لیوارا مشخصات کامل پروتکلها را منتشر کرده است تا کدهای ما «قابل تایید» باشند، نه صرفاً «تاییدشده»؛ این تفاوت، پایه اعتبار و شفافیت امنیتی ماست.
وقتی عکس یا ویدیوی خصوصی ارسال میکنید، فایل هرگز خام منتقل نمیشود. سیستم برای هر پیوست یک کلید رمزگذاری محتوا (۳۲ بایتی) تولید کرده، فایل را در دستگاه شما قفل میکند و سپس به سرور میفرستد. این کلید مخفی درون پاکتی رمزگذاریشده منحصراً به گیرنده تحویل داده میشود تا رمزگذاری عکس در پیامرسان محقق شود.
نکات کلیدی
- هر عکس، ویدیو و فایلی که ارسال میکنید با یک کلید تصادفی و یکبارمصرف ۳۲ بایتی قفل میشود.
- سرور فایلهای قفلشده را ذخیره میکند، اما هیچگاه کلید باز کردن آنها را در اختیار ندارد.
- برای محافظت از مدیا، از استاندارد پیشرفته AES-256-GCM استفاده میشود.
- رمزگذاری سرتاسری ویدیو و فایل محدود به چتهای خصوصی و گروهها است؛ کانالهای عمومی به دلایل نظارتی رمزگذاری نمیشوند.
- کدهای لیوارا به صورت عمومی قابل بررسی هستند، اما هنوز حسابرسی مستقل نشدهاند.
وقتی یک فایل را میفرستید دقیقاً چه اتفاقی میافتد؟
پیش از خروج فایل از دستگاه، یک کلید ۳۲ بایتی تصادفی ایجاد میشود که امنیت ارسال فایل خصوصی را تضمین میکند. فایل با الگوریتم متقارن AES-256-GCM (شامل Nonce ۱۲ بایتی و تگ ۱۶ بایتی) رمزگذاری میشود.
سپس نسخه درهمریخته فایل در سرور آپلود میشود. سرور تنها تودهای از دادههای رمزگذاریشده میبیند. برای درک بهتر مرزهای این محافظت، نحوه عملکرد رمزگذاری سرتاسری و محدودیتهای آن را بخوانید. پس از آپلود، کلید رمزگشایی در قالب پیامی امن به گیرنده ارسال میشود تا فایل را باز کند.
چگونه کلید رمزگذاری محتوا به گیرنده میرسد؟
این کلید درون پاکت امنیتی پروتکل اصلی لیوارا (LVR1 در چتهای دونفره) قرار گرفته و امنیت مدیا در چت را حین انتقال حفظ میکند. پروتکل LVR1 ترکیبی پساکوانتومی است که همزمان از توافق کلید ECDH P-256 و الگوریتم ML-KEM-768 (بر اساس استاندارد FIPS 203 مؤسسه NIST) استفاده میکند.
چون کلید محتوا مستقیماً با این پروتکلها مهر و موم میشود، دسترسی اشخاص ثالث به آن بسیار دشوار است. کلیدها با HKDF-SHA-256 مشتق میشوند. این سطح امنیت تنها در مکالمات خصوصی اعمال میشود. کانالها عمداً توسط سرور قابل خواندن هستند تا امکان بررسی و حذف محتوای سوءاستفاده از کودکان فراهم باشد و رمزگذاری سرتاسری نمیشوند.
چرا پیامرسانها برای مدیا از کلیدهای یکبارمصرف استفاده میکنند؟
فایلهای رسانهای حجم بالایی دارند و رمزگذاری نامتقارن برای آنها کُند و ناکارآمد است. استفاده از کلید متقارن و سریع برای قفل کردن فایل، و سپس رمزنگاری نامتقارن برای ارسال امنِ همان کلید، پایه رمزگذاری سرتاسری ویدیو است. با این حال، سرور همچنان میداند چه زمانی فایلی را برای چه کسی فرستادهاید؛ بررسی کنید که متادیتا در پیامرسانها چه اطلاعاتی را فاش میکند.
آیا امنیت ارسال فایل خصوصی در گروهها نیز تضمین میشود؟
بله، فایلها و پیامهای گروههای خصوصی با پروتکل LGS1 رمزگذاری سرتاسری میشوند، اما لیست اعضای گروه توسط سرور کنترل میشود. کلید فرستنده درون پاکتهای LVR1 برای تکتک اعضای گروه ارسال میگردد.
کلیدهای محتوای پیوستها در گروهها نیز محافظت پساکوانتومی دارند. با این حال، اگر سرور هک شود، مهاجم میتواند کاربر جدیدی به گروه اضافه کند. پیش از انتخاب پلتفرم، سوالات اساسی ارزیابی امنیت یک پیامرسان را از خود بپرسید.
آیا کدهای امنیتی لیوارا به طور مستقل تایید شدهاند؟
پروتکلهای LVR1، LGS1 و LSS1 ترکیبهایی نوآورانه از توابع استاندارد هستند که هنوز حسابرسی مستقل نشدهاند. لیوارا مشخصات کامل پروتکلها و وکتورهای تست قابل بررسی توسط ماشین را منتشر کرده تا متخصصان آنها را ارزیابی کنند. کدهای TypeScript و Dart توسط یک نویسنده نوشته شدهاند که ضعیفترین شکل بررسی است. با این حال، میتوانید هش SHA-256 نسخه اندروید را پیش از نصب در ابزار Proof Lab مرورگر بررسی کنید.
سوالات متداول
کلید رمزگذاری محتوا دقیقاً چیست؟
یک رشته داده ۳۲ بایتی کاملاً تصادفی است که منحصراً برای قفل کردن فایل در دستگاه شما تولید میشود. این کلید پس از یک بار استفاده دور انداخته میشود.
آیا تصاویر کانالهای لیوارا هم رمزگذاری سرتاسری میشوند؟
خیر. کانالها فضای انتشار عمومی هستند و عمداً توسط سرور قابل خواندن باقی میمانند. این طراحی به لیوارا اجازه میدهد محتوای غیرقانونی را بررسی و حذف کند.
تماسهای ویدیویی چگونه ایمن میشوند؟
صدا و تصویر در تماسها با استاندارد DTLS-SRTP رمزگذاری میشوند. این رمزگذاری کلاسیک است و برخلاف پیامهای متنی لیوارا، پساکوانتومی نیست. با این حال، سیگنالینگ تماس (LCS1) درون پاکت LVR1 منتقل میشود.
چگونه بفهمم کلیدهای چت من تغییر نکرده است؟
تنها راه، مقایسه کدهای ایمنی (Safety Numbers) با مخاطب از طریق کانالی دیگر (مثلاً حضوری) است تا مطمئن شوید سرور مخربی کلیدها را تغییر نداده است.
