اشتراک X IN
رمزگذاری سرتاسری می‌تواند متن گروه را از سرور پنهان کند، بی‌آن‌که اختیار سرور بر فهرست اعضا را از میان ببرد.

خیر؛ رمزگذاری سرتاسری گروه به‌تنهایی جلوی عضو پنهانی را نمی‌گیرد. پاسخ به پرسش «آیا سرور می‌تواند عضو گروه اضافه کند؟» به سازوکار عضویت و تأیید اعضا بستگی دارد، نه فقط رمزگذاری پیام. در Livara، LGS1 محتوای خصوصی گروه را رمزگذاری می‌کند، اما سرور فهرست اعضا را کنترل می‌کند و سرور مصالحه‌شده می‌تواند حسابی را وارد گروه کند.

نکات کلیدی

  • رمزگذاری سرتاسری محرمانگی پیام را هدف می‌گیرد، اما امنیت فهرست اعضای گروه سازوکاری جداگانه می‌خواهد.
  • در Livara، پیام‌ها، ویرایش‌ها و کلیدهای پیوست گروه با LGS1 رمزگذاری می‌شوند، ولی سرور همچنان عضویت را کنترل می‌کند.
  • مقایسه Signal، WhatsApp، SimpleX و Element فقط با برچسب «رمزگذاری‌شده» کافی نیست؛ باید اعلان تغییر عضویت، نقش مدیر و روش تأیید هویت را نیز سنجید.
  • رابط کاربری نمی‌تواند در هر شرایطی ورود حساب مجاز اما تحت کنترل مهاجم را کشف کند؛ اعضا باید هویت و تغییرات حساس را از مسیری مستقل بررسی کنند.
  • LVR1، LGS1 و LSS1 ترکیب‌هایی تازه از اجزای استانداردند و مستقلاً ممیزی نشده‌اند. انتشار مشخصات و بردارهای آزمون بررسی را ممکن می‌کند، اما جای ممیزی مستقل را نمی‌گیرد.

آیا رمزگذاری گروه جلوی عضو پنهانی را می‌گیرد؟

نه، مگر آن‌که پروتکل علاوه بر محتوا، وضعیت عضویت را نیز به‌صورت رمزنگاری‌شده و قابل‌بررسی میان اعضا هماهنگ کند. «عضو پنهانی» در این مقاله یعنی حسابی که به پیام‌های آینده دسترسی دارد، درحالی‌که اعضای انسانی ورودش را ندیده‌اند یا هویتش را درست تشخیص نداده‌اند.

رمزگذاری سرتاسری یعنی فقط دستگاه‌های طرف‌های گفتگو باید بتوانند محتوای پیام را بخوانند؛ اما همان دستگاه‌ها باید بدانند کلید را برای چه کسانی می‌فرستند. اگر سرور بتواند فهرست دریافت‌کنندگان را تغییر دهد، رمزگذاری می‌تواند درست کار کند و درعین‌حال پیام برای عضو ناخواسته‌ای نیز رمز شود. برای تفکیک محتوا از فراداده، راهنمای رمزگذاری سرتاسری و حدود آن را ببینید.

بنابراین «حمله سرور به گروه رمزگذاری‌شده» الزاماً شکستن AES یا حل مسئله‌ای ریاضی نیست. سرور ممکن است با کنترل عضویت، حسابی معتبر را به جمع دریافت‌کنندگان آینده بیفزاید. سابقه پیام‌هایی که کلیدشان در اختیار آن حساب نبوده موضوع جداگانه‌ای است؛ خطر اصلی، دسترسی پس از ورود است.

آیا سرور Livara می‌تواند عضو گروه اضافه کند؟

بله. در Livara، سرور فهرست اعضای گروه را کنترل می‌کند؛ اگر مصالحه شود، می‌تواند حسابی را وارد گروه کند، هرچند LGS1 همچنان محتوای خصوصی گروه را سرتاسری رمزگذاری می‌کند.

LGS1 از رمزگذاری کلید فرستنده استفاده می‌کند: کلید هر فرستنده در پاکت‌های جفتی LVR1 برای اعضا مهروموم می‌شود. متن، ویرایش‌ها و کلیدهای اختصاصی پیوست‌ها از این مسیر پوشش می‌گیرند. LVR1 نیز یک دابل‌رچت ترکیبی است که راتچت ECDH P-256 و راتچت دوره‌ای ML-KEM-768 را کنار هم اجرا می‌کند و کلید هر پیام را از هر دو می‌سازد. ML-KEM در FIPS 203 مؤسسه NIST استاندارد شده است.

این طراحی پیام‌های خصوصی گروه را از خواندن مستقیم سرور دور نگه می‌دارد، نه از تمام تصمیم‌های سرور درباره عضویت. سرور همچنین می‌بیند چه کسی با چه کسی و چه زمانی ارتباط دارد؛ فراداده پیام‌رسان می‌تواند الگوی ارتباط را آشکار کند، حتی وقتی متن رمز شده است. کانال‌های Livara نیز عمداً سرورخوانا هستند تا گزارش‌ها رسیدگی و محتوای عمومی حذف شود؛ آن‌ها گفت‌وگوی خصوصی LGS1 نیستند.

مرز مهم دیگر ممیزی است: LVR1، LGS1 و LSS1 ترکیب‌هایی تازه از اجزای استانداردند و مستقلاً ممیزی نشده‌اند. Livara مشخصات و بردارهای آزمون ماشین‌خوان منتشر می‌کند و پیاده‌سازی‌های مرجع TypeScript و Dart با یکدیگر سازگارند، اما هر دو را یک نویسنده ساخته است. این شواهد بررسی فنی را آسان‌تر می‌کنند، ولی ممیزی مستقل یا بررسی شخص ثالث به شمار نمی‌روند. جزئیات این حدود در صفحه امنیت Livara آمده است.

امنیت فهرست اعضای گروه در پنج پیام‌رسان چه تفاوتی دارد؟

تفاوت اصلی در این است که چه کسی تغییر عضویت را مجاز می‌کند، اعضا چگونه از آن باخبر می‌شوند و آیا می‌توانند هویت حساب تازه را مستقلاً تأیید کنند. صرف وجود رمزگذاری سرتاسری، پاسخ کاملی درباره اعتماد به سرور در پیام‌رسان نمی‌دهد.

پنج تلفن در یک گروه رمزگذاری‌شده به سروری مرکزی متصل‌اند و تلفن ششمی از مسیر کنترل عضویت سرور به جمع وارد می‌شود.

پیام‌رسان محتوای گروه عضویت و اعتماد عملی نتیجه محتاطانه
Livara LGS1 متن، ویرایش و کلید پیوست را رمزگذاری سرتاسری می‌کند. سرور فهرست اعضا را کنترل می‌کند و سرور مصالحه‌شده می‌تواند حساب اضافه کند. محتوا از خواندن مستقیم سرور دور می‌ماند، اما صحت عضویت به سرور و بررسی اعضا وابسته است.
Signal پشتیبانی Signal درباره گروه‌ها می‌گوید سرویس سابقه عضویت، عنوان، تصویر و ویژگی‌های گروه را ثبت نمی‌کند. همان منبع می‌گوید مدیر می‌تواند تعیین کند چه کسی عضو اضافه کند و تأیید مدیر را برای پیوند گروه فعال سازد؛ اعضا همچنان باید تغییرات عضویت را ببینند. طراحی دانسته‌های سرویس را محدود می‌کند، اما کاربران باید تغییر عضویت و هویت حساب‌ها را بررسی کنند.
WhatsApp بررسی اجمالی رمزگذاری WhatsApp می‌گوید پیام‌های شخصی و گروهی سرتاسری رمزگذاری می‌شوند. مرکز راهنمای WhatsApp کنترل مدیر بر پیوستن اعضای تازه را شرح می‌دهد؛ پذیرش عضویت بخشی از مدیریت گروه است. محتوای گروه رمزگذاری می‌شود، اما صحت عضویت را باید از کنترل مدیر و اعلان‌های برنامه سنجید.
SimpleX مستندات گروه‌های SimpleX می‌گوید هر عضو برای دیگر اعضا اتصال جداگانه دارد. همان مستندات می‌گویند گروه‌های کنونی کاملاً غیرمتمرکز نیستند و میزبان گروه نقشی محوری دارد. کاهش شناسه‌های سراسری مزیت معماری است، اما هماهنگی عضویت و اعتماد به میزبان را حذف نمی‌کند.
Element / Matrix مشخصات Matrix برای رمزگذاری سرتاسری رویداد m.room.encryption و الگوریتم‌های رمزگذاری اتاق را تعریف می‌کند. مشخصات عضویت Matrix عضویت را با رویدادهای m.room.member در وضعیت اتاق مدل می‌کند و سرورهای خانگی آن را توزیع می‌کنند. رمزگذاری اتاق و وضعیت عضویت دو لایه جدا هستند؛ اعضا باید دستگاه‌ها و تغییرات اتاق را بررسی کنند.

این جدول رتبه‌بندی مطلق نیست. هر سامانه مدل تهدید متفاوتی دارد و برنامه، دستگاه، مدیریت گروه و رفتار اعضا می‌تواند نتیجه را تغییر دهد. برای انتخاب عملی، ۱۲ پرسش چک‌لیست پیام‌رسان امن را همراه با اسناد رسمی هر محصول به کار ببرید.

اعتماد به سرور در پیام‌رسان را چگونه مقایسه کنیم؟

اعتماد را به برچسب بله یا خیر تقلیل ندهید؛ بپرسید سرور دقیقاً چه چیزی را می‌بیند و چه چیزی را می‌تواند تغییر دهد. سروری که متن را نمی‌خواند ممکن است همچنان زمان ارتباط، اعضای گروه یا توزیع کلیدهای اولیه را کنترل کند.

اول، محرمانگی محتوا را جدا کنید

بررسی کنید پیام، ویرایش، واکنش، عنوان، پیوست و کلید پیوست دقیقاً کجا رمزگذاری می‌شوند. در Livara، LGS1 متن، ویرایش و کلید پیوست گروه خصوصی را پوشش می‌دهد؛ این ادعا شامل کانال‌ها نمی‌شود.

دوم، مرجع عضویت را پیدا کنید

مشخص کنید چه کسی می‌تواند عضو دعوت کند، چه کسی درخواست را تأیید می‌کند و کلاینت تغییر را چگونه نمایش می‌دهد. اگر سرور وضعیت گروه را تحمیل می‌کند، تهدید مصالحه سرور باید صریحاً در مدل تهدید بیاید.

سوم، هویت را از عضویت تفکیک کنید

حضور یک نام آشنا ثابت نمی‌کند کلید متعلق به همان شخص است. در Livara، safety number امکان مقایسه اثرانگشت کلید را بیرون از برنامه می‌دهد؛ بااین‌حال نخستین تماس حل نشده است، زیرا تا پیش از این مقایسه، بسته هویتی نخست از سرور Livara می‌آید و سامانه شفافیت کلیدِ شاهددار وجود ندارد.

چهارم، ادعای ممیزی را بررسی کنید

انتشار مشخصات امکان بررسی می‌دهد، اما جای ممیزی مستقل را نمی‌گیرد. درباره Livara، دو پیاده‌سازی مرجع با هم توافق دارند، ولی نویسنده مشترک دارند؛ این سازگاری بررسی را آسان می‌کند، اما نباید بررسی شخص ثالث خوانده شود.

تأیید اعضای چت گروهی چگونه انجام می‌شود؟

اعضا باید تغییرات فهرست را فوراً بررسی و هویت افراد حساس را از کانالی مستقل تأیید کنند. برای گفت‌وگوی پرخطر، تنها دیدن نام، عکس یا شماره حساب کافی نیست، زیرا این نشانه‌ها ممکن است اشتباه، بازیافتی یا تحت کنترل مهاجم باشند.

در Livara، دو نفر می‌توانند safety number را حضوری، در تماسی شناخته‌شده یا از مسیری مستقل مقایسه کنند. این کار می‌تواند تغییر کلیدی را که انتظارش را نداشته‌اند آشکار کند؛ البته مقایسه دونفره به‌خودی‌خود تمام اعضای یک گروه بزرگ را یک‌جا پوشش نمی‌دهد. راهنمای تأیید چت با safety number مراحل عملی را توضیح می‌دهد.

برای گروه‌های حساس، این رویه کوتاه مفید است:

  1. اختیار افزودن عضو را تا حد ممکن به مدیران محدود کنید.
  2. هر اعلان ورود، خروج یا تغییر نقش را همان زمان بررسی کنید.
  3. هویت عضو تازه را بیرون از همان گروه تأیید کنید.
  4. پس از تغییر مشکوک، ارسال اطلاعات حساس را متوقف و گروه تازه‌ای با اعضای بررسی‌شده بسازید.
  5. دستگاه‌ها و نشست‌های متصل هر حساب را دوره‌ای مرور کنید.

این اقدامات خطر را کم می‌کنند، اما نقص معماری عضویت را درمان نمی‌کنند. اگر سرور یا حساب مدیر مصالحه شده باشد و رابط کاربری تغییر را خوب نشان ندهد، کاربر ممکن است هنوز متوجه ورود نشود.

پرسش‌های متداول

آیا سرور می‌تواند بدون شکستن رمزگذاری عضو گروه اضافه کند؟

بله، اگر معماری پیام‌رسان کنترل فهرست اعضا را به سرور بسپارد. در این حالت سرور لازم نیست رمز را بشکند؛ می‌تواند حسابی را به دریافت‌کنندگان آینده بیفزاید تا کلاینت‌ها پیام را برای آن حساب نیز رمز کنند. امکان و شیوه این کار به پروتکل عضویت هر محصول بستگی دارد.

آیا LGS1 فهرست اعضای Livara را رمزنگاری و تضمین می‌کند؟

خیر. LGS1 پیام‌ها، ویرایش‌ها و کلیدهای پیوست گروه را سرتاسری رمزگذاری می‌کند، اما سرور Livara فهرست اعضا را کنترل می‌کند. سرور مصالحه‌شده می‌تواند حسابی را وارد گروه کند. LGS1 نیز ترکیبی تازه از اجزای استاندارد است و مستقلاً ممیزی نشده است.

آیا مقایسه safety number ورود عضو پنهانی را ثابت می‌کند؟

خیر. مقایسه safety number هویت کلید میان دو نفر را از مسیری مستقل بررسی می‌کند و می‌تواند تغییر نامنتظر کلید را آشکار سازد. اما ثابت نمی‌کند هیچ عضو دیگری وارد گروه نشده است؛ اعضا باید فهرست، اعلان‌های عضویت و هویت حساب‌های حساس را نیز جداگانه بررسی کنند.

کدام پیام‌رسان امن‌ترین فهرست اعضای گروه را دارد؟

از این منابع نمی‌توان برنده‌ای مطلق تعیین کرد، زیرا Signal، WhatsApp، SimpleX، Element و Livara مدل‌های عضویت و تهدید متفاوتی دارند. انتخاب درست به خطر شما بستگی دارد: بررسی کنید چه کسی عضویت را کنترل می‌کند، تغییر چگونه اعلام می‌شود و آیا هویت اعضا بیرون از سرور قابل‌بررسی است.

مرزهای امنیتی Livara را بررسی کنید
پایان / آیا رمزگذاری گروه جلوی عضو پنهانی را می‌گیرد؟ مقایسه Livara، Signal، WhatsApp، SimpleX و Elementساختهٔ لیوار ↗