وقتی شما کلید بازیابی خود را از دست میدهید، سرور لیوارا نمیتواند رمز عبور شما را «ریست» کند، زیرا هرگز کلیدهای خصوصی شما را در اختیار نداشته است.
در یک پیامرسان با رمزنگاری سرتاسری واقعی، پشتیبانی مشتریان هیچ نقشی در فرآیند بازیابی حساب کاربری شما ندارد. اگر دستگاه خود را گم کنید و راز بازیابی آفلاین خود را نداشته باشید، چتهای شما برای همیشه از بین میروند. این یک ضعف نرمافزاری نیست، بلکه دقیقاً هدف اصلی طراحی یک سیستم امن است؛ سیستمی که سرور در آن کلیدی برای باز کردن دادههای شما در اختیار ندارد.
Key takeaways
- ریکاوری اکانت پیامرسان امن تنها به معنای اثبات مالکیت شماره تلفن نیست، بلکه نیازمند بازگردانی کلیدهای رمزنگاری از طریق یک راز کاملاً آفلاین است.
- سیستم بازیابی رمزنگاری نسخه ۷ لیوارا (v7) به یک راز مجزا نیاز دارد؛ دسترسی به اکانت (پیامک یا ایمیل) به تنهایی کلیدها را بازیابی نمیکند.
- لیوارا از پروتکل اختصاصی LVR1 برای چتهای مستقیم استفاده میکند که یک ترکیب نوین از رمزنگاری کلاسیک و پسا-کوانتومی است و فاقد ممیزی شخص ثالث اما به صورت عمومی قابل بررسی (Verifiable) است.
- بازیابی پیامهای پاک شده در چتهای خصوصی غیرممکن است؛ زیرا کلیدهای پیام پس از مصرف نابود میشوند تا امنیت آینده و گذشته تضمین شود.
- کانالهای عمومی در لیوارا رمزنگاری سرتاسری ندارند؛ این یک تصمیم عمدی است تا امکان تعدیل محتوای مجرمانه فراهم باشد.
ریکاوری اکانت پیامرسان امن چگونه کار میکند؟
بسیاری از کاربران به سیستمهای ابری سنتی عادت کردهاند. در این سیستمها، شما با وارد کردن یک کد تایید پیامکی، به تمام تاریخچه پیامهای خود دسترسی پیدا میکنید. دلیل این امر ساده است: سرور ارائهدهنده خدمات، پیامهای شما را به صورت متن خوانا یا با کلیدی که خودش در اختیار دارد، ذخیره میکند.
اما در سیستمهای مبتنی بر رمزنگاری سرتاسری (E2EE)، این رویکرد کاملاً تغییر میکند. وقتی کلیدهای رمزگشایی تنها روی دستگاه فرستنده و گیرنده تولید و نگهداری شوند، سرور صرفاً یک انتقالدهنده کور است. بر اساس مستندات مرکز راهنمایی فیسبوک (Facebook Help Center)، حتی پلتفرمهای بزرگی مانند متا نیز در حال انتقال پیامهای شخصی مسنجر به رمزنگاری سرتاسری پیشفرض هستند و این تغییر نیازمند راهکارهای جدیدی برای بازیابی تاریخچه پیامها است (مانند پینکدهای آفلاین). برای درک بهتر این تفاوت ساختاری، میتوانید توضیح کامل نحوه کار رمزنگاری سرتاسری را مطالعه کنید.
در یک سیستم واقعاً امن، ریکاوری اکانت پیامرسان امن به این معناست که شما باید کلید اصلی رمزنگاری خود را از یک منبع امن بازگردانید. اگر این کلید در دسترس نباشد، دادهرهای دانلود شده از سرور تنها مجموعهای از کاراکترهای بیمعنی و غیرقابل خواندن خواهند بود.
چرا با فراموشی رمز چت خصوصی تمام پیامها پاک میشوند؟
رمزنگاری سرتاسری بر مبنای ریاضیات عمل میکند، نه سیاستهای پشتیبانی مشتریان. در پیامرسان لیوارا، چتهای مستقیم (دایرکت) با پروتکل LVR1 ایمن میشوند. این پروتکل یک چرخدنده دوگانه ترکیبی پسا-کوانتومی (Hybrid Post-Quantum Double Ratchet) است که به طور همزمان از ECDH P-256 و ML-KEM-768 (استاندارد FIPS 203 موسسه NIST) استفاده میکند.
هر پیام با کلیدی مجزا رمزنگاری میشود که از ترکیب این دو الگوریتم به دست میآید. وقتی شما کلید بازیابی خود را از دست میدهید، در واقع هویت رمزنگاری خود را گم کردهاید. سرور لیوارا نمیتواند رمز عبور شما را «ریست» کند، زیرا هرگز کلیدهای خصوصی شما را در اختیار نداشته است. فراموشی رمز چت خصوصی به این معناست که دادههای رمزنگاری شده روی سرور دیگر هرگز به کلید رمزگشایی متصل نخواهند شد و در نتیجه، برای همیشه غیرقابل دسترس باقی میمانند.
کلید بازیابی رمزنگاری نسخه ۷ لیوارا چه تفاوتی دارد؟
لیوارا برای حل مشکل انتقال ایمن اکانت به دستگاههای جدید، از سیستم بازیابی کلید رمزنگاریشده نسخه ۷ (v7) استفاده میکند. این سیستم نیازمند یک راز بازیابی مجزا (Recovery Secret) است که باید به صورت آفلاین توسط کاربر نگهداری شود.
تفاوت کلیدی اینجاست: دسترسی به حساب کاربری از طریق شماره تلفن، تنها به شما اجازه میدهد نام کاربری خود را پس بگیرید، اما کلیدها را بازیابی نمیکند. سیستم v7 تضمین میکند که حتی در صورت نفوذ به سرورهای لیوارا یا سرقت سیمکارت، مهاجم نمیتواند پیامهای گذشته شما را بخواند، زیرا راز بازیابی روی سرور وجود ندارد. برای اطمینان از دسترسی همیشگی به دادههایتان، باید نحوه بکاپگیری امن از چتهای رمزنگاری شده را بیاموزید و راز آفلاین خود را در مکانی امن ذخیره کنید.
بازیابی پیامهای پاک شده: واقعیت یا توهم؟
عبارت کلیدی بازیابی پیامهای پاک شده یکی از پرجستجوترین کلمات در دنیای پیامرسانهاست، اما در یک اپلیکیشن امن، این یک توهم محض است. پروتکل LVR1 دو ویژگی حیاتی را تضمین میکند: محرمانگی پیشرو (Forward Secrecy) و امنیت پس از نفوذ (Post-Compromise Security).
محرمانگی پیشرو به این معناست که کلیدهای مصرفشده برای رمزنگاری پیامهای قبلی، بلافاصله نابود میشوند. وقتی شما پیامی را پاک میکنید، نه تنها فایل از روی حافظه دستگاه پاک میشود، بلکه کلید رمزگشایی آن نیز مدتها قبل از بین رفته است. هیچ سطل زباله پنهانی یا بکاپ ابری خوانایی وجود ندارد که بتوان پیام را از آن استخراج کرد. فرمولهای ریاضی AES-256-GCM اجازه بازگشت به عقب را نمیدهند.
همین قاعده برای گروههای خصوصی نیز صدق میکند. گروهها در لیوارا با پروتکل LGS1 ایمن میشوند؛ جایی که کلیدهای فرستنده درون پاکتهای رمزنگاریشده LVR1 بین اعضا توزیع میشود. با پاک شدن پیام از دستگاه، دسترسی به آن برای همیشه قطع خواهد شد.
مرزهای امنیت: لیوارا چه چیزی را میبیند و چه چیزی را نه؟
اعتبار یک پیامرسان به بیان دقیق محدودیتهای آن است، نه ادعاهای اغراقآمیز. در لیوارا، پروتکلهای LVR1، LGS1 و LSS1 ترکیبهای نوینی از الگوریتمهای استاندارد هستند که تا این لحظه توسط شخص ثالث به طور مستقل ممیزی (Audited) نشدهاند. لیوارا یک سیستم «قابل بررسی» (Verifiable) است، نه یک سیستم «تایید شده» (Verified). مستندات پروتکل و بردارهای تست ماشینخوانا منتشر شدهاند تا هر متخصص رمزنگاری بتواند آنها را ارزیابی کند.
در حالی که محتوای پیامهای مستقیم و گروههای خصوصی از چشم لیوارا پنهان است، باید بدانید که متادیتا پنهان نیست. سرور لیوارا دقیقاً میبیند چه کسی، در چه زمانی و با چه کسی صحبت کرده است. برای مطالعه دقیقتر درباره اینکه سرور چه اطلاعاتی را جمعآوری میکند، مدل تهدید لیوارا را بررسی کنید.
همچنین، کانالها در لیوارا تعمداً فاقد رمزنگاری سرتاسری هستند. کانال یک بستر پخش عمومی (Broadcast) است، نه یک چت خصوصی. لیوارا کانالها را قابل خواندن باقی گذاشته است تا بتواند بر اساس گزارش کاربران، محتوای مربوط به سوءاستفاده جنسی از کودکان یا پروپاگاندای تروریستی را حذف کند. رمزنگاری کردن یک تریبون عمومی هیچ حریم خصوصی معناداری برای نویسنده ایجاد نمیکند، بلکه تنها ابزارهای نظارت بر محتوای مجرمانه را از کار میاندازد.
Frequently asked questions
آیا تیم پشتیبانی لیوارا میتواند چتهای پاک شده من را بازگرداند؟
خیر. لیوارا از رمزنگاری سرتاسری برای پیامهای مستقیم (LVR1) و گروهها (LGS1) استفاده میکند و هیچ کلیدی برای باز کردن محتوای شما در اختیار ندارد. بدون راز بازیابی نسخه ۷ که تنها نزد شماست، امکان بازگردانی چتها وجود ندارد.
چرا کانالهای لیوارا رمزنگاری سرتاسری ندارند؟
کانالها بستری برای انتشار عمومی به مخاطبان نامحدود هستند، نه یک گفتگوی خصوصی. لیوارا این فضاها را بدون رمزنگاری رها میکند تا امکان بررسی گزارشها، حذف محتوای مجرمانه و مسدودسازی کانالهای ناقض قوانین فراهم باشد.
آیا لیوارا ممیزی امنیتی (Security Audit) شده است؟
خیر. پروتکلهای لیوارا ترکیبهای نوینی از استانداردها هستند که هنوز ممیزی مستقل شخص ثالث را نگذراندهاند. لیوارا با انتشار مشخصات کامل و بردارهای تست، یک سیستم کاملاً «قابل بررسی» (Verifiable) ارائه میدهد، اما ادعای «تایید شده» (Verified) بودن ندارد.
آیا متادیتا (Metadata) در لیوارا مخفی میماند؟
خیر. سرور لیوارا میداند که کدام کاربران در چه زمانی با یکدیگر ارتباط برقرار کردهاند (متادیتا). رمزنگاری سرتاسری تنها محتوای پیامها، فایلها و تماسها را مخفی میکند، نه الگوی ارتباطات را.
