تفاوت گروه و کانال در لیوارا، تفاوت ماهوی میان یک گاوصندوق رمزنگاریشده با الگوریتمهای پساکوانتومی و یک تریبون آزاد و عمومی است.
پیامرسان لیوارا کانالهای عمومی را رمزنگاری سرتاسری نمیکند. این فضاها برای پخش پیام به مخاطبان نامحدود طراحی شدهاند، نه برای مکالمات خصوصی. این معماری، پاسخی آگاهانه به چالش حریم خصوصی در برابر امنیت عمومی است. کانالها بهعمد خوانا میمانند تا لیوارا بتواند محتوای غیرقانونی را بررسی و حذف کند. در مقابل، پیامهای متنی و فایلها در چتهای خصوصی و گروهی با پروتکلهای پساکوانتومی رمزنگاری میشوند و از دسترس سرور خارج هستند.
نکات کلیدی
- کانالها فضاهایی برای انتشار عمومی (Broadcast) هستند و بهعمد بدون رمزنگاری سرتاسری طراحی شدهاند تا امکان مسدود کردن کانالهای مخرب فراهم باشد.
- گروههای خصوصی از پروتکل LGS1 بهره میبرند؛ یک رمزنگاری سرتاسری بر پایه کلید فرستنده (Sender-Key) که محتوای پیامها را پنهان نگه میدارد.
- تفاوت گروه و کانال در پیامرسان لیوارا، تفاوت ساختاری میان یک فضای رمزنگاریشده و یک تریبون آزاد است.
- محتوای الصاقی در گروهها با کلید تصادفی ۳۲ بایتی رمزنگاری شده و درون پوشش LGS1 منتقل میشود.
حریم خصوصی در برابر امنیت عمومی: ضرورت این مرزبندی
هر اپلیکیشن ارتباطی در نهایت با یک دوراهی بنیادین مواجه میشود: رمزنگاری بیقیدوشرط تمام بخشهای پلتفرم، به مجرمان فضا میدهد تا محتوای مخرب را توزیع کنند. حریم خصوصی در برابر امنیت عمومی یک بازی با حاصلجمع صفر نیست، اما به مرزهای شفاف فنی نیاز دارد.
لیوارا این تضاد را در مرزهای امنیتی لیوارا مشخص کرده است. هنگام گفتگوی متنی با یک دوست یا در یک گروه خصوصی، پیامها رمزنگاری میشوند. تماسهای صوتی و تصویری (WebRTC با استاندارد DTLS-SRTP) نیز رمزنگاری میشوند، اما از الگوریتمهای پساکوانتومی استفاده نمیکنند. در مقابل، وقتی کانال عمومی تأسیس میکنید تا پیام خود را برای هزاران نفر پخش کنید، یک ناشر عمومی هستید. کانالها ذاتاً برای نظارت پلتفرم باز هستند تا در صورت گزارش تخلف، امکان برخورد فراهم باشد.
تفاوت گروه و کانال در پیامرسان لیوارا از نگاه معماری
تفاوت گروه و کانال در پیامرسان لیوارا در کلیدها، الگوریتمها و مسیر انتقال دادهها ریشه دارد. باید توجه داشت که مدیریت اعضای گروهها توسط سرور انجام میشود، اما محتوای پیامها در گروههای خصوصی روی پروتکل LGS1 اجرا میشود. در این پروتکل، کلید فرستنده برای هر کاربر درون پاکتهای رمزنگاری دوطرفه دایرکت (LVR1) مهروموم میشود. پروتکل LVR1 یک مکانیزم چرخدنده دوگانه (Double Ratchet) است که همزمان از منحنی بیضوی (ECDH P-256) و الگوریتم پساکوانتومی (ML-KEM-768، استانداردسازیشده در سند FIPS 203 موسسه ملی استاندارد و فناوری آمریکا) بهره میبرد.
در نقطه مقابل، کانالها جریانهای پخش (Broadcast streams) هستند. پیامها در طول مسیر با TLS استاندارد محافظت میشوند تا شنود اینترنتی رخ ندهد، اما روی سرورهای لیوارا رمزگشایی و ذخیره میشوند. این طراحی به کاربران جدید اجازه میدهد بلافاصله تاریخچه پیامها را دریافت کنند. رمزنگاری سرتاسری این فضا، ارسال تاریخچه به هزاران عضو جدید را از نظر محاسباتی بسیار کند میکند.
امنیت کانال عمومی چگونه بدون رمزنگاری سرتاسری تضمین میشود؟
امنیت کانال عمومی در لیوارا از طریق شفافیت هویت و مکانیزمهای تعدیل پلتفرم به دست میآید، نه با پنهانسازی محتوا. هنگام پخش عمومی محتوا، امنیت به معنای جلوگیری از انتشار بدافزار یا محتوای غیرقانونی است.
با حذف رمزنگاری در این بخش، تیمهای نظارتی میتوانند در صورت دریافت گزارش تخلف (Report)، محتوای واقعی را بررسی کنند. اگر کانالی قوانین را نقض کند، مسدود میشود. برای ارزیابی دقیقتر اینکه یک اپلیکیشن چه چیزی را پنهان میکند، میتوانید چکلیست اپلیکیشن پیامرسان امن ما را مطالعه کنید. در این ساختار، شفافیت هدفمند، ابزاری برای تامین امنیت کاربران است.
رمزنگاری کانال تلگرام و لیوارا: رویکردهای متفاوت
موضوع رمزنگاری کانال تلگرام و لیوارا اغلب موجب سردرگمی میشود. در تلگرام نیز کانالها رمزنگاری سرتاسری ندارند و پیامها در سرورهای ابری ذخیره میشوند. تفاوت کلیدی در نحوه مدیریت گروههای خصوصی است.
در بسیاری از پیامرسانهای ابری، گروهها مانند کانالها عمل میکنند و کلیدهای رمزنگاری در اختیار سرور است. اما در لیوارا، محتوای پیامهای گروه از سرور عبورِ شفاف نمیکند. همچنین سیستم احراز هویت با دانش صفر (Zero-Knowledge) بر پایه پروتکل SRP تضمین میکند که گذرواژه ورود هرگز در شبکه منتقل نمیشود. خوانایی کانالها در لیوارا تصمیمی برای نظارت عمومی است و به معنای ضعف در مکالمات خصوصی نیست.
تعدیل محتوا در پیامرسان امن و حفظ اسرار شخصی
مدافعان حریم خصوصی اغلب به عبارت «تعدیل محتوا» بدبین هستند؛ زیرا در برخی پلتفرمها به معنای اسکن پیامها روی دستگاه کاربر (Client-side scanning) پیش از رمزنگاری است. این رویکرد اساس رمزنگاری را نقض میکند.
تعدیل محتوا در پیامرسان امن لیوارا صرفاً به فضاهای عمومی (کانالها) محدود است. لیوارا محتوای چتهای دایرکت یا گروههای خصوصی را اسکن نمیکند. هر فایل با یک کلید ۳۲ بایتی تصادفی رمزنگاری شده و با الگوریتم AES-256-GCM (با Nonce دوازده بایتی و تگ شانزده بایتی) قفل میشود. برای شناخت دقیقتر این مرزها، مطالعه توضیح رمزنگاری سرتاسری پیشنهاد میشود.
آیا ابردادهها (Metadata) در کانالها و چتهای خصوصی متفاوت مدیریت میشوند؟
ابردادهها شامل اطلاعاتی نظیر نام فرستنده، گیرنده و زمان تحویل پیام هستند. لیوارا برای همگامسازی دستگاهها، متادیتای مسیریابی استاندارد را ذخیره میکند. در کانالهای عمومی، این متادیتا بهوضوح نشان میدهد چه کسی و در چه زمانی محتوایی را منتشر کرده است.
در ارتباطات خصوصی نیز زمان تحویل و گیرنده مشخص است، اما محتوای واقعی، کلیدهای ارتباطی (KDF از نوع HKDF-SHA-256) و امضاهای دیجیتال (ECDSA P-256) برای سرور غیرقابل خواندن میمانند. متادیتا الگوی رفتاری را نشان میدهد، اما محتوای پیامهای LVR1 را افشا نمیکند.
