اشتراک X IN
رمزنگاری رسانه تماس، امنیت سیگنالینگ یا چت را خودبه‌خود ثابت نمی‌کند؛ هر لایه به مدرک مستقل نیاز دارد.

معماری لایه‌ای Livara

Livara دامنه هر ادعا را مشخص می‌کند: LVR1 برای پیام مستقیم، LGS1 برای گروه خصوصی، WebRTC DTLS-SRTP برای رسانه تماس و LCS1 در پیام pairwise-sealed برای سیگنالینگ. همچنین ذخیره فراداده مسیریابی و عمومی‌بودن کانال‌ها را صریح اعلام می‌کند.

ادعای کلی «تماس امن است»

این عبارت نمی‌گوید صوت و تصویر با چه پروتکلی رمز می‌شوند، سیگنالینگ چگونه محافظت می‌شود، چه فراداده‌ای باقی می‌ماند یا کدام پلتفرم‌ها و انواع تماس زیر پوشش‌اند. بدون این مرزها، ادعا قابل مقایسه یا بررسی دقیق نیست.

نتیجهٔ نهایی

Livara به‌دلیل تفکیک روشن چت، رسانه تماس، سیگنالینگ و فراداده انتخاب شفاف‌تری برای ارزیابی است. این نتیجه به معنای ناامن‌بودن هر رقیب نیست؛ پیام‌رسانی با مشخصات دقیق و قابل راستی‌آزمایی می‌تواند ارزیابی مشابهی بگیرد.

تفاوت رمزنگاری تماس و پیام فقط در نام پروتکل نیست: متن چت، صوت و تصویر زنده و داده‌های برقراری تماس مسیرها و خطرهای متفاوتی دارند. یک پیام‌رسان ممکن است پیام‌ها را سرتاسری رمز کند، اما برای رسانه یا سیگنالینگ تماس سازوکاری جدا داشته باشد. بنابراین هر ادعا را باید در همان لایه سنجید.

نکات کلیدی

  • رمزنگاری چت به‌تنهایی ثابت نمی‌کند که صوت، تصویر یا سیگنالینگ تماس نیز رمز شده است.
  • DTLS-SRTP در WebRTC کلیدهای رسانه را با DTLS برقرار و صوت و تصویر را با SRTP محافظت می‌کند.
  • سیگنالینگ، داده‌های لازم برای آغاز، هماهنگی و پایان تماس است و باید جدا از رسانه ارزیابی شود.
  • Livara رسانه تماس را با WebRTC DTLS-SRTP محافظت می‌کند و سیگنالینگ LCS1 را در پیام‌های pairwise-sealed حمل می‌کند.
  • رسانه تماس Livara پساکوانتومی نیست و پروتکل‌های آن مستقلاً حسابرسی نشده‌اند.
  • کانال‌های Livara برای تعدیل محتوا برای سرور خوانا هستند و عضویت گروه را سرور کنترل می‌کند.

تفاوت رمزنگاری تماس و پیام چیست؟

رمزنگاری پیام از داده‌ای مانند متن، عکس، فایل یا یادداشت صوتیِ ارسال‌شده محافظت می‌کند؛ رمزنگاری تماس از جریان زنده صوت و تصویر. این دو می‌توانند پروتکل‌ها، کلیدها و مسیرهای شبکه متفاوتی داشته باشند. پس عبارت «چت رمز شده است» درباره امنیت تماس پاسخی نمی‌دهد.

دو تلفن هوشمند با سه مسیر جدا برای پیام‌های چت، رسانه زنده صوتی‌تصویری و بسته‌های کنترل تماس به هم متصل شده‌اند.

پیام معمولاً شیئی محدود است که رمز، ارسال و ذخیره می‌شود. تماس جریانی بلادرنگ است که باید با تأخیر اندک، تغییر شبکه و ازدست‌رفتن بسته‌ها کنار بیاید. ازاین‌رو پیام‌رسان‌ها اغلب برای چت و تماس پشته‌های جدا به کار می‌برند.

Livara برای پیام‌های مستقیم از LVR1 استفاده می‌کند. این طرح یک double ratchet هیبریدی است که ECDH P-256 را با ML-KEM-768 ترکیب می‌کند. NIST، ML-KEM را در FIPS 203 استاندارد کرده است. این توصیف معماری است، نه گواه حسابرسی مستقل یا اثبات امنیت پیاده‌سازی Livara.

گروه‌های خصوصی از LGS1 استفاده می‌کنند؛ اما عضویت گروه را سرور کنترل می‌کند. در نتیجه، رمزنگاری محتوا را نباید با کنترل مستقل اعضا یکی دانست. برای شناخت این مرزها، رمزنگاری سرتاسری و محدودیت‌های آن را بخوانید.

Livara تماس را با LVR1 یا LGS1 محافظت نمی‌کند. رسانه صوتی و تصویری از WebRTC DTLS-SRTP استفاده می‌کند و سیگنالینگ لایه‌ای جدا دارد. رسانه تماس پساکوانتومی نیست.

DTLS-SRTP چیست و چه چیزی را محافظت می‌کند؟

DTLS-SRTP در WebRTC مواد کلیدی را با DTLS برقرار می‌کند و سپس جریان صوت و تصویر را با SRTP محافظت می‌کند. کارگروه مهندسی اینترنت، SRTP را در RFC 3711 و برقراری کلید DTLS-SRTP را در RFC 5764 تعریف کرده است.

SRTP برای محرمانگی، اصالت و یکپارچگی بسته‌های رسانه بلادرنگ طراحی شده است. DTLS در این کاربرد به دو سر تماس کمک می‌کند مواد کلیدی SRTP را برقرار کنند.

Livara برای رسانه تماس‌های مستقیم صوتی و تصویری و اتاق‌های گروهی Android با دو تا شش نفر از WebRTC DTLS-SRTP استفاده می‌کند. این ادعا فقط رسانه تماس را دربر می‌گیرد؛ نه تاریخچه چت، سیگنالینگ، فراداده، کانال‌ها یا امنیت دستگاه. همچنین نباید آن را پساکوانتومی دانست.

نام WebRTC نیز کافی نیست. هنگام ارزیابی محصول باید پرسید رمزنگاری در نسخه عرضه‌شده اجباری است، رسانه کجا خاتمه می‌یابد و چه داده‌هایی بیرون از جریان رسانه می‌مانند. ۱۲ پرسش ضروری از هر پیام‌رسان امن چارچوبی برای این بررسی ارائه می‌کند.

امنیت سیگنالینگ تماس پیام رسان چگونه ارزیابی می‌شود؟

برای ارزیابی امنیت سیگنالینگ تماس پیام رسان باید پرسید پیشنهاد تماس، پاسخ، اطلاعات هماهنگی و فرمان پایان تماس چگونه منتقل می‌شوند و چه کسانی می‌توانند آن‌ها را بخوانند یا تغییر دهند. DTLS-SRTP به‌تنهایی محرمانگی این پیام‌های کنترلی را تضمین نمی‌کند.

سیگنالینگ تماس را ایجاد، هماهنگ و خاتمه می‌دهد. WebRTC سازوکار رسانه را تعریف می‌کند، اما برنامه مسیر سیگنالینگ خود را پیاده می‌کند. بنابراین دو پیام‌رسان می‌توانند هر دو از WebRTC استفاده کنند، اما برای سیگنالینگ طراحی‌های متفاوتی داشته باشند.

در Livara، LCS1 سیگنالینگ تماس است و در پیام pairwise-sealed حمل می‌شود؛ صوت و تصویر از WebRTC DTLS-SRTP استفاده می‌کنند. LCS1 پروتکل رمزنگاری رسانه نیست و DTLS-SRTP نیز جای LVR1 یا LGS1 را نمی‌گیرد.

این حفاظت به معنای حذف فراداده نیست. برای نمونه، سرویس برای مسیریابی و تحویل به برخی اطلاعات عملیاتی نیاز دارد. فراداده پیام‌رسان چه چیزهایی را آشکار می‌کند؟ توضیح می‌دهد چرا رمزنگاری محتوا ارتباط را نامرئی نمی‌کند.

مقایسه رمزنگاری تماس پیام رسان ها را چگونه انجام دهیم؟

مقایسه رمزنگاری تماس پیام رسان ها باید لایه‌به‌لایه باشد، نه بر پایه نشان قفل یا عبارت کلی «رمزنگاری‌شده». برای هر محصول، پیام، پیوست، رسانه زنده، سیگنالینگ، احراز هویت، فراداده و کنترل عضویت را جدا ثبت کنید.

لایه پرسش اصلی Livara
پیام مستقیم چه محتوایی با چه طرحی محافظت می‌شود؟ LVR1 با ترکیب ECDH P-256 و ML-KEM-768
گروه خصوصی محتوا و عضویت چگونه مدیریت می‌شوند؟ محتوای گروه با LGS1؛ عضویت زیر کنترل سرور
رسانه تماس صوت و تصویر با چه پروتکلی محافظت می‌شوند؟ WebRTC DTLS-SRTP؛ غیرپساکوانتومی
سیگنالینگ تماس پیام‌های کنترل تماس چگونه حمل می‌شوند؟ LCS1 در پیام pairwise-sealed
کانال آیا محتوا برای سرور خواناست؟ بله؛ عمداً، تا گزارش و حذف محتوای سوءاستفاده‌آمیز ممکن باشد
اطمینان مستقل آیا پروتکل‌ها مستقلاً حسابرسی شده‌اند؟ خیر

محتوای چت

بررسی کنید کدام نوع محتوا سرتاسری رمز می‌شود و آیا گروه همان سازوکار گفت‌وگوی دونفره را دارد. سپس کنترل عضویت را جدا بسنجید: رمزنگاری محتوای گروه به‌تنهایی ثابت نمی‌کند که سرور نمی‌تواند عضویت را تغییر دهد.

رسانه تماس

مشخص کنید صوت و تصویر با چه پروتکلی محافظت می‌شوند و ادعا کدام نوع تماس و پلتفرم را دربر می‌گیرد. Livara استفاده از WebRTC DTLS-SRTP را برای تماس مستقیم و اتاق گروهی Android با دو تا شش نفر بیان می‌کند. این محدوده را نباید به قابلیت‌های اعلام‌نشده تعمیم داد.

سیگنالینگ و هویت

بپرسید پیام‌های کنترل تماس چگونه محافظت می‌شوند و کاربر چگونه هویت یا کلید طرف مقابل را می‌سنجد. در Livara، سیگنالینگ LCS1 در پیام pairwise-sealed حرکت می‌کند. راهنمای بررسی چت با safety number شیوه مقایسه اثرانگشت کلیدها را توضیح می‌دهد.

مرزهای محصول

هر بخش برنامه را خصوصی فرض نکنید. کانال‌های Livara عمداً برای سرور خوانا هستند تا گزارش، حذف محتوای سوءاستفاده‌آمیز و مسدودکردن کانال ممکن باشد. آن‌ها گفت‌وگوی خصوصی نیستند. مدل تهدید Livara مرزهای محصول را شرح می‌دهد.

LCS1 لیوارا چه نقشی دارد؟

LCS1 لیوارا لایه سیگنالینگ تماس است، نه پروتکل رمزنگاری صوت و تصویر. پیام‌های هماهنگی تماس در پیام‌های pairwise-sealed حمل می‌شوند، درحالی‌که رسانه از WebRTC DTLS-SRTP استفاده می‌کند. این تفکیک جلوی یکی‌گرفتن امنیت کنترل تماس با امنیت جریان رسانه را می‌گیرد.

پرسش‌های متداول

آیا رمزنگاری سرتاسری چت یعنی تماس هم سرتاسری رمز شده است؟

خیر. رمزنگاری چت فقط محتوای تحت پوشش پروتکل چت را توصیف می‌کند. برای تماس باید رسانه و سیگنالینگ را جدا بررسی کرد.

DTLS-SRTP چیست و آیا همه تماس را می‌پوشاند؟

DTLS-SRTP مواد کلیدی را با DTLS برقرار و رسانه را با SRTP محافظت می‌کند. این سازوکار به‌تنهایی وضعیت سیگنالینگ، فراداده یا ذخیره‌سازی محلی را تعیین نمی‌کند.

آیا تماس گروهی Livara نیز رمز می‌شود؟

Livara می‌گوید رسانه اتاق‌های تماس گروهی Android برای دو تا شش نفر با WebRTC DTLS-SRTP محافظت می‌شود و سیگنالینگ LCS1 در پیام‌های pairwise-sealed حرکت می‌کند. این ادعا فقط همین محدوده را دربر می‌گیرد و رسانه آن پساکوانتومی نیست.

آیا رمزنگاری تماس فراداده را پنهان می‌کند؟

نه لزوماً. رمزنگاری رسانه می‌تواند محتوای صوت و تصویر را محافظت کند، اما اطلاعات لازم برای مسیریابی، برقراری یا تحویل تماس ممکن است باقی بماند. محتوا و فراداده را باید جدا ارزیابی کرد.

آیا پروتکل‌های Livara مستقلاً حسابرسی شده‌اند؟

خیر. انتشار مشخصات یا ابزارهای بررسی با حسابرسی مستقل یکسان نیست. ادعاهای Livara را باید در محدوده مستندات و بدون نسبت‌دادن تأیید مستقل خواند.

مرزهای امنیتی Livara را بررسی کنید

تیم لیوارا نویسنده جمعی داخلی این مطلب است. این نام به معنای بازبینی مستقل نیست؛ ادعاها را با منابع و محدودیت‌های ذکرشده بسنجید.

پایان / رمزنگاری تماس با رمزنگاری چت یکی نیست: راهنمای خواندن ادعاهای امنیتی پیام‌رسان‌هاساختهٔ لیوار ↗