🍲 O que é o Ishcondidim?
O Ishcondidim é um filtro Milter de alta performance para Postfix que implementa a especificação aberta Autocrypt Level 1 de forma 100% server-side.
Ele elimina a dor de cabeça do PGP tradicional: os usuários da sua empresa ou homelab enviam e-mails normalmente a partir de qualquer cliente (iPhone, Android, Thunderbird, Webmail) e o servidor cuida de gerar chaves modernas, injetar cabeçalhos e cifrar e-mails sozinho!
💡 Nota: O projeto originalmente nasceu como "Ixcondidim" (com X), mas por sugestão da Lisi foi prontamente rebatizado para Ishcondidim (com sh)!
Gera automaticamente pares modernos Ed25519 + X25519 para cada conta gerenciada.
Cifra em PGP/MIME automaticamente quando os destinatários possuem suporte ativo.
Se o contato responder de um cliente sem PGP, o Ishcondidim volta para texto claro sem travar a conversa.
Selo anti-phishing oficial no topo de e-mails decifrados, impossível de ser forjado.
📬 Exemplo do Banner com Palavra de Segurança
Ao receber um e-mail cifrado em PGP/MIME, o Ishcondidim decifra a mensagem para que ela seja lida em qualquer Webmail ou aplicativo, estampando a palavra secreta combinada na configuração:
* Tentativas de simulação desse banner por mensagens de spam ou phishing em texto claro são desarmadas automaticamente pelo motor de sanitização anti-spoofing.
🚀 Instalação Rápida no Postfix
1. Compile e instale o binário:
git clone https://codeberg.org/lumenpink/ishcondidim.git
cd ishcondidim
cargo build --release
sudo cp target/release/ishcondidim /usr/local/bin/
2. Instale o serviço Systemd e configuração:
sudo mkdir -p /etc/ishcondidim /var/lib/ishcondidim/keys /var/lib/ishcondidim/peers /run/ishcondidim
sudo cp deploy/ishcondidim.example.toml /etc/ishcondidim/ishcondidim.toml
sudo cp deploy/ishcondidim.service /etc/systemd/system/
sudo systemctl daemon-reload
sudo systemctl enable --now ishcondidim
3. Plugue no Postfix (/etc/postfix/main.cf):
# Integração de Milters (Ordem: Papéli -> Ishcondidim -> OpenDKIM)
smtpd_milters = unix:/run/papeli/papeli.sock, unix:/run/ishcondidim/ishcondidim.sock, unix:/run/opendkim/opendkim.sock
non_smtpd_milters = $smtpd_milters
milter_default_action = accept
milter_protocol = 6
4. Reinicie o Postfix:
sudo systemctl restart postfix
⚙️ Exemplo de Configuração (ishcondidim.toml)
[server]
listen = "unix:/run/ishcondidim/ishcondidim.sock"
[storage]
keys_dir = "/var/lib/ishcondidim/keys"
peers_dir = "/var/lib/ishcondidim/peers"
[default]
prefer_encrypt = "mutual"
auto_generate_keys = true
auto_add_header = true
auto_collect_peers = true
encryption_mode = "opportunistic"
decrypt_incoming = true
security_word = "EscondidinhoPraiano"
[domains."kiridu.net"]
prefer_encrypt = "mutual"
security_word = "KiriduPrivacidade"