Unit 2A, 17/F, Glenealy Tower, No.1 Glenealy, Central, Hong Kong S.A.R
Privacy e sicurezza
Due metà di un'unica risposta: i dati che TalkRidge si rifiuta di conservare e la crittografia che protegge tutto ciò che è necessario trasmettere — con un relay che non può leggere nulla.
Il principio
Un'informativa può cambiare con un'acquisizione, un provvedimento giudiziario o un trimestre negativo. Un'architettura no. TalkRidge ti protegge con ciò che si rifiuta di costruire.
Ogni messenger dice che la tua privacy è importante. La domanda che vale la pena porsi è: che cosa custodiscono che potrebbe danneggiarti? Per TalkRidge la risposta è una casella pseudonima, una coda di buste sigillate cancellate alla consegna e — se lo scegli — un blocco di backup che solo le tue chiavi possono aprire. L'elenco finisce qui.
Per progettazione
Sei assenze volute. Ognuna elimina un'intera categoria di rischio — violazione, vendita, provvedimento giudiziario o errore — facendo in modo che il dato semplicemente non esista.
Nessun numero di telefono o email
L'identità è una coppia di chiavi creata sul telefono al primo avvio. La registrazione non esiste, e quindi non esiste nemmeno quel database di identità da cui parte ogni violazione.
Nessun caricamento della rubrica
TalkRidge non legge né carica mai i tuoi contatti. Le persone con cui parli sono conservate sul tuo dispositivo — e, se lo desideri, in un backup che solo le tue chiavi possono aprire.
Nessun elenco, nessuna ricerca
Non puoi essere trovato, sfogliato o enumerato. L'unica via d'accesso alla tua lista contatti è un codice QR scansionato di persona — lo spam non ha una porta a cui bussare.
Niente pubblicità, analytics o tracciatori
Nessun identificatore pubblicitario, nessun SDK di analytics, nessuna segnalazione di crash che esfiltri il tuo utilizzo. L'app contatta i server per i messaggi — nient'altro.
Notifiche senza contenuto
Le notifiche push dicono “Nuovo messaggio” e si fermano lì. Le infrastrutture di notifica di Apple e Google non vedono mai una parola, un nome o un'immagine.
Due modalità, decidi tu
La modalità comodità conserva un backup cifrato e protetto dalle chiavi, così un nuovo telefono può recuperare i contatti. La modalità privacy tiene tutto solo sul dispositivo — non esiste nulla altrove.
La prova che conta
Immagina che ogni server di TalkRidge venga sequestrato e ogni disco letto. Ecco che cosa mancherebbe comunque.
Chi sei
Nessun nome, numero, email o account. La tua casella è un hash di una chiave pubblica — uno pseudonimo che nemmeno noi possiamo ricondurre a una persona.
Che cosa hai detto
Ogni contenuto è testo cifrato sigillato sul tuo dispositivo. Non esiste una chiave lato server, né un deposito fiduciario, né una copia per “accesso legale” — dalla nostra parte nulla lo apre.
Chi sono i tuoi contatti
L'identità del mittente viaggia dentro la crittografia e non esiste alcun elenco da incrociare. Il grafo sociale vive sul tuo telefono, non nel nostro database.
La tua rubrica
Non viene mai caricata in forma leggibile. Anche il backup opzionale è un blocco sigillato che conserviamo senza poterci guardare dentro.
Il modello
TalkRidge non ti chiede di fidarti della sua infrastruttura — è progettato perché quell'infrastruttura non custodisca nulla per cui valga la pena fidarsi.
Le chiavi vengono generate sul tuo dispositivo e non lo lasciano mai. I messaggi sono sigillati prima dell'invio, indirizzati in modo pseudonimo, conservati solo fino alla consegna e leggibili soltanto sul telefono del destinatario. Se i nostri server venissero violati domani, l'attaccante troverebbe code di testo cifrato — e nessuna chiave, da nessuna parte, per aprirle.
Sul tuo dispositivo
Un protocollo ibrido post-quantistico composto da primitive open source verificate e non modificate — prudente dove conta, moderno dove serve.
End-to-end, sempre attiva
Ogni messaggio, nota vocale, foto, file e avvio di chiamata viene cifrato sul tuo dispositivo con la cifratura autenticata XChaCha20-Poly1305. Non esiste una modalità in chiaro a cui ripiegare.
Chiavi ibride post-quantistiche
L'accordo di chiavi combina X25519 con ML-KEM-768, il KEM post-quantistico standardizzato dal NIST — nell'handshake iniziale e di nuovo a ogni passo del ratchet, così la strategia “registra ora, decifra dopo” non ha nulla da attendere.
Forward secrecy e auto-ripristino
Un double ratchet fa avanzare le chiavi insieme alla conversazione: una chiave che trapela domani non apre ciò che è avvenuto ieri, e una sessione compromessa si ripristina da sola man mano che i messaggi scorrono.
Identità firmate
La tua identità è una chiave di firma Ed25519 scambiata di persona via QR code e confermata con un'impronta su entrambi gli schermi — non esiste un server delle chiavi che possa distribuirne una falsa.
Primitive verificate, non modificate
Tutta la crittografia usa implementazioni open source ben riviste, non modificate byte per byte. L'ingegneria su misura vive nella composizione del protocollo — mai dentro un cifrario.
Cifrata a riposo
Le chiavi risiedono nel Keychain di iOS o nel Keystore di Android, e lo stato della sessione è sigillato su disco sotto una chiave di protezione custodita dal dispositivo — proteggendo i dati anche da altre app e dai backup.
Sui nostri server
L'unico compito del server è custodire buste sigillate finché non possono essere consegnate. Tutto in esso è progettato perché questo sia l'unica cosa che può fare.
Una casella cieca
Il relay conserva buste sigillate indirizzate a un hash della chiave pubblica del destinatario. Non può aprirle e non conosce il tuo nome, il tuo numero né nient'altro di te.
Niente da rubare col phishing
Non esistono password né account lato server. Il prelievo della tua casella è autorizzato da una firma su una marca temporale nuova, legata alla richiesta che accompagna.
Metadati minimi
L'identità del mittente viaggia dentro la crittografia anziché sulla busta, e il riempimento offusca le dimensioni dei messaggi — il relay è progettato per scoprire il minimo che la fisica consenta.
Cancellazione alla consegna
Un messaggio viene rimosso dal server nel momento in cui il tuo dispositivo conferma la ricezione, e la posta non consegnata scade dopo un tempo prestabilito. Il relay è una buca delle lettere, non un archivio.
A colpo d'occhio
Se una versione futura di TalkRidge dovesse mai fare marcia indietro su una di queste, è qui che dovrebbe dirlo.
Nessuna registrazione, mai
Nessun numero o email raccolti
Nessun accesso o caricamento della rubrica
Nessun elenco utenti né ricerca
Nessun SDK pubblicitario o di tracciamento
Nessun contenuto dei messaggi nelle notifiche
Identità del mittente sigillata nella crittografia
Messaggi cancellati dal relay alla consegna
Backup opzionale cifrato solo con le tue chiavi
Modalità privacy: dati solo sul dispositivo
Dati locali cifrati a riposo
Chiavi generate e custodite sul dispositivo
Lo stack
Algoritmi standard e ben studiati — standard IETF e NIST implementati da librerie open source ampiamente riviste, composti con cura e lasciati intatti.
Cifratura autenticata XChaCha20-Poly1305
Accordo di chiavi a curva ellittica X25519
KEM post-quantistico ML-KEM-768 (NIST FIPS 203)
Double ratchet con passi ibridi post-quantistici
Firme di identità Ed25519
Derivazione di chiavi HKDF-SHA256
Richieste API firmate e protette dal replay
Chiavi in iOS Keychain / Android Keystore
Media delle chiamate cifrati con DTLS-SRTP
Limiti dichiarati
Il marketing della sicurezza è pieno di fiducia presa in prestito. Ecco dove finiscono le garanzie di TalkRidge — messo per iscritto, sul sito.
Le applicazioni non sono ancora state sottoposte a un audit indipendente — finché non lo saranno, le nostre affermazioni restano dichiarazioni di progetto, dette con chiarezza.
Un relay vede necessariamente i tempi del traffico e le dimensioni approssimative. Riduciamo al minimo ciò che questo rivela; nessun messenger può onestamente sostenere di cancellarlo.
La crittografia end-to-end protegge il canale, non i dispositivi: un telefono compromesso o sbloccato legge i propri messaggi. Usa un blocco schermo.
Il controllo dell'impronta durante l'abbinamento è la tua garanzia contro i codici sostituiti — dedica due secondi a confrontarla per i contatti che contano.
La crittografia di TalkRidge è costruita esclusivamente con primitive crittografiche open source verificate e non modificate, e il progetto del protocollo è documentato apertamente. Le applicazioni non hanno ancora superato un audit di sicurezza esterno indipendente — lo diciamo chiaramente invece di prenderci una fiducia non nostra, e una revisione indipendente è in programma.
Contatti
Domande su TalkRidge, opinioni sull'app oppure richieste stampa e partnership — invia un messaggio e arriverà al team che realizza il prodotto.
Unit 2A, 17/F, Glenealy Tower, No.1 Glenealy, Central, Hong Kong S.A.R
TalkRidge
TalkRidge è un messenger privato con crittografia end-to-end: nessun numero di telefono, nessun elenco utenti, nessuna pubblicità. I contatti si aggiungono di persona via QR code e i server vedono soltanto testo cifrato — progettato, sviluppato e gestito da HKMSP.
CONTATTACI
Unit 2A, 17/F, Glenealy Tower, No.1 Glenealy
Central, Hong Kong S.A.R
Orari: 9:00 - 19:00 HKT
NEWSLETTER
Resta aggiornato sulle nostre novità e sui nostri prodotti.
TalkRidge è progettato, sviluppato e gestito da HK Managed Services Provider Limited. I messaggi vengono cifrati end-to-end sul tuo dispositivo prima di essere inviati; i server di TalkRidge conservano solo testo cifrato in transito e non possono leggere le tue conversazioni. Le applicazioni non hanno ancora superato un audit di sicurezza esterno indipendente.
© 2026 HK Managed Services Provider Limited. TalkRidge è un prodotto di HK Managed Services Provider Limited.