اشتراک X IN
وقتی برای یک محصول پولی پرداخت نمی‌کنید، خود شما محصول هستید. پلتفرم‌های بزرگ بازگشت سرمایه خود را از طریق استخراج داده‌های جانبی (Metadata) جبران می‌کنند.

اپلیکیشن‌های ارتباطی رایگان نیستند؛ آن‌ها از طریق استخراج و جمع‌آوری فراداده‌ها هزینه‌های سرسام‌آور سرورهای خود را تامین می‌کنند. در حالی که محتوای پیام‌ها ممکن است قفل باشد، الگوهای ارتباطی شما آشکار است. لیوارا (Livara) با استفاده از معماری اثبات صفر-دانش (SRP) و رمزنگاری پسا-کوانتومی، استخراج و فروش این اطلاعات را از نظر ریاضی غیرممکن می‌سازد و حتی در زمان قطعی اینترنت ایران، ارتباطی امن و کاملاً ناشناس با رمزنگاری هم‌سطح شبکه جهانی ارائه می‌دهد.

Key takeaways

  • متادیتا محصول اصلی است: پیام‌رسان‌های رایگان محتوای شما را نمی‌خوانند، بلکه الگوهای رفتاری (چه کسی، چه زمانی، با چه کسی) را می‌فروشند.
  • معماری صفر-دانش: پروتکل SRP در لیوارا ثابت می‌کند که رمز عبور خود را می‌دانید، بدون اینکه هرگز آن را در شبکه ارسال کند.
  • مقاومت پسا-کوانتومی: چت‌های مستقیم (LVR1) و گروه‌ها (LGS1) با استفاده از الگوریتم ML-KEM-768 (استاندارد FIPS 203) در برابر حملات کامپیوترهای کوانتومی آینده مقاوم شده‌اند.
  • شفافیت کانال‌ها: کانال‌های لیوارا به صورت عمدی و با طراحی قبلی، فضایی عمومی و بدون رمزنگاری هستند تا امکان مقابله با محتوای سوءاستفاده‌گرایانه فراهم باشد.
  • پایداری شبکه‌ای: لیوارا به طور کامل در شرایط قطعی اینترنت ایران با همان معماری رمزنگاری شبکه جهانی به کار خود ادامه می‌دهد.

کسب درآمد پیام‌رسان‌های رایگان چگونه انجام می‌شود؟

کسب درآمد پیام‌رسان‌های رایگان از طریق تحلیل گراف اجتماعی کاربران، نقشه‌برداری از ارتباطات و فروش پروفایل‌های رفتاری به شبکه‌های تبلیغاتی انجام می‌شود. وقتی برای یک محصول پولی پرداخت نمی‌کنید، خود شما محصول هستید. پلتفرم‌های بزرگ میلیاردها دلار برای زیرساخت هزینه می‌کنند و این بازگشت سرمایه از طریق استخراج داده‌های جانبی (Metadata) جبران می‌شود.

بر اساس گزارش ژوئن ۲۰۲۶ موسسه تحقیقاتی Stealth Cloud، رمزنگاری سرتاسری در لایه پروتکل یک مسئله حل‌شده است، اما در لایه‌های دیگر به یک توهم امنیتی تبدیل شده است. اپلیکیشن‌هایی که از پروتکل‌های استاندارد برای قفل کردن متن پیام استفاده می‌کنند، همچنان می‌توانند فهرست مخاطبان، آدرس IP، زمان آنلاین بودن و فرکانس پیام‌های شما را روی سرورهای خود ذخیره کنند. این داده‌ها به کارگزاران داده فروخته می‌شوند تا شبکه‌ای دقیق از ارتباطات انسانی، علایق تجاری و الگوهای حرکتی شما ایجاد کنند. لیوارا این چرخه را با محدود کردن متادیتای ذخیره‌شده تنها به اطلاعات مسیریابی استاندارد (ارسال‌کننده، مقصد و زمان تحویل) که فقط برای همگام‌سازی لحظه‌ای دستگاه‌ها ضروری است، متوقف می‌کند.

فروش متادیتای چت چیست و چرا از محتوای پیام مهم‌تر است؟

فروش متادیتای چت به معنای تجاری‌سازی اطلاعات پیرامون یک مکالمه است، نه متن خود مکالمه. متادیتا نشان می‌دهد که شما ساعت ۲ بامداد با یک کلینیک قلب تماس گرفته‌اید و ۱۰ دقیقه مکالمه کرده‌اید؛ آگاهی از همین الگو برای شرکت‌های بیمه یا تبلیغاتی کافی است و دیگر نیازی به شنیدن محتوای تماس ندارند.

نمایشی مفهومی از تفاوت بین جریان داده‌های شفاف (متادیتا) و داده‌های مهر و موم شده (محتوای پیام) در یک شبکه اطلاعاتی امن.

اگر می‌خواهید بدانید متادیتای پیام‌رسان‌ها چه چیزی را فاش می‌کند، باید تفاوت بین داده و فراداده را درک کنید. شرکت‌های فناوری ادعا می‌کنند که پیام‌های شما را نمی‌خوانند، و این ادعا از نظر فنی درست است. با این حال، متادیتا زمینه کامل زندگی شما را فاش می‌کند.

ویژگی داده (محتوای پیام) متادیتا (داده‌های جانبی)
تعریف متن، عکس یا ویدیوی ارسال شده اطلاعات مربوط به نحوه و زمان ارسال پیام
وضعیت رمزنگاری رمزنگاری سرتاسری (در اپلیکیشن‌های امن) اغلب به صورت متن ساده (Plaintext) روی سرور
مثال کاربردی "فردا ساعت ۱۰ در دفتر قرارداد را امضا می‌کنیم" کاربر A به کاربر B در ساعت ۲۲:۱۵ از تهران پیام داد
ارزش تجاری پایین (تحلیل زبان طبیعی دشوار و پرهزینه است) بسیار بالا (قابل ساختاردهی، جستجو و فروش آسان)

لیوارا با رمزنگاری قدرتمند، حتی فایل‌های پیوست را با یک کلید ۳۲ بایتی تصادفی و منحصر‌به‌فرد رمزنگاری می‌کند و این کلید را در داخل پاکت‌های امنیتی پروتکل LVR1 یا LGS1 انتقال می‌دهد. در نتیجه، هویت محتوایی کاملاً پنهان می‌ماند.

نقض حریم خصوصی پیام‌رسان‌ها در سطح سازمانی چگونه رخ می‌دهد؟

نقض حریم خصوصی پیام‌رسان‌ها در سازمان‌ها زمانی رخ می‌دهد که کارمندان از برنامه‌های مصرف‌کننده عمومی (Consumer Apps) برای انتقال داده‌های حساس تجاری استفاده می‌کنند. این برنامه‌ها برای راحتی طراحی شده‌اند، نه برای محافظت از اسرار شرکتی یا دولتی در برابر حملات هدفمند.

در گزارش تهدیدات سایبری ژوئن ۲۰۲۴ توسط Cellcrypt، به حملات پیچیده اخیر به زیرساخت‌های مخابراتی اشاره شده است. این گزارش تاکید می‌کند که جایگزینی ارتباطات سازمانی با پیام‌رسان‌های رایگان، یک راهکار موقت و خطرناک است. اپلیکیشن‌های عمومی فاقد مرزهای امنیتی سخت‌گیرانه هستند و متادیتای سازمانی (چه کسی در سازمان با چه کسی در ارتباط است) را روی سرورهای ابری خود ذخیره می‌کنند. لیوارا برای مقابله با این آسیب‌پذیری، مرزهای امنیتی منتشر شده لیوارا را به صورت شفاف تعریف کرده است. تماس‌های صوتی و تصویری (چه مستقیم و چه در اتاق‌های گروهی اندروید تا ۶ نفر) به صورت کامل با WebRTC DTLS-SRTP رمزنگاری می‌شوند و سیگنالینگ تماس (LCS1) درون یک پیام مهر و موم شده دوطرفه عبور می‌کند.

اقتصاد داده‌های کاربران: پلتفرم‌های بزرگ چه چیزی را ردیابی می‌کنند؟

اقتصاد داده‌های کاربران یک سیستم چند میلیارد دلاری است که بر اساس ردیابی موقعیت مکانی، تعاملات گروهی و دستگاه‌های متصل به هم بنا شده است. پلتفرم‌ها پروفایل‌هایی را ایجاد می‌کنند که ارزش آن‌ها با افزایش نقاط داده، به صورت تصاعدی بالا می‌رود.

در این مدل اقتصادی، چرخه استخراج داده به شکل زیر عمل می‌کند:
۱. جمع‌آوری اولیه: ثبت IP، مدل دستگاه و لیست مخاطبان در زمان ثبت‌نام.
۲. رهگیری الگوها: ذخیره حجم پیام‌ها بین نودهای شبکه (افراد) برای یافتن خوشه‌های ارتباطی.
۳. تقاطع داده‌ها: ترکیب متادیتای چت با داده‌های موقعیت مکانی و خریدهای اینترنتی.
۴. تجاری‌سازی: فروش دسترسی به این خوشه‌های رفتاری به خریداران شخص ثالث.

برای درک اینکه رمزنگاری سرتاسری چه کاری انجام می‌دهد، باید بدانید که این نوع رمزنگاری تنها محتوای پیام (بخش اول چرخه) را کور می‌کند. لیوارا با حذف نیاز به اعتماد به سرور مرکزی، ارزش تجاری پایگاه داده خود را برای هکرها یا کارگزاران داده به صفر می‌رساند. هیچ اطلاعات مفیدی برای فروش وجود ندارد.

پروتکل اثبات صفر-دانش (SRP) در لیوارا چگونه این چرخه را می‌شکند؟

پروتکل رمز عبور امن از راه دور (Secure Remote Password - SRP) در لیوارا به دستگاه شما اجازه می‌دهد تا بدون ارسال رمز عبور، ثابت کند که آن را می‌داند. در یک سیستم سنتی، شما رمز عبور خود را به سرور می‌فرستید، سرور آن را با هش ذخیره شده مقایسه می‌کند و به شما اجازه ورود می‌دهد. این یعنی سرور، رمز شما را می‌بیند.

طبق مستندات منتشر شده در آوریل ۲۰۲۶ توسط موسسه Cambridge Analytica Privacy Watch در خصوص رمزنگاری صفر-دانش، این تکنولوژی در مرکز تنش‌های قانونی بین حامیان حریم خصوصی و نهادهای نظارتی قرار دارد. لیوارا از معماری صفر-دانش برای احراز هویت استفاده می‌کند. در پروتکل SRP، دستگاه کاربر و سرور یک سری معادلات ریاضی پیچیده را با هم تبادل می‌کنند. در پایان این تبادل، سرور از نظر ریاضی قانع می‌شود که کاربر رمز عبور صحیح را می‌داند، اما هیچ‌گاه خود رمز در طول شبکه (Over the wire) منتقل نمی‌شود. این یعنی حتی اگر یک هکر کل پایگاه داده لیوارا را سرقت کند، هیچ رمز عبوری برای افشا شدن وجود ندارد.

رمزنگاری پسا-کوانتومی هیبریدی (ML-KEM-768) لیوارا چه مزایایی دارد؟

لیوارا از یک معماری دوگانه استفاده می‌کند که در آن توافق کلید سنتی (ECDH P-256) با کپسوله‌سازی کلید پسا-کوانتومی (ML-KEM-768) به طور همزمان اجرا می‌شوند. این ترکیب تضمین می‌کند که ارتباطات شما هم در برابر هکرهای امروزی و هم در برابر ابرکامپیوترهای کوانتومی آینده در امان باشند.

در چت‌های مستقیم (تحت پروتکل LVR1)، یک چرخدنده دوگانه هیبریدی کار می‌کند: یک چرخدنده P-256 و یک چرخدنده کوانتومی ML-KEM-768 که توسط موسسه ملی استاندارد و فناوری آمریکا (NIST) در سند FIPS 203 تایید شده است. هر کلید پیام از ترکیب هر دو این چرخدنده‌ها با استفاده از تابع KDF استاندارد (HKDF-SHA-256) استخراج می‌شود. اگر علاقه‌مند هستید بدانید رمزنگاری پسا-کوانتومی در پیام‌رسان‌ها چگونه کار می‌کند، باید گفت که این سیستم ویژگی پنهان‌سازی پیش‌رو (Forward Secrecy) و امنیت پس از نقض (Post-compromise Security) را تضمین می‌کند.

همچنین، چت‌های گروهی خصوصی در لیوارا (پروتکل LGS1) از رمزنگاری سرتاسری مبتنی بر کلید فرستنده استفاده می‌کنند. هر کلید فرستنده درون پاکت‌های دونفره LVR1 مهر و موم می‌شود. این پوشش امنیتی شامل تمام متن‌ها، ویرایش‌ها، عکس‌ها، ویدیوها و پیام‌های صوتی است. تمام این سیستم‌ها حتی در طول قطعی اینترنت در ایران، بدون افت کیفیت و با حفظ دقیق استانداردهای رمزنگاری جهانی کار می‌کنند.

چرا کانال‌های لیوارا به صورت عمومی طراحی شده‌اند؟

کانال‌های لیوارا جریان‌های پخش عمومی هستند و به طور عمدی و بر اساس طراحی معماری سیستم، رمزنگاری سرتاسری نمی‌شوند. کانال یک سطح انتشار است؛ جایی که یک نویسنده محتوای خود را برای مخاطبان نامحدود منتشر می‌کند.

نباید هرگز محتوای کانال‌های پخش را به عنوان ارتباطات رمزنگاری شده سرتاسری در نظر گرفت. هدف از این طراحی شفاف این است که لیوارا بتواند بر اساس گزارش کاربران اقدام کرده و محتوای سوءاستفاده‌گرایانه را حذف کند. در حالی که چت‌های خصوصی (مستقیم و گروهی) کاملاً مهر و موم شده و غیرقابل خواندن هستند، کانال‌ها فضایی عمومی محسوب می‌شوند.

برای اطمینان از صحت اپلیکیشن نصب شده و جلوگیری از بدافزارهای جاسوسی، لیوارا به کاربران اجازه می‌دهد یکپارچگی فایل نصبی اندروید (APK Integrity) را از طریق هش‌های منتشر شده SHA-256 بررسی کنند. این هش‌ها به صورت محلی و آفلاین در Proof Lab قابل تایید هستند.

Frequently asked questions

چرا کانال‌های لیوارا رمزنگاری سرتاسری (E2EE) ندارند؟

کانال‌ها جریان‌های پخش عمومی هستند، نه مکالمات خصوصی. آن‌ها به صورت عمدی و با طراحی قبلی بدون رمزنگاری باقی می‌مانند تا یک نویسنده بتواند محتوا را برای مخاطبان نامحدود منتشر کند و شبکه بتواند کانال‌های حاوی محتوای غیرقانونی یا سوءاستفاده‌گرایانه را مسدود نماید.

لیوارا در زمان قطعی اینترنت ایران چگونه امنیت را حفظ می‌کند؟

لیوارا به گونه‌ای طراحی شده است که در شبکه‌های ایزوله یا در زمان قطعی کامل اینترنت ایران به طور کامل کار کند. این پلتفرم از همان معماری رمزنگاری جهانی (ML-KEM-768 و ECDH P-256) برای حفاظت از چت‌های مستقیم و گروهی استفاده می‌کند، بدون اینکه افت امنیتی رخ دهد.

پروتکل SRP در احراز هویت چه کاربردی دارد؟

پروتکل اثبات صفر-دانش (Secure Remote Password) دانش شما از رمز عبورتان را از طریق معادلات ریاضی به سرور ثابت می‌کند، بدون اینکه هرگز خود رمز عبور را در طول شبکه ارسال کند. این امر استخراج رمزها را از سرور غیرممکن می‌سازد.

استاندارد FIPS 203 در رمزنگاری لیوارا چیست؟

استاندارد FIPS 203 که توسط NIST منتشر شده، مبنای الگوریتم ML-KEM-768 است. این الگوریتم پسا-کوانتومی با الگوریتم‌های سنتی (P-256) ترکیب می‌شود تا پیام‌های شما در برابر رمزگشایی توسط کامپیوترهای کوانتومی در آینده مصون بمانند.

امنیت چت‌های خود را ارتقا دهید
پایان / اقتصاد پنهان پیام‌رسان‌های رایگان: چرا متادیتا معدن طلا است و لیوارا چگونه این چرخه را متوقف می‌کندساختهٔ لیوار ↗