Острова и несколько личностей на одном устройстве: как мы делаем приватность частью архитектуры
Разработчики мессенджера RCQ опубликовали техническую статью, в которой объяснили, почему приватность у них зашита в архитектуру, а не держится на обещаниях. Ключевая идея в том, что сервер не должен знать лишнего — ни номеров телефонов, ни графа общения, ни содержимого сообщений.Идентификатором пользователя служит просто число UIN, не привязанное к личности, аккаунт можно мгновенно удалить и создать новый. Отправитель скрыт внутри зашифрованного пакета (sealed sender), а контент защищён сквозным шифрованием на базе X25519 и ChaCha20-Poly1305.Из этой логики выросла концепция «островов» — любой может поднять свой собственный сервер для организации, и он будет работать как изолированная труба для шифротрафика. Второй элемент — «мультиличность», позволяющая держать на одном устройстве несколько независимых зашифрованных аккаунтов.Авторы признают, что у такого подхода есть границы: например, сервер всё равно видит, кому доставлять сообщение, и может отслеживать метаданные на уровне IP. Тем не менее, архитектура RCQ сводит к минимуму данные, которые можно собрать даже при компрометации сервера.
Источник:
https://vott2.ru/story/6679/
Добавил
Uberalles 31 Мая
нет комментариев
Комментарии участников:
Ни одного комментария пока не добавлено
