DOE AGORA Qualquer valor

Keybase aumenta US $ 10,8 milhões | Crypto pertence nas mãos de todos, não apenas programadores hardcore.


por Max Krohn ( @maxtaco ) & Chris Coyne ( @malgorithms ) 07/15/2015

Keybase tem levantado uma série A, liderada por Andreessen Horowitz . Chris Dixon defendido o negócio; ele é conhecido por seus investimentos Visionário, variando de Soylent a Oculus para AirWare .
Keybase começou como um projeto PGP keyerver hobby, destinado a fazer pesquisas chave tão fácil como saber o nome de usuário de alguém.

O alfa de Keybase; Você conhece a maria no twitter e a Keybase fornece sua chave PGP
Ficamos mais ambiciosos. Temos um novo objetivo: trazer criptografia de chave pública para todos no mundo, mesmo pessoas que não entendem. Estamos criando aplicativos de código aberto que qualquer um pode usar.
Crypto pertence nas mãos de todos, não apenas programadores hardcore.

E se todos tivessem chaves ... chaves que só eles controlavam?

"Criptografia de chave pública" significa muito mais do que mensagens seguras. Chaves para todos forneceriam:
  • Logins sem senha em qualquer lugar que você vá
  • Programadores realmente assinar todos os seus trabalhos
  • Software mais seguro
  • Partilha e colaboração mais seguras
  • Backups mais seguros
  • Fotos e vídeos na nuvem que você ainda pode excluir, apenas jogando fora algumas teclas
  • Software de colaboração mais simples
  • Uma maneira de possuir e compartilhar seus dados médicos
... apenas para citar alguns exemplos.
No entanto, o acima são todas as aplicações baseadas em tecnologias que existem agora. No futuro, a trava na porta da frente e o AI do seu carro serão conectados a uma rede. Então - goste ou não - a única maneira segura de controlar sua vida será com criptografia de chave pública.
Você realmente precisa de chaves seguras hoje. Mas você vai precisar deles ainda mais amanhã. É neste futuro que estamos trabalhando.

Por que isso não foi feito já?

Criptografia de chave pública tem 40 anos. Mas dois problemas impediram a adoção humana:
  1. confirmar a identidade : como você obter chaves públicas, de forma segura e sob demanda
  2. gerenciamento de chaves : a maioria das pessoas não entendem o que é uma "chave pública" é, muito menos como usar um. Mesmo os programadores não podem gerenciar suas chaves privadas.

O que mudou?

Duas mudanças recentes abriram caminho para chaves para todos.
Alterar # 1. Hoje, por causa dos smartphones, uma pessoa sempre pode trazer dois computadores juntos.
Muitas vezes, o telefone está perto do computador. Ou seu smartwatch perto de seu telefone. E assim por diante.
Por que isso importa?
Um problema UX profundo com PGP é a convenção de que cada pessoa é identificada por um par de chaves. Isso faz com que um problema intratável: como mover sua chave privada ao redor. É irritante, e, se você não é um programador, confuso. Além disso, do lado da segurança é inseguro; Um compromisso de um de seus dispositivos é contagioso.
Você não precisa ouvir as palavras "chave pública" ou "chave privada" ao usar software seguro.
No smartphone e além do mundo, onde você pode trazer dois dispositivos juntos, cada um pode gerar seu próprio par de chaves, sem fazer perguntas confusas, ou realmente incomodando você em tudo.
Em vez disso, quando você configurar um novo computador, ele pedirá para você retirar o telefone e apontá-lo na tela, ou digitar uma frase. Ou toque em alguns botões do relógio. Desta forma, você vai construir uma família de chaves que representam você, que você controla. Tecnicamente falando, essas chaves se assinarão entre si, e nenhuma chave privada jamais deixará um dispositivo.
Somente desde o advento dos smartphones podemos criar um bom software de chave pública que não precisa dizer a palavra "chave". Como um bônus adicional: quanto mais dispositivos você tiver, mais seguro estará quando um estiver perdido.
Alterar # 2. O conceito de identidade mudou.
Nossas vidas sociais não são mais constrangidas, geograficamente. Esse colaborador que você conheceu on-line está no Github e Hacker News. E esse famoso jornalista está no Twitter. Sua mãe está no LinkedIn e Facebook, download de barras de ferramentas.
Em todos estes casos, você não quer rever a carteira de motorista (quem se importa com o que diz!) Ou se encontrar pessoalmente (boa sorte com isso). Com uma história auditável de assinados, anúncios públicos, chaves públicas de uma pessoa pode ser resumido a um cartão: você pode pensar que o jornalista como sua conta no Twitter, que é a maneira como você a conhece, não como uma grande cadeia de hexadecimal.
Um aplicativo pode verificar a matemática, enquanto você pensa em uma pessoa.

O que estamos construindo

Estamos criando aplicativos de código aberto em dispositivos móveis e de mesa, e esses aplicativos não comprometem a experiência do usuário. Na verdade, acreditamos que podemos construir um modelo de compartilhamento e colaboração que seja mais fácil do que as soluções inseguras.
Os aplicativos da Keybase usarão bibliotecas de criptografia existentes - por exemplo, NaCl de Daniel Bernstein. Vamos proteger os usuários finais dos aborrecimentos e do mistério do criptografia, ao mesmo tempo em que tornamos o código limpo, fácil de auditar e fácil de contribuir.
Em andamento agora:
  • Nosso novo cliente de desktop está escrito em Go, e nós vamos lançar esse repo para o público nas próximas semanas.
  • Além disso, em breve teremos componentes GUI escritos em linguagens apropriadas, como Objective-C e C #.
  • Mesmo os aplicativos GUI serão open source, mas também publicaremos binários fáceis de instalar para usuários comuns.
  • O cliente de referência do Nó para o nosso diretório PGP será retirado. (PGP apoio vai continuar, é claro.)
  • Estamos prestes a iniciar o desenvolvimento de aplicativos nativos para Android e iOS.
Dentro de um ano, você deve ser capaz de instalar Keybase em qualquer dispositivo que você usa, e assim como você terá cripto quando quiser.
Teremos um programa de bounty de insetos.
Algum dia em nosso processo de beta público, nós pagaremos por uma auditoria independente de segurança de terceiros.
Também estamos contratando , btw. Você pode se juntar a nós em NYC, SF ou Chicago.

O negócio

Embora seja tentador deixar $ 11 milhão montar em um fundo de mercado monetário (fazendo-nos um "unicórnio" em 7.000 anos), nós temos um plano.
Em duas etapas simples: (1) nós esperamos ganhar uma reputação para criar clientes crypto superiores, simples.
Então, (2) algumas pessoas podem recorrer a nós para obter soluções mais avançadas e hospedadas. Isso pode ser qualquer coisa, desde gerenciamento de equipe (na empresa) até hospedagem de arquivos públicos assinados.
Nesta segunda idéia, já estamos trabalhando em algo grande e filesystemy, projetado para abordar pontos de dor para desenvolvedores em primeiro lugar. Esse produto será gratuito para todos, a menos que você precise de armazenamento maciço. Espere outro anúncio sobre isso em alguns meses. Alguns prenunciando:
  • Você será capaz de trabalhar em uma pasta compartilhada, end-to-end criptografada com qualquer pessoa na internet
  • Você só precisa saber o nome de usuário de alguém em outro serviço, não um endereço de e-mail ou número de telefone
  • todo mundo vai ter listas públicas ... como programador, você vai ser capaz de olhar em keybase/public/chrisou keybase/public/maxtaco@twitterpara exemplos, e seu aplicativo Keybase vai verificar automaticamente tudo nessas pastas on-demand.
Este projeto de sistema de arquivos é um exemplo de uma solução hospedada específica com a qual Keybase pode conversar, o que poderia fornecer negócios para nós. Mas é apenas um pequeno pedaço do que é possível com criptografia de chave pública, e esperamos que a maior parte das aplicações não sejam feitas por nós.
De qualquer forma, você nunca verá um anúncio em Keybase. Este é um contraste agradável aos nossos dias de bootstrapping no OkCupid e no SparkNotes, quando as redes de anúncios caíram em todos os tipos de lixo:

Output = "yes" para todas as entradas válidas!
Os anúncios não farão parte do nosso modelo, pois vêm com riscos de segurança.

Por que a16z?

Quando percebemos as possibilidades desse projeto, conversamos com muitos investidores potenciais. Nós escolhemos a16z porque (1) eles realmente querem que essa tecnologia aconteça, e (2) eles também vêem as inúmeras aplicações, se podemos apenas torná-lo popular. Estamos contentes por nos terem escolhido também.
Marc Andreessen tem um forte interesse em infra-estrutura de chave pública, todo o caminho de volta aos seus dias Netscape.
Nós, da equipe da Keybase, acreditamos que a tecnologia finalmente tornou essa visão realizável, e estamos felizes com Marc, Chris Dixon, e os outros estão a bordo.

Nosso amigo investidores

Estes indivíduos são amigos nossos que invested ao lado de a16z para fazer este círculo acontecer. Ao lado de cada um você verá notas sobre como você pode conhecê-los. Temos sorte de ter pessoas tão impressionantes acreditando na visão de Keybase:
  • Adam Ludwin, fundador e CEO da Chain.com
  • Alexis Ohanian, co-fundador e presidente executivo, Reddit
  • Anna & Andrew Yaeger, grandes amigos para a vida
  • Bre Pettis, co-fundador da MakerBot Industries
  • Christian Rudder, co-fundador da OkCupid e guitarrista do Bispo Allen
  • Martin Casado, co-fundador e CTO de Nicira
  • Sam Yagan (e Corazon Capital), co-fundador da OkCupid & SparkNotes, CEO da Match
  • Tom Pinckney, co-fundador da Hunch & SiteAdvisor

Conheça a equipe

Até agora, somos:

Comentários

Ebook

Postagens mais visitadas