پیامرسان امن باید نهفقط آنچه را رمزگذاری میکند، بلکه متادیتای ذخیرهشده و بخشهای عمداً عمومی خود را نیز دقیق و قابلبررسی توضیح دهد.
بهترین پیامرسان امن برای خانواده برنامهای نیست که فقط عبارت «رمزگذاریشده» را در تبلیغاتش بنویسد؛ باید روشن کند چت دونفره، گروه خانوادگی، فایل و تماس را چگونه پوشش میدهد و چه چیزهایی بیرون این محدودهاند. پیش از نصب، این ۹ سؤال را بپرسید و بهجای وعده، دنبال پاسخ مستند و قابلآزمایش باشید.
نکات کلیدی چکلیست انتخاب پیامرسان خصوصی
- رمزگذاری سرتاسری باید برای چتهای مستقیم و گروهی بهصورت پیشفرض فعال باشد، نه اینکه کاربر آن را برای هر گفتگو جداگانه روشن کند.
- عکس، ویدئو، فایل، کپشن و پیام صوتی فقط وقتی در محدوده چت خصوصیاند که پیش از بارگذاری رمز شوند و کلیدشان در همان گفتگوی رمزگذاریشده منتقل شود.
- رمزگذاری تماس، رسانه را محافظت میکند، اما لزوماً متادیتایی مانند طرفین تماس و زمان رویدادها را از سرویس پنهان نمیکند.
- انتشار مشخصات پروتکل، بردارهای آزمون، اثر انگشت کلید و چکسام فایل نصب امکان بررسی را بیشتر میکند، اما جای حسابرسی مستقل را نمیگیرد.
- در لیوارا، چتهای مستقیم و گروههای خصوصی سرتاسری رمزگذاری میشوند. کانالها عمومی و سرورخوانا هستند تا محتوای سوءاستفادهآمیز قابلبررسی و حذف باشد.
- عضویت گروههای لیوارا را سرور کنترل میکند، رسانه تماس پساکوانتومی نیست و پروتکلهای لیوارا مستقلاً حسابرسی نشدهاند.
چکلیست انتخاب پیامرسان خصوصی را از کدام سؤال شروع کنیم؟
از این سؤال آغاز کنید: «دقیقاً چه چیزهایی بهصورت پیشفرض رمزگذاری سرتاسری میشوند؟» رمزگذاری سرتاسری یا E2EE یعنی فقط دستگاههای اعضای گفتگو کلید لازم برای خواندن محتوا را داشته باشند، نه سروری که پیام را جابهجا میکند.
عبارتهایی مانند «رمزگذاری امن» یا «محافظت در مسیر» کافی نیستند. ممکن است اتصال میان گوشی و سرور رمز باشد، اما خود سرویس همچنان بتواند متن را بخواند. برای فهم این تفاوت، راهنمای رمزگذاری سرتاسری و محدودیتهای آن را بخوانید.
سه حالت را از هم جدا کنید:
- همه گفتگوهای خصوصی، شامل چت مستقیم و گروه، بهطور پیشفرض E2EE هستند.
- فقط حالتی ویژه یا بعضی چتهای دونفره E2EE هستند.
- داده صرفاً هنگام انتقال رمز میشود و ارائهدهنده به متن روشن دسترسی دارد.
حالت نخست برای خانواده مناسبتر است، زیرا اعضا مجبور نیستند در هر گفتگو تنظیمی فنی پیدا کنند. راهنمای ساینت درباره امنیت پیامرسان با E2EE نیز میان محافظت سرتاسری و دیگر شکلهای رمزگذاری تمایز میگذارد؛ بااینحال، برای ارزیابی هر محصول باید مستندات خود آن را بررسی کرد.
در لیوارا، پیامهای مستقیم با پروتکل LVR1 و گروههای خصوصی با LGS1 سرتاسری رمزگذاری میشوند. این پوشش متن و ویرایشها را در بر میگیرد، اما شامل کانالهای عمومی نمیشود.
آیا چت خصوصی و گروه خانوادگی هر دو رمزگذاری میشوند؟
یک پیامرسان امن برای خانواده باید هم چت مستقیم و هم گروه خصوصی را E2EE کند؛ امنیت گفتگوی دونفره، امنیت گروه خانوادگی را ثابت نمیکند. از ارائهدهنده نام پروتکل، دامنه پوشش، نحوه توزیع کلید و سازوکار عضویت گروه را بخواهید.
در لیوارا، LVR1 یک دابلرچت ترکیبی پساکوانتومی است: رچت ECDH P-256 و رچت دورهای ML-KEM-768 همزمان اجرا میشوند و کلید هر پیام از هر دو به دست میآید. ML-KEM-768 سازوکار کپسولهسازی کلید تعریفشده در استاندارد FIPS 203 مؤسسه ملی استاندارد و فناوری امریکا، NIST است. مشتقسازی کلید با HKDF-SHA-256، رمزگذاری احرازاصالتشده با AES-256-GCM و امضا با ECDSA P-256 و SHA-256 انجام میشود. RFC 5869 کارگروه مهندسی اینترنت، IETF سازوکار HKDF را مشخص میکند.
این طراحی برای ایجاد محرمانگی رو به جلو و امنیت پس از نفوذ ساخته شده است. در عمل، افشای یک کلید فعلی نباید بهتنهایی همه تاریخچه قبلی را آشکار کند و رچت میتواند پس از رفع نفوذ، کلیدهای تازه بسازد. بااینحال، اگر مهاجم کنترل فعال دستگاه را حفظ کند، هیچ رچتی نمیتواند محتوایی را که روی همان دستگاه نمایش داده میشود پنهان کند.
در گروههای خصوصی، LGS1 از کلید فرستنده استفاده میکند و هر کلید فرستنده داخل پاکتهای دونفره LVR1 مهروموم میشود. متن، ویرایش، عکس، ویدئو، فایل، کپشن و پیام صوتی گروه در این طرح رمز میشوند. اما عضویت گروه سرورکنترل است؛ بنابراین E2EE محتوا به این معنا نیست که سرور هیچ نقشی در تعیین اعضا ندارد. توضیح سادهتر این مدل را در راهنمای رمزگذاری پساکوانتومی در پیامرسانها بخوانید.
لیوارا مشخصات و آزمونهایی منتشر کرده است، اما پروتکلهای آن مستقلاً حسابرسی نشدهاند. انتشار جزئیات فنی با ارزیابی مستقل یکسان نیست.
آیا عکس، ویدئو، فایل و پیام صوتی هم خصوصی میمانند؟
فقط در صورتی که هر پیوست پیش از بارگذاری رمز شود و کلید بازکردن آن داخل چت E2EE انتقال یابد. عبارت «پیامها رمزگذاری میشوند» ثابت نمیکند که آلبوم خانوادگی، اسناد یا کپشنها نیز همان پوشش را دارند.
برای هر برنامه این چهار سؤال را جداگانه بپرسید:
- آیا عکس و ویدئو پیش از رسیدن به سرور رمز میشوند؟
- آیا فایلها کلید مستقل دارند یا از کلیدی تکراری استفاده میشود؟
- آیا کپشن، ویرایش و پیام صوتی داخل محدوده E2EE هستند؟
- آیا کلید پیوست بیرون از کانال امن ارسال میشود؟
در لیوارا، هر پیوست یک کلید محتوای تصادفی و تازه ۳۲بایتی میگیرد و پیش از بارگذاری رمز میشود. کلید پیوست در LVR1 برای چت مستقیم یا LGS1 برای گروه خصوصی منتقل میشود. این پوشش عکس، ویدئو، فایل، کپشن و پیام صوتی را در بر میگیرد.
این حفاظت مرز مهمی دارد: E2EE از فایل در مسیر و روی زیرساخت سرویس محافظت میکند، اما جلوی ذخیره، عکسگرفتن از صفحه یا بازنشر فایل بهدست یکی از اعضای مجاز را نمیگیرد. امنیت گفتگو جای اعتماد به دریافتکننده را نمیگیرد.
آیا تماس صوتی و تصویری خانواده رمزگذاری شده است؟
یک راهنمای انتخاب اپ چت رمزگذاریشده باید تماس را مستقل از پیامها بررسی کند، زیرا امنیت متن چیزی درباره رسانه تماس ثابت نمیکند. از ارائهدهنده بپرسید صدا، تصویر و سیگنالدهی برقراری تماس چگونه محافظت میشوند.
لیوارا رسانه تماسهای مستقیم صوتی و تصویری و اتاقهای گروهی اندروید برای دو تا شش نفر را با WebRTC DTLS-SRTP رمز میکند. RFC 5764 منتشرشده از سوی IETF استفاده از DTLS برای تعیین کلیدهای SRTP را مشخص میکند. سیگنالدهی تماس در لیوارا با LCS1 مانند پیام دونفره مهرومومشده حمل میشود.
رسانه تماسهای لیوارا پساکوانتومی نیست. رمزگذاری رسانه نیز تماس را ناشناس نمیکند: اطلاعات لازم برای مسیریابی و همگامسازی میتواند نشان دهد کدام حسابها با هم ارتباط داشتهاند و رویدادها چه زمانی رخ دادهاند. تماس گروهی توصیفشده نیز به اتاقهای اندروید با حداکثر شش نفر محدود است.
آیا گذرواژه بدون ارسال به سرور بررسی میشود؟
سرور بهتر است بتواند دانستن گذرواژه را بررسی کند، بدون آنکه خود گذرواژه روی شبکه فرستاده شود. این ویژگی با E2EE پیامها فرق دارد و باید جداگانه مستند شود.
لیوارا برای احراز هویت از SRP یا Secure Remote Password استفاده میکند. RFC 5054 منتشرشده از سوی IETF نسخهای از SRP را برای احراز هویت مبتنی بر گذرواژه شرح میدهد که در آن گذرواژه مستقیماً روی شبکه ارسال نمیشود.
این سازوکار خطر انتقال گذرواژه را کاهش میدهد، اما گذرواژه ضعیف را قوی نمیکند. دستگاه آلوده نیز میتواند ورودی کاربر را پیش از اجرای پروتکل ببیند. اعضای خانواده همچنان باید از عبارت عبور منحصربهفرد، قفل امن دستگاه و سیستمعامل بهروز استفاده کنند.
بازیابی کلید موضوع دیگری است. در بازیابی کلید رمزگذاریشده v7 لیوارا، هویت رمزنگاری کاربر زیر یک کلید بازیابی ۲۵۶بیتی مشتقشده از عبارت بازیابی مهروموم میشود. عبارت بازیابی را آفلاین و دور از عکسهای گالری یا پیامهای خانوادگی نگه دارید. راهنمای پشتیبانگیری امن از چتهای رمزگذاریشده گزینههای عملی را توضیح میدهد.
متادیتا چه چیزی درباره خانواده آشکار میکند؟
متادیتا میتواند نشان دهد چه کسی به چه مقصدی پیام داده و تحویل چه زمانی رخ داده است، حتی اگر متن خواندنی نباشد. پس «سرور محتوای چت را نمیبیند» با «سرویس هیچ اطلاعاتی ندارد» یکسان نیست.
لیوارا برای مسیریابی و همگامسازی بلادرنگ دستگاهها متادیتای استاندارد، شامل فرستنده، مقصد و زمانهای تحویل، را ذخیره میکند. این دادهها متن رمزگشاییشده پیام نیستند، اما میتوانند الگوهایی مانند تکرار ارتباط میان دو حساب یا زمان فعالیت آنها را آشکار کنند.
مقاله متادیتای پیامرسان چه چیزی را فاش میکند تفاوت محتوا و دادههای پیرامونی را توضیح میدهد. هنگام بررسی هر محصول، سیاست نگهداری داده، اطلاعات لازم برای مسیریابی و امکان حذف حساب را در اسناد رسمی آن بخوانید.
آیا ادعای بهترین پیامرسان امن برای خانواده قابلبررسی است؟
ادعای امنیت وقتی اتکاپذیرتر میشود که کاربر بتواند مشخصات پروتکل، بردارهای آزمون، کلیدهای مخاطب و فایل نصب را بررسی کند. محبوبیت، تعداد قابلیتها یا ظاهر حرفهای معماری امنیتی را ثابت نمیکند.
برای سنجش شفافیت، سه وضعیت را از هم جدا کنید:
- ارائهدهنده فقط ادعایی بازاریابی منتشر کرده است.
- توضیح فنی منتشر شده، اما راه عملی برای آزمودن نسخه نصبشده وجود ندارد.
- مشخصات، آزمونها و ابزارهای بررسی نسخه و هویت کلید در دسترساند.
وضعیت سوم امکان بررسی بیشتری میدهد، اما حتی مشخصات و ابزارهای عمومی نیز جای حسابرسی مستقل را نمیگیرند. راهنمای Secret Chat درباره پیامرسانهای خصوصی عواملی مانند پیشفرض رمزگذاری، محرمانگی رو به جلو، متادیتا، حسابرسی و پشتیبانگیری را مطرح میکند. این معیارها جای مستندات رسمی هر محصول را نمیگیرند.
لیوارا مشخصات پروتکل، بردارهای آزمون ماشینخوان، چکسامهای انتشار و بررسی آفلاین در مرورگر را منتشر میکند. کاربران اندروید میتوانند SHA-256 فایل APK را بهصورت محلی و آفلاین در Proof Lab لیوارا با مقدار منتشرشده مقایسه کنند. تطبیق چکسام فقط نشان میدهد فایل با انتشار اعلامشده یکسان است؛ سلامت دستگاه یا بینقصبودن کد را ثابت نمیکند.
شمارههای ایمنی v3 نیز به دو نفر امکان میدهند اثر انگشت کلیدها را بیرون از همان چت مقایسه و تغییر کلید را شناسایی کنند. این کار زمانی مفید است که اعضای خانواده شمارهها را از مسیری مستقل، مانند دیدار حضوری، تطبیق دهند.
پیامرسان امن برای کاربران عادی چگونه کانال عمومی را توضیح میدهد؟
پیامرسان باید میان گفتگوی خصوصی و انتشار عمومی مرز روشنی بکشد. در لیوارا، کانالها عمومی، بدون E2EE و برای سرور خواندنیاند. چتهای مستقیم و گروههای خصوصی E2EE هستند.
کانال سطح پخش است: نویسنده برای مخاطبان محتوا منتشر میکند، نه اینکه اعضای مشخص وارد گفتگویی خصوصی شوند. سرورخوانا بودن کانال به لیوارا امکان میدهد گزارشها را بررسی، محتوای سوءاستفادهآمیز را حذف و کانال متخلف را مسدود کند.
پرسش نهم چکلیست این است: «کدام بخشهای برنامه عمداً عمومی و سرورخوانا هستند؟» برای عکس خانوادگی، نشانی، اطلاعات مدرسه یا سند شخصی از چت مستقیم یا گروه خصوصی استفاده کنید، نه کانال. امنیت و محدودههای حفاظتی لیوارا این مرزها را شرح میدهد.
هیچ برچسبی بهتنهایی «بهترین» را تعیین نمیکند. پاسخ محصول را در هر ۹ حوزه بسنجید: چت مستقیم، گروه، پیوست، تماس، گذرواژه، متادیتا، بررسی کلید، صحت فایل نصب و مرز کانال عمومی. اگر مستندات، ارزیابی مستقل یا رفتار برنامه با ادعاها ناسازگار بود، انتخاب را عوض کنید.
پرسشهای متداول
آیا رمزگذاری سرتاسری بهتنهایی یک پیامرسان را کاملاً امن میکند؟
خیر. E2EE محتوای در حال انتقال و ذخیرهشده نزد سرویس را از دسترسی بدون کلید محافظت میکند، اما دستگاه آلوده، دریافتکننده نامطمئن، گذرواژه ضعیف، نسخه پشتیبان ناامن و متادیتا همچنان خطر میآفرینند.
آیا گروه خانوادگی لیوارا مانند چت دونفره رمزگذاری سرتاسری است؟
گروههای خصوصی لیوارا با LGS1 سرتاسری رمزگذاری میشوند و کلید هر فرستنده در پاکتهای دونفره LVR1 مهروموم میشود. متن، ویرایش، عکس، ویدئو، فایل، کپشن و پیام صوتی پوشش دارند. بااینحال، عضویت گروه را سرور کنترل میکند و این پوشش شامل کانالهای عمومی نیست.
آیا سرور لیوارا هیچ اطلاعاتی درباره پیامها نگه نمیدارد؟
خیر. محتوای چتهای مستقیم و گروههای خصوصی E2EE است، اما لیوارا برای مسیریابی و همگامسازی بلادرنگ، متادیتایی شامل فرستنده، مقصد و زمان تحویل ذخیره میکند. کانالها نیز عمومی و سرورخوانا هستند.
چگونه یکسانبودن APK اندروید لیوارا با نسخه منتشرشده را بررسی کنیم؟
SHA-256 فایل APK دانلودشده را بهصورت محلی و آفلاین در Proof Lab لیوارا با چکسام انتشار مقایسه کنید. تطبیق دو مقدار نشان میدهد فایل با نسخه منتشرشده یکسان است؛ این آزمون سلامت دستگاه یا نبود آسیبپذیری در نرمافزار را ثابت نمیکند.
آیا محتوای کانالهای لیوارا خصوصی است؟
خیر. کانالها جریانهای پخش عمومی، بدون E2EE و سرورخوانا هستند تا محتوای گزارششده قابلبررسی و حذف باشد. برای اطلاعات خانوادگی یا گفتگوی محرمانه از چت مستقیم LVR1 یا گروه خصوصی LGS1 استفاده کنید.
آیا پروتکلها و تماسهای لیوارا پساکوانتومی و مستقلاً حسابرسیشدهاند؟
LVR1 از طراحی ترکیبی پساکوانتومی استفاده میکند، اما رسانه تماس با DTLS-SRTP رمز میشود و پساکوانتومی نیست. پروتکلهای لیوارا نیز مستقلاً حسابرسی نشدهاند.
Sources
تیم لیوارا نویسنده جمعی داخلی این مطلب است. این نام به معنای بازبینی مستقل نیست؛ ادعاها را با منابع و محدودیتهای ذکرشده بسنجید.
