Estava trocando ideia com o Mohammed lá no twitter sobre o Mastodon:

As redes sociais dão a falsa impressão de privacidade para quem não é da área de tecnologia (tipo eu).

Pois soube que mensagens privadas podem ser lidas pela moderação do domínio onde vc se inscreve e eu nem desconfiava disso.

Acho que, se a finalidade é superar o Twitter, a rede precisa deixar esses limites claros e transparentes.

@Eva2 eles sempre deixaram claro e foi a PRIMEIRA COISA que escrevi sobre essa rede. "Como Twitter, Facebook, Instagram e Youtube, mandar mensagens privadas, nunca é seguro, porque o admin pode eventualmente ter acesso. Diferente das outras redes, eles abrem isso logo de cara".
@DanielaAbade eu não tinha nem noção disso e me inscrevi num domínio que nem tenho noção quem são os proprietários.
@Eva2 vc conhecia o Jack quando entrou no Twitter? Falou com ele? Com o Zuca, qdo entrou no FB? No dia 1 que entrei aqui eu comecei a falar com o Eugen e ele gentilmente foi me respondendo a todas as dúvidas. Vc pode falar com ele também
@Eva2 Também marquei admins brasileiros como @arles e o @renatolond (q já tá com o domínio cheio, conhecer)

@Eva2 Oi Celia!

Acho que já devem ter te esclarecido desde que essa thread rolou, mas de um ponto de vista mais técnico de quem gerencia uma instância há uns dois anos:
Se você está usando mastodon no domínio mastodon.social e manda uma DM pra outro usuário também com conta no mastodon.social (isto é, com o fim da @ mastodon.social), a mensagem nunca viaja pra fora desse domínio. (continua)

@DanielaAbade

@Eva2 Tem uma proteção pra evitar que admins possam ver DMs, mas qualquer um com acesso ao banco de dados pode ver (ou seja, quem administra a instância, no caso da sua instância, o Eugen)

Em um segundo caso, se você tá aí e manda uma mensagem pra um usuário no masto.donte (ou seja, usuário com fim da @ masto.donte.com.br), uma cópia da mensagem viaja daí pra cá, e aí quem tem acesso ao banco de dados aí e aqui poderia ver.

(continua 2)

@DanielaAbade

@Eva2 Existe algumas discussões sobre fazer as mensagens encriptadas de usuário pra usuário (como no Signal), podem ser vistas aqui:
https://github.com/tootsuite/mastodon/issues/9004
https://github.com/tootsuite/mastodon/issues/8123
https://github.com/tootsuite/mastodon/issues/4807

@DanielaAbade

Default instance level encryption for DM · Issue #9004 · tootsuite/mastodon

It probably could be implemented as a 3rd party app using the REST API but i think it should be the default behaviour in name of privacy by design. Pitch I've read this : Plume-org/Plume#216 If...

@renatolond @Eva2 @DanielaAbade

Baita notícia, no Hubzilla tem algo assim né Renato,um chat?

@mocambo Olha, marromenos. Como dá pra ver, as discussões são antigas e não teve muito movimento nesse sentido, outras features tiveram prioridade. Tô na torcida de que realmente mude algo.

@Eva2 @DanielaAbade