اشتراک X IN
در لیوارا، محدودیت در ارائه اطلاعات کاربران یک انتخاب تجاری نیست، بلکه نتیجه مستقیم معماری غیرقابل نفوذ رمزنگاری ما است.

هنگامی که نهادهای قانونی با ارائه یک احضاریه قضایی پیام رسان خواستار دریافت اطلاعات کاربران می‌شوند، پاسخ لیوارا بر اساس محدودیت‌های ریاضی است، نه سیاست‌های شرکتی. اگر دادگاهی پایگاه داده ما را بخواهد، تنها چیزی که برای تحویل اطلاعات به دولت وجود دارد، متادیتای مسیریابی استاندارد است؛ در حالی که محتوای تمامی پیام‌های خصوصی و گروهی به دلیل رمزگذاری سرتاسری پساکوانتومی ناخوانا باقی می‌ماند. این اساس حریم خصوصی پیام رسان در معماری لیوارا است.

یک احضاریه قضایی پیام رسان دقیقاً چه داده‌هایی را هدف قرار می‌دهد؟

احضاریه قضایی یک دستور حقوقی است که پلتفرم‌های ارتباطی را ملزم به ارائه سوابق کاربران می‌کند. ماهیت داده‌های تحویلی کاملاً به معماری پلتفرم بستگی دارد. در سرویس‌هایی که پیام‌ها را در فضای ابری ذخیره می‌کنند، احضاریه می‌تواند منجر به استخراج تاریخچه کامل چت‌ها، فایل‌های پیوست، فهرست مخاطبین و بکاپ‌های بدون رمزنگاری شود. پیام‌رسان‌های حریم‌محور مانند سیگنال در دادگاه‌ها نشان داده‌اند که وقتی داده‌ای جمع‌آوری نشود، چیزی برای تحویل وجود ندارد. مقاله رمزگذاری سرتاسری چه چیزی را محافظت می‌کند و چه چیزی را نه این تفاوت بنیادین را تشریح می‌کند. در لیوارا نیز، محدودیت در ارائه اطلاعات نتیجه مستقیم معماری رمزنگاری است.

در صورت تحویل اطلاعات به دولت، چه چیزی در دیتابیس لیوارا وجود دارد؟

داده‌های قابل استخراج در لیوارا تنها به لایه‌های زیرساختی و زمان‌بندی محدود می‌شود. ما به محتوای پیام‌های متنی، تصاویر، ویدیوها، کپشن‌ها یا فایل‌های مبادله شده در چت‌های خصوصی و گروهی دسترسی نداریم. کلمه عبور شما از طریق پروتکل اثبات دانش صفر (SRP) تایید می‌شود؛ بنابراین رمز عبور واقعی هرگز در شبکه ارسال نشده و در پایگاه داده ثبت نمی‌گردد. جزئیات دقیق دسترسی نهادها در مدل تهدید لیوارا و دسترسی‌ها مستند شده است. هر درخواست قانونی به سد رمزنگاری برخورد می‌کند که عبور از آن برای توسعه‌دهندگان نیز ناممکن است. همچنین از آنجا که لیوارا پیام‌های حذف شده را نگهداری نمی‌کند، امکان بازیابی آن‌ها برای هیچ نهادی وجود ندارد.

امنیت دیتابیس چت چگونه محتوای پیام‌ها را غیرقابل خواندن می‌کند؟

امنیت دیتابیس چت در لیوارا بر پایه یک معماری رمزنگاری دوگانه بنا شده است. پیام‌های مستقیم از طریق پروتکل LVR1 و چت‌های گروهی از طریق پروتکل LGS1 به صورت سرتاسری رمزگذاری می‌شوند. این سیستم از ترکیب پروتکل توافق کلید ECDH P-256 و الگوریتم پساکوانتومی ML-KEM-768 بهره می‌برد که مستقیماً بر اساس استاندارد FIPS 203 موسسه ملی فناوری و استانداردها (NIST) پیاده‌سازی شده است. در حالی که عضویت افراد در گروه‌ها توسط سرور کنترل می‌شود و برای مدیریت شبکه در دسترس است، محتوای پیام‌ها و فایل‌های پیوست پیش از آپلود با یک کلید تصادفی ۳۲ بایتی رمزگذاری می‌شوند. پایگاه داده لیوارا تنها حاوی بسته‌های AES-256-GCM است. به لطف قابلیت امنیت رو به جلو (Forward Secrecy)، سرقت فیزیکی کلیدهای امروز یک کاربر، پیام‌های گذشته او را فاش نمی‌کند. تماس‌های صوتی و تصویری نیز اگرچه پساکوانتومی نیستند، توسط پروتکل استاندارد WebRTC DTLS-SRTP محافظت می‌شوند.

تصویر مفهومی از یک قفل دیجیتال ساخته شده از کابل‌های نوری که نشان‌دهنده امنیت دیتابیس چت و رمزگذاری پساکوانتومی است.

چرا متادیتای مسیریابی همچنان در سرورها ثبت می‌شود؟

متادیتای مسیریابی شامل اطلاعات ساختاری مانند شناسه فرستنده، شناسه گیرنده و برچسب‌های زمانی تحویل پیام است. هیچ پیام‌رسانی نمی‌تواند بدون دانستن مقصد بسته‌های رمزگذاری‌شده عمل کند. این متادیتا در سرورهای لیوارا پردازش می‌شود تا همگام‌سازی بلادرنگ میان دستگاه‌های مختلف یک کاربر انجام گیرد. همان‌طور که در متادیتای پیام‌رسانی چه چیزی را آشکار می‌کند توضیح داده شده، این داده‌ها نشان می‌دهند که دستگاه A در ساعت مشخصی بسته‌ای به دستگاه B ارسال کرده است، اما محتوای آن بسته پنهان می‌ماند. لیوارا حفظ این فراداده‌ها را به حداقل رسانده است، اما وجود آن‌ها لازمه فنیِ یک شبکه ارتباطی است.

تفاوت چت‌های خصوصی با کانال‌های عمومی در حریم خصوصی پیام رسان چیست؟

برای شناخت مرزهای حریم خصوصی پیام رسان، باید تفاوت مکالمات خصوصی و فضاهای پخش همگانی را در نظر گرفت. کانال‌های لیوارا با طراحی قبلی فاقد رمزگذاری سرتاسری هستند. کانال فضایی برای انتشار عمومی محتوا است و مکالمه خصوصی تلقی نمی‌شود. این معماریِ بدون رمزگذاری ضروری است تا سرور بتواند به گزارش‌های تخلف رسیدگی کرده و محتوای سوءاستفاده‌گرانه را حذف کند. در صورت صدور احضاریه قضایی برای یک کانال عمومی، محتوای آن کاملاً خوانا بوده و تحویل مراجع قانونی می‌شود. تفکیک دقیق فضاهای عمومی و خصوصی در مرزهای امنیتی منتشر شده لیوارا قابل مشاهده است.

مدل تهدید و امنیت لیوارا را بررسی کنید

تیم لیوارا نویسنده جمعی داخلی این مطلب است. این نام به معنای بازبینی مستقل نیست؛ ادعاها را با منابع و محدودیت‌های ذکرشده بسنجید.

پایان / احضاریه قضایی و حریم خصوصی پیام‌رسان‌ها: لیوارا چه داده‌هایی را تحویل می‌دهد؟ساختهٔ لیوار ↗