Dead Drop — гэта бяспечная, прыватная і без метададзеных платформа сувязі, прызначаная для працы ў любой кропцы свету.
---
Як гэта працуе:
Ваша прылада будзе генераваць новыя унікальныя крыптаграфічныя ключы, якія выкарыстоўваюцца для бяспечнай сувязі з кожным чалавекам, з якім вы сустракаецеся.
Каб мець зносіны, вам трэба будзе сустрэцца тварам да твару з іншым карыстальнікам і пацвердзіць асобу адзін аднаго, а затым адсканаваць ацтэкскі код адзін аднаго, каб абмяняцца адкрытымі ключамі і дадаць адзін аднаго ў адпаведныя спісы кантактаў. Гэта асабістая праверка прадухіляе атакі з выкарыстаннем чужой асобы і гарантуе, што вы маеце зносіны з тым, з кім маеце намер.
Пасля дадання ў спісы кантактаў адзін аднаго вы можаце бяспечна абменьвацца паведамленнямі і званкамі куды заўгодна.
Для вашай прыватнасці і бяспекі вы можаце атрымліваць паведамленні або званкі толькі ад карыстальнікаў, якія знаходзяцца ў вашым спісе кантактаў, або ад карыстальнікаў у групах, у якія вас дадалі. Калі ў вас няма адкрытага ключа для пэўнага карыстальніка, вы не можаце атрымліваць яго паведамленні або запыты на званкі, што ліквідуе невядомы спам і/або шкоднасныя паведамленні.
Dead Drop дазваляе вам ствараць групавыя чаты з магчымасцю ананімнага абмену паведамленнямі з іншымі, выкарыстоўваючы хутка зменлівыя ідэнтыфікацыйныя ключы і не захоўваючы метададзеныя.
Хвалюецеся, калі вы размаўляеце па прыватнай лініі? Зашыфраваныя званкі Dead Drop будуць перадаваць інфармацыю пра тое, ці выкарыстоўваюць іншыя ўдзельнікі размовы гучную сувязь або любыя прылады Bluetooth, каб вы маглі размаўляць канфідэнцыйна!
Атрымлівайце асалоду ад бяспечнай камунікацыі ў межах вашай прыватнай групы давераных кантактаў, абменьваючыся ключамі асабіста!
---
Падрабязнасці крыптаграфіі і прыватнасці:
- Праграма выкарыстоўвае ключы X25519 для вашай уласнай ідэнтыфікацыі.
- Аўтэнтыфікаваная храповая шайба HPKE выкарыстоўваецца для стварэння ўнікальнага сіметрычнага базавага ключа пасля кожнага абмену паведамленнямі праз X25519, з SHA256 у якасці механізму інкапсуляцыі і SHA512 HKDF для атрымання ключа.
- Сіметрычныя ключы храпоўваюцца з дапамогай SHA512 HKDF, што гарантуе, што кожнае паведамленне адпраўляецца з унікальнымі ключамі.
- Пры кожным абмене паведамленнямі ваш базавы адкрыты ключ, які фарміруе вашу ідэнтыфікацыю, абнаўляецца, забяспечваючы максімальную ананімнасць паміж прыладамі.
- Падвойны храповы механізм забяспечвае ідэальную сакрэтнасць перасылкі і бяспеку пасля кампраметацыі для ўсіх размоў у Dead Drop.
- Паведамленні і званкі шыфруюцца ад канца да канца з выкарыстаннем шыфра ChaCha20-Poly1305 AEAD.
- Dead Drop не ведае, з кім вы маеце зносіны або што адпраўляецца паміж прыладамі.
- Серверы Dead Drop выступаюць у якасці месцазнаходжання Dead Drop, дзе вашы зашыфраваныя паведамленні можна пакінуць для атрымання іншай прыладай на працягу 30 дзён. Пасля атрымання паведамленне або ўкладанне выдаляецца з нашых сервераў без захавання журналаў. Калі паведамленне або ўкладанне не атрымліваецца на працягу 30 дзён, яно выдаляецца назаўсёды без слядоў.
- Вас могуць дадаваць у групы з людзьмі, якіх няма ў вашым спісе кантактаў, але толькі даверанымі людзьмі з вашага спісу кантактаў.
- Апавяшчэнні, дастаўленыя ў службы Apple Push Notification або Firebase Cloud Messaging, не ўтрымліваюць прыватнай або ідэнтыфікацыйнай інфармацыі аб тым, ад каго ваша апавяшчэнне або пра што яно.
- Уся інфармацыя захоўваецца на вашай прыладзе з дапамогай унікальнага крыптаграфічнага ключа, абароненага анклавам бяспечнага асяроддзя вашай прылады.