اشتراک X IN
لیوارا یک پلتفرم قابل بررسی (Verifiable) است، نه تایید شده (Verified). پروتکل‌های رمزنگاری آن تا این لحظه توسط نهادهای مستقل ممیزی نشده‌اند.

در صورت مصادره سرور پیام‌رسان لیوارا توسط نهادهای فیزیکی یا در زمان قطعی کامل اینترنت، محتوای پیام‌های شخصی و گروه‌های خصوصی شما به لطف استفاده از رمزنگاری هیبریدی پسا‌کوانتومی، کاملاً ناخوانا و مهروموم باقی می‌ماند. با این حال، فراداده‌ها (چه کسی، چه زمانی، با چه کسی صحبت کرده است)، محتوای کانال‌های عمومی و فهرست اعضای گروه‌ها مستقیماً در دسترس سرور و در نتیجه در دسترس هر نهادی که سرور را فیزیکی یا شبکه‌ای کنترل کند، قرار می‌گیرد.

Key takeaways

  • پیام‌های مستقیم (LVR1) و گروهی (LGS1) با استاندارد پسا‌کوانتومی در برابر هرگونه دسترسی سرور محافظت می‌شوند.
  • کانال‌های لیوارا عمداً قابلیت خوانده شدن توسط سرور را دارند تا امکان حذف محتوای مجرمانه و خطرناک فراهم باشد.
  • فراداده پیام‌رسان امن شامل گراف ارتباطی کاربران است که هرگز رمزنگاری سرتاسری نمی‌شود و با تصرف سرور فاش می‌گردد.
  • عضویت در گروه‌ها توسط سرور کنترل می‌شود؛ یک سرور تسخیر شده می‌تواند کاربر جدیدی را به گروه اضافه کند، هرچند پیام‌های قبلی را نمی‌خواند.
  • پروتکل‌های رمزنگاری لیوارا «قابل بررسی» (Verifiable) هستند اما هنوز توسط نهادهای مستقل «ممیزی» (Audited) نشده‌اند.

مصادره سرور پیام‌رسان: چه داده‌هایی مهروموم می‌مانند؟

وقتی کنترل یک دیتاسنتر از دست می‌رود، اولین سوال این است که چه داده‌هایی مستقیماً روی دیسک‌ها قابل خواندن هستند. لیوارا برای محافظت از محتوای ارتباطات از یک ساختار چرخ‌دنده‌ای دوگانه هیبریدی پسا‌کوانتومی (Hybrid Post-Quantum Double Ratchet) استفاده می‌کند. پیام‌های مستقیم از طریق پروتکل LVR1 ارسال می‌شوند که ترکیبی از چرخ‌دنده ECDH P-256 و چرخ‌دنده دوره‌ای ML-KEM-768 است. این معماری هم محرمانگی پیشرو (Forward Secrecy) و هم امنیت پس از نفوذ (Post-Compromise Security) را تضمین می‌کند.

در گروه‌های خصوصی نیز، محتوا توسط پروتکل LGS1 محافظت می‌شود. در این حالت، هر فرستنده یک کلید ارسال تولید کرده و آن را درون پاکت‌های دونفره LVR1 برای سایر اعضا می‌فرستد. بنابراین، متن پیام‌ها، ویرایش‌ها و فایل‌های پیوست شده کاملاً از دید سرور پنهان هستند. هر تصویر، ویدیو یا فایل پیش از آپلود، یک کلید محتوای تصادفی ۳۲ بایتی دریافت کرده و رمزنگاری می‌شود. اگر می‌خواهید درک دقیقی از عملکرد رمزنگاری سرتاسری در پیام‌رسان‌ها داشته باشید، باید بدانید که این مکانیزم‌ها باعث می‌شوند در صورت مصادره سرور پیام‌رسان، استخراج متن گفتگوهای خصوصی از دیتاسنتر از نظر ریاضی غیرممکن باشد.

نوع داده وضعیت رمزنگاری در لیوارا دسترسی در صورت مصادره سرور
پیام‌های مستقیم (LVR1) رمزنگاری سرتاسری هیبریدی پسا‌کوانتومی غیرقابل خواندن
پیام‌های گروهی (LGS1) رمزنگاری سرتاسری هیبریدی پسا‌کوانتومی غیرقابل خواندن
رسانه تماس‌ها رمزنگاری سرتاسری با استاندارد DTLS-SRTP غیرقابل شنود
محتوای کانال‌ها بدون رمزنگاری سرتاسری (عامدانه) قابل خواندن و تغییر
فراداده (Metadata) ذخیره موقت / مدیریت توسط سرور قابل استخراج
فهرست اعضای گروه مدیریت توسط سرور قابل استخراج

اطلاعات لو رفته در اینترنت ملی: سرور چه چیزهایی را می‌بیند؟

لیوارا به گونه‌ای طراحی شده است که حتی در زمان محدودیت‌های شدید و اتصال صرف به شبکه ملی اطلاعات ایران، با همان سطح رمزنگاری جهانی کار کند. اما امنیت شبکه به معنای نامرئی بودن مطلق نیست. مهم‌ترین اطلاعات لو رفته در اینترنت ملی یا هنگام دسترسی به سرورهای محلی، مدیریت اعضای گروه‌ها است.

اگرچه پروتکل LGS1 محتوای پیام‌های گروه را رمزنگاری می‌کند، اما کنترل فهرست اعضای گروه همچنان در دست سرور است. این یک مرز امنیتی حیاتی است: یک سرورِ به خطر افتاده (یا مصادره شده) می‌تواند به صورت مخفیانه یک حساب کاربری جدید را به گروه شما اضافه کند. هرچند این فرد نمی‌تواند پیام‌های گذشته را بخواند، اما اگر اعضای گروه متوجه حضور او نشوند، پیام‌های بعدی برای کلید او نیز رمزنگاری و ارسال خواهد شد.

امنیت فیزیکی دیتاسنتر لیوارا و رمزنگاری پسا‌کوانتومی

اعتبار امنیتی لیوارا بر اساس پنهان‌کاری نیست، بلکه بر پایه انتشار دقیق مرزهای آغاز و پایان رمزنگاری است. امنیت فیزیکی دیتاسنتر لیوارا در برابر استخراج داده، مستقیماً به قدرت توابع اولیه رمزنگاری (Primitives) آن متکی است. لیوارا از استانداردهای زیر استفاده می‌کند:

نمودار معماری رمزنگاری لیوارا که تفاوت محافظت پیام‌های دونفره با کانال‌های عمومی را نشان می‌دهد.

  • توافق کلید: ECDH P-256
  • کپسوله‌سازی کلید پسا‌کوانتومی: الگوریتم ML-KEM-768 مطابق با استاندارد FIPS 203 موسسه ملی استاندارد و فناوری آمریکا (NIST)
  • تابع اشتقاق کلید (KDF): HKDF-SHA-256
  • رمزگذاری احرازهویت‌شده (AEAD): استاندارد AES-256-GCM با نانس ۱۲ بایتی و تگ ۱۶ بایتی
  • امضای دیجیتال: ECDSA P-256 با SHA-256

ترکیب این موارد تضمین می‌کند که اگر هارد دیسک‌های سرور به صورت فیزیکی به آزمایشگاه‌های فارنزیک منتقل شوند، داده‌های خام ارتباطات دونفره و گروهی همچنان قفل باقی می‌مانند.

چرا کانال‌ها در لیوارا رمزنگاری سرتاسری نمی‌شوند؟

کانال‌ها در لیوارا عمداً و با طراحی قبلی، توسط سرور قابل خواندن هستند. یک کانال، یک بستر پخش عمومی است (یک نویسنده که برای مخاطبان نامحدود می‌نویسد) و یک گفتگوی خصوصی محسوب نمی‌شود. این مسیرِ ارتباطی به صورت آگاهانه قابل خواندن باقی گذاشته شده است تا لیوارا بتواند به گزارش‌های تخلف رسیدگی کند، محتوای مربوط به سوءاستفاده جنسی از کودکان، پروپاگاندای تروریستی و موارد مشابه را حذف نموده و کانال‌های متخلف را مسدود کند.

رمزنگاری سرتاسری یک کانال پخش عمومی، هیچ حریم خصوصی معناداری برای نویسنده آن به ارمغان نمی‌آورد (چون مخاطبِ آن، عموم مردم هستند)، اما در عین حال حذف محتوای مجرمانه را غیرممکن می‌سازد. به همین دلیل، در شرایط بحرانی، تمام محتوای کانال‌ها برای نهاد کنترل‌کننده سرور کاملاً شفاف و قابل استخراج است.

فراداده پیام‌رسان امن: گراف ارتباطی شما

فراداده (Metadata) شامل این است که چه کسی به چه کسی، در چه زمانی و با چه حجمی پیام داده است. فراداده پیام‌رسان امن هرگز رمزنگاری سرتاسری نمی‌شود. سرور برای مسیردهی بسته‌های اطلاعاتی باید بداند که فرستنده و گیرنده چه کسانی هستند.

در صورت مصادره سرور، گراف ارتباطی کاربران به طور کامل فاش می‌شود. تحلیل‌گران می‌توانند با بررسی فراداده‌ها بفهمند یک کاربر خاص بیشترین ارتباط را با چه کسانی داشته است و الگوهای بیداری و فعالیت او را استخراج کنند. برای درک بهتر این موضوع که فراداده پیام‌رسان‌ها چه چیزهایی را فاش می‌کنند، باید به یاد داشته باشید که حریم خصوصی محتوا با حریم خصوصی ارتباطات متفاوت است.

امنیت سرور در قطعی اینترنت و تاییدپذیری پروتکل‌ها

عملکرد لیوارا در قطعی اینترنت متکی به مسیردهی داخلی است، اما مهم‌ترین نکته در بررسی امنیت سیستم‌های پیام‌رسان در چنین شرایطی، وضعیت ممیزی کدهای آن است.

باید به صراحت گفت: پروتکل‌های LVR1، LGS1 و LSS1 ترکیب‌های نوآورانه‌ای از توابع رمزنگاری استاندارد هستند که هنوز توسط نهادهای مستقل ممیزی (Audited) نشده‌اند. لیوارا مشخصات کامل پروتکل‌ها و بردارهای آزمون (Test Vectors) قابل بررسی توسط ماشین را منتشر کرده است، و دو پیاده‌سازی مرجع آن (به زبان‌های TypeScript و Dart) با یکدیگر تطابق دارند.

بنابراین لیوارا یک پلتفرم قابل بررسی (Verifiable) است، نه تایید شده (Verified). شما می‌توانید برای اطمینان بیشتر، هش SHA-256 فایل‌های نصبی اندروید را شخصاً قبل از نصب از طریق آزمایشگاه اثبات لیوارا بررسی کنید، اما ادعای اینکه این پروتکل‌ها «غیرقابل نفوذ» یا «تایید شده توسط مراجع ثالث» هستند، از نظر فنی اشتباه است.

نقش کلیدهای ایمنی و بازیابی حساب در مواقع بحران

برای مقابله با حملات مرد میانی (MitM) در زمان اختلالات شبکه‌ای، لیوارا از شماره‌های ایمنی نسخه ۳ (Safety Numbers v3) استفاده می‌کند. این ویژگی به دو نفر اجازه می‌دهد اثرانگشت کلیدهای خود را خارج از بستر اینترنت (Out of band) مقایسه کنند. این تنها راه قطعی برای تشخیص این است که آیا کلید یک مخاطب در زمانی که نباید، تغییر کرده است یا خیر.

همچنین در لیوارا، بازیابی کلیدهای رمزنگاری شده (نسخه ۷) نیازمند یک رمزِ بازیابی مجزا است؛ به این معنا که حتی دسترسی فیزیکی به حساب کاربری از طریق سرور یا رهگیری پیامک ورود، باعث بازگردانی کلیدهای رمزگشایی قبلی نخواهد شد.

Frequently asked questions

آیا در صورت مصادره سرور لیوارا، پیام‌های گروهی من فاش می‌شوند؟

خیر. پیام‌های گروهی توسط پروتکل LGS1 رمزنگاری سرتاسری می‌شوند. با این حال، سرور کنترل فهرست اعضا را در دست دارد؛ بنابراین نهادی که سرور را کنترل می‌کند می‌تواند اعضای گروه را ببیند یا کاربر جدیدی به آن اضافه کند، اما پیام‌های گذشته همچنان ناخوانا می‌مانند.

آیا تماس‌های صوتی و تصویری لیوارا از رمزنگاری پسا‌کوانتومی استفاده می‌کنند؟

خیر. رسانه تماس‌ها (صوتی و تصویری) با استفاده از پروتکل استاندارد و کلاسیک DTLS-SRTP رمزنگاری می‌شوند و پسا‌کوانتومی نیستند. تنها سیگنالینگ تماس (LCS1) از درون لایه‌های پسا‌کوانتومی LVR1 عبور می‌کند.

آیا کدهای لیوارا توسط شرکت‌های امنیتی شخص ثالث ممیزی شده است؟

خیر. پروتکل‌های لیوارا (LVR1, LGS1, LSS1) قابل بررسی (Verifiable) هستند و مشخصات کامل آن‌ها به صورت عمومی منتشر شده است تا برنامه‌نویسان بتوانند آن را تست کنند، اما تا این لحظه هیچ ممیزی و تاییدیه رسمی از سوی نهادهای امنیتی مستقل دریافت نکرده‌اند.

مدل تهدید لیوارا را بخوانید
پایان / مصادره فیزیکی سرورها: اگر دیتاسنتر لیوارا در ایران تصرف شود چه اتفاقی می‌افتد؟ساختهٔ لیوار ↗