@lxo A intenção do meu post foi simplificar a apresentação do protocolo para quem ainda não o conhece. Quando falamos para um público mais amplo, é importante focar nos conceitos gerais e nos benefícios, sem entrar em detalhes técnicos que podem afastar potenciais novos usuários.
De fato, o
#XMPP oferece
#E2EE através de extensões como
#OMEMO e
#PGP. A implementação dessas funcionalidades depende de o cliente utilizá-las, mas é importante destacar que a maioria dos clientes modernos já inclui suporte a essas tecnologias, proporcionando uma camada adicional de segurança de forma transparente para o usuário.
Quanto ao seu "cuidado", considero que esse tipo de alerta, embora bem-intencionado, pode desmotivar novos usuários ao sugerir que o XMPP é inseguro por padrão, o que não é o caso. Como qualquer outro protocolo, a segurança no XMPP depende da configuração e do uso das ferramentas certas, algo que não é diferente em outras plataformas de mensagens.
Acredito que, ao invés de enfatizar os detalhes técnicos e as possíveis limitações, deveríamos focar em como o XMPP, com as suas extensões, é uma alternativa viável e segura para a comunicação descentralizada. O idealismo e o purismo podem acabar afastando as pessoas do software livre, justamente por tornar o processo de adoção mais complexo do que precisa ser. Como divulgadores, nosso papel é facilitar a compreensão e o acesso, não complicá-los.
A encriptação no XMPP realmente depende de extensões (XEPs), como OMEMO (XEP-0384) e OpenPGP (XEP-0027). Não adianta nada sermos idealistas de
#softwarelivre e dificultar o acesso das pessoas. O
#trabalhador já está cansado de uma jornada exaustiva e ainda precisa entender que essa determinada função dada como simples é implementada através da
#XEP xxxx. Ninguém dos meus 300 contatos do
#whatsapp sabe sequer o tipo de encriptação que o app utiliza, entretanto isso não barrou ninguém de utilizá-lo.