اشتراک X IN
لیوارا مشخصات کامل پروتکل‌ها را منتشر کرده است تا کدهای ما «قابل تایید» باشند، نه صرفاً «تاییدشده»؛ این تفاوت، پایه اعتبار و شفافیت امنیتی ماست.

وقتی عکس یا ویدیوی خصوصی ارسال می‌کنید، فایل هرگز خام منتقل نمی‌شود. سیستم برای هر پیوست یک کلید رمزگذاری محتوا (۳۲ بایتی) تولید کرده، فایل را در دستگاه شما قفل می‌کند و سپس به سرور می‌فرستد. این کلید مخفی درون پاکتی رمزگذاری‌شده منحصراً به گیرنده تحویل داده می‌شود تا رمزگذاری عکس در پیام‌رسان محقق شود.

نکات کلیدی

  • هر عکس، ویدیو و فایلی که ارسال می‌کنید با یک کلید تصادفی و یک‌بارمصرف ۳۲ بایتی قفل می‌شود.
  • سرور فایل‌های قفل‌شده را ذخیره می‌کند، اما هیچ‌گاه کلید باز کردن آن‌ها را در اختیار ندارد.
  • برای محافظت از مدیا، از استاندارد پیشرفته AES-256-GCM استفاده می‌شود.
  • رمزگذاری سرتاسری ویدیو و فایل محدود به چت‌های خصوصی و گروه‌ها است؛ کانال‌های عمومی به دلایل نظارتی رمزگذاری نمی‌شوند.
  • کدهای لیوارا به صورت عمومی قابل بررسی هستند، اما هنوز حسابرسی مستقل نشده‌اند.

وقتی یک فایل را می‌فرستید دقیقاً چه اتفاقی می‌افتد؟

پیش از خروج فایل از دستگاه، یک کلید ۳۲ بایتی تصادفی ایجاد می‌شود که امنیت ارسال فایل خصوصی را تضمین می‌کند. فایل با الگوریتم متقارن AES-256-GCM (شامل Nonce ۱۲ بایتی و تگ ۱۶ بایتی) رمزگذاری می‌شود.

سپس نسخه درهم‌ریخته فایل در سرور آپلود می‌شود. سرور تنها توده‌ای از داده‌های رمزگذاری‌شده می‌بیند. برای درک بهتر مرزهای این محافظت، نحوه عملکرد رمزگذاری سرتاسری و محدودیت‌های آن را بخوانید. پس از آپلود، کلید رمزگشایی در قالب پیامی امن به گیرنده ارسال می‌شود تا فایل را باز کند.

چگونه کلید رمزگذاری محتوا به گیرنده می‌رسد؟

این کلید درون پاکت امنیتی پروتکل اصلی لیوارا (LVR1 در چت‌های دونفره) قرار گرفته و امنیت مدیا در چت را حین انتقال حفظ می‌کند. پروتکل LVR1 ترکیبی پسا‌کوانتومی است که همزمان از توافق کلید ECDH P-256 و الگوریتم ML-KEM-768 (بر اساس استاندارد FIPS 203 مؤسسه NIST) استفاده می‌کند.

یک پاکت داده فیبر نوری درخشان که یک کلید طلایی کوچک را از میان یک اتاق سرور تاریک به صورت امن حمل می‌کند.

چون کلید محتوا مستقیماً با این پروتکل‌ها مهر و موم می‌شود، دسترسی اشخاص ثالث به آن بسیار دشوار است. کلیدها با HKDF-SHA-256 مشتق می‌شوند. این سطح امنیت تنها در مکالمات خصوصی اعمال می‌شود. کانال‌ها عمداً توسط سرور قابل خواندن هستند تا امکان بررسی و حذف محتوای سوء‌استفاده از کودکان فراهم باشد و رمزگذاری سرتاسری نمی‌شوند.

چرا پیام‌رسان‌ها برای مدیا از کلیدهای یک‌بارمصرف استفاده می‌کنند؟

فایل‌های رسانه‌ای حجم بالایی دارند و رمزگذاری نامتقارن برای آن‌ها کُند و ناکارآمد است. استفاده از کلید متقارن و سریع برای قفل کردن فایل، و سپس رمزنگاری نامتقارن برای ارسال امنِ همان کلید، پایه رمزگذاری سرتاسری ویدیو است. با این حال، سرور همچنان می‌داند چه زمانی فایلی را برای چه کسی فرستاده‌اید؛ بررسی کنید که متادیتا در پیام‌رسان‌ها چه اطلاعاتی را فاش می‌کند.

آیا امنیت ارسال فایل خصوصی در گروه‌ها نیز تضمین می‌شود؟

بله، فایل‌ها و پیام‌های گروه‌های خصوصی با پروتکل LGS1 رمزگذاری سرتاسری می‌شوند، اما لیست اعضای گروه توسط سرور کنترل می‌شود. کلید فرستنده درون پاکت‌های LVR1 برای تک‌تک اعضای گروه ارسال می‌گردد.

کلیدهای محتوای پیوست‌ها در گروه‌ها نیز محافظت پسا‌کوانتومی دارند. با این حال، اگر سرور هک شود، مهاجم می‌تواند کاربر جدیدی به گروه اضافه کند. پیش از انتخاب پلتفرم، سوالات اساسی ارزیابی امنیت یک پیام‌رسان را از خود بپرسید.

آیا کدهای امنیتی لیوارا به طور مستقل تایید شده‌اند؟

پروتکل‌های LVR1، LGS1 و LSS1 ترکیب‌هایی نوآورانه از توابع استاندارد هستند که هنوز حسابرسی مستقل نشده‌اند. لیوارا مشخصات کامل پروتکل‌ها و وکتورهای تست قابل بررسی توسط ماشین را منتشر کرده تا متخصصان آن‌ها را ارزیابی کنند. کدهای TypeScript و Dart توسط یک نویسنده نوشته شده‌اند که ضعیف‌ترین شکل بررسی است. با این حال، می‌توانید هش SHA-256 نسخه اندروید را پیش از نصب در ابزار Proof Lab مرورگر بررسی کنید.

سوالات متداول

کلید رمزگذاری محتوا دقیقاً چیست؟

یک رشته داده ۳۲ بایتی کاملاً تصادفی است که منحصراً برای قفل کردن فایل در دستگاه شما تولید می‌شود. این کلید پس از یک بار استفاده دور انداخته می‌شود.

آیا تصاویر کانال‌های لیوارا هم رمزگذاری سرتاسری می‌شوند؟

خیر. کانال‌ها فضای انتشار عمومی هستند و عمداً توسط سرور قابل خواندن باقی می‌مانند. این طراحی به لیوارا اجازه می‌دهد محتوای غیرقانونی را بررسی و حذف کند.

تماس‌های ویدیویی چگونه ایمن می‌شوند؟

صدا و تصویر در تماس‌ها با استاندارد DTLS-SRTP رمزگذاری می‌شوند. این رمزگذاری کلاسیک است و برخلاف پیام‌های متنی لیوارا، پسا‌کوانتومی نیست. با این حال، سیگنالینگ تماس (LCS1) درون پاکت LVR1 منتقل می‌شود.

چگونه بفهمم کلیدهای چت من تغییر نکرده است؟

تنها راه، مقایسه کدهای ایمنی (Safety Numbers) با مخاطب از طریق کانالی دیگر (مثلاً حضوری) است تا مطمئن شوید سرور مخربی کلیدها را تغییر نداده است.

بررسی شفاف کدهای امنیتی در آزمایشگاه لیوارا
پایان / راز امنیت عکس‌ها و ویدیوها در چت خصوصی: کلیدهای یک‌بارمصرف محتوا چگونه کار می‌کنند؟ساختهٔ لیوار ↗