Cipher Personality
Персоналізований профіль захисту, який Ви налаштовуєте при встановленні. Знає, які фактори застосовувати до Вас, у якому порядку, з якими порогами. Ніколи не залишає Ваші два пристрої. Обгортає все, що нижче.
Політика приватності — це слова на сторінці; архітектура — це структура з неможливостей. DevoraX2 побудована так, що навіть якби я захотів прочитати Ваші повідомлення — я не зміг би. Сторінки нижче відкрито описують кожен шар, який робить це твердження істинним.
Я не прошу Вас довіряти моїм намірам. Я прошу Вас довіряти структурі — і я публікую кожну її частину, щоб довіру можна було перевірити.
DevoraX2 побудована в п'ять шарів, складених так, що кожен торкається лише безпосереднього сусіда. Жоден шар не може читати той, що над ним. Пролом одного шару не поширюється вгору. У цьому і весь сенс стеку.
Персоналізований профіль захисту, який Ви налаштовуєте при встановленні. Знає, які фактори застосовувати до Вас, у якому порядку, з якими порогами. Ніколи не залишає Ваші два пристрої. Обгортає все, що нижче.
Сам месенджер: чати, дзвінки, Світи, налаштування. Торкається Personality зверху і Cross-Guard знизу. Ніколи не бачить сирого криптографічного матеріалу. Говорить лише непрозорими токенами.
А структура всередині — Ваша. Те, що я називаю «Світами», Ви можете перейменувати як завгодно — рівні, глибину, логіку вкладеності малюєте Ви. Ця схема шифрується на Вашому пристрої, як ключі. Моє реле бачить лише непрозорі UUID та запечатані блоби; воно ніколи не дізнається, що один блоб — це «Світ», а інший — «Топік». Сенс живе лише на Вашому пристрої. Я називаю цей шар Personal Structure Schema (PSS) — захист різноманіттям, бо немає двох однакових структур, і експлойт, заточений під одного користувача, нічого не знаходить в іншого.
Підписує кожну чутливу дію між Пристроєм A і Пристроєм B. Живе між застосунком і криптографічним ядром — не може розшифрувати те, що підписує, і не може підписати те, що розшифровує. Свій ключ для кожної дії.
PQXDH обмін ключами + ML-KEM-1024 (постквантовий), Double Ratchet (пряма і майбутня секретність), ChaCha20-Poly1305 (автентифіковане симетричне шифрування), Sealed Sender (приватність метаданих). Єдиний шар, що торкається відкритого тексту. Все, що вище, непрозоре для самого себе.
Запечатані пакети між пристроями і моїм реле. WebSocket, QUIC, fallback на HTTPS. Транспортний шар не може читати криптографічне ядро над собою — він бачить лише шифротекст, адресований непрозорим сесійним токенам.
Топологія рантайму має трьох живих учасників — Пристрій A, Пристрій B та реле (яке я називаю «сервером»). У кожного вузла точна область того, що він знає, та явна межа того, чого він не може.
Усі Ваші повідомлення, контакти, ключі, налаштування. Розшифровує вхідні та шифрує вихідні. Тримає рантайм.
Змінювати паролі, спаровувати пристрої, вимикати режими, експортувати архіви або видаляти Cross-Guard наодинці.
Запечатані пакети, непрозорі сесійні токени, пінги присутності. Маршрутизує зашифровані блоби з однієї непрозорої адреси на іншу.
Читати вміст повідомлень, бачити, хто з ким говорить (ідентичність відправника запечатана), підробляти підписи або змінювати рукостискання Cross-Guard. Не «не буде». Не може.
Запити на чутливі дії від A. Їхні підписи, контексти, мітки часу. Схвалює, відхиляє, заморожує, стирає, перевипускає.
Тримати постійну копію всіх повідомлень, діяти у чаті в реальному часі. Це влада, а не рантайм.
Сховище — не живий учасник — воно спить, чекаючи. Отримує безперервні і панічні резервні копії від Пристрою A, запечатані наскрізним шифруванням з ключами, які можете вивести лише Ви. Мій сервер не може прочитати сховище; провайдер сховища не може прочитати вміст. Ви обираєте його розташування при встановленні (див. Розділ V нижче).
Ядро побудоване зі стандартних, добре перевірених криптографічних примітивів. Жоден з них не є новим. Новизна в криптографії — найдорожча фіча з існуючих, і я не оплачуватиму цей рахунок Вашими даними.
Гібрид: класичне та постквантове одночасно. Противник має перемогти обидва, щоб вивести сесійний ключ — один із них не має відомої квантової атаки.
Новий ключ для кожного повідомлення; попередній знищується при використанні. Компрометація ключа одного повідомлення розкриває лише це повідомлення.
Той самий шифр, якому довіряють Signal, WireGuard і TLS 1.3 по всьому світу. Один біт, перевернутий під час передачі, викликає гучний збій.
Моє реле не дізнається, хто з ким говорить — лише що два непрозорі сесійні токени обмінюються пакетами. Граф відносин ніколи не існує на моїй стороні.
Кожен пристрій несе один довгостроковий ключ ідентичності. Приватна половина ніколи не залишає пристрій; публічна — це те, проти чого інші пристрої перевіряють, коли відкривається сесія.
Використовується для адресації вмісту зашифрованих блобів та зобов'язань цілісності у журналі аудиту. Швидкий, паралельний і сучасний — наступник BLAKE2 з тієї ж родини перевірених хеш-дизайнів.
Розблокування сховища та матеріал GraphPIN проходять через Argon2id, перш ніж колись торкнутися симетричного ключа. Підбираючий атакуючий платить повну вартість пам'яті за спробу — brute force масштабується залізом, а не терпінням.
Склеює вивід гібридного KEM у сесійний ключ, зі своєю міткою на кожен крок ratchet. Той самий примітив, що виводить сесійні ключі у TLS 1.3. Простий, перевірений, важко зловжити, коли мітки записані.
Повний розбір — чотиришарове крипто-занурення живе у Security · 01 · Шифрування →
Більшість месенджерів чесні в тому, що вони роблять, і мовчать про те, що могли б. Я роблю навпаки: гучно кажу, що неможливо за задумом. Якби вся моя інфраструктура була зламана завтра — ось що забрав би з собою атакуючий.
Сховище — це місце, де живуть Ваші безперервні бекапи та панічні знімки. Воно ніколи не розшифровується поза Вашими пристроями — а значить, я можу запропонувати п'ять різних місць розміщення сховища, нічого не втрачаючи з моделі безпеки. Місце — це зручність. Шифрування — константа.
Розміщено у мене, на інфраструктурі, якою я керую. Запечатано наскрізним шифруванням — я хоставю непрозорі блоби. Найпростіше налаштування, без залежностей.
Доступно · Фаза IIНевеликий демон, який Ви запускаєте на своєму VPS, NAS чи домашньому сервері. Непрозорі блоби ніколи не залишають інфраструктуру, яку Ви контролюєте.
Наступне · Фаза IVБекапи запінені в IPFS через Pinata, Filebase чи Ваш власний вузол. Адресовані вмістом, реплікуються, стійкі до цензури.
Наступне · Фаза IXПеріодичні офлайн-записи на пристрій з апаратним захистом (USB-enclave, виділений SSD). Air-gapped під час вікон атаки.
Майбутнє · Фаза XIVСховище, розміщене організацією, до якої Ви належите (компанія, видання, коаліція). Той самий протокол, локальне управління.
Майбутнє · Фаза XVУ кожної безпечної системи є модель довіри — список речей, які, якщо скомпрометовані, система припускає, що вони не такі. Більшість компаній розмивають цей список. Я перелічую його явно: чому я довіряю, чому — ні, і чому.
Signal Protocol. ML-KEM-1024. ChaCha20-Poly1305. Стандартне, рецензоване, перевірене десятиліттями. Якщо математика впаде, вся галузь впаде раніше за мене.
Кожен рядок криптографічної реалізації опублікований, перевірений та збирається відтворювано. Я довіряю тому, що Ви можете перевірити, а не тому, що я обіцяю.
Пара, яку Ви налаштували. Я довіряю їм за задумом — це єдині місця, де колись живе відкритий текст. Якщо обидва скомпрометовані одночасно, модель ламається; саме тому існує Cross-Guard, саме тому існують Режими.
Слова, які Ви записали на папері при встановленні. Я довіряю Вам зберігати їх там, куди я не можу дотягнутися. Система, якій не потрібен майстер-ключ, делегує весь суверенітет Вам.
Мені не потрібно бути гідним довіри, щоб це працювало. Я міг би бути зловмисним, недбалим, викликаним повісткою чи неплатоспроможним — архітектура означає, що я не можу прочитати Ваші повідомлення у будь-якому випадку. Сенс дизайну — прибрати себе з Вашого списку довіри.
Той, хто хоставит моє реле, бачить лише запечатані пакети. Не може читати вміст, не може ідентифікувати, хто з ким говорить. Злом мого хостинг-провайдера дає зашифрований шум.
Я не можу передати те, чого у мене немає. Повістки дають шифротекст. Ордери мовчання не можуть змусити мене прочитати файл, від якого у мене немає ключа. Архітектура — це юридична відповідь.
Privacy-продукт, що ігнорує власні режими відмови, — це продукт, який про них не подумав. Я подумав. Ось три найзначніші поломки — та що їх переживає.
Що, якщо компанія DevoraX2 зникне завтра?
→ ВідповідьМесенджер продовжує працювати між спарованими пристроями. Ваше сховище залишається доступним — якщо Ви self-host, безстроково; якщо використовували мою хмару — поки мій хостинг-рахунок не піде у дефолт (а opensource-мігратор дозволяє перемістити його раніше). Я не єдина точка відмови для Вашого минулого. Я максимум єдина точка відмови для моїх майбутніх оновлень — саме тому код відкритий і відтворюваний.
Що, якщо реле впаде?
→ ВідповідьПристрої буферизують вихідні повідомлення локально та повторюють. Рукостискання Cross-Guard ставляться у чергу та відновлюються при перепідключенні. Федеративні реле (Фаза XV) надають альтернативи; до того регіональний збій викликає затримки, ніколи — втрату даних. Сповіщення відкочуються до SMS-каналів там, де Ви погодилися. Пауза — це найгірший випадок.
Що, якщо аудит знайде дефект?
→ The answerПублічна пауза. Версіонована міграція. Я не випущу фікс, що приховує первинний дефект — і звіт, і виправлення стають частиною аудит-трейлу. Довіра відновлюється прозорістю, а не мовчанням. Якщо я не можу її відновити — я про це скажу і попрошу користувачів мігрувати на те, що переживе поломку. Я не вдаватиму, що поганих новин не було.
Я міг побудувати простіший месенджер. Я не став — тричі поспіль. Ось три рішення, що зробили DevoraX2 тим, чим вона є — і чому кожен компроміс був правильним.
Один пристрій — це єдина точка відмови — і єдина точка примусу. З одним телефоном, одним PIN, однією біометрією Ви та атакуючий, що тримає Ваш телефон, функціонально нерозрізнимі для замка. Два пристрої дають замку другий голос, в якого можна запитати перед відкриттям. Ціна — володіти другим телефоном. Користь — що перший телефон наодинці не закінчує Вас.
Privacy-продукт із закритим кодом — це продукт, що просить довіри на словах. Я не хочу такої довіри — вона не переживає одного поганого новинного тижня. Тому я публікую код, протоколи, аудити, архітектуру. Якщо я колись зашию бекдор — opensource-спільнота побачить його раніше за моїх інвесторів.
Споживчий месенджер випускає фічу за спринт і вибачається потім. Я не можу випросити собі пробачення за зламане шифрування. Тому я випускаю повільно, лише коли математика готова. Інвестори, що хочуть зростання хокейною ключкою, зазвичай йдуть від мене. Це теж частина дизайну.
Якщо Ви хочете прочитати криптографічне занурення, протокол двох пристроїв чи режими, що захищають Вас під тиском — сторінки Security ідуть шар за шаром.