Ishcondidim Logo

Ishcondidim

Sabor caseiro, privacidade descomplicada e zero atrito no seu Postfix.

🦀 Rust 100% Puro 🔐 Autocrypt Level 1 ⚡ Ed25519 & X25519 📦 Codeberg Repo

🍲 O que é o Ishcondidim?

O Ishcondidim é um filtro Milter de alta performance para Postfix que implementa a especificação aberta Autocrypt Level 1 de forma 100% server-side.

Ele elimina a dor de cabeça do PGP tradicional: os usuários da sua empresa ou homelab enviam e-mails normalmente a partir de qualquer cliente (iPhone, Android, Thunderbird, Webmail) e o servidor cuida de gerar chaves modernas, injetar cabeçalhos e cifrar e-mails sozinho!

💡 Nota: O projeto originalmente nasceu como "Ixcondidim" (com X), mas por sugestão da Lisi foi prontamente rebatizado para Ishcondidim (com sh)!

✨
Chaves On-The-Fly

Gera automaticamente pares modernos Ed25519 + X25519 para cada conta gerenciada.

🤝
Cifragem Oportunística

Cifra em PGP/MIME automaticamente quando os destinatários possuem suporte ativo.

🔄
Prevenção de Lockout

Se o contato responder de um cliente sem PGP, o Ishcondidim volta para texto claro sem travar a conversa.

🛡️
Palavra de Segurança

Selo anti-phishing oficial no topo de e-mails decifrados, impossível de ser forjado.

📬 Exemplo do Banner com Palavra de Segurança

Ao receber um e-mail cifrado em PGP/MIME, o Ishcondidim decifra a mensagem para que ela seja lida em qualquer Webmail ou aplicativo, estampando a palavra secreta combinada na configuração:

* Tentativas de simulação desse banner por mensagens de spam ou phishing em texto claro são desarmadas automaticamente pelo motor de sanitização anti-spoofing.

🚀 Instalação Rápida no Postfix

1. Compile e instale o binário:

git clone https://codeberg.org/lumenpink/ishcondidim.git
cd ishcondidim
cargo build --release
sudo cp target/release/ishcondidim /usr/local/bin/

2. Instale o serviço Systemd e configuração:

sudo mkdir -p /etc/ishcondidim /var/lib/ishcondidim/keys /var/lib/ishcondidim/peers /run/ishcondidim
sudo cp deploy/ishcondidim.example.toml /etc/ishcondidim/ishcondidim.toml
sudo cp deploy/ishcondidim.service /etc/systemd/system/
sudo systemctl daemon-reload
sudo systemctl enable --now ishcondidim

3. Plugue no Postfix (/etc/postfix/main.cf):

# Integração de Milters (Ordem: Papéli -> Ishcondidim -> OpenDKIM)
smtpd_milters = unix:/run/papeli/papeli.sock, unix:/run/ishcondidim/ishcondidim.sock, unix:/run/opendkim/opendkim.sock
non_smtpd_milters = $smtpd_milters

milter_default_action = accept
milter_protocol = 6

4. Reinicie o Postfix:

sudo systemctl restart postfix

⚙️ Exemplo de Configuração (ishcondidim.toml)

[server]
listen = "unix:/run/ishcondidim/ishcondidim.sock"

[storage]
keys_dir = "/var/lib/ishcondidim/keys"
peers_dir = "/var/lib/ishcondidim/peers"

[default]
prefer_encrypt = "mutual"
auto_generate_keys = true
auto_add_header = true
auto_collect_peers = true
encryption_mode = "opportunistic"
decrypt_incoming = true
security_word = "EscondidinhoPraiano"

[domains."kiridu.net"]
prefer_encrypt = "mutual"
security_word = "KiriduPrivacidade"