رمزگذاری سرتاسری میتواند متن گروه را از سرور پنهان کند، بیآنکه اختیار سرور بر فهرست اعضا را از میان ببرد.
خیر؛ رمزگذاری سرتاسری گروه بهتنهایی جلوی عضو پنهانی را نمیگیرد. پاسخ به پرسش «آیا سرور میتواند عضو گروه اضافه کند؟» به سازوکار عضویت و تأیید اعضا بستگی دارد، نه فقط رمزگذاری پیام. در Livara، LGS1 محتوای خصوصی گروه را رمزگذاری میکند، اما سرور فهرست اعضا را کنترل میکند و سرور مصالحهشده میتواند حسابی را وارد گروه کند.
نکات کلیدی
- رمزگذاری سرتاسری محرمانگی پیام را هدف میگیرد، اما امنیت فهرست اعضای گروه سازوکاری جداگانه میخواهد.
- در Livara، پیامها، ویرایشها و کلیدهای پیوست گروه با LGS1 رمزگذاری میشوند، ولی سرور همچنان عضویت را کنترل میکند.
- مقایسه Signal، WhatsApp، SimpleX و Element فقط با برچسب «رمزگذاریشده» کافی نیست؛ باید اعلان تغییر عضویت، نقش مدیر و روش تأیید هویت را نیز سنجید.
- رابط کاربری نمیتواند در هر شرایطی ورود حساب مجاز اما تحت کنترل مهاجم را کشف کند؛ اعضا باید هویت و تغییرات حساس را از مسیری مستقل بررسی کنند.
- LVR1، LGS1 و LSS1 ترکیبهایی تازه از اجزای استانداردند و مستقلاً ممیزی نشدهاند. انتشار مشخصات و بردارهای آزمون بررسی را ممکن میکند، اما جای ممیزی مستقل را نمیگیرد.
آیا رمزگذاری گروه جلوی عضو پنهانی را میگیرد؟
نه، مگر آنکه پروتکل علاوه بر محتوا، وضعیت عضویت را نیز بهصورت رمزنگاریشده و قابلبررسی میان اعضا هماهنگ کند. «عضو پنهانی» در این مقاله یعنی حسابی که به پیامهای آینده دسترسی دارد، درحالیکه اعضای انسانی ورودش را ندیدهاند یا هویتش را درست تشخیص ندادهاند.
رمزگذاری سرتاسری یعنی فقط دستگاههای طرفهای گفتگو باید بتوانند محتوای پیام را بخوانند؛ اما همان دستگاهها باید بدانند کلید را برای چه کسانی میفرستند. اگر سرور بتواند فهرست دریافتکنندگان را تغییر دهد، رمزگذاری میتواند درست کار کند و درعینحال پیام برای عضو ناخواستهای نیز رمز شود. برای تفکیک محتوا از فراداده، راهنمای رمزگذاری سرتاسری و حدود آن را ببینید.
بنابراین «حمله سرور به گروه رمزگذاریشده» الزاماً شکستن AES یا حل مسئلهای ریاضی نیست. سرور ممکن است با کنترل عضویت، حسابی معتبر را به جمع دریافتکنندگان آینده بیفزاید. سابقه پیامهایی که کلیدشان در اختیار آن حساب نبوده موضوع جداگانهای است؛ خطر اصلی، دسترسی پس از ورود است.
آیا سرور Livara میتواند عضو گروه اضافه کند؟
بله. در Livara، سرور فهرست اعضای گروه را کنترل میکند؛ اگر مصالحه شود، میتواند حسابی را وارد گروه کند، هرچند LGS1 همچنان محتوای خصوصی گروه را سرتاسری رمزگذاری میکند.
LGS1 از رمزگذاری کلید فرستنده استفاده میکند: کلید هر فرستنده در پاکتهای جفتی LVR1 برای اعضا مهروموم میشود. متن، ویرایشها و کلیدهای اختصاصی پیوستها از این مسیر پوشش میگیرند. LVR1 نیز یک دابلرچت ترکیبی است که راتچت ECDH P-256 و راتچت دورهای ML-KEM-768 را کنار هم اجرا میکند و کلید هر پیام را از هر دو میسازد. ML-KEM در FIPS 203 مؤسسه NIST استاندارد شده است.
این طراحی پیامهای خصوصی گروه را از خواندن مستقیم سرور دور نگه میدارد، نه از تمام تصمیمهای سرور درباره عضویت. سرور همچنین میبیند چه کسی با چه کسی و چه زمانی ارتباط دارد؛ فراداده پیامرسان میتواند الگوی ارتباط را آشکار کند، حتی وقتی متن رمز شده است. کانالهای Livara نیز عمداً سرورخوانا هستند تا گزارشها رسیدگی و محتوای عمومی حذف شود؛ آنها گفتوگوی خصوصی LGS1 نیستند.
مرز مهم دیگر ممیزی است: LVR1، LGS1 و LSS1 ترکیبهایی تازه از اجزای استانداردند و مستقلاً ممیزی نشدهاند. Livara مشخصات و بردارهای آزمون ماشینخوان منتشر میکند و پیادهسازیهای مرجع TypeScript و Dart با یکدیگر سازگارند، اما هر دو را یک نویسنده ساخته است. این شواهد بررسی فنی را آسانتر میکنند، ولی ممیزی مستقل یا بررسی شخص ثالث به شمار نمیروند. جزئیات این حدود در صفحه امنیت Livara آمده است.
امنیت فهرست اعضای گروه در پنج پیامرسان چه تفاوتی دارد؟
تفاوت اصلی در این است که چه کسی تغییر عضویت را مجاز میکند، اعضا چگونه از آن باخبر میشوند و آیا میتوانند هویت حساب تازه را مستقلاً تأیید کنند. صرف وجود رمزگذاری سرتاسری، پاسخ کاملی درباره اعتماد به سرور در پیامرسان نمیدهد.
| پیامرسان | محتوای گروه | عضویت و اعتماد عملی | نتیجه محتاطانه |
|---|---|---|---|
| Livara | LGS1 متن، ویرایش و کلید پیوست را رمزگذاری سرتاسری میکند. | سرور فهرست اعضا را کنترل میکند و سرور مصالحهشده میتواند حساب اضافه کند. | محتوا از خواندن مستقیم سرور دور میماند، اما صحت عضویت به سرور و بررسی اعضا وابسته است. |
| Signal | پشتیبانی Signal درباره گروهها میگوید سرویس سابقه عضویت، عنوان، تصویر و ویژگیهای گروه را ثبت نمیکند. | همان منبع میگوید مدیر میتواند تعیین کند چه کسی عضو اضافه کند و تأیید مدیر را برای پیوند گروه فعال سازد؛ اعضا همچنان باید تغییرات عضویت را ببینند. | طراحی دانستههای سرویس را محدود میکند، اما کاربران باید تغییر عضویت و هویت حسابها را بررسی کنند. |
| بررسی اجمالی رمزگذاری WhatsApp میگوید پیامهای شخصی و گروهی سرتاسری رمزگذاری میشوند. | مرکز راهنمای WhatsApp کنترل مدیر بر پیوستن اعضای تازه را شرح میدهد؛ پذیرش عضویت بخشی از مدیریت گروه است. | محتوای گروه رمزگذاری میشود، اما صحت عضویت را باید از کنترل مدیر و اعلانهای برنامه سنجید. | |
| SimpleX | مستندات گروههای SimpleX میگوید هر عضو برای دیگر اعضا اتصال جداگانه دارد. | همان مستندات میگویند گروههای کنونی کاملاً غیرمتمرکز نیستند و میزبان گروه نقشی محوری دارد. | کاهش شناسههای سراسری مزیت معماری است، اما هماهنگی عضویت و اعتماد به میزبان را حذف نمیکند. |
| Element / Matrix | مشخصات Matrix برای رمزگذاری سرتاسری رویداد m.room.encryption و الگوریتمهای رمزگذاری اتاق را تعریف میکند. |
مشخصات عضویت Matrix عضویت را با رویدادهای m.room.member در وضعیت اتاق مدل میکند و سرورهای خانگی آن را توزیع میکنند. |
رمزگذاری اتاق و وضعیت عضویت دو لایه جدا هستند؛ اعضا باید دستگاهها و تغییرات اتاق را بررسی کنند. |
این جدول رتبهبندی مطلق نیست. هر سامانه مدل تهدید متفاوتی دارد و برنامه، دستگاه، مدیریت گروه و رفتار اعضا میتواند نتیجه را تغییر دهد. برای انتخاب عملی، ۱۲ پرسش چکلیست پیامرسان امن را همراه با اسناد رسمی هر محصول به کار ببرید.
اعتماد به سرور در پیامرسان را چگونه مقایسه کنیم؟
اعتماد را به برچسب بله یا خیر تقلیل ندهید؛ بپرسید سرور دقیقاً چه چیزی را میبیند و چه چیزی را میتواند تغییر دهد. سروری که متن را نمیخواند ممکن است همچنان زمان ارتباط، اعضای گروه یا توزیع کلیدهای اولیه را کنترل کند.
اول، محرمانگی محتوا را جدا کنید
بررسی کنید پیام، ویرایش، واکنش، عنوان، پیوست و کلید پیوست دقیقاً کجا رمزگذاری میشوند. در Livara، LGS1 متن، ویرایش و کلید پیوست گروه خصوصی را پوشش میدهد؛ این ادعا شامل کانالها نمیشود.
دوم، مرجع عضویت را پیدا کنید
مشخص کنید چه کسی میتواند عضو دعوت کند، چه کسی درخواست را تأیید میکند و کلاینت تغییر را چگونه نمایش میدهد. اگر سرور وضعیت گروه را تحمیل میکند، تهدید مصالحه سرور باید صریحاً در مدل تهدید بیاید.
سوم، هویت را از عضویت تفکیک کنید
حضور یک نام آشنا ثابت نمیکند کلید متعلق به همان شخص است. در Livara، safety number امکان مقایسه اثرانگشت کلید را بیرون از برنامه میدهد؛ بااینحال نخستین تماس حل نشده است، زیرا تا پیش از این مقایسه، بسته هویتی نخست از سرور Livara میآید و سامانه شفافیت کلیدِ شاهددار وجود ندارد.
چهارم، ادعای ممیزی را بررسی کنید
انتشار مشخصات امکان بررسی میدهد، اما جای ممیزی مستقل را نمیگیرد. درباره Livara، دو پیادهسازی مرجع با هم توافق دارند، ولی نویسنده مشترک دارند؛ این سازگاری بررسی را آسان میکند، اما نباید بررسی شخص ثالث خوانده شود.
تأیید اعضای چت گروهی چگونه انجام میشود؟
اعضا باید تغییرات فهرست را فوراً بررسی و هویت افراد حساس را از کانالی مستقل تأیید کنند. برای گفتوگوی پرخطر، تنها دیدن نام، عکس یا شماره حساب کافی نیست، زیرا این نشانهها ممکن است اشتباه، بازیافتی یا تحت کنترل مهاجم باشند.
در Livara، دو نفر میتوانند safety number را حضوری، در تماسی شناختهشده یا از مسیری مستقل مقایسه کنند. این کار میتواند تغییر کلیدی را که انتظارش را نداشتهاند آشکار کند؛ البته مقایسه دونفره بهخودیخود تمام اعضای یک گروه بزرگ را یکجا پوشش نمیدهد. راهنمای تأیید چت با safety number مراحل عملی را توضیح میدهد.
برای گروههای حساس، این رویه کوتاه مفید است:
- اختیار افزودن عضو را تا حد ممکن به مدیران محدود کنید.
- هر اعلان ورود، خروج یا تغییر نقش را همان زمان بررسی کنید.
- هویت عضو تازه را بیرون از همان گروه تأیید کنید.
- پس از تغییر مشکوک، ارسال اطلاعات حساس را متوقف و گروه تازهای با اعضای بررسیشده بسازید.
- دستگاهها و نشستهای متصل هر حساب را دورهای مرور کنید.
این اقدامات خطر را کم میکنند، اما نقص معماری عضویت را درمان نمیکنند. اگر سرور یا حساب مدیر مصالحه شده باشد و رابط کاربری تغییر را خوب نشان ندهد، کاربر ممکن است هنوز متوجه ورود نشود.
پرسشهای متداول
آیا سرور میتواند بدون شکستن رمزگذاری عضو گروه اضافه کند؟
بله، اگر معماری پیامرسان کنترل فهرست اعضا را به سرور بسپارد. در این حالت سرور لازم نیست رمز را بشکند؛ میتواند حسابی را به دریافتکنندگان آینده بیفزاید تا کلاینتها پیام را برای آن حساب نیز رمز کنند. امکان و شیوه این کار به پروتکل عضویت هر محصول بستگی دارد.
آیا LGS1 فهرست اعضای Livara را رمزنگاری و تضمین میکند؟
خیر. LGS1 پیامها، ویرایشها و کلیدهای پیوست گروه را سرتاسری رمزگذاری میکند، اما سرور Livara فهرست اعضا را کنترل میکند. سرور مصالحهشده میتواند حسابی را وارد گروه کند. LGS1 نیز ترکیبی تازه از اجزای استاندارد است و مستقلاً ممیزی نشده است.
آیا مقایسه safety number ورود عضو پنهانی را ثابت میکند؟
خیر. مقایسه safety number هویت کلید میان دو نفر را از مسیری مستقل بررسی میکند و میتواند تغییر نامنتظر کلید را آشکار سازد. اما ثابت نمیکند هیچ عضو دیگری وارد گروه نشده است؛ اعضا باید فهرست، اعلانهای عضویت و هویت حسابهای حساس را نیز جداگانه بررسی کنند.
کدام پیامرسان امنترین فهرست اعضای گروه را دارد؟
از این منابع نمیتوان برندهای مطلق تعیین کرد، زیرا Signal، WhatsApp، SimpleX، Element و Livara مدلهای عضویت و تهدید متفاوتی دارند. انتخاب درست به خطر شما بستگی دارد: بررسی کنید چه کسی عضویت را کنترل میکند، تغییر چگونه اعلام میشود و آیا هویت اعضا بیرون از سرور قابلبررسی است.
