اشتراک X IN
قابلیت تأیید پیام‌رسان به این معناست که شما مجبور نباشید به ادعاهای شرکت سازنده اعتماد کنید، بلکه بتوانید آن‌ها را از طریق ابزارهای ریاضی و رمزنگاری شخصاً ثابت کنید.

Signal (سیگنال)

۹/۱۰

سیگنال استاندارد طلایی پیام‌رسان‌های امن است. این پلتفرم کاملاً متن‌باز بوده و توسط نهادهای مستقل حسابرسی امنیتی (Audited) شده است. رمزنگاری سرتاسری به‌طور پیش‌فرض برای تمامی مکالمات اعمال می‌شود و پروتکل آن به‌طور گسترده توسط کارشناسان تأیید شده است.

Livara (لیوارا)

۷/۱۰

لیوارا یک رویکرد پیشگامانه با رمزنگاری ترکیبی پسا-کوانتومی (ML-KEM-768 بر اساس FIPS 203) ارائه می‌دهد. این پلتفرم قابلیت تأیید (Verifiable) بالایی از طریق ابزارهایی مانند Proof Lab دارد، اما پروتکل‌های جدید آن هنوز توسط نهادهای مستقل حسابرسی نشده‌اند.

نتیجهٔ نهایی

سیگنال به دلیل داشتن حسابرسی‌های مستقل (Independent Audits) و اثبات امنیت خود در طول سال‌ها، همچنان امن‌ترین انتخاب ثابت‌شده است. لیوارا برای کاربرانی که به دنبال مقاومت در برابر تهدیدات کوانتومی آینده و شفافیت بالای معماری هستند، گزینه‌ای قدرتمند محسوب می‌شود، اما به دلیل حسابرسی نشدن پروتکل‌هایش، نیازمند اتکا به قابلیت تأیید شخصی (Verifiability) است.

دسترسی به کد منبع یا همان پیام‌رسان متن‌باز بودن، به‌تنهایی امنیت شما را تضمین نمی‌کند. اگر نتوانید ثابت کنید که برنامه نصب‌شده روی گوشی شما دقیقاً از همان کد منبع ساخته شده است، شفافیت کد صرفاً یک شعار بازاریابی خواهد بود. قابلیت تأیید پیام‌رسان به این معناست که شما و کارشناسان مستقل بتوانید هر ادعای امنیتی، از تطابق فایل نصب گرفته تا رمزنگاری پیام‌ها را با ابزارهای قابل بررسی، شخصاً راستی‌آزمایی کنید.

Key takeaways

  • یک پیام‌رسان متن‌باز تنها زمانی امن است که بتوانید فایل نصبی آن را با کد منبع تطبیق دهید.
  • بررسی هش نصب اندروید به کاربران اجازه می‌دهد پیش از نصب، از دست‌کاری نشدن اپلیکیشن توسط شخص ثالث اطمینان حاصل کنند.
  • در ارزیابی امنیت تلگرام و سیگنال، تفاوت اصلی در پیاده‌سازی رمزنگاری سرتاسری پیش‌فرض و وجود حسابرسی‌های مستقل امنیتی (Audits) است.
  • پروتکل‌های رمزنگاری لیوارا قابل تأیید (Verifiable) هستند، اما هنوز توسط نهادهای مستقل حسابرسی (Verified) نشده‌اند و این تفاوت بسیار مهمی است.

چرا یک پیام‌رسان متن‌باز لزوماً امن نیست؟

متن‌باز بودن (Open-source) به این معناست که هر کسی می‌تواند کدهای نوشته‌شده توسط برنامه‌نویسان را ببیند و بررسی کند. اما سوال اصلی این است: آیا اپلیکیشنی که از فروشگاه‌های نرم‌افزاری دانلود می‌کنید، دقیقاً از همان کدی ساخته شده که در مخازن عمومی منتشر شده است؟

بر اساس متدولوژی ارزیابی سایت Open Source Reviews در گیت‌هاب که پیام‌رسان‌ها را بررسی می‌کند، شفافیت کد تنها یکی از معیارهای اولیه است؛ آنچه اهمیت بیشتری دارد، شفافیت در معماری عملیاتی و قابلیت تأیید رمزنگاری است. اگر یک توسعه‌دهنده کدهای امنی بنویسد اما در زمان ساخت اپلیکیشن (کامپایل)، کدهای مخربی به فایل نهایی اضافه شود، متن‌باز بودن کمکی به حفظ حریم خصوصی شما نخواهد کرد. به همین دلیل است که هنگام انتخاب یک پلتفرم امن، باید به چک‌لیست برنامه‌های پیام‌رسان امن توجه کنید و بپرسید آیا بیلد‌های نرم‌افزار قابل بازتولید (Reproducible builds) هستند یا خیر.

قابلیت تأیید پیام‌رسان دقیقاً به چه معناست؟

قابلیت تأیید (Verifiability) یعنی کاربر مجبور نباشد به ادعاهای شرکت سازنده اعتماد کند، بلکه بتواند آن‌ها را از طریق ابزارهای ریاضی و رمزنگاری ثابت کند. در یک سیستم قابل تأیید، همه چیز از طریق شواهد قابل بررسی است.

به‌عنوان مثال، زمانی که یک کلید رمزنگاری تغییر می‌کند، سیستم باید به شما هشدار دهد. در لیوارا، شماره‌های ایمنی (Safety numbers v3) این امکان را فراهم می‌کنند که دو نفر اثرانگشت کلیدهای خود را خارج از بستر پیام‌رسان مقایسه کنند. این تنها راه برای تشخیص تغییر کلیدی است که نباید تغییر می‌کرد. علاوه بر این، داشتن وکتورهای آزمایشی (Test vectors) قابل بررسی توسط ماشین، به توسعه‌دهندگان مستقل اجازه می‌دهد تا پروتکل‌ها را به‌صورت گام‌به‌گام راستی‌آزمایی کنند.

تفاوت امنیت تلگرام و سیگنال در کجاست؟

بسیاری از کاربران هنگام انتخاب یک ابزار ارتباطی، به مقایسه امنیت تلگرام و سیگنال می‌پردازند. طبق بررسی پلتفرم ShieldCue در زمینه پیام‌رسان‌های امن، سیگنال یک پیام‌رسان متن‌باز است که توسط نهادهای مستقل حسابرسی شده (Audited) و رمزنگاری سرتاسری (E2EE) را به‌صورت پیش‌فرض برای تمام پیام‌ها اعمال می‌کند.

تصویر مفهومی که تفاوت بین یک سیستم ارتباطی بسته با سرورهای مرکزی و یک سیستم شفاف با قابلیت بررسی لایه‌های رمزنگاری را نشان می‌دهد.

در مقابل، تلگرام اگرچه اپلیکیشن‌های سمت کلاینت خود را متن‌باز کرده است، اما کدهای سرور آن بسته است و چت‌های معمولی آن به‌صورت پیش‌فرض از رمزنگاری سرتاسری استفاده نمی‌کنند. این یعنی متادیتا و محتوای چت‌های عادی در سرورهای تلگرام قابل دسترسی هستند. سیگنال به دلیل داشتن حسابرسی‌های مستقل و پیاده‌سازی پروتکل‌های استاندارد، وضعیت ثابت‌شده‌تری (Verified) دارد، در حالی که بسیاری از پیام‌رسان‌های دیگر تنها ادعای امنیت می‌کنند.

هش نصب اندروید چگونه از ما محافظت می‌کند؟

یکی از مهم‌ترین بخش‌های قابلیت تأیید پیام‌رسان، امکان بررسی فایل‌های نصبی (APK) است. وقتی برنامه‌ای را مستقیماً از یک وب‌سایت دانلود می‌کنید، چگونه می‌دانید که در مسیر دانلود، فایل توسط هکرها یا ارائه‌دهندگان اینترنت دستکاری نشده است؟

پاسخ در بررسی هش نصب اندروید نهفته است. توسعه‌دهندگان معتبر همزمان با انتشار هر نسخه، یک هش SHA-256 منحصر‌به‌فرد منتشر می‌کنند. با محاسبه هش فایل دانلودشده و مقایسه آن با هش رسمی، می‌توانید از یکپارچگی فایل اطمینان حاصل کنید. در لیوارا، شما می‌توانید با مراجعه به آزمایشگاه اثبات (Proof Lab) این فرآیند را به‌صورت مستقیم در مرورگر خود انجام دهید و هش APK را پیش از نصب روی دستگاه اندرویدی خود بررسی کنید.

رمزنگاری لیوارا: قابل تأیید اما هنوز حسابرسی نشده

اعتبار لیوارا به این است که دقیقاً مشخص می‌کند مرزهای رمزنگاری آن کجا شروع و کجا متوقف می‌شوند. پیام‌های مستقیم در لیوارا از طریق پروتکل LVR1 رمزنگاری می‌شوند که یک معماری ترکیبی پسا-کوانتومی (Hybrid post-quantum) است. این پروتکل از توافق کلید ECDH P-256 در کنار مکانیزم پسا-کوانتومی ML-KEM-768 (بر اساس استاندارد FIPS 203 موسسه NIST) استفاده می‌کند و هر کلید پیام از ترکیب این دو با استفاده از HKDF-SHA-256 ساخته می‌شود و با AES-256-GCM محرمانگی آن تأمین می‌گردد.

با این حال، مهم‌ترین جمله‌ای که باید درباره امنیت لیوارا بدانید این است: پروتکل‌های LVR1 و LGS1 ترکیب‌های جدیدی از توابع اولیه استاندارد هستند که توسط نهادهای مستقل حسابرسی (Audited) نشده‌اند. ما مشخصات کامل پروتکل و وکتورهای آزمایشی را منتشر کرده‌ایم تا کارشناسان بتوانند آن‌ها را بررسی کنند. بنابراین لیوارا قابل تأیید (Verifiable) است، اما هنوز تأییدشده (Verified) نیست. برای درک بهتر این تفاوت، خواندن مرزهای امنیتی منتشر شده لیوارا ضروری است.

همچنین باید محدودیت‌های سیستم را بشناسید: کانال‌ها در لیوارا به‌صورت تعمدی توسط سرور قابل خواندن هستند تا بتوان محتوای غیرقانونی مانند سوءاستفاده از کودکان یا تبلیغات تروریستی را مسدود کرد؛ رمزنگاری سرتاسری یک رسانه عمومی هیچ ارزش حریم خصوصی ندارد اما پلتفرم را غیرقابل مدیریت می‌کند. در گروه‌های خصوصی (پروتکل LGS1)، اگرچه پیام‌ها رمزنگاری سرتاسری می‌شوند، اما لیست اعضای گروه توسط سرور کنترل می‌شود. در نهایت، تماس‌های صوتی و تصویری از پروتکل کلاسیک DTLS-SRTP استفاده می‌کنند و پسا-کوانتومی نیستند.

سوالات متداول

چرا کانال‌های لیوارا دارای رمزنگاری سرتاسری نیستند؟

کانال‌ها پلتفرم‌های پخش عمومی برای مخاطبان نامحدود هستند، نه مکالمات خصوصی. آن‌ها به‌عمد توسط سرور قابل خواندن طراحی شده‌اند تا لیوارا بتواند در صورت گزارش محتوای مجرمانه (مانند سوءاستفاده جنسی از کودکان یا تروریسم)، کانال را مسدود کند.

تفاوت Verified و Verifiable در پیام‌رسان‌ها چیست؟

کلمه Verified (تأییدشده) به معنای آن است که کدها و پروتکل‌ها توسط شرکت‌های امنیتی شخص ثالث بررسی و حسابرسی شده‌اند (مانند سیگنال). اما Verifiable (قابل تأیید) یعنی مستندات، هش‌ها و وکتورهای آزمایشی به‌صورت عمومی در دسترس هستند تا شما یا هر متخصصی بتوانید ادعاها را شخصاً بررسی کنید.

آیا متادیتا در پیام‌رسان‌های رمزنگاری‌شده مخفی می‌ماند؟

خیر. حتی با وجود رمزنگاری سرتاسری پیام‌ها، متادیتا (ابر داده) همچنان وجود دارد. برای آشنایی با مدل تهدید ما باید بدانید که سرور همچنان می‌بیند چه کسی، در چه زمانی و با چه حجمی به چه کسی پیام ارسال کرده است.

بررسی هش نصب اندروید در لیوارا
پایان / متن‌باز بودن کافی نیست: چرا قابلیت تأیید (Verifiability) در پیام‌رسان‌ها اهمیت بیشتری دارد؟ساختهٔ لیوار ↗