اشتراک X IN

بازیابی هویت رمزنگاری شده (معروف به cryptographic identity recovery v7) در سیستم لیوارا، فرآیندی برای بازیابی حساب پیام رسان امن و بازیابی چت بدون بکاپ ابری است. این کار از طریق مشتق‌سازی یک کلید اختصاصی ۲۵۶ بیتی از عبارت بازیابی کاربر و بدون ذخیره‌سازی هیچ‌گونه کلید خصوصی روی سرور انجام می‌شود. در این معماری، زوج کلیدهای عمومی و خصوصی مستقیماً روی دستگاه کاربر بازسازی شده و هویت دیجیتال فرد بدون نیاز به پشتیبان‌گیری غیرامن در سرویس‌های ابری یا احتمال افشای داده‌ها بازیابی می‌گردد. برای آشنایی بیشتر، دستورالعمل بازیابی حساب پیام رسان امن را مطالعه کنید.

نکات کلیدی

  • معماری بازیابی v7 هویت cryptographic کاربر را تنها از طریق یک عبارت بازیابی مهارشده روی دستگاه محلی بازسازی می‌کند.
  • هیچ کلید خصوصی یا کلید اصلی بازیابی روی سرورهای مرکزی ذخیره نمی‌شود و فرآیند احراز هویت با پروتکل SRP (رمز عبور از راه دور امن) انجام می‌گیرد.
  • مشتق‌سازی کلیدها بر پایه استاندارد RFC 5869 برای HKDF-SHA-256 انجام شده و الگوریتم ML-KEM-768 را برای کلیدسازی به کار می‌گیرد.
  • پیام‌های خصوصی و گروهی به‌طور کامل سرتاسر رمزنگاری می‌شوند، در حالی که کانال‌های عمومی برای امکان نظارت بر محتوای سوءاستفاده‌گرانه عمدتاً بدون رمزنگاری سرتاسری ارائه می‌شوند.
  • صحت برنامه و کلیدها از طریق اعداد ایمنی (Safety Numbers v3) و آزمایشگاه اثبات محلی در دسترس است.

بازیابی هویت رمزنگاری شده چیست و چرا به کلید سرور نیاز ندارد؟

بازیابی هویت رمزنگاری شده به فرآیند بازسازی زوج کلیدهای عمومی و خصوصی یک کاربر روی یک دستگاه جدید، بدون دسترسی به نسخه پشتیبان متمرکز گفته می‌شود. در پیام‌رسان‌های سنتی، بازسازی حساب نیازمند ذخیره کلید روی سرور یا بکاپ ابری متمرکز است که هر دو نقطه آسیب‌پذیری یگانه محسوب می‌شوند.

در پروتکل v7 لیوارا، دستگاه کاربر با استفاده از پروتکل Secure Remote Password (مطابق با RFC 2945)، احراز هویت را بدون ارسال رمز عبور یا کلید اصلی روی شبکه انجام می‌دهد. الگوریتم‌های کلیدسازی تنها با ترکیب داده‌های ورودی کاربر و توابع یک‌طرفه، هویت متصل به شبکه را مجدداً می‌سازند. این ساختار تضمین می‌کند که حتی در صورت دسترسی کامل مهاجم به زیرساخت سرور، هیچ کلید خصوصی برای افشا وجود نخواهد داشت. با مطالعه راهنمای جامع رمزنگاری سرتاسری می‌توانید درک دقیق‌تری از تفاوت رمزنگاری سرتاسری و ذخیره‌سازی ابری کسب کنید.

کلید بازیابی v7 و بازیابی چت بدون بکاپ ابری چگونه کار می‌کند؟

کلید بازیابی v7 با دریافت عبارت بازیابی متنی (Seed Phrase)، آن را از طریق تابع مشتق‌سازی کلید HKDF-SHA-256 به یک کلید ۲۵۶ بیتی با آنتروپی کامل تبدیل می‌کند. این کلید پایه برای تولید کلیدهای منحنی بیضوی P-256 و کلیدهای ML-KEM-768 به کار می‌رود.

بر اساس استاندارد RFC 5869، تابع HKDF فرآیند مشتق‌سازی را در دو مرحله استخراج (Extract) و توسعه (Expand) انجام می‌دهد. حاصل این فرآیند تولید کلیدهای ریشه برای پروتکل LVR1 است. در این فرآیند، کلید حاصله به هیچ‌عنوان قابل بازگردانی به عبارت اولیه نیست و هیچ نسخه ثالثی از آن تولید نمی‌شود.

Open Livara Chat
پایان / بازیابی هویت رمزنگاری‌شده (v7): چطور بدون کلید سرور و بکاپ ابری چت‌ها را بازسازی کنیم؟ساختهٔ لیوار ↗