Estava trocando ideia com o Mohammed lá no twitter sobre o Mastodon:

As redes sociais dão a falsa impressão de privacidade para quem não é da área de tecnologia (tipo eu).

Pois soube que mensagens privadas podem ser lidas pela moderação do domínio onde vc se inscreve e eu nem desconfiava disso.

Acho que, se a finalidade é superar o Twitter, a rede precisa deixar esses limites claros e transparentes.

Vai ser a última coisa que posto que não imaginava que essa rede é mais pistola que o Twitter:

Queridos, são pessoas físicas que podem ler suas mensagens privadas, seja triviais ou não. Pessoas físicas.

Nunca ninguém questionou a questão do twitter e outras redes terem esse acesso, mas, mais podre que a empresa é, ela é uma empresa que tem suas filiais e políticas locais.

Dito isso, outra coisa, principalmente por trabalhar com isso:

NUNCA EXISTIU REDE IMPENETRÁVEL em relação a fascistas.

Podem diminuir a entrada (que é ótimo), mas, assim como fui ingênua sobre privacidade, vocês tbm estão sendo sobre essa questão.

Coisa mais fácil do mundo é se infiltrar em redes como Twitter, Mastodon, Facebook e etc. Não tem 2 dias que trombei com uma conta aqui que é Duginista, rsrsrs.

@Eva2 Acho que a questão principal sobre fachos é de controle. Não presuma que o que você escreve aqui é privado a não ser que você tenha validado um por um dos seus seguidores. Fascista aqui teria que ficar pianinho. Pra cada tipo de comunicação, uma plataforma.
@mohammed_alkhwarizmi talvez o pianinho te faça (outra pessoa) se sentir segura e expor o que não se deve. Saca?
@Eva2 saco, mas isso é mais uma consideração geral, não específica daqui. Aqui você vai receber menos abuso, mas ainda assim não foge à máxima de "uma vez na internet, pra sempre na internet". Ainda assim, menos abuso vale a pena para muita gente bacana
@mohammed_alkhwarizmi sim, vale, mas não é impenetrável como anunciado. E não precisa perder o saco pra conversar. Só deixar de boas. Fiz um toot de boas sobre algo que não tinha sequer ideia que uma pessoa física pode ler qualquer mensagem sua.
@Eva2 bom, eu já conhecia a rede e seu funcionamento então não prestei atenção à linguagem usada na época para falar daqui. Não é à prova de facho, por razões tipo o quadrinho abaixo. E concordo que uma frase solta tipo "lá não tem facho" pode ser interpretada como impermeabilidade
@Eva2 quanto à pessoa física, pra mim a principal diferença é que eu sei quem é a pessoa física, pq em outras redes também no final das contas, pessoas físicas têm acesso às informações. Isso já rendeu escândalo no Gmail inclusive. O lado ruim é que sim, a pessoa física poderia ter um problema particular comigo, mas aí eu é que tenho que saber
@mohammed_alkhwarizmi uma pessoa física proprietária de um domínio que teria sua conta violada seria um baita arrombo hein, fora a questão de propriedade que indiretamente passa. Se tretar com o proprietário do domínio tu pode tá ferrado de verde, amarelo e vermelho se a pessoa quiser.
@Eva2 é sim algo que se deve levar em consideração

@mohammed_alkhwarizmi e sinto ser a chata do rolê, mas ninguém vem com carimbo na cara de quem tem maturidade emocional de não fazer algo desse tipo. Ninguém. Mas aí é saco eu falar isso.

Se fosse só mensagens privadas perigosas, ok, mas eu não tenho cu pra saber se vc, ou quem quer que seja, tem essa maturidade. Aí fica a sensação tbm de propriedade.

@Eva2 são questionamentos razoáveis, mas ainda ainda prefiro esse risco a "cair nas graças" do esgoto bolsonarista e ter minha vida devassada por eles. E prefiro poder deixar as notificações ligadas e não ter que ver um monte de gente aleatória vindo com ideia cagada nos meus posts. Enfim, different strokes for different folks
@mohammed_alkhwarizmi eu não tou questionando o que tu prefere ou não, Mohammed.
@Eva2 eu sei, só estou dizendo que entendo tuas considerações de riscos e ainda assim prefiro aqui
@Eva2 e aqui eu não preciso me preocupar em tomar gancho de 12 horas pq fiz piada com guilhotina e monarquia
@mohammed_alkhwarizmi o que é ótimo, mas se tretar com proprietários do seu domínio e eles te exporem pode tomar gancho bem maior que de 12h.
@Eva2 se a treta for "light", eu posso pegar minhas coisas e migrar de servidor
@mohammed_alkhwarizmi olha, pelo que já vi pelo twitter (que são basicamente as mesmas pessoas que estão migrando pra cá), nada nessa vida é light.
@mohammed_alkhwarizmi @Eva2 o mastodon não é a prova de fascismo mas já vimos que eles não lavam as mãos pra abusos evidentes, ações orquestradas e tampouco montam algoritmos pra promover esses abusos. Opiniões diferentes, inclusive de direita, civilizadas, podemos muito bem conviver com elas

@allanpatrick @mohammed_alkhwarizmi no dia que ser nazibol for civilizado eu desisto desse mundo. Hehehe

Zoeira!

@Eva2 @allanpatrick direita no caso a gente vai até liberal progressista, pra lá disso não me interessa muito conversar online
@Eva2 bem fácil entrar... É só aumentar a dose de eufemismo na retórica. Sempre funcionou na política, não vejo porque não funcionária aqui
@Eva2 eles sempre deixaram claro e foi a PRIMEIRA COISA que escrevi sobre essa rede. "Como Twitter, Facebook, Instagram e Youtube, mandar mensagens privadas, nunca é seguro, porque o admin pode eventualmente ter acesso. Diferente das outras redes, eles abrem isso logo de cara".
@DanielaAbade eu não tinha nem noção disso e me inscrevi num domínio que nem tenho noção quem são os proprietários.
@DanielaAbade lembro que na época que entrei, até foi quando tu chamou pra rede aqui, perguntei nos comentários o que era domínio e tals, mas ninguém comentou esse detalhe.
@Eva2 vc conhecia o Jack quando entrou no Twitter? Falou com ele? Com o Zuca, qdo entrou no FB? No dia 1 que entrei aqui eu comecei a falar com o Eugen e ele gentilmente foi me respondendo a todas as dúvidas. Vc pode falar com ele também
@Eva2 Também marquei admins brasileiros como @arles e o @renatolond (q já tá com o domínio cheio, conhecer)

@Eva2 Oi Celia!

Acho que já devem ter te esclarecido desde que essa thread rolou, mas de um ponto de vista mais técnico de quem gerencia uma instância há uns dois anos:
Se você está usando mastodon no domínio mastodon.social e manda uma DM pra outro usuário também com conta no mastodon.social (isto é, com o fim da @ mastodon.social), a mensagem nunca viaja pra fora desse domínio. (continua)

@DanielaAbade

@Eva2 Tem uma proteção pra evitar que admins possam ver DMs, mas qualquer um com acesso ao banco de dados pode ver (ou seja, quem administra a instância, no caso da sua instância, o Eugen)

Em um segundo caso, se você tá aí e manda uma mensagem pra um usuário no masto.donte (ou seja, usuário com fim da @ masto.donte.com.br), uma cópia da mensagem viaja daí pra cá, e aí quem tem acesso ao banco de dados aí e aqui poderia ver.

(continua 2)

@DanielaAbade

@Eva2 Existe algumas discussões sobre fazer as mensagens encriptadas de usuário pra usuário (como no Signal), podem ser vistas aqui:
https://github.com/tootsuite/mastodon/issues/9004
https://github.com/tootsuite/mastodon/issues/8123
https://github.com/tootsuite/mastodon/issues/4807

@DanielaAbade

Default instance level encryption for DM · Issue #9004 · tootsuite/mastodon

It probably could be implemented as a 3rd party app using the REST API but i think it should be the default behaviour in name of privacy by design. Pitch I've read this : Plume-org/Plume#216 If...

@renatolond @Eva2 @DanielaAbade

Baita notícia, no Hubzilla tem algo assim né Renato,um chat?

@mocambo Olha, marromenos. Como dá pra ver, as discussões são antigas e não teve muito movimento nesse sentido, outras features tiveram prioridade. Tô na torcida de que realmente mude algo.

@Eva2 @DanielaAbade

@DanielaAbade bicho, não tem questão a ver com o Jack. O Twitter é uma empresa e como tal visa lucro. Ponto.
Tô falando é daqui mesmo.

Lembro que fiz a conta aqui, mas antes perguntei o que era domínio e tals e pra que servia. Agora, pesquisando sobre, descobri esse detalhe da possibilidade de ler minhas mensagens privadas e entrei num domínio (sugerido por todos) que não faço sequer ideia quem são os proprietários. Igual com o Jack.

@Eva2 bom, tava na minha primeira thread. Se vc quiser conhecer – quem faz a instância onde vc tá você pode, é só conversar com o Eugen. Ele te segue. Se te incomoda, sai. Mas daí sai do Twitter, do FB, do Youtube. Vc só soube dessa informação entrando aqui, eu tinha deixado na minha thread de abertura – vou ter que subir o conteúdo da migração aqui ainda, mas posso te mostrar no Excell, inclusive a data.

@DanielaAbade @Eva2 Inclusive, bom mencionar que o Eugen também é um dos desenvolvedores principais do Mastodon.

Acho justo mencionar que por ser código aberto ninguém precisa pensar que "talvez não tenha privacidade": se não sabemos se há transparência, só instalar sua própria instância do Mastodon e testar o que é ou não possível. Creio que isso já seja transparência até demais por termos acesso ao painel de administração facilmente.

@DanielaAbade @Eva2 Não tem como eu instalar meu próprio Twitter para ver se os administradores não têm acesso às minhas mensagens, se as minhas senhas estão guardadas encriptadas ou não e a mensagem que eu apaguei e o recipiente também apagou foram deletadas mesmo do servidor.

No Mastodon, sim.

@DanielaAbade para com isso, mano... Pra que vir me atacar sendo que tô trocando ideia de boas? Deixa de ser assim que não tô te atacando sequer 1 segundo nesse meu comentario, de início ao fim.
@Eva2 não tô atacando, só te dando opções, inclusive te convidei a entrar na minha instância.
@Eva2 se quiser te dou inclusive a senha do admin.

@DanielaAbade "Sai de tudo, sai de não sei onde". Velho, a thread que li tua onde fiz o questionamento sobre domínio (e o Luiz pareto me explicou) sequer tinha info sobre a privacidade. Se tu fez, sinto muito, mas não li. Li uma que tu indicava pra jornalistas virem e falando de boicote. Não tinha nada desse detalhe.

Vc não precisa falar pra geral sair então de tudo como ponderação de crítica geral e sem efeitos negativos. Só saber ter educação.

@DanielaAbade essa foi a thread tua que conheci essa rede. Essa não tinha nada sobre as mensagens. Perguntei sobre o domínio e o Luiz, super educado, explicou a função tals, mas tbm não esse detalhe.
@Eva2 a thread era aqui. Por isso que te falei que te mostro no Excell, pq não migrei esse conteúdo.
@Eva2 e vc pode entrar na minha instância – acabei de criar. O Eugen não teria acesso às suas DMs. Vc pode conversar com 3000 pessoas até achar alguém em quem confia ou montar tua própria instância.

@Eva2 @DanielaAbade no mastodon.social é o @Gargron

Não existe mensagem privada na internet se não for criptografada. Não é só o Zuca e o Jack que podem ler no twitter/Facebook, é um caminhão de gente mais autoridades administrativas/judiciais do mundo inteiro

@Eva2 @DanielaAbade eu trabalhei num provedor de internet no final dos anos 1990. Deveria ter uns 2 mil clientes e umas dez pessoas com acesso às mensagens de todo mundo. Mesmo naquele período pré histórico já chovia decisão judicial e pedido da polícia pra ler email

@allanpatrick @Eva2 @DanielaAbade Vale lembrar que informações podem ser facilmente interceptadas, método mais usado hoje.

Quando quero uma informação, não ataco um banco de dados de email ou o celular. Apenas intercepto e escuto/leio tudo.

Se eu que sou um mero mortal aprendi isso em tutoriais de invidio.us Imaginem Polícia Federal, Interpol, Governos, FBI...

Aqui se aplica os mesmo protocolos de outras redes.