (para conversas de texto) ou ZRTP (para chamadas de voz). Alguns exemplos são recomendados abaixo:

    • Para conversas de texto criptografadas: Pidgin (Microsoft Windows e GNU Linux), Miranda (Microsoft Windows), Adium (Mac OS X), ChatSecure (Android e iOS).

    • Para chamadas de voz criptografadas: CSipSimple (Android), Linphone (GNU Linux, Microsoft Windows, Mac OS X, Android, iOS e outros.)

    2. Instale e configure o Jitsi

    2.1. Instalando o Jitsi

    Para instalar o Jitsi, siga os passos abaixo:

    Passo 1. Navegue até a página de download do Jitsi: https://jitsi.org/Main/Download

    Figura 1: A página de download do Jitsi

    Passo 2. Desça a barra de rolagem e clique em [Microsoft Windows Installers], para baixar o Jitsi.

    Figura 2: Baixando o pacote do Jitsi

    Passo 3. Clique com o botão direito no arquivo do Jitsi que você baixou e selecione [Abrir], como mostrado abaixo:

    Figura 3: Abrindo o arquivo baixado do Jitsi

    Passo 4. Clique em [Próximo], para começar a instalar o Jitsi em seu computador.

    Figura 4: Assistente de configuração do Jitsi

    Passo 5. Leia a Licença de Concordância e marque a caixa [I accept the terms in the License Agreement].

    Figura 5: Licença de Concordância do Usuário Final do Jitsi

    Passo 6. Clique em [Next], para continuar com o processo de instalação.

    Passo 7. Clique em [Next] para instalar o Jitsi na pasta padrão. Alternativamente, clique em [Change...], para selecionar a pasta em que você gostaria que o Jitsi fosse instalado.

    Figura 6: Pasta de destino da instalação do Jitsi

    Passo 8. Selecione atalhos (create shortcuts), configurações (settings) e protocolos associados (associate protocols), por meio da seguinte janela, e clique em [Next]. As configurações padrões estão em ordem aqui.

    Figura 7: Assistente de configuração do Jitsi - Tarefas Adicionais

    Passo 9. Clique em [Instalar], para instalar o Jitsi em seu computador.

    Figura 8: Instalação do Jitsi

    Aguarde enquanto o Jitsi é instalado.

    Figura 9: Instalando o Jitsi

    Passo 10. Clique em [Terminar], para completar o processo de instalação.

    Figura 10: Completando o processo de instalação do Jisti

    2.2 Adicione contas ao Jitsi

    O Jitsi opera diversos protocolos e serviços para conversação. Na primeira vez que iniciá-lo, você verá uma janela como a mostrada na Figura 1, que permite adicionar contas que você quer acessar por meio do Jitsi.

    Figura 1: Tela inicial de configuração de contas do Jitsi

    Observação: Tanto o Google Talk como o Facebook podem requerer que você mude certas configurações de conta antes de você poder acessar seus serviços de troca de mensagens por meio do Jitsi. Para aprender como, veja as duas seções seguintes:

    Essa tela pode ser usada para colocar seu nome de usuário e senha para cada serviço mostrado, assim agregando até quatro contas em um único passo. Mas para fazê-lo você já tem que ter as contas nestes serviços. As seções abaixo descrevem como configurar contas para múltiplos MI e provedores de serviço VoIP.

    2.2.1. Adicionando uma conta Google Talk ao Jitsi

    Como mostrado na Figura 1 da seção anterior, a primeira vez que você rodar o Jitsi, será vista uma tela de configuração de conta que permite que você adicione vários serviços de conversação ao aplicativo. Depois de adicionar pelo menos uma conta, essa tela não aparecerá novamente. Para acrescentar contas adicionais, siga os passos abaixo.

    Passo 1. Clique em Arquivo na barra de menu do Jitsi e selecione Adicionar nova conta..., para escolher o serviço ou o protocolo que você quer usar.

    Figura 1: Tela de Adicionar Nova Conta

    Passo 2. Selecione [Google Talk], da lista Rede

    Figura 2: Selecionando o Google Talk

    Passo 3. Digite seu nome de usuário e senha do Google.

    Figura 3: Colocando o nome de usuário e senha do Google

    Passo 4. (Opcional) Desmarque a caixa Lembrar senha

    Importante Caso queira que o Jitsi memorize suas senhas, deve-se, primeiramente, ativar seu serviço de Senha Mestre.

    Passo 5. Clique [Adicionar]

    Agora você pode usar o Jitsi para se comunicar por meio da conta Google Talk recém adicionada.

    Observação: Se estiver usando verificação em 2-passos para proteger o acesso à sua conta Gmail, você poderá ver um erro como o mostrado na Figura 4, quando o Jitsi tentar acessar sua conta. (Ele mostrará o mesmo erro se sua senha estiver errada.) Para se conectar usando o Jitsi, será preciso gerar uma "senha específica para aplicativos". Para aprender como fazer isso, veja as Instruções do Google

    Figura 4: Falha de autenticação no Google Talk (possivelmente consequência da configuração "duas etapas de verificação")

    2.2.2. Adicionando uma conta Facebook ao Jitsi

    Há agora duas configurações que possivelmente você precisará mudar no website do Facebook para que o Jitsi o utilize como um serviço de troca de mensagens.

    Nome de usuário do Facebook

    Antes do Jitsi poder se conectar ao Facebook, é preciso atribuir um nome de usuário à sua conta do Facebook. Diferentemente da maioria dos serviços Web, o Facebook não exige que um nome de usuário seja especificado quando você cria sua conta, mas ele permite que você especifique um, se assim o quiser. Você pode confirmar seu nome de usuário se conectando à sua conta do Facebook. Seu nome de usuário aparece na barra de localização do seu navegador, depois de https://www.facebook.com/, quando você está na sua Linha do Tempo ou Página. Assim, se o seu nome de usuária é elena.s.katerina, você verá https://www.facebook.com/elena.s.katerina na barra de localização do seu navegador, quando estiver na sua Linha do Tempo. Seu nome de usuário também é parte do seu endereço de email no Facebook (elena.s.katerina@facebook.com, por exemplo).

    Se você não tem um nome de usuário no Facebook, pode-se escolher um entrando na sua conta e selecionando Configurações > Geral, ou indo até https://www.facebook.com/username. O Facebook pode exigir que você verifique sua conta, antes de permitir que você especifique um nome de usuário. Pode ser que isso signifique que você tenha que dar um número de telefone celular para receber uma mensagem de texto. Para mais detalhes, veja a página do Facebook sobre explicação dos nomes de usuário.

    Configurações de Aplicativos

    Você deve ativar a "plataforma de aplicativos" do Facebook, para dar acesso ao Jitsi à sua conta. Para fazer isso, conecte-se ao Facebook, selecione Configurações > Aplicativos e confirme que a configuração de Aplicativos, Sites e Plug-ins está Ativada.

    Observação: Ativar a plataforma de aplicativos do Facebook deixa muitos dos seus dados do Facebook abertos a aplicativos desenvolvidos por terceiros. Esses dados não estão disponíveis apenas para os aplicativos do Facebook que você usa, mas também para os aplicativos do Facebook usados por seus amigos. Depois de ativar os Aplicativos, Sites e Plug-ins do Facebook, tenha certeza de verificar as configurações em Aplicativos que outras pessoas usam. Infelizmente, o Facebook não ofecere configurações para ocultar todas as informações pessoais. Assim, enquanto a plataforma de aplicativos estiver Ativada, certas categorias de dados (incluindo sua lista de amigos, seu gênero e qualquer informação que você tornou pública) estarão acessíveis para aplicativos utilizados por outras pessoas. Se isso for inaceitável, você deve desativar Aplicativos, Sites e Plug-ins, e evitar utilizar o Jitsi com o Facebook Messenger.

    Especificado o nome de usuário do Facebook e ativada a plataforma de aplicativos, você pode adicionar sua conta do Facebook ao Jitsi.

    Como mostrado na Figura 1 da seção de Adicionar contas ao Jisti, na primeira vez que você iniciar o Jitsi será visto uma tela de configuração de conta que permite adicionar vários serviçoes de conversação ao aplicativo. Depois que você tiver adicionado pelo menos uma conta, essa tela não aparecerá mais. Para acrescentar contas adicionais, siga os passo abaixo.

    Passo 1. Clique em Arquivo, na barra de menu do Jitsi, e selecione Adicionar uma nova conta..., para escolher o serviço ou protocolo que você pretende usar.

    Figura 1: Adicionando uma nova conta

    Passo 2. Selecione [Facebook] na lista Rede.

    Figura 2: Selecionando Facebook

    Passo 3. Digite seu nome de usuário e senha do Facebook.

    Figura 3: Colocando o nome de usuário e senha na Tela de Adicionar Nova Conta

    Passo 4. (Opcional) Desmarque a caixa de Lembrar senha

    Importante: Caso queira que o Jitsi memorize suas senhas, você deve primeiro ativar seu serviço de Senha Mestre.

    Passo 5. Clique em [Adicionar]

    Agora você pode usar o Jitsi para se comunicar por meio da conta de Facebook recém adicionada.

    2.2.3. Adicionando uma conta Jabber/XMPP ao Jitsi

    XMPP e Jabber são nomes diferentes para o mesmo protocolo de mensagens instantâneas. É um padrão aberto e muitos provedores oferecem contas Jabber/XMPP que você pode usar com o Jitsi. O Observatório MI permite que você avalie algumas propriedades de seguraça de serviços públicos de Jabber/XMPP.

    Caso tenha alguma experiência em lidar com serviços online, você também pode instalar um servidor Jabber/XMPP (como o ejabberd ou Prosody IM) no seu próprio servidor e fornecer contas a membros de uma comunidade ou organização particulares.

    Abaixo, nós recomendamos alguns serviços que têm uma grande experiência em proteger a privacidade de quem os usa.

    Observação: Mesmo que você confie em seu provedor, ainda é importante que você utilize a criptografia OTR, para manter confidenciais suas mensagens instantâneas. Assim, tenha certeza que você e aqueles com quem você se comunica sabem como usuá-lo apropriadamente. Isso é falado na seção Usando Jitsi para mensagens instantâneas seguras

    Criando e adicionando uma conta Jabber.ccc.de

    O Chaos Computer Club (CCC) hospeda um serviço de Jabber livre. Seus servidores estão localizados na Alemanha. A partir do Jitsi, você pode, simultaneamente, criar uma conta no jabber.ccc.de e adicioná-la ao Jitsi. Isso funciona para muitos serviços Jabber/XMPP tradicionais.

    Passo 1. Clique em Arquivo, na barra de menu do Jitsi, e selecione Adicionar uma nova conta..., para escolher o serviço ou protocolo que você pretende usar.

    Figura 1: Adicionar Novas Contas

    Passo 2. Selecione XMPP da lista de Rede.

    Figura 2: Selecionando XMPP

    O passo abaixo assume que você ainda não tem uma conta jabber.ccc.de. (Se você tem, apenas insira seu nome e senha e clique em **[Adicionar**].)

    Passo 3. Selecione Criar uma nova conta XMPP

    Figura 3: Criando uma nova conta jabber.ccc.de com o Jitsi, usando a tela de Adicionar Nova Conta

    Passo 4. Digite jabber.ccc.de na caixa Servidor

    Passo 5. Escolha um nome de usuário e digite-o na caixa Nome de Usuário do XMPP

    Passo 6. Escolha uma senha e digite-a nas caixas Palavra-passe e Confirmar Senha

    Passo 7. Clique em [Adicionar], para solicitar o nome de usário que você escolheu.

    Se o nome de usário que você escolheu estiver indisponível, o processo de registro falhará e o Jitsi anunciará: falha na criação da sua conta devido ao seguinte erro: Os dados não puderam ser confirmados. Você pode tentar de novo, repetindo o processo com um nome de usuário diferente.

    Se você não se conectar à sua conta jabber.ccc.de por 12 meses, sua conta será removida e seu nome de usuário ficará disponível para outras pessoas se registrarem.

    Criando uma conta Riseup.net (Jabber/XMPP)

    Riseup é um coletivo dedicado a promover serviços seguros para indivíduos e organizações comprometidas com justiça política e social. Seus servidores estão localizados nos Estados Unidos.

    Caso já tenha uma conta de email Riseup.net, você pode usar a mesma conta para seu serviço Jabber/XMPP. Para criar uma conta, você precisará de dois códigos de convite de dois diferentes membros do Riseup.net. Assim você pode visitar a página https://user.riseup.net e criar uma conta. Uma vez ativada sua conta, você pode adicioná-la ao Jitsi, seguindo os passos abaixo.

    Adicionando uma conta Jabber/XMPP existente ao Jitsi (incluindo a conta Riseup.net)

    Como mostrado na Figura 1 da seção Adicionar contas ao Jitsi, na primeira vez que você iniciar o Jitsi, você verá uma tela de configuração da conta que permite adicionar vários serviços de conversação ao aplicativo. Depois que você tiver adicionado pelo menos uma conta, essa tela não aparecerá mais. Para acrescentar contas adicionais, siga os passos abaixo.

    Passo 1. Clique em Arquivo, na barra de menu do Jitsi, e selecione Adicionar uma nova conta..., para escolher o serviço ou protocolo que você pretender usar.

    Figura 1: Adicionar novas contas

    Passo 2. Selecione XMPP da lista Rede.

    Figure 2: Selecionando XMPP

    Passo 3. Digite o nome de usuário da sua conta Jabber/XMPP neste serviço.

    Figura 3: Adicionando um nome de usuário e senha na tela de Adicionar Nova Conta

    Seu nome de usuário deve incluir o símbolo de **@** e o endereço do serviço. Por exemplo

    • Um nome de usuário do Riseup.net deve aparecer assim: acatarina@riseup.net
    • Um nome de usuário do jabber.ccc.de deve parecer assim: elena.katerina@jabber.ccc.de

    Passo 4. Digite a senha da sua conta Jabber/XMPP neste serviço.

    Passo 5. (Opcional) Desmarque a caixa de Lembrar palavra-chave

    Importante: Caso queira que o Jitsi memorize suas senhas, você deve primeiro ativar seu serviço de Senha Mestre.

    Passo 6. Clique em [Adicionar]

    Agora você pode usar o Jitsi para se comunicar por meio da sua conta Jabber/XMPP.

    2.2.4 Adicionando uma conta SIP ao Jitsi

    Nesta seção, nós recomendamos um único provedor de Protocolo de Iniciação de Sessão (SIP), ostel.co. Seus servidores estão localizados nos Estados Unidos. Existem muitos servidores SIP grátis onlines, mas ostel.co parece oferecer o mais confiável suporte para criptografia ponta a ponta por meio do ZRTP.

    Observação. O Jitsi é menos estável quando usado para conversação criptografada de voz do que quando usado para conversação criptografada de texto. Você pode achar que o aplicativo para celular CSipSimple, no Android, é uma maneira mais estável de usar a sua conta ostel.co para criptografia de voz.

    Criando uma conta SIP grátis no ostel.co

    Diferentemente de muitas contas Jabber/XMPP, as contas SIP não podem ser registradas com o próprio Jitsi. Para criar uma conta no ostel.co, siga os passos abaixo.

    Passo 1. Visite a página de registro do ostel.co

    Figura 1: A página de registro do ostel.co

    Passo 2. Clique em [Sign me up] para acessar o formulário de registro do ostel.co

    Figura 2: O formulário de registro do ostel.co

    Passo 3. Digite seu endereço de email (pode ser qualquer endereço de email)

    Passo 4. Clique em Sign up para acessar o formulário de especificação do nome de usuário e senha

    Figura 3: Formulário de especificação de nome de usuário e senha do ostel.co

    Passo 5. Digite um "code name" (o qual é apenas um nome de usuário único)

    Passo 6. Escolha uma senha e digite-a na caixa Password

    Passo 7. Digite sua senha novamente na caixa Confirm password

    Passo 8. Clique em [Create my account], para completar o processo de criação de uma conta SIP do ostel.co

    Uma vez registrado no ostel.co, você pode adicionar sua nova conta SIP ao Jitsi, seguindo os passos abaixo.

    Adicionando uma conta SIP existente ao Jitsi

    Como mostrado na Figura 1 da seção Adicionar contas ao Jitsi, na primeira vez que o Jitsi for iniciado, você verá uma tela de configuração de conta que permite adicionar vários serviços de conversação ao aplicativo. Depois que você tiver adicionado pelo menos uma conta, essa tela não aparecerá mais. Para acrescentar contas adicionais, siga os passos abaixo.

    Passo 1. Clique em Arquivo, na barra de menu do Jitsi, e selecione Adicionar uma nova conta..., para escolher o serviço ou protocolo que você pretende usar.

    Figura 1: a tela de Adicionar Nova Conta

    Passo 2. Selecione SIP da lista de Rede.

    Figure 2: Selecionando SIP

    Passo 3. Digite seu nome de usuário e senha do ostel.co.

    Figura 2: Inserindo o nome de usuário e senha na tela de Adicionar Nova Conta

    Passo 4. (Opcional) Desmarque a caixa de Lembrar senha

    Importante: Caso queira que o Jitsi memorize suas senhas, você deve primeiro ativar seu serviço de Senha Mestre.

    Passo 6. Clique em [Adicionar].

    Agora você pode usar o Jitsi para chamadas de Voice-over-IP (VoIP) através do serviço SIP do ostel.co. Se você e aqueles com quem você se comunica ambos têm contas no ostel.co - e se ambos configuraram seus aplicativos apropriadamente - suas conversações usarão criptografia ponta a ponta com o protocolo ZRTP. Para saber mais sobre isso, veja a seção Usando Jitsi para chamadas seguras de voz e de vídeo.

    2.3. Mudando a senha de uma conta no Jitsi

    Muitas das contas que você pode usar através do Jitsi permitirão que você mude sua senha diretamente do website do provedor de serviço. No entanto, algumas contas Jabber/XMPP e SIP não têm uma interface web através da qual você possa gerenciar e mudar sua senha. Para essas contas, sua senha pode ser alterada seguindo os passos abaixo.

    Passo 1. Selecione Ferramentas > Opções, na barra de menu do Jitsi, então selecione a aba Contas.

    Figura 1: Selecionando uma conta a ser editada no Jitsi

    Passo 2. Clique em [Editar], para editar a conta selecionada.

    Figura 2: Editando uma conta no Jitsi

    Passo 3. Clique em [Change account password], para especificar uma nova senha para essa conta.

    Figura 3: Mudando a senha de uma conta no Jitsi

    Passo 4. Escolha uma nova senha e a digite no campo Enter New Password

    Passo 5. Digite sua nova senha pela segunda vez, no campo Lembrar palavra-chave

    Passo 6. Clique em [OK].

    Agora, você alterou a senha da sua conta com sucesso.

    3. Fortalecendo as configurações de segurança do Jitsi

    3.1. Limpando e desabilitando o histórico de conversações

    Por padrão, o Jitsi guarda as informações de suas entradas e saídas de chamadas de voz e de mensagens instantâneas. Você pode acessar o histórico das chamadas de voz e vídeo clicando no ícone de relógio, perto do canto superior direito da janela principal do Jitsi:

    Figura 1: Acessando no Jitsi informação de chamadas de voz e vídeo antigas

    Você pode acessar o histórico de mensagens instantâneas clicando no ícone de ampulheta na janela de conversas enquanto estiver conversando com um contato:

    FFigura 2: Acessando informação de conversas de texto antigas no Jitsi

    Aqui você pode escolher desabilitar o armazenamento do seu histórico de conversas com um contato específico ou com todos os contatos.

    Mesmo que você criptografe suas conversas de texto com o OTR, o conteúdo dessas conversas ficará guardado descriptografado. A mesma informação é coletada e guardada no disco daqueles com quem você se comunica.

    3.1.1. Evitando que o Jitsi guarde seus dados de conversas antigas de texto e de voz

    Para evitar que o Jitsi guarde essas informações, você e seus contatos podem seguir os passos abaixo.

    Passo 1. Selecione Ferramentas > Opções, na barra de menu do Jitsi.

    Figure 1: Selecionando o menu Opções do Jitsi

    Passo 2. Selecione a [aba Geral] e desmarque a caixa [Salvar histórico das conversas], como mostrado abaixo:

    Figura 2: opções do Jitsi - Aba geral

    Passo 3. Selecione a [aba Avançado], selecione Logging, à esquerda, e desmarque a caixa [Enable packet logging], como mostrado abaixo:

    Figura 3: Opções do Jitsi - configurações de logging na aba Avançado

    Essas mudanças terão efeito depois que você reiniciar o Jitsi.

    3.1.2. Removendo os dados guardados de suas conversas de texto e de voz

    Depois que você desabilitar os logs das conversas, conforme descrito acima, deve-se remover os dados existentes de conversas de texto e de voz antigas. Para fazer isso, siga os passos abaixo.

    Passo 1. A partir de uma janela de conversa, clique no triângulo à direita do ícone de ampulheta, para mostrar o menu de histórico.

    Figura 1: Apagando todo o histórico de conversas no Jitsi

    Passo 2. Selecione Apagar todo o histórico de conversas no Jitsi.

    Agora você apagou todo o histórico de conversas no Jitsi.

    3.2. Configure o Jitsi para que a troca de mensagens privadas seja iniciada automaticamente

    Recomendamos que você, sempre que possível, configure o Jitsi para estabelecer sessões criptografadas de mensagens instantâneas. Para fazer isso, siga os passos abaixo:

    Passo 1. Selecione Ferramentas > Opções, na barra de menu do Jitsi.

    Figura 1: Selecionando Opções do Jitsi

    Passo 2. Selecione a aba Segurança, selecione sua sub-aba Conversação, então marque a caixa Automatically initiate private messaging, no final da tela, como mostrado abaixo:

    Figura 2: Opções do Jitsi - a sub-aba Conversação da aba de Segurança

    3.3. Configurando uma senha mestra para o Jitsi

    Recomendamos que você não permita ao Jitsi lembrar as senhas para as suas contas de conversação. Se você o fizer, as configurações padrão do Jitsi irão permitir que qualquer pessoa com acesso ao seu computador finja que é você ou obtenha as senhas das suas contas. Mas, caso decida permitir ao Jitsi memorizar essas senhas, é importante que você configure nele uma senha mestra forte. Uma vez configurada uma senha mestra, será requerido que você a insira todas as vezes que iniciar o Jitsi.

    Você pode configurar uma senha mestre para o Jitsi seguindo os passos abaixo.

    Passo 1. Selecione Ferramentas > Opções, na barra de menu do Jitsi.

    Figura 1: Selecionando Opções do Jitsi

    Passo 2. Selecione a aba Segurança, selecione sua sub-aba Palavra-passe e marque a caixa Use a master password, para mostrar a tela Senha Mestra (Master Password)

    Figura 2: Configurações de Segurança do Jitsi

    Passo 3. Escolha uma senha forte e a digite no quadro Enter new password.

    Figura 3: Colocando senha mestre

    Passo 4. Digite sua senha nova mais uma vez na caixa Lembrar palavra-chave..

    Passo 5. Clique em [OK].

    O Jitsi deve mostrar: Senha Mestra configurada com sucesso.

    Passo 6. Clique em [OK] novamente.

    Observação: O botão [Change Master Password] permite que você mude a senha mestra, e o botão [Senhas Salvas...] permite que você acesse a lista de senhas que o Jitsi memoriza para você.

    4. Criptografe suas mensagens instantâneas e chamadas de voz

    Uma vez adicionada ao menos uma conta ao Jitsi, você pode adicionar seus contatos e usar o Jitsi para se comunicar de forma segura com eles.

    4.1. Adicionando contatos no Jitsi

    Você pode adicionar seus contatos ao Jitsi seguindo os passos abaixo.

    Passo 1. Selecione Arquivo > Adicionar contato..., na barra de menu do Jitsi.

    Figura 1: Configurações de Arquivo do Jitsi

    Passo 2. Selecione a conta para a qual você quer adicionar esse contato. Nessa seção, nós adicionaremos um contato para a conta Jabber/XMPP acatarina@riseup.net.

    Figura 2: Adicionando um contato no Jitsi

    Você também pode adicionar o contato para um grupo. Pode-se criar novos grupos, selecionando Arquivo > Criar grupo..., na barra de menu do Jitsi.

    Passo 3. Digite o ID do seu contato no campo "ID ou Número". Nessa seção, nós adicionaremos um contato Jabber/XMPP com o nome de usuário lacarolina@riseup.net.

    Você também pode escolher um apelido para o seu contato, o qual ficará visível na lista de contatos principal do Jitsi. Para fazer isso, simplesmente digite o apelido no campo Exibir nome.

    Passo 4. Clique em [Adicionar].

    Agora você verá seu contato na lista de contatos (juntamente com a mensagem Aguardando autorização, que deverá desaparecer se ela aceitar seu convite). Se seu contato estiver conectado ao Jitsi, ela verá uma janela semelhante à janela abaixo.

    Figura 3: Aceitando um contato no Jitsi

    Passo 5. Clique em [OK].

    Quando receber um convite através do Jitsi, você pode escolher uma das seguintes opções:

    • Ignorar: o contato que enviou o convite para você continuará esperando a autorização
    • Negar: ela será notificada que o convite foi negado
    • Autorizar: ela será notificada que o convite foi aceito. Neste ponto, ela estará habilitada a iniciar uma conversação de mensagem instantânea com você

    Figura 4: Iniciando uma conversa com um contato no Jitsi

    Uma vez que o seu contato aceitou seu convite, você pode clicar em seu nome na lista de contato e iniciar uma conversa de texto ou voz, clicando no ícone apropriado abaixo do nome dela.

    4.2. Usando o Jitsi para mensagens instantâneas seguras

    Off-the-Record (OTR) é um protocolo criptografado que fornece criptografia ponta a ponta para mensagens instantâneas. OTR previne qualquer outra pessoa além do receptor pretendido de ler suas mensagens. OTR também permite que você e seu contato se autentiquem um ao outro, o que é essencial para que a criptografia funcione de maneira apropriada. A autenticação é feita estabelecendo um "segredo compartilhado", através da troca de fingerprints (impressões digitais) criptográficos ou perguntado um ao outro questões que apenas os dois envolvidos no compartilhamento saberiam a resposta. OTR também fornece sigilo retroativo, o que significa que mesmo que alguém obtenha a chave usada para criptografar uma de suas mensagens, ele não conseguirá descriptografar conversas antigas que ele possa ter gravado.

    Jitsi opera com OTR. Você pode ativá-lo seguindo os passos abaixo:

    Passo 1. Selecione Ferramentas > Opções, na barra de menu do Jitsi.

    Figura 1: Selecionando Opções do Jitsi

    Passo 2. Selecione a aba de Segurança e sua sub-aba Conversação, para gerar uma chave OTR.

    Figure 2: Opções do Jitsi - A sub-aba do Chat da aba de Segurança

    Passo 3. Clique no botão [Gerar] e espere até você ver seu fingerprint aparecer

    Figura 3: Gerando uma chave OTR no Jitsi

    Jitsi irá gerar uma chave de criptografia para cada conta que você adicionou. Você deve fazer isso novamente apenas se houver adiçao de uma nova conta, ou se você reinstalar o Jisti no seu dispositivo.

    Passo 4. Selecione um contato da janela principal do Jitsi e clique no ícone enviar mensagem (primeiro a partir esquerda abaixo do nome do contato), para abrir uma janela de conversa de texto:

    Figura 4: Enviando uma mensagem instantânea para um contato no Jitsi

    Passo 5. Clique no ícone conversa privada (cadeado aberto, segundo ícone da direita).

    Figura 5: Criptografando uma mensagem instantânea para um contato no Jitsi

    Observação: O ícone "Criptografar conversa com OTR" (o cadeado aberto no lado superior direito da janela) o permitirá saber se sua conversa está ou não criptografada.

    Figura 6: Mensagens instantâneas criptografadas

    O cadeado agora está fechado. As mensagens que você trocar com o seu contato estarão agora criptografadas. Note o aviso de que esta é uma conversa privada não verificada. Isso é um lembrete de que você deve autenticar esse contato.

    Passo 6. Clique no link autenticar lacarolina@riseup.net, para abrir a tela Autenticar Amigo

    Figura 7: Autenticando um contato no Jitsi

    Passo 7. Selecione [Fingerprint authentication] como o método de verificação da identidade do seu contato.

    Essa tela encoraja você a usar um outro canal (não esta conversa) para verificar o fingerprint do OTR que você tem do seu contato. Fazendo isso cuidadosamente, você pode garantir que ninguém está lendo suas mensagens e retransmitindo-as entre você e seu contato. É uma boa ideia verificar o fingerprint do seu contato pessoalmente ou usando uma conversa de voz ou vídeo, para prevenir que qualquer outra pessoa finja ser um de vocês.

    Passo 8. Selecione a opção [Eu tenho].

    Passo 9. Digite o fingerprint que seu contato deu para você (verbalmente, através de outro canal), na caixa no final da tela.

    Figura 8: Verificando o fingerprint de um contato no Jitsi

    Passo 10. Clique em [Autenticar Amigo].

    Figura 9: Autenticando um contato

    Agora você pode trocar mensagens instantâneas criptografadas pelo OTR com este contato.

    Figura 10: Comunicações criptografadas e verificadas

    O símbolo mostra que você estabeleceu um canal de comunicações criptografado e autenticado com seu contato.

    Figura 11: Mensagens instantâneas criptografadas por meio do Jitsi

    Figura 12: Mensagens instantâneas criptografadas por meio do Jitsi

    Observação: Você deve fazer esse processo de autenticação novamente se o triângulo com uma marca de exclamação reaparecer sobre o cadeado. Pode ser que seu contato mudou para um outro dispositivo, com uma outra chave de criptografia, ou pode ser que alguém esteja tentando fingir ser ele.

    4.3. Usando Jitsi para chamadas de voz e vídeo seguras

    Jitsi tem chamadas de voz e vídeo. Chamadas de voz podem ser criptografadas usando um padrão aberto chamado ZRTP. Você pode iniciar chamadas de voz criptogradas seguindo os passos abaixo.

    Passo 1. Selecione um contato da lista de contato do Jitsi.

    Passo 2. Clique no ícone de voz (segundo a partir da esquerda abaixo do nome do contato), para iniciar uma chamada de voz.

    Figura 1: Estabelecendo uma chamada de voz com Jitsi

    Figura 2: Fazendo uma chamada de voz no Jitsi

    Passo 3. Quando você aceitar uma chamada de voz, o Jitsi indicará quando sua conexão estiver estabelecida. Um cadeado (aberto) vermelho indica que sua conexão ainda não foi criptografada.

    Figura 3: Conexão não criptografada com um contato

    Se o Jitsi conseguir estabelecer uma conexão de voz criptografada entre você e seu contato, você verá as letras zrtp aparecerem ao lado de um cadeado (fechado) laranja, como mostrado abaixo

    Figura 4: Estabelecendo uma chamada de voz criptografada no Jitsi

    Se o Jitsi falhar em estabelecer uma conexão ZRTP, você e seu contato ainda poderão conversar, mas a conversa não será criptografada. Se isso acontecer, você pode se desconectar, reiniciar o Jitsi e tentar novamente.

    Passo 4. Note a caixa Compare com o parceiro, abaixo do cadeado laranja. Leia esses caracteres para o seu contato e confirme que ela vê os mesmos. Caso afirmativo, isso significa que ninguém está escutando sua conversa e retransmitindo as mensagens entre vocês. Você pode então clicar em [Confirmar], o que irá tornar o cadeado verde.

    Figura 5: Autenticando uma chamada de voz criptografada no Jitsi

    Você precisará fazer isso toda vez que fizer ou receber uma chamada criptografada usando o Jitsi.

    Passo 5. Você pode fechar a caixa String comparada! clicando no [X] branco no canto superior à direita do quadro preto, na parte inferior da janela do Jitsi.

    Figura 6: Uma chamada criptografada e autenticada no Jitsi