وقتی برای یک محصول پولی پرداخت نمیکنید، خود شما محصول هستید. پلتفرمهای بزرگ بازگشت سرمایه خود را از طریق استخراج دادههای جانبی (Metadata) جبران میکنند.
اپلیکیشنهای ارتباطی رایگان نیستند؛ آنها از طریق استخراج و جمعآوری فرادادهها هزینههای سرسامآور سرورهای خود را تامین میکنند. در حالی که محتوای پیامها ممکن است قفل باشد، الگوهای ارتباطی شما آشکار است. لیوارا (Livara) با استفاده از معماری اثبات صفر-دانش (SRP) و رمزنگاری پسا-کوانتومی، استخراج و فروش این اطلاعات را از نظر ریاضی غیرممکن میسازد و حتی در زمان قطعی اینترنت ایران، ارتباطی امن و کاملاً ناشناس با رمزنگاری همسطح شبکه جهانی ارائه میدهد.
Key takeaways
- متادیتا محصول اصلی است: پیامرسانهای رایگان محتوای شما را نمیخوانند، بلکه الگوهای رفتاری (چه کسی، چه زمانی، با چه کسی) را میفروشند.
- معماری صفر-دانش: پروتکل SRP در لیوارا ثابت میکند که رمز عبور خود را میدانید، بدون اینکه هرگز آن را در شبکه ارسال کند.
- مقاومت پسا-کوانتومی: چتهای مستقیم (LVR1) و گروهها (LGS1) با استفاده از الگوریتم ML-KEM-768 (استاندارد FIPS 203) در برابر حملات کامپیوترهای کوانتومی آینده مقاوم شدهاند.
- شفافیت کانالها: کانالهای لیوارا به صورت عمدی و با طراحی قبلی، فضایی عمومی و بدون رمزنگاری هستند تا امکان مقابله با محتوای سوءاستفادهگرایانه فراهم باشد.
- پایداری شبکهای: لیوارا به طور کامل در شرایط قطعی اینترنت ایران با همان معماری رمزنگاری شبکه جهانی به کار خود ادامه میدهد.
کسب درآمد پیامرسانهای رایگان چگونه انجام میشود؟
کسب درآمد پیامرسانهای رایگان از طریق تحلیل گراف اجتماعی کاربران، نقشهبرداری از ارتباطات و فروش پروفایلهای رفتاری به شبکههای تبلیغاتی انجام میشود. وقتی برای یک محصول پولی پرداخت نمیکنید، خود شما محصول هستید. پلتفرمهای بزرگ میلیاردها دلار برای زیرساخت هزینه میکنند و این بازگشت سرمایه از طریق استخراج دادههای جانبی (Metadata) جبران میشود.
بر اساس گزارش ژوئن ۲۰۲۶ موسسه تحقیقاتی Stealth Cloud، رمزنگاری سرتاسری در لایه پروتکل یک مسئله حلشده است، اما در لایههای دیگر به یک توهم امنیتی تبدیل شده است. اپلیکیشنهایی که از پروتکلهای استاندارد برای قفل کردن متن پیام استفاده میکنند، همچنان میتوانند فهرست مخاطبان، آدرس IP، زمان آنلاین بودن و فرکانس پیامهای شما را روی سرورهای خود ذخیره کنند. این دادهها به کارگزاران داده فروخته میشوند تا شبکهای دقیق از ارتباطات انسانی، علایق تجاری و الگوهای حرکتی شما ایجاد کنند. لیوارا این چرخه را با محدود کردن متادیتای ذخیرهشده تنها به اطلاعات مسیریابی استاندارد (ارسالکننده، مقصد و زمان تحویل) که فقط برای همگامسازی لحظهای دستگاهها ضروری است، متوقف میکند.
فروش متادیتای چت چیست و چرا از محتوای پیام مهمتر است؟
فروش متادیتای چت به معنای تجاریسازی اطلاعات پیرامون یک مکالمه است، نه متن خود مکالمه. متادیتا نشان میدهد که شما ساعت ۲ بامداد با یک کلینیک قلب تماس گرفتهاید و ۱۰ دقیقه مکالمه کردهاید؛ آگاهی از همین الگو برای شرکتهای بیمه یا تبلیغاتی کافی است و دیگر نیازی به شنیدن محتوای تماس ندارند.
اگر میخواهید بدانید متادیتای پیامرسانها چه چیزی را فاش میکند، باید تفاوت بین داده و فراداده را درک کنید. شرکتهای فناوری ادعا میکنند که پیامهای شما را نمیخوانند، و این ادعا از نظر فنی درست است. با این حال، متادیتا زمینه کامل زندگی شما را فاش میکند.
| ویژگی | داده (محتوای پیام) | متادیتا (دادههای جانبی) |
|---|---|---|
| تعریف | متن، عکس یا ویدیوی ارسال شده | اطلاعات مربوط به نحوه و زمان ارسال پیام |
| وضعیت رمزنگاری | رمزنگاری سرتاسری (در اپلیکیشنهای امن) | اغلب به صورت متن ساده (Plaintext) روی سرور |
| مثال کاربردی | "فردا ساعت ۱۰ در دفتر قرارداد را امضا میکنیم" | کاربر A به کاربر B در ساعت ۲۲:۱۵ از تهران پیام داد |
| ارزش تجاری | پایین (تحلیل زبان طبیعی دشوار و پرهزینه است) | بسیار بالا (قابل ساختاردهی، جستجو و فروش آسان) |
لیوارا با رمزنگاری قدرتمند، حتی فایلهای پیوست را با یک کلید ۳۲ بایتی تصادفی و منحصربهفرد رمزنگاری میکند و این کلید را در داخل پاکتهای امنیتی پروتکل LVR1 یا LGS1 انتقال میدهد. در نتیجه، هویت محتوایی کاملاً پنهان میماند.
نقض حریم خصوصی پیامرسانها در سطح سازمانی چگونه رخ میدهد؟
نقض حریم خصوصی پیامرسانها در سازمانها زمانی رخ میدهد که کارمندان از برنامههای مصرفکننده عمومی (Consumer Apps) برای انتقال دادههای حساس تجاری استفاده میکنند. این برنامهها برای راحتی طراحی شدهاند، نه برای محافظت از اسرار شرکتی یا دولتی در برابر حملات هدفمند.
در گزارش تهدیدات سایبری ژوئن ۲۰۲۴ توسط Cellcrypt، به حملات پیچیده اخیر به زیرساختهای مخابراتی اشاره شده است. این گزارش تاکید میکند که جایگزینی ارتباطات سازمانی با پیامرسانهای رایگان، یک راهکار موقت و خطرناک است. اپلیکیشنهای عمومی فاقد مرزهای امنیتی سختگیرانه هستند و متادیتای سازمانی (چه کسی در سازمان با چه کسی در ارتباط است) را روی سرورهای ابری خود ذخیره میکنند. لیوارا برای مقابله با این آسیبپذیری، مرزهای امنیتی منتشر شده لیوارا را به صورت شفاف تعریف کرده است. تماسهای صوتی و تصویری (چه مستقیم و چه در اتاقهای گروهی اندروید تا ۶ نفر) به صورت کامل با WebRTC DTLS-SRTP رمزنگاری میشوند و سیگنالینگ تماس (LCS1) درون یک پیام مهر و موم شده دوطرفه عبور میکند.
اقتصاد دادههای کاربران: پلتفرمهای بزرگ چه چیزی را ردیابی میکنند؟
اقتصاد دادههای کاربران یک سیستم چند میلیارد دلاری است که بر اساس ردیابی موقعیت مکانی، تعاملات گروهی و دستگاههای متصل به هم بنا شده است. پلتفرمها پروفایلهایی را ایجاد میکنند که ارزش آنها با افزایش نقاط داده، به صورت تصاعدی بالا میرود.
در این مدل اقتصادی، چرخه استخراج داده به شکل زیر عمل میکند:
۱. جمعآوری اولیه: ثبت IP، مدل دستگاه و لیست مخاطبان در زمان ثبتنام.
۲. رهگیری الگوها: ذخیره حجم پیامها بین نودهای شبکه (افراد) برای یافتن خوشههای ارتباطی.
۳. تقاطع دادهها: ترکیب متادیتای چت با دادههای موقعیت مکانی و خریدهای اینترنتی.
۴. تجاریسازی: فروش دسترسی به این خوشههای رفتاری به خریداران شخص ثالث.
برای درک اینکه رمزنگاری سرتاسری چه کاری انجام میدهد، باید بدانید که این نوع رمزنگاری تنها محتوای پیام (بخش اول چرخه) را کور میکند. لیوارا با حذف نیاز به اعتماد به سرور مرکزی، ارزش تجاری پایگاه داده خود را برای هکرها یا کارگزاران داده به صفر میرساند. هیچ اطلاعات مفیدی برای فروش وجود ندارد.
پروتکل اثبات صفر-دانش (SRP) در لیوارا چگونه این چرخه را میشکند؟
پروتکل رمز عبور امن از راه دور (Secure Remote Password - SRP) در لیوارا به دستگاه شما اجازه میدهد تا بدون ارسال رمز عبور، ثابت کند که آن را میداند. در یک سیستم سنتی، شما رمز عبور خود را به سرور میفرستید، سرور آن را با هش ذخیره شده مقایسه میکند و به شما اجازه ورود میدهد. این یعنی سرور، رمز شما را میبیند.
طبق مستندات منتشر شده در آوریل ۲۰۲۶ توسط موسسه Cambridge Analytica Privacy Watch در خصوص رمزنگاری صفر-دانش، این تکنولوژی در مرکز تنشهای قانونی بین حامیان حریم خصوصی و نهادهای نظارتی قرار دارد. لیوارا از معماری صفر-دانش برای احراز هویت استفاده میکند. در پروتکل SRP، دستگاه کاربر و سرور یک سری معادلات ریاضی پیچیده را با هم تبادل میکنند. در پایان این تبادل، سرور از نظر ریاضی قانع میشود که کاربر رمز عبور صحیح را میداند، اما هیچگاه خود رمز در طول شبکه (Over the wire) منتقل نمیشود. این یعنی حتی اگر یک هکر کل پایگاه داده لیوارا را سرقت کند، هیچ رمز عبوری برای افشا شدن وجود ندارد.
رمزنگاری پسا-کوانتومی هیبریدی (ML-KEM-768) لیوارا چه مزایایی دارد؟
لیوارا از یک معماری دوگانه استفاده میکند که در آن توافق کلید سنتی (ECDH P-256) با کپسولهسازی کلید پسا-کوانتومی (ML-KEM-768) به طور همزمان اجرا میشوند. این ترکیب تضمین میکند که ارتباطات شما هم در برابر هکرهای امروزی و هم در برابر ابرکامپیوترهای کوانتومی آینده در امان باشند.
در چتهای مستقیم (تحت پروتکل LVR1)، یک چرخدنده دوگانه هیبریدی کار میکند: یک چرخدنده P-256 و یک چرخدنده کوانتومی ML-KEM-768 که توسط موسسه ملی استاندارد و فناوری آمریکا (NIST) در سند FIPS 203 تایید شده است. هر کلید پیام از ترکیب هر دو این چرخدندهها با استفاده از تابع KDF استاندارد (HKDF-SHA-256) استخراج میشود. اگر علاقهمند هستید بدانید رمزنگاری پسا-کوانتومی در پیامرسانها چگونه کار میکند، باید گفت که این سیستم ویژگی پنهانسازی پیشرو (Forward Secrecy) و امنیت پس از نقض (Post-compromise Security) را تضمین میکند.
همچنین، چتهای گروهی خصوصی در لیوارا (پروتکل LGS1) از رمزنگاری سرتاسری مبتنی بر کلید فرستنده استفاده میکنند. هر کلید فرستنده درون پاکتهای دونفره LVR1 مهر و موم میشود. این پوشش امنیتی شامل تمام متنها، ویرایشها، عکسها، ویدیوها و پیامهای صوتی است. تمام این سیستمها حتی در طول قطعی اینترنت در ایران، بدون افت کیفیت و با حفظ دقیق استانداردهای رمزنگاری جهانی کار میکنند.
چرا کانالهای لیوارا به صورت عمومی طراحی شدهاند؟
کانالهای لیوارا جریانهای پخش عمومی هستند و به طور عمدی و بر اساس طراحی معماری سیستم، رمزنگاری سرتاسری نمیشوند. کانال یک سطح انتشار است؛ جایی که یک نویسنده محتوای خود را برای مخاطبان نامحدود منتشر میکند.
نباید هرگز محتوای کانالهای پخش را به عنوان ارتباطات رمزنگاری شده سرتاسری در نظر گرفت. هدف از این طراحی شفاف این است که لیوارا بتواند بر اساس گزارش کاربران اقدام کرده و محتوای سوءاستفادهگرایانه را حذف کند. در حالی که چتهای خصوصی (مستقیم و گروهی) کاملاً مهر و موم شده و غیرقابل خواندن هستند، کانالها فضایی عمومی محسوب میشوند.
برای اطمینان از صحت اپلیکیشن نصب شده و جلوگیری از بدافزارهای جاسوسی، لیوارا به کاربران اجازه میدهد یکپارچگی فایل نصبی اندروید (APK Integrity) را از طریق هشهای منتشر شده SHA-256 بررسی کنند. این هشها به صورت محلی و آفلاین در Proof Lab قابل تایید هستند.
Frequently asked questions
چرا کانالهای لیوارا رمزنگاری سرتاسری (E2EE) ندارند؟
کانالها جریانهای پخش عمومی هستند، نه مکالمات خصوصی. آنها به صورت عمدی و با طراحی قبلی بدون رمزنگاری باقی میمانند تا یک نویسنده بتواند محتوا را برای مخاطبان نامحدود منتشر کند و شبکه بتواند کانالهای حاوی محتوای غیرقانونی یا سوءاستفادهگرایانه را مسدود نماید.
لیوارا در زمان قطعی اینترنت ایران چگونه امنیت را حفظ میکند؟
لیوارا به گونهای طراحی شده است که در شبکههای ایزوله یا در زمان قطعی کامل اینترنت ایران به طور کامل کار کند. این پلتفرم از همان معماری رمزنگاری جهانی (ML-KEM-768 و ECDH P-256) برای حفاظت از چتهای مستقیم و گروهی استفاده میکند، بدون اینکه افت امنیتی رخ دهد.
پروتکل SRP در احراز هویت چه کاربردی دارد؟
پروتکل اثبات صفر-دانش (Secure Remote Password) دانش شما از رمز عبورتان را از طریق معادلات ریاضی به سرور ثابت میکند، بدون اینکه هرگز خود رمز عبور را در طول شبکه ارسال کند. این امر استخراج رمزها را از سرور غیرممکن میسازد.
استاندارد FIPS 203 در رمزنگاری لیوارا چیست؟
استاندارد FIPS 203 که توسط NIST منتشر شده، مبنای الگوریتم ML-KEM-768 است. این الگوریتم پسا-کوانتومی با الگوریتمهای سنتی (P-256) ترکیب میشود تا پیامهای شما در برابر رمزگشایی توسط کامپیوترهای کوانتومی در آینده مصون بمانند.
