لیوارا یک پلتفرم قابل بررسی (Verifiable) است، نه تایید شده (Verified). پروتکلهای رمزنگاری آن تا این لحظه توسط نهادهای مستقل ممیزی نشدهاند.
در صورت مصادره سرور پیامرسان لیوارا توسط نهادهای فیزیکی یا در زمان قطعی کامل اینترنت، محتوای پیامهای شخصی و گروههای خصوصی شما به لطف استفاده از رمزنگاری هیبریدی پساکوانتومی، کاملاً ناخوانا و مهروموم باقی میماند. با این حال، فرادادهها (چه کسی، چه زمانی، با چه کسی صحبت کرده است)، محتوای کانالهای عمومی و فهرست اعضای گروهها مستقیماً در دسترس سرور و در نتیجه در دسترس هر نهادی که سرور را فیزیکی یا شبکهای کنترل کند، قرار میگیرد.
Key takeaways
- پیامهای مستقیم (LVR1) و گروهی (LGS1) با استاندارد پساکوانتومی در برابر هرگونه دسترسی سرور محافظت میشوند.
- کانالهای لیوارا عمداً قابلیت خوانده شدن توسط سرور را دارند تا امکان حذف محتوای مجرمانه و خطرناک فراهم باشد.
- فراداده پیامرسان امن شامل گراف ارتباطی کاربران است که هرگز رمزنگاری سرتاسری نمیشود و با تصرف سرور فاش میگردد.
- عضویت در گروهها توسط سرور کنترل میشود؛ یک سرور تسخیر شده میتواند کاربر جدیدی را به گروه اضافه کند، هرچند پیامهای قبلی را نمیخواند.
- پروتکلهای رمزنگاری لیوارا «قابل بررسی» (Verifiable) هستند اما هنوز توسط نهادهای مستقل «ممیزی» (Audited) نشدهاند.
مصادره سرور پیامرسان: چه دادههایی مهروموم میمانند؟
وقتی کنترل یک دیتاسنتر از دست میرود، اولین سوال این است که چه دادههایی مستقیماً روی دیسکها قابل خواندن هستند. لیوارا برای محافظت از محتوای ارتباطات از یک ساختار چرخدندهای دوگانه هیبریدی پساکوانتومی (Hybrid Post-Quantum Double Ratchet) استفاده میکند. پیامهای مستقیم از طریق پروتکل LVR1 ارسال میشوند که ترکیبی از چرخدنده ECDH P-256 و چرخدنده دورهای ML-KEM-768 است. این معماری هم محرمانگی پیشرو (Forward Secrecy) و هم امنیت پس از نفوذ (Post-Compromise Security) را تضمین میکند.
در گروههای خصوصی نیز، محتوا توسط پروتکل LGS1 محافظت میشود. در این حالت، هر فرستنده یک کلید ارسال تولید کرده و آن را درون پاکتهای دونفره LVR1 برای سایر اعضا میفرستد. بنابراین، متن پیامها، ویرایشها و فایلهای پیوست شده کاملاً از دید سرور پنهان هستند. هر تصویر، ویدیو یا فایل پیش از آپلود، یک کلید محتوای تصادفی ۳۲ بایتی دریافت کرده و رمزنگاری میشود. اگر میخواهید درک دقیقی از عملکرد رمزنگاری سرتاسری در پیامرسانها داشته باشید، باید بدانید که این مکانیزمها باعث میشوند در صورت مصادره سرور پیامرسان، استخراج متن گفتگوهای خصوصی از دیتاسنتر از نظر ریاضی غیرممکن باشد.
| نوع داده | وضعیت رمزنگاری در لیوارا | دسترسی در صورت مصادره سرور |
|---|---|---|
| پیامهای مستقیم (LVR1) | رمزنگاری سرتاسری هیبریدی پساکوانتومی | غیرقابل خواندن |
| پیامهای گروهی (LGS1) | رمزنگاری سرتاسری هیبریدی پساکوانتومی | غیرقابل خواندن |
| رسانه تماسها | رمزنگاری سرتاسری با استاندارد DTLS-SRTP | غیرقابل شنود |
| محتوای کانالها | بدون رمزنگاری سرتاسری (عامدانه) | قابل خواندن و تغییر |
| فراداده (Metadata) | ذخیره موقت / مدیریت توسط سرور | قابل استخراج |
| فهرست اعضای گروه | مدیریت توسط سرور | قابل استخراج |
اطلاعات لو رفته در اینترنت ملی: سرور چه چیزهایی را میبیند؟
لیوارا به گونهای طراحی شده است که حتی در زمان محدودیتهای شدید و اتصال صرف به شبکه ملی اطلاعات ایران، با همان سطح رمزنگاری جهانی کار کند. اما امنیت شبکه به معنای نامرئی بودن مطلق نیست. مهمترین اطلاعات لو رفته در اینترنت ملی یا هنگام دسترسی به سرورهای محلی، مدیریت اعضای گروهها است.
اگرچه پروتکل LGS1 محتوای پیامهای گروه را رمزنگاری میکند، اما کنترل فهرست اعضای گروه همچنان در دست سرور است. این یک مرز امنیتی حیاتی است: یک سرورِ به خطر افتاده (یا مصادره شده) میتواند به صورت مخفیانه یک حساب کاربری جدید را به گروه شما اضافه کند. هرچند این فرد نمیتواند پیامهای گذشته را بخواند، اما اگر اعضای گروه متوجه حضور او نشوند، پیامهای بعدی برای کلید او نیز رمزنگاری و ارسال خواهد شد.
امنیت فیزیکی دیتاسنتر لیوارا و رمزنگاری پساکوانتومی
اعتبار امنیتی لیوارا بر اساس پنهانکاری نیست، بلکه بر پایه انتشار دقیق مرزهای آغاز و پایان رمزنگاری است. امنیت فیزیکی دیتاسنتر لیوارا در برابر استخراج داده، مستقیماً به قدرت توابع اولیه رمزنگاری (Primitives) آن متکی است. لیوارا از استانداردهای زیر استفاده میکند:
- توافق کلید: ECDH P-256
- کپسولهسازی کلید پساکوانتومی: الگوریتم ML-KEM-768 مطابق با استاندارد
FIPS 203موسسه ملی استاندارد و فناوری آمریکا (NIST) - تابع اشتقاق کلید (KDF): HKDF-SHA-256
- رمزگذاری احرازهویتشده (AEAD): استاندارد AES-256-GCM با نانس ۱۲ بایتی و تگ ۱۶ بایتی
- امضای دیجیتال: ECDSA P-256 با SHA-256
ترکیب این موارد تضمین میکند که اگر هارد دیسکهای سرور به صورت فیزیکی به آزمایشگاههای فارنزیک منتقل شوند، دادههای خام ارتباطات دونفره و گروهی همچنان قفل باقی میمانند.
چرا کانالها در لیوارا رمزنگاری سرتاسری نمیشوند؟
کانالها در لیوارا عمداً و با طراحی قبلی، توسط سرور قابل خواندن هستند. یک کانال، یک بستر پخش عمومی است (یک نویسنده که برای مخاطبان نامحدود مینویسد) و یک گفتگوی خصوصی محسوب نمیشود. این مسیرِ ارتباطی به صورت آگاهانه قابل خواندن باقی گذاشته شده است تا لیوارا بتواند به گزارشهای تخلف رسیدگی کند، محتوای مربوط به سوءاستفاده جنسی از کودکان، پروپاگاندای تروریستی و موارد مشابه را حذف نموده و کانالهای متخلف را مسدود کند.
رمزنگاری سرتاسری یک کانال پخش عمومی، هیچ حریم خصوصی معناداری برای نویسنده آن به ارمغان نمیآورد (چون مخاطبِ آن، عموم مردم هستند)، اما در عین حال حذف محتوای مجرمانه را غیرممکن میسازد. به همین دلیل، در شرایط بحرانی، تمام محتوای کانالها برای نهاد کنترلکننده سرور کاملاً شفاف و قابل استخراج است.
فراداده پیامرسان امن: گراف ارتباطی شما
فراداده (Metadata) شامل این است که چه کسی به چه کسی، در چه زمانی و با چه حجمی پیام داده است. فراداده پیامرسان امن هرگز رمزنگاری سرتاسری نمیشود. سرور برای مسیردهی بستههای اطلاعاتی باید بداند که فرستنده و گیرنده چه کسانی هستند.
در صورت مصادره سرور، گراف ارتباطی کاربران به طور کامل فاش میشود. تحلیلگران میتوانند با بررسی فرادادهها بفهمند یک کاربر خاص بیشترین ارتباط را با چه کسانی داشته است و الگوهای بیداری و فعالیت او را استخراج کنند. برای درک بهتر این موضوع که فراداده پیامرسانها چه چیزهایی را فاش میکنند، باید به یاد داشته باشید که حریم خصوصی محتوا با حریم خصوصی ارتباطات متفاوت است.
امنیت سرور در قطعی اینترنت و تاییدپذیری پروتکلها
عملکرد لیوارا در قطعی اینترنت متکی به مسیردهی داخلی است، اما مهمترین نکته در بررسی امنیت سیستمهای پیامرسان در چنین شرایطی، وضعیت ممیزی کدهای آن است.
باید به صراحت گفت: پروتکلهای LVR1، LGS1 و LSS1 ترکیبهای نوآورانهای از توابع رمزنگاری استاندارد هستند که هنوز توسط نهادهای مستقل ممیزی (Audited) نشدهاند. لیوارا مشخصات کامل پروتکلها و بردارهای آزمون (Test Vectors) قابل بررسی توسط ماشین را منتشر کرده است، و دو پیادهسازی مرجع آن (به زبانهای TypeScript و Dart) با یکدیگر تطابق دارند.
بنابراین لیوارا یک پلتفرم قابل بررسی (Verifiable) است، نه تایید شده (Verified). شما میتوانید برای اطمینان بیشتر، هش SHA-256 فایلهای نصبی اندروید را شخصاً قبل از نصب از طریق آزمایشگاه اثبات لیوارا بررسی کنید، اما ادعای اینکه این پروتکلها «غیرقابل نفوذ» یا «تایید شده توسط مراجع ثالث» هستند، از نظر فنی اشتباه است.
نقش کلیدهای ایمنی و بازیابی حساب در مواقع بحران
برای مقابله با حملات مرد میانی (MitM) در زمان اختلالات شبکهای، لیوارا از شمارههای ایمنی نسخه ۳ (Safety Numbers v3) استفاده میکند. این ویژگی به دو نفر اجازه میدهد اثرانگشت کلیدهای خود را خارج از بستر اینترنت (Out of band) مقایسه کنند. این تنها راه قطعی برای تشخیص این است که آیا کلید یک مخاطب در زمانی که نباید، تغییر کرده است یا خیر.
همچنین در لیوارا، بازیابی کلیدهای رمزنگاری شده (نسخه ۷) نیازمند یک رمزِ بازیابی مجزا است؛ به این معنا که حتی دسترسی فیزیکی به حساب کاربری از طریق سرور یا رهگیری پیامک ورود، باعث بازگردانی کلیدهای رمزگشایی قبلی نخواهد شد.
Frequently asked questions
آیا در صورت مصادره سرور لیوارا، پیامهای گروهی من فاش میشوند؟
خیر. پیامهای گروهی توسط پروتکل LGS1 رمزنگاری سرتاسری میشوند. با این حال، سرور کنترل فهرست اعضا را در دست دارد؛ بنابراین نهادی که سرور را کنترل میکند میتواند اعضای گروه را ببیند یا کاربر جدیدی به آن اضافه کند، اما پیامهای گذشته همچنان ناخوانا میمانند.
آیا تماسهای صوتی و تصویری لیوارا از رمزنگاری پساکوانتومی استفاده میکنند؟
خیر. رسانه تماسها (صوتی و تصویری) با استفاده از پروتکل استاندارد و کلاسیک DTLS-SRTP رمزنگاری میشوند و پساکوانتومی نیستند. تنها سیگنالینگ تماس (LCS1) از درون لایههای پساکوانتومی LVR1 عبور میکند.
آیا کدهای لیوارا توسط شرکتهای امنیتی شخص ثالث ممیزی شده است؟
خیر. پروتکلهای لیوارا (LVR1, LGS1, LSS1) قابل بررسی (Verifiable) هستند و مشخصات کامل آنها به صورت عمومی منتشر شده است تا برنامهنویسان بتوانند آن را تست کنند، اما تا این لحظه هیچ ممیزی و تاییدیه رسمی از سوی نهادهای امنیتی مستقل دریافت نکردهاند.
