Correggere gli errori E2EE di Element Web "Impossibile decrittografare l'evento".

Esempio illustrativo: Maya riesce a leggere i nuovi messaggi crittografati sul suo telefono, ma dopo aver effettuato l'accesso a Element Web su un nuovo laptop, diversi eventi precedenti mostrano il messaggio "Impossibile decrittografare". Questo caso ipotetico aiuta a distinguere tra una chiave mancante sul nuovo browser e una chiave di messaggio che non è mai stata condivisa con il suo account. La distinzione è importante perché il primo problema potrebbe essere risolvibile verificando la sessione del browser e ripristinando il backup della chiave; il secondo potrebbe richiedere un altro partecipante o dispositivo che disponga effettivamente della chiave.

Cosa significa solitamente "Impossibile decrittografare l'evento"?

Element ha ricevuto un evento Matrix crittografato, ma la sessione corrente non è stata in grado di decifrarlo con le chiavi disponibili. Il testo non viene memorizzato dal server domestico in un formato che Element possa semplicemente rivelare ricaricandolo. Nella crittografia end-to-end, la chiave della stanza necessaria è conservata dai dispositivi partecipanti o in un backup crittografato della chiave. Element afferma che l'archiviazione delle chiavi supporta la decrittazione della cronologia sui nuovi dispositivi e che una chiave di ripristino può sbloccare tale backup. Consultare le FAQ di Element sulla crittografia e l'archiviazione delle chiavi.

Il messaggio può non essere inviato per diversi motivi: il browser corrente utilizza una sessione nuova o non verificata e non ha accesso alle chiavi di backup; la chiave non è stata consegnata a questo dispositivo; si è verificato un evento specifico prima che un dispositivo o un utente potesse ricevere la chiave della stanza; oppure i dati del browser locale o un problema del client stanno interferendo. Il solo messaggio di errore visibile non identifica la causa. Inizia verificando se l'errore riguarda un singolo evento, un intervallo di cronologia precedente o tutte le stanze crittografate.

Cosa bisogna verificare prima di modificare le impostazioni di crittografia?

Nell'esempio di Maya, il suo telefono apre ancora la conversazione. Questo è un dettaglio importante: potrebbe trattarsi di una sessione verificata contenente chiavi mancanti nella nuova sessione web. Mantieni il telefono connesso ed evita di reimpostare l'identità crittografica o di eliminare il backup delle chiavi durante le indagini.

  • Confronta i dispositivi. Controlla se lo stesso evento viene decrittografato su un altro dispositivo Element con lo stesso account. In tal caso, è probabile che la chiave sia disponibile da qualche parte nella configurazione dei dispositivi/chiavi attendibili dell'account, anche se questo browser non la visualizza.
  • Verifica lo schema. Se solo un evento precedente non funziona, la sua chiave di sessione potrebbe essere mancante o potrebbe non essere mai stata condivisa con questo dispositivo. Se molti messaggi precedenti non funzionano solo su un browser appena aggiunto, la verifica del dispositivo o il backup della chiave sono indizi più attendibili.
  • Verifica di essere nell'account e nel server home corretti. Un account, un server o un profilo browser diverso potrebbero avere un'identità del dispositivo e una cronologia delle chiavi separate.
  • Mantieni l'accesso. Non disconnetterti dall'unico dispositivo in grado di decrittografare la stanza. Non cancellare i dati dei siti del browser prima di aver confermato la chiave di ripristino e qualsiasi esportazione importante della chiave del messaggio.

Questi controlli non sono distruttivi. Aiutano Maya a evitare di trattare una lacuna nella chiave di un singolo evento come un backup dell'account danneggiato.

Come si ripristina l'accesso in una nuova sessione di Element Web?

Element considera ogni sessione di accesso come un dispositivo separato, anche se due sessioni utilizzano lo stesso computer fisico. Una nuova sessione del browser potrebbe richiedere la verifica prima di poter accedere alle chiavi di crittografia di cui è stato eseguito il backup. Le istruzioni Web di Element attualmente disponibili collocano la verifica della sessione nel menu del profilo, quindi in Tutte le impostazioni e sessioni . Da Sessione corrente , selezionare Verifica sessione . Le opzioni di verifica disponibili possono includere un altro dispositivo o una chiave di ripristino. I nomi dei menu possono variare tra le diverse versioni e implementazioni ospitate, quindi seguire le etichette visualizzate nella versione installata. Consultare la guida di Element alla verifica del dispositivo.

  1. Mantieni aperta la sessione di lavoro sul telefono o sul computer. In Element Web, apri il menu del tuo profilo e vai su Tutte le impostazioni > Sessioni .
  2. Nella sezione Sessione corrente , selezionare Verifica sessione .
  3. Se disponibile, scegli "Verifica con un altro dispositivo" . Accetta la richiesta sul dispositivo che riconosci, quindi confronta l'emoji o i numeri di verifica su entrambi gli schermi. Conferma solo quando corrispondono.
  4. Se non puoi utilizzare un altro dispositivo verificato, scegli l'opzione chiave di recupero e inserisci la chiave che hai salvato in precedenza. La chiave di recupero non è la password del tuo account.
  5. Dopo la verifica, lascia Element Web aperto e consentigli di recuperare le chiavi di backup disponibili. Ricontrolla gli eventi interessati.

Per Maya, una verifica e un ripristino della chiave riusciti potrebbero rendere la cronologia di backup leggibile nel browser. Non recupereranno le chiavi che non sono mai state incluse nel backup o che non sono mai state condivise con il suo dispositivo. La documentazione di Element indica che la verifica di un nuovo accesso lo collega alla firma incrociata e all'archivio segreto in modo che possa accedere alle chiavi dei messaggi di backup. Guida di Element alla verifica di un nuovo accesso

Cosa fare se si dispone di una chiave di ripristino ma non si è sicuri che funzioni?

Non testare una chiave di ripristino ripristinando il backup. Element consiglia di verificare che una chiave salvata funzioni utilizzandola durante il processo di verifica del dispositivo in Element Web. Se disponi ancora di un dispositivo verificato e con accesso effettuato, la guida di Element spiega anche come controllare lo stato della chiave di ripristino in Tutte le impostazioni > Crittografia e come ottenere o modificare una chiave. Salva in modo sicuro la chiave sostitutiva e assicurati che sia stata accettata prima di utilizzarla. Lista di controllo per la chiave di ripristino di Element

Una chiave di ripristino protegge l'accesso all'archivio delle chiavi crittografate; non decifra automaticamente il contenuto se la chiave della stanza corrispondente non è mai stata salvata. Se si è ancora connessi da un dispositivo in grado di decifrare la stanza, è consigliabile tenerlo a disposizione mentre si seguono le istruzioni ufficiali per l'esportazione o il backup previste per la propria versione di Element.

Perché un singolo evento, o anche solo la storia molto antica, continua a fallire?

I messaggi di gruppo crittografati da Matrix utilizzano sessioni di gruppo e i dispositivi necessitano della chiave di sessione corrispondente. La guida all'implementazione di Matrix descrive come le chiavi di gruppo vengono inviate a dispositivi specifici e spiega che i client possono richiedere le chiavi mancanti ad altri client. La condivisione delle chiavi è regolata dalle regole di fiducia e condivisione dei dispositivi; un client non dovrebbe inviare automaticamente le chiavi a ogni richiedente non verificato. Guida all'implementazione della crittografia end-to-end di Matrix

Esistono anche casi legittimi legati alle tempistiche. Ad esempio, un dispositivo che si è connesso dopo l'inizio di una precedente sessione crittografata potrebbe non aver ricevuto la chiave di quella sessione. La guida di Matrix precisa che un utente appena aggiunto riceve generalmente lo stato corrente della sessione per i messaggi futuri; per i messaggi precedenti è necessaria la condivisione della cronologia, laddove supportata e consentita. Nel caso ipotetico di Maya, se il suo telefono decifra il vecchio evento ma il browser verificato non lo fa ancora dopo il ripristino del backup, il telefono potrebbe essere l'unica copia di quella chiave della stanza. Se nessun dispositivo o backup la possiede, potrebbe non essere recuperabile.

Se Element richiede l'inserimento della chiave, utilizzala solo dopo aver verificato quale dispositivo sta richiedendo l'accesso e, se possibile, aver convalidato la sessione. Chiedi al mittente o all'amministratore della sala se un dispositivo attendibile possiede ancora la chiave. Non approvare una sessione sconosciuta solo per risolvere l'errore.

Cosa dovresti evitare di fare?

  • Non reimpostare la tua identità digitale come prima procedura di risoluzione dei problemi. Element avverte che la reimpostazione senza una sessione attiva può compromettere l'accesso ai messaggi crittografati memorizzati in precedenza. La reimpostazione dell'identità è da considerarsi un'ultima risorsa, da utilizzare solo quando non si dispone di una chiave di recupero o di un dispositivo verificato, e non una procedura di riparazione di routine.
  • Non eliminare o reimpostare il backup delle chiavi prima di averle salvate. Le istruzioni di Element per il ripristino del backup consigliano di ripristinare le chiavi ed esportarle prima di reimpostare il backup lato server. Alcuni client potrebbero non essere in grado di esportare il backup completo, quindi verificare prima le istruzioni specifiche per la versione. Procedura di ripristino del backup delle chiavi di Element
  • Non condividere la tua chiave di ripristino in una chat, in un ticket di supporto o tramite screenshot. Potrebbe sbloccare il backup crittografato della tua chiave. Inseriscila solo durante il flusso di verifica di Element previsto.
  • Non dare per scontato che la cancellazione della cache ripristini le chiavi crittografiche mancanti. Un ricaricamento può risolvere un problema di visualizzazione temporaneo, ma non può ricreare una chiave che la sessione non ha mai ricevuto.

La documentazione di supporto di Element afferma che il ripristino della firma incrociata senza una sessione attiva può rimuovere l'accesso ai messaggi crittografati precedenti. Ecco perché Maya mantiene il suo telefono di lavoro connesso mentre verifica il browser. L'avviso di Element sul ripristino della firma incrociata

Quando è opportuno contattare l'amministratore del server domestico o l'assistenza di Element?

Contattare l'amministratore se il backup della chiave non è disponibile, il backup segnala un errore, più utenti riscontrano errori di decrittazione dopo una migrazione del server o se il problema è iniziato dopo un ripristino del server principale. La documentazione di Element sul backup del server indica che la perdita del database Synapse può causare la visualizzazione degli eventi crittografati come "Impossibile decrittografare"; si tratta di un problema di ripristino del server e non di un'impostazione del browser. Documentazione di Element Server Suite su backup e ripristino

Quando segnalate il problema, includete la versione di Element Web, il browser, il server domestico, se un altro dispositivo verificato decifra lo stesso evento e se i messaggi interessati sono recenti o storici. Non inviate mai il contenuto dei messaggi o le chiavi di recupero. Se solo un evento risulta non disponibile e nessun dispositivo possiede la relativa chiave, spiegatelo chiaramente: l'assistenza può diagnosticare problemi di consegna o del server, ma non può ricavare una chiave di crittografia end-to-end che nessun dispositivo attendibile o backup conserva.

Come si fa a capire se la riparazione ha funzionato?

Tornate alla stessa stanza e allo stesso evento che ha causato l'errore. Verificate che la sessione del browser risulti verificata, che il backup della chiave sia connesso e che, se il problema riguardava un intervallo, si aprano più eventi storici interessati. Quindi, controllate un messaggio crittografato recente. Se i messaggi recenti funzionano ma un singolo evento precedente rimane non disponibile, la configurazione del browser potrebbe essere stata corretta, mentre la chiave specifica per quell'evento è ancora mancante.

Per Maya, il risultato utile non è semplicemente la scomparsa del banner di errore. Significa che Element Web può decrittografare la cronologia che si aspetta, la sua nuova sessione viene verificata e la sua chiave di ripristino viene memorizzata in modo sicuro. Se questi controlli hanno esito positivo, ad eccezione di un evento non disponibile su tutti i dispositivi, è necessario conservare le sessioni funzionanti e chiedere al mittente o all'amministratore se la chiave della stanza per quell'evento esiste altrove.

Lascia un commento

Correggere gli errori E2EE di Element Web "Impossibile decrittografare l'evento".

Correggere gli errori E2EE di Element Web "Impossibile decrittografare l'evento".

Risolvi gli errori di decrittazione di Element Web verificando la verifica del dispositivo, il backup delle chiavi, le chiavi di ripristino e le chiavi della stanza mancanti, senza rischiare di perdere la cronologia dei messaggi.

Come configurare e applicare l'autenticazione a due fattori (2FA) in Nextcloud

Come configurare e applicare l'autenticazione a due fattori (2FA) in Nextcloud

Scopri come abilitare i provider di autenticazione a due fattori di Nextcloud, imporre l'autenticazione a due fattori per utenti o gruppi, preparare il ripristino e verificare gli accessi e le app client.

Come limitare l'inoltro di email in uscita tramite indirizzo IP in Zimbra

Come limitare l'inoltro di email in uscita tramite indirizzo IP in Zimbra

Con zimbraMtaMyNetworks, limita l'inoltro di email in uscita non autenticate in Zimbra agli indirizzi IP attendibili. Scopri come ispezionare, aggiornare, ricaricare e verificare la lista degli indirizzi consentiti in modo sicuro.

Risolvi l'avviso relativo al limite di memoria PHP di Nextcloud.

Risolvi l'avviso relativo al limite di memoria PHP di Nextcloud.

Imposta il valore di `memory_limit` di PHP ad almeno 512 MB per Nextcloud, trova la configurazione PHP web corretta, riavvia Apache o PHP-FPM e verifica che l'avviso sia scomparso.

Come configurare un server Matrix Coturn TURN/STUN per chiamate audio e video

Come configurare un server Matrix Coturn TURN/STUN per chiamate audio e video

Configura Coturn con Synapse per le chiamate Matrix WebRTC. Configura le credenziali condivise, il NAT, le porte del firewall, le opzioni TLS e distingui TURN (versione legacy) da MatrixRTC e LiveKit.

Come configurare l'app Nextcloud Mail con l'autenticazione OAuth2

Come configurare l'app Nextcloud Mail con l'autenticazione OAuth2

Configura Nextcloud Mail con OAuth2 per Gmail o Microsoft 365, verifica l'accesso IMAP/SMTP, risolvi i problemi di reindirizzamento e conosci i limiti.

Come risolvere l'avviso di sessione "Impossibile verificare l'identità" in Element

Come risolvere l'avviso di sessione "Impossibile verificare l'identità" in Element

Risolvi l'avviso di sessione "Impossibile verificare l'identità" di Element verificando l'identità con un altro dispositivo attendibile o con una chiave di ripristino e scopri quando è possibile eseguire un ripristino in sicurezza.

Migrare le caselle di posta di Kopano a Grommunio o Zammad: scegliere la strada giusta

Migrare le caselle di posta di Kopano a Grommunio o Zammad: scegliere la strada giusta

Confronta la migrazione da Kopano a grommunio e Zammad. Scopri quali dati della casella di posta elettronica ciascun metodo può conservare, come effettuare un test e verificare i risultati e quando è opportuno utilizzare IMAP o un'importazione personalizzata.

Come migrare in modo sicuro una cartella dati di Nextcloud su un disco rigido esterno

Come migrare in modo sicuro una cartella dati di Nextcloud su un disco rigido esterno

Spostare una directory di dati Nextcloud su un disco rigido esterno senza interrompere i riferimenti ai file. Utilizzare in tutta sicurezza backup, un mount persistente, rsync, permessi e un collegamento simbolico.

Risolvi il problema dei processi Cron di Nextcloud che non vengono eseguiti automaticamente con systemd

Risolvi il problema dei processi Cron di Nextcloud che non vengono eseguiti automaticamente con systemd

Risolvere i problemi relativi ai timer cron di systemd di Nextcloud su Ubuntu verificando l'utente del servizio, i percorsi di PHP e Nextcloud, l'attivazione del timer e la cronologia di esecuzione dei processi.