اشتراک X IN
وقتی شما کلید بازیابی خود را از دست می‌دهید، سرور لیوارا نمی‌تواند رمز عبور شما را «ریست» کند، زیرا هرگز کلیدهای خصوصی شما را در اختیار نداشته است.

در یک پیام‌رسان با رمزنگاری سرتاسری واقعی، پشتیبانی مشتریان هیچ نقشی در فرآیند بازیابی حساب کاربری شما ندارد. اگر دستگاه خود را گم کنید و راز بازیابی آفلاین خود را نداشته باشید، چت‌های شما برای همیشه از بین می‌روند. این یک ضعف نرم‌افزاری نیست، بلکه دقیقاً هدف اصلی طراحی یک سیستم امن است؛ سیستمی که سرور در آن کلیدی برای باز کردن داده‌های شما در اختیار ندارد.

Key takeaways

  • ریکاوری اکانت پیام‌رسان امن تنها به معنای اثبات مالکیت شماره تلفن نیست، بلکه نیازمند بازگردانی کلیدهای رمزنگاری از طریق یک راز کاملاً آفلاین است.
  • سیستم بازیابی رمزنگاری نسخه ۷ لیوارا (v7) به یک راز مجزا نیاز دارد؛ دسترسی به اکانت (پیامک یا ایمیل) به تنهایی کلیدها را بازیابی نمی‌کند.
  • لیوارا از پروتکل اختصاصی LVR1 برای چت‌های مستقیم استفاده می‌کند که یک ترکیب نوین از رمزنگاری کلاسیک و پسا-کوانتومی است و فاقد ممیزی شخص ثالث اما به صورت عمومی قابل بررسی (Verifiable) است.
  • بازیابی پیام‌های پاک شده در چت‌های خصوصی غیرممکن است؛ زیرا کلیدهای پیام پس از مصرف نابود می‌شوند تا امنیت آینده و گذشته تضمین شود.
  • کانال‌های عمومی در لیوارا رمزنگاری سرتاسری ندارند؛ این یک تصمیم عمدی است تا امکان تعدیل محتوای مجرمانه فراهم باشد.

ریکاوری اکانت پیام‌رسان امن چگونه کار می‌کند؟

بسیاری از کاربران به سیستم‌های ابری سنتی عادت کرده‌اند. در این سیستم‌ها، شما با وارد کردن یک کد تایید پیامکی، به تمام تاریخچه پیام‌های خود دسترسی پیدا می‌کنید. دلیل این امر ساده است: سرور ارائه‌دهنده خدمات، پیام‌های شما را به صورت متن خوانا یا با کلیدی که خودش در اختیار دارد، ذخیره می‌کند.

اما در سیستم‌های مبتنی بر رمزنگاری سرتاسری (E2EE)، این رویکرد کاملاً تغییر می‌کند. وقتی کلیدهای رمزگشایی تنها روی دستگاه فرستنده و گیرنده تولید و نگهداری شوند، سرور صرفاً یک انتقال‌دهنده کور است. بر اساس مستندات مرکز راهنمایی فیسبوک (Facebook Help Center)، حتی پلتفرم‌های بزرگی مانند متا نیز در حال انتقال پیام‌های شخصی مسنجر به رمزنگاری سرتاسری پیش‌فرض هستند و این تغییر نیازمند راهکارهای جدیدی برای بازیابی تاریخچه پیام‌ها است (مانند پین‌کدهای آفلاین). برای درک بهتر این تفاوت ساختاری، می‌توانید توضیح کامل نحوه کار رمزنگاری سرتاسری را مطالعه کنید.

در یک سیستم واقعاً امن، ریکاوری اکانت پیام‌رسان امن به این معناست که شما باید کلید اصلی رمزنگاری خود را از یک منبع امن بازگردانید. اگر این کلید در دسترس نباشد، دادهرهای دانلود شده از سرور تنها مجموعه‌ای از کاراکترهای بی‌معنی و غیرقابل خواندن خواهند بود.

چرا با فراموشی رمز چت خصوصی تمام پیام‌ها پاک می‌شوند؟

رمزنگاری سرتاسری بر مبنای ریاضیات عمل می‌کند، نه سیاست‌های پشتیبانی مشتریان. در پیام‌رسان لیوارا، چت‌های مستقیم (دایرکت) با پروتکل LVR1 ایمن می‌شوند. این پروتکل یک چرخ‌دنده دوگانه ترکیبی پسا-کوانتومی (Hybrid Post-Quantum Double Ratchet) است که به طور همزمان از ECDH P-256 و ML-KEM-768 (استاندارد FIPS 203 موسسه NIST) استفاده می‌کند.

هر پیام با کلیدی مجزا رمزنگاری می‌شود که از ترکیب این دو الگوریتم به دست می‌آید. وقتی شما کلید بازیابی خود را از دست می‌دهید، در واقع هویت رمزنگاری خود را گم کرده‌اید. سرور لیوارا نمی‌تواند رمز عبور شما را «ریست» کند، زیرا هرگز کلیدهای خصوصی شما را در اختیار نداشته است. فراموشی رمز چت خصوصی به این معناست که داده‌های رمزنگاری شده روی سرور دیگر هرگز به کلید رمزگشایی متصل نخواهند شد و در نتیجه، برای همیشه غیرقابل دسترس باقی می‌مانند.

کلید بازیابی رمزنگاری نسخه ۷ لیوارا چه تفاوتی دارد؟

لیوارا برای حل مشکل انتقال ایمن اکانت به دستگاه‌های جدید، از سیستم بازیابی کلید رمزنگاری‌شده نسخه ۷ (v7) استفاده می‌کند. این سیستم نیازمند یک راز بازیابی مجزا (Recovery Secret) است که باید به صورت آفلاین توسط کاربر نگهداری شود.

شماتیک یک گاوصندوق دیجیتال که برای باز شدن نیازمند یک کلید مجزا و آفلاین است، نشان‌دهنده لزوم وجود راز بازیابی در نسخه ۷ لیوارا.

تفاوت کلیدی اینجاست: دسترسی به حساب کاربری از طریق شماره تلفن، تنها به شما اجازه می‌دهد نام کاربری خود را پس بگیرید، اما کلیدها را بازیابی نمی‌کند. سیستم v7 تضمین می‌کند که حتی در صورت نفوذ به سرورهای لیوارا یا سرقت سیم‌کارت، مهاجم نمی‌تواند پیام‌های گذشته شما را بخواند، زیرا راز بازیابی روی سرور وجود ندارد. برای اطمینان از دسترسی همیشگی به داده‌هایتان، باید نحوه بکاپ‌گیری امن از چت‌های رمزنگاری شده را بیاموزید و راز آفلاین خود را در مکانی امن ذخیره کنید.

بازیابی پیام‌های پاک شده: واقعیت یا توهم؟

عبارت کلیدی بازیابی پیام‌های پاک شده یکی از پرجستجوترین کلمات در دنیای پیام‌رسان‌هاست، اما در یک اپلیکیشن امن، این یک توهم محض است. پروتکل LVR1 دو ویژگی حیاتی را تضمین می‌کند: محرمانگی پیشرو (Forward Secrecy) و امنیت پس از نفوذ (Post-Compromise Security).

محرمانگی پیشرو به این معناست که کلیدهای مصرف‌شده برای رمزنگاری پیام‌های قبلی، بلافاصله نابود می‌شوند. وقتی شما پیامی را پاک می‌کنید، نه تنها فایل از روی حافظه دستگاه پاک می‌شود، بلکه کلید رمزگشایی آن نیز مدت‌ها قبل از بین رفته است. هیچ سطل زباله پنهانی یا بکاپ ابری خوانایی وجود ندارد که بتوان پیام را از آن استخراج کرد. فرمول‌های ریاضی AES-256-GCM اجازه بازگشت به عقب را نمی‌دهند.

همین قاعده برای گروه‌های خصوصی نیز صدق می‌کند. گروه‌ها در لیوارا با پروتکل LGS1 ایمن می‌شوند؛ جایی که کلیدهای فرستنده درون پاکت‌های رمزنگاری‌شده LVR1 بین اعضا توزیع می‌شود. با پاک شدن پیام از دستگاه، دسترسی به آن برای همیشه قطع خواهد شد.

مرزهای امنیت: لیوارا چه چیزی را می‌بیند و چه چیزی را نه؟

اعتبار یک پیام‌رسان به بیان دقیق محدودیت‌های آن است، نه ادعاهای اغراق‌آمیز. در لیوارا، پروتکل‌های LVR1، LGS1 و LSS1 ترکیب‌های نوینی از الگوریتم‌های استاندارد هستند که تا این لحظه توسط شخص ثالث به طور مستقل ممیزی (Audited) نشده‌اند. لیوارا یک سیستم «قابل بررسی» (Verifiable) است، نه یک سیستم «تایید شده» (Verified). مستندات پروتکل و بردارهای تست ماشین‌خوانا منتشر شده‌اند تا هر متخصص رمزنگاری بتواند آن‌ها را ارزیابی کند.

در حالی که محتوای پیام‌های مستقیم و گروه‌های خصوصی از چشم لیوارا پنهان است، باید بدانید که متادیتا پنهان نیست. سرور لیوارا دقیقاً می‌بیند چه کسی، در چه زمانی و با چه کسی صحبت کرده است. برای مطالعه دقیق‌تر درباره اینکه سرور چه اطلاعاتی را جمع‌آوری می‌کند، مدل تهدید لیوارا را بررسی کنید.

همچنین، کانال‌ها در لیوارا تعمداً فاقد رمزنگاری سرتاسری هستند. کانال یک بستر پخش عمومی (Broadcast) است، نه یک چت خصوصی. لیوارا کانال‌ها را قابل خواندن باقی گذاشته است تا بتواند بر اساس گزارش کاربران، محتوای مربوط به سوءاستفاده جنسی از کودکان یا پروپاگاندای تروریستی را حذف کند. رمزنگاری کردن یک تریبون عمومی هیچ حریم خصوصی معناداری برای نویسنده ایجاد نمی‌کند، بلکه تنها ابزارهای نظارت بر محتوای مجرمانه را از کار می‌اندازد.

Frequently asked questions

آیا تیم پشتیبانی لیوارا می‌تواند چت‌های پاک شده من را بازگرداند؟

خیر. لیوارا از رمزنگاری سرتاسری برای پیام‌های مستقیم (LVR1) و گروه‌ها (LGS1) استفاده می‌کند و هیچ کلیدی برای باز کردن محتوای شما در اختیار ندارد. بدون راز بازیابی نسخه ۷ که تنها نزد شماست، امکان بازگردانی چت‌ها وجود ندارد.

چرا کانال‌های لیوارا رمزنگاری سرتاسری ندارند؟

کانال‌ها بستری برای انتشار عمومی به مخاطبان نامحدود هستند، نه یک گفتگوی خصوصی. لیوارا این فضاها را بدون رمزنگاری رها می‌کند تا امکان بررسی گزارش‌ها، حذف محتوای مجرمانه و مسدودسازی کانال‌های ناقض قوانین فراهم باشد.

آیا لیوارا ممیزی امنیتی (Security Audit) شده است؟

خیر. پروتکل‌های لیوارا ترکیب‌های نوینی از استانداردها هستند که هنوز ممیزی مستقل شخص ثالث را نگذرانده‌اند. لیوارا با انتشار مشخصات کامل و بردارهای تست، یک سیستم کاملاً «قابل بررسی» (Verifiable) ارائه می‌دهد، اما ادعای «تایید شده» (Verified) بودن ندارد.

آیا متادیتا (Metadata) در لیوارا مخفی می‌ماند؟

خیر. سرور لیوارا می‌داند که کدام کاربران در چه زمانی با یکدیگر ارتباط برقرار کرده‌اند (متادیتا). رمزنگاری سرتاسری تنها محتوای پیام‌ها، فایل‌ها و تماس‌ها را مخفی می‌کند، نه الگوی ارتباطات را.

اکنون راز بازیابی خود را تنظیم کنید
پایان / توهم بازیابی اکانت: چرا در یک پیام‌رسان واقعاً امن، فراموشی رمز یعنی از دست رفتن چت‌ها؟ساختهٔ لیوار ↗