Skip to content
Livara private messenger Open chat

FIELD NOTES FOR A MORE PRIVATE INTERNET

EST. 2026 / UPDATED AS THINGS CHANGE
LIVARA / FIELD JOURNAL 001

Pulse — the Livara blog on private messaging, encryption and security

Signal, without the noise.

Security notes, useful guides, product decisions, and the uncomfortable trade-offs most technology blogs hide below the fold.

86stories 48English 38Persian
Black ceramic privacy core inside a violet field that bends around its sealed surface
THE CORE / REMAINS UNTOUCHED
Security notesProduct decisionsUseful guidesA publication by Livara ↗
01 / COVER STORY86 STORIES IN THE ARCHIVE
حریم خصوصی دفترچه تلفن: پیام‌رسان‌ها چگونه بدون سرقت مخاطبان، دوستان شما را پیدا می‌کنند؟ نوشته برجسته

حریم خصوصی دفترچه تلفن: پیام‌رسان‌ها چگونه بدون سرقت مخاطبان، دوستان شما را پیدا می‌کنند؟

کشف کنید چگونه پیام‌رسان‌های امن با استفاده از درهم‌سازی رمزنگاری و اثبات دانش صفر، بدون آپلود لیست مخاطبین، ارتباطات شما را پیدا کرده و از نظارت بر گراف اجتماعی جلوگیری می‌کنند.

خواندن داستان اصلی
02 / ARCHIVEThe latest signals

The latest signals

جاسوسی صنعتی در شبکه‌های داخلی: چرا ارتباطات سازمانی و تجاری به رمزنگاری پادکوانتومی هیبرید نیاز دارند؟ ۰۱

جاسوسی صنعتی در شبکه‌های داخلی: چرا ارتباطات سازمانی و تجاری به رمزنگاری پادکوانتومی هیبرید نیاز دارند؟

بررسی خطرات نشت اسرار تجاری در شبکه‌های داخلی و راهکار رمزنگاری هیبرید پادکوانتومی لیوارا برای تامین امنیت ارتباطات سازمانی.

خواندن نوشته
نفوذ از طریق سخت‌افزار: آیا پردازنده گوشی می‌تواند پیام‌های رمزنگاری‌شده شما را افشا کند؟ ۰۵

نفوذ از طریق سخت‌افزار: آیا پردازنده گوشی می‌تواند پیام‌های رمزنگاری‌شده شما را افشا کند؟

بررسی علمی حملات کانال جانبی در پردازنده‌های موبایل و چگونگی ایزوله‌سازی کلیدهای رمزنگاری توسط پروتکل هیبریدی LVR1 در پیام‌رسان لیوارا.

خواندن نوشته
چگونه مسیریابی IXP و پروتکل LVR1 چت امن در قطعی اینترنت ایران را ممکن می‌سازند؟ ۰۶

چگونه مسیریابی IXP و پروتکل LVR1 چت امن در قطعی اینترنت ایران را ممکن می‌سازند؟

لیوارا با ترکیب مسیریابی در مراکزی تبادل ترافیک داخلی (IXP) و پروتکل رمزنگاری هیبریدی LVR1 مبتنی بر ML-KEM-768، امکان چت امن در قطعی اینترنت را بدون افت امنیت فراهم می‌کند.

خواندن نوشته
رمزنگاری تماس با رمزنگاری چت یکی نیست: راهنمای خواندن ادعاهای امنیتی پیام‌رسان‌ها ۱۰

رمزنگاری تماس با رمزنگاری چت یکی نیست: راهنمای خواندن ادعاهای امنیتی پیام‌رسان‌ها

رمزنگاری پیام، رسانه تماس و سیگنالینگ سه لایه متفاوت‌اند و ادعای امنیت درباره یکی، امنیت دو لایه دیگر را ثابت نمی‌کند. این راهنما تفاوت آن‌ها را توضیح می‌دهد و معماری تماس Livara را دقیق بررسی می‌کند.

خواندن نوشته
بازیابی هویت رمزنگاری‌شده (v7): چطور بدون کلید سرور و بکاپ ابری چت‌ها را بازسازی کنیم؟ ۲۰

بازیابی هویت رمزنگاری‌شده (v7): چطور بدون کلید سرور و بکاپ ابری چت‌ها را بازسازی کنیم؟

معماری بازیابی هویت رمزنگاری شده نسخه v7 در لیوارا با مشتق‌سازی کلید ۲۵۶ بیتی از عبارت بازیابی، امکان بازسازی کامل کلیدها را بدون اتکا به بکاپ ابری یا کلید سرور فراهم می‌سازد.

خواندن نوشته
پیش‌نمایش لینک و پیش‌بارگیری وب‌سایت‌ها: چگونه ارسال یک URL ساده در چت می‌تواند IP و هویت شما را افشا کند؟ ۲۲

پیش‌نمایش لینک و پیش‌بارگیری وب‌سایت‌ها: چگونه ارسال یک URL ساده در چت می‌تواند IP و هویت شما را افشا کند؟

تولید خودکار پیش‌نمایش لینک در پیام‌رسان‌ها می‌تواند با ارسال درخواست‌های HTTP مستقیم، نشانی IP و مشخصات شبکه شما را برای سرورهای ناشناس افشا کند.

خواندن نوشته
مرز باریک حریم خصوصی و امنیت عمومی: چرا کانال‌های لیوارا رمزنگاری نمی‌شوند؟ ۲۴

مرز باریک حریم خصوصی و امنیت عمومی: چرا کانال‌های لیوارا رمزنگاری نمی‌شوند؟

لیوارا کانال‌های عمومی را به‌صورت هدفمند بدون رمزنگاری سرتاسری ارائه می‌دهد تا بتواند با سوءاستفاده مقابله کند، در حالی که گروه‌های خصوصی را با پروتکل‌های پساکوانتومی کاملاً مهروموم نگه می‌دارد.

خواندن نوشته
اگر سرور پیام‌رسان هک شود، چه اطلاعاتی لو می‌رود؟ مقایسه ۵ معماری امنیتی ۲۵

اگر سرور پیام‌رسان هک شود، چه اطلاعاتی لو می‌رود؟ مقایسه ۵ معماری امنیتی

نفوذ به سرور همیشه به معنای خواندن پیام‌ها نیست؛ نتیجه به محل نگهداری گذرواژه، کلید و نسخه پشتیبان بستگی دارد. پنج معماری رایج را از پایگاه داده ساده تا پیام‌رسانی با احراز هویت بدون ارسال گذرواژه و رمزگذاری سرتاسری مقایسه می‌کنیم.

خواندن نوشته
یک پیام، چند دستگاه: مقایسه رمزنگاری پیوست پیام‌رسان‌ها در ۱۰ سرویس ۲۶

یک پیام، چند دستگاه: مقایسه رمزنگاری پیوست پیام‌رسان‌ها در ۱۰ سرویس

این مقایسه نشان می‌دهد ۱۰ پیام‌رسان متن، کپشن، عکس، ویدئو، فایل و ویس را در چت دونفره و گروهی تا کجا رمزگذاری سرتاسری می‌کنند. نتیجه اصلی: صرفِ نمایش قفل، پوشش همه پیوست‌ها و همه حالت‌های گفتگو را ثابت نمی‌کند.

خواندن نوشته
نشت عکس و ویدیو از حافظه کش اندروید: چرا رمزنگاری فایل بدون پاکسازی رم بی‌فایده است؟ ۳۸

نشت عکس و ویدیو از حافظه کش اندروید: چرا رمزنگاری فایل بدون پاکسازی رم بی‌فایده است؟

نشت عکس در اندروید زمانی اتفاق می‌افتد که یک پیام‌رسان، فایل‌های چندرسانه‌ای رمزنگاری‌شده را پس از رمزگشایی، به‌جای نگهداری موقت در حافظه فرار (RAM)، روی دیسک داخلی یا فایل‌های موقت سیستم‌عامل ذخیره می‌کند. حتی اگر پیام‌رسان از پیشرفته‌ترین پروتکل‌های رمزنگاری سرتاسری (E2EE) استفاده کند، نوشتن داده‌

خواندن نوشته
حملات Overlay و دسترسی Accessibility در اندروید: سرقت پیام از UI چگونه رخ می‌دهد؟ ۴۰

حملات Overlay و دسترسی Accessibility در اندروید: سرقت پیام از UI چگونه رخ می‌دهد؟

رمزنگاری قوی پیام‌ها را در طول مسیر انتقال محافظت می‌کند، اما بدافزارهای اندروید با سوءاستفاده از دسترسی Accessibility و حملات Overlay، متن پیام را مستقیماً از روی صفحه نمایش استخراج می‌کنند.

خواندن نوشته
اقتصاد پنهان پیام‌رسان‌های رایگان: چرا متادیتا معدن طلا است و لیوارا چگونه این چرخه را متوقف می‌کند ۴۱

اقتصاد پنهان پیام‌رسان‌های رایگان: چرا متادیتا معدن طلا است و لیوارا چگونه این چرخه را متوقف می‌کند

پلتفرم‌های بزرگ با تحلیل و استخراج متادیتا زنده می‌مانند. بررسی می‌کنیم که چگونه پروتکل SRP و معماری صفر-دانش لیوارا استخراج داده‌ها را از نظر ریاضی غیرممکن می‌سازند.

خواندن نوشته
سرقت گوشی آنلاک در خیابان: امنیت پس از نفوذ (PCS) چگونه دسترسی سارق را مسدود می‌کند؟ ۴۲

سرقت گوشی آنلاک در خیابان: امنیت پس از نفوذ (PCS) چگونه دسترسی سارق را مسدود می‌کند؟

هنگام سرقت گوشی آنلاک، سارقان به دنبال کلون کردن نشست چت شما هستند. پروتکل LVR1 لیوارا با استفاده از رچت دوگانه هیبریدی، امنیت پس از نفوذ را تضمین کرده و دسترسی سارق به پیام‌های جدید را مسدود می‌کند.

خواندن نوشته
آیا فیلترشکن‌ها و پروکسی‌های رایگان پیام‌های شما را می‌خوانند؟ امنیت چت در شبکه‌های ناامن ۴۳

آیا فیلترشکن‌ها و پروکسی‌های رایگان پیام‌های شما را می‌خوانند؟ امنیت چت در شبکه‌های ناامن

فیلترشکن‌ها و پروکسی‌های رایگان به تمام ترافیک اینترنت شما دسترسی دارند، اما اگر پیام‌رسان شما از رمزنگاری ترکیبی پساکوانتومی استفاده کند، محتوای چت‌های خصوصی کاملاً غیرقابل خواندن باقی می‌ماند.

خواندن نوشته
هک واتساپ گوگل درایو: چرا بکاپ ابری امنیت پیام‌رسان‌های رمزگذاری‌شده را نابود می‌کند؟ ۴۴

هک واتساپ گوگل درایو: چرا بکاپ ابری امنیت پیام‌رسان‌های رمزگذاری‌شده را نابود می‌کند؟

ذخیره چت‌ها در گوگل درایو یا آی‌کلود باعث می‌شود پیام‌های رمزنگاری‌شده شما به متن ساده تبدیل شوند. در این مقاله درباره خطرات بکاپ ابری و روش‌های ریکاوری امن چت بیشتر می‌خوانید.

خواندن نوشته
تحلیل فورنزیک اندروید: پیام‌رسان‌های امن چگونه از افشای اطلاعات در حافظه محلی جلوگیری می‌کنند؟ ۴۵

تحلیل فورنزیک اندروید: پیام‌رسان‌های امن چگونه از افشای اطلاعات در حافظه محلی جلوگیری می‌کنند؟

رمزنگاری مبدا تا مقصد (E2EE) امنیت داده‌ها را روی شبکه تضمین می‌کند، اما هنگام ضبط فیزیکی دستگاه، فورنزیک اندروید حافظه محلی گوشی را هدف قرار می‌دهد. پیام‌رسان‌های امن با رمزشدوگی پیشرفته در ذخیره‌سازی محلی چت، پاکسازی فوری کلیدهای یک‌بارمصرف حافظه و مدیریت هوشمند امنیت حافظه موقت، مانع استخراج پایگ

خواندن نوشته
پاس‌کی (Passkey) یا رمزنگاری صفر-دانش؟ چرا ورود بدون عبور دادن رمزعبور (SRP) امنیت چت را تغییر می‌دهد ۴۶

پاس‌کی (Passkey) یا رمزنگاری صفر-دانش؟ چرا ورود بدون عبور دادن رمزعبور (SRP) امنیت چت را تغییر می‌دهد

مقایسه امنیت Passkey در پیام‌رسان با احراز هویت صفر دانش مبتنی بر پروتکل SRP؛ چرا ذخیره‌سازی ابری پاس‌کی‌ها مخاطره‌آمیز است و چگونه SRP بدون ارسال رمز عبور، ورود بدون رمز عبور و امنیت کامل را تضمین می‌کند.

خواندن نوشته
خطرات ورود با گوگل در پیام‌رسان‌ها: چرا پروتکل SRP تنها راه ورود محرمانه است؟ ۴۷

خطرات ورود با گوگل در پیام‌رسان‌ها: چرا پروتکل SRP تنها راه ورود محرمانه است؟

دکمه‌های ورود سریع با گوگل و اپل راحتی می‌آورند، اما فعالیت و هویت شما را ردگیری می‌کنند. پروتکل SRP با احراز هویت صفر آگاهی، هویت شما را بدون افشای رمز عبور یا توکن تایید می‌کند.

خواندن نوشته
بررسی آفلاین رمزنگاری پیام‌رسان چیست؟ آزمون عملی Proof Lab در برابر ادعاهای Signal، WhatsApp، Session و Element ۴۸

بررسی آفلاین رمزنگاری پیام‌رسان چیست؟ آزمون عملی Proof Lab در برابر ادعاهای Signal، WhatsApp، Session و Element

بررسی آفلاین نشان می‌دهد آیا می‌توانید شواهد رمزنگاری و اصالت نسخهٔ یک پیام‌رسان را بدون اعتماد به سرور آن آزمایش کنید. این راهنما Proof Lab لیوارا را با انواع شواهدی که باید از Signal، WhatsApp، Session و Element مطالبه کرد مقایسه می‌کند.

خواندن نوشته
آیا پیام‌رسان امن می‌تواند پیام‌های شما را بی‌صدا تغییر دهد؟ راهنمای تمامیت پیام ۴۹

آیا پیام‌رسان امن می‌تواند پیام‌های شما را بی‌صدا تغییر دهد؟ راهنمای تمامیت پیام

رمزگذاری معتبر می‌تواند دستکاری پنهانی متن رمز‌شده را آشکار کند، اما جلوی ویرایش یا حذف مجاز در خود برنامه را نمی‌گیرد. این راهنما تفاوت میان تمامیت رمزنگاری، سابقه گفتگو و مدرک قابل ارائه را روشن می‌کند.

خواندن نوشته
مصادره فیزیکی سرورها: اگر دیتاسنتر لیوارا در ایران تصرف شود چه اتفاقی می‌افتد؟ ۵۸

مصادره فیزیکی سرورها: اگر دیتاسنتر لیوارا در ایران تصرف شود چه اتفاقی می‌افتد؟

در صورت مصادره فیزیکی سرورهای لیوارا، پیام‌های شخصی و گروهی به لطف رمزنگاری پسا‌کوانتومی ناخوانا می‌مانند، اما کانال‌های عمومی، فراداده‌ها و فهرست اعضای گروه‌ها در اختیار کنترل‌کننده سرور قرار می‌گیرند.

خواندن نوشته
توهم بازیابی اکانت: چرا در یک پیام‌رسان واقعاً امن، فراموشی رمز یعنی از دست رفتن چت‌ها؟ ۵۹

توهم بازیابی اکانت: چرا در یک پیام‌رسان واقعاً امن، فراموشی رمز یعنی از دست رفتن چت‌ها؟

در یک پیام‌رسان با رمزنگاری سرتاسری واقعی، پشتیبانی مشتریان هیچ دسترسی به پیام‌های شما ندارد. اگر راز بازیابی آفلاین خود را فراموش کنید، تمام چت‌های خصوصی برای همیشه از بین می‌روند.

خواندن نوشته