اشتراک X IN
پیام‌رسان امن باید نه‌فقط آنچه را رمزگذاری می‌کند، بلکه متادیتای ذخیره‌شده و بخش‌های عمداً عمومی خود را نیز دقیق و قابل‌بررسی توضیح دهد.

بهترین پیام‌رسان امن برای خانواده برنامه‌ای نیست که فقط عبارت «رمزگذاری‌شده» را در تبلیغاتش بنویسد؛ باید روشن کند چت دونفره، گروه خانوادگی، فایل و تماس را چگونه پوشش می‌دهد و چه چیزهایی بیرون این محدوده‌اند. پیش از نصب، این ۹ سؤال را بپرسید و به‌جای وعده، دنبال پاسخ مستند و قابل‌آزمایش باشید.

نکات کلیدی چک‌لیست انتخاب پیام‌رسان خصوصی

  • رمزگذاری سرتاسری باید برای چت‌های مستقیم و گروهی به‌صورت پیش‌فرض فعال باشد، نه اینکه کاربر آن را برای هر گفتگو جداگانه روشن کند.
  • عکس، ویدئو، فایل، کپشن و پیام صوتی فقط وقتی در محدوده چت خصوصی‌اند که پیش از بارگذاری رمز شوند و کلیدشان در همان گفتگوی رمزگذاری‌شده منتقل شود.
  • رمزگذاری تماس، رسانه را محافظت می‌کند، اما لزوماً متادیتایی مانند طرفین تماس و زمان رویدادها را از سرویس پنهان نمی‌کند.
  • انتشار مشخصات پروتکل، بردارهای آزمون، اثر انگشت کلید و چک‌سام فایل نصب امکان بررسی را بیشتر می‌کند، اما جای حسابرسی مستقل را نمی‌گیرد.
  • در لیوارا، چت‌های مستقیم و گروه‌های خصوصی سرتاسری رمزگذاری می‌شوند. کانال‌ها عمومی و سرورخوانا هستند تا محتوای سوءاستفاده‌آمیز قابل‌بررسی و حذف باشد.
  • عضویت گروه‌های لیوارا را سرور کنترل می‌کند، رسانه تماس پساکوانتومی نیست و پروتکل‌های لیوارا مستقلاً حسابرسی نشده‌اند.

چک‌لیست انتخاب پیام‌رسان خصوصی را از کدام سؤال شروع کنیم؟

از این سؤال آغاز کنید: «دقیقاً چه چیزهایی به‌صورت پیش‌فرض رمزگذاری سرتاسری می‌شوند؟» رمزگذاری سرتاسری یا E2EE یعنی فقط دستگاه‌های اعضای گفتگو کلید لازم برای خواندن محتوا را داشته باشند، نه سروری که پیام را جابه‌جا می‌کند.

عبارت‌هایی مانند «رمزگذاری امن» یا «محافظت در مسیر» کافی نیستند. ممکن است اتصال میان گوشی و سرور رمز باشد، اما خود سرویس همچنان بتواند متن را بخواند. برای فهم این تفاوت، راهنمای رمزگذاری سرتاسری و محدودیت‌های آن را بخوانید.

سه حالت را از هم جدا کنید:

  1. همه گفتگوهای خصوصی، شامل چت مستقیم و گروه، به‌طور پیش‌فرض E2EE هستند.
  2. فقط حالتی ویژه یا بعضی چت‌های دونفره E2EE هستند.
  3. داده صرفاً هنگام انتقال رمز می‌شود و ارائه‌دهنده به متن روشن دسترسی دارد.

حالت نخست برای خانواده مناسب‌تر است، زیرا اعضا مجبور نیستند در هر گفتگو تنظیمی فنی پیدا کنند. راهنمای ساینت درباره امنیت پیام‌رسان با E2EE نیز میان محافظت سرتاسری و دیگر شکل‌های رمزگذاری تمایز می‌گذارد؛ بااین‌حال، برای ارزیابی هر محصول باید مستندات خود آن را بررسی کرد.

در لیوارا، پیام‌های مستقیم با پروتکل LVR1 و گروه‌های خصوصی با LGS1 سرتاسری رمزگذاری می‌شوند. این پوشش متن و ویرایش‌ها را در بر می‌گیرد، اما شامل کانال‌های عمومی نمی‌شود.

آیا چت خصوصی و گروه خانوادگی هر دو رمزگذاری می‌شوند؟

یک پیام‌رسان امن برای خانواده باید هم چت مستقیم و هم گروه خصوصی را E2EE کند؛ امنیت گفتگوی دونفره، امنیت گروه خانوادگی را ثابت نمی‌کند. از ارائه‌دهنده نام پروتکل، دامنه پوشش، نحوه توزیع کلید و سازوکار عضویت گروه را بخواهید.

در لیوارا، LVR1 یک دابل‌رچت ترکیبی پساکوانتومی است: رچت ECDH P-256 و رچت دوره‌ای ML-KEM-768 هم‌زمان اجرا می‌شوند و کلید هر پیام از هر دو به دست می‌آید. ML-KEM-768 سازوکار کپسوله‌سازی کلید تعریف‌شده در استاندارد FIPS 203 مؤسسه ملی استاندارد و فناوری امریکا، NIST است. مشتق‌سازی کلید با HKDF-SHA-256، رمزگذاری احرازاصالت‌شده با AES-256-GCM و امضا با ECDSA P-256 و SHA-256 انجام می‌شود. RFC 5869 کارگروه مهندسی اینترنت، IETF سازوکار HKDF را مشخص می‌کند.

این طراحی برای ایجاد محرمانگی رو به جلو و امنیت پس از نفوذ ساخته شده است. در عمل، افشای یک کلید فعلی نباید به‌تنهایی همه تاریخچه قبلی را آشکار کند و رچت می‌تواند پس از رفع نفوذ، کلیدهای تازه بسازد. بااین‌حال، اگر مهاجم کنترل فعال دستگاه را حفظ کند، هیچ رچتی نمی‌تواند محتوایی را که روی همان دستگاه نمایش داده می‌شود پنهان کند.

در گروه‌های خصوصی، LGS1 از کلید فرستنده استفاده می‌کند و هر کلید فرستنده داخل پاکت‌های دونفره LVR1 مهروموم می‌شود. متن، ویرایش، عکس، ویدئو، فایل، کپشن و پیام صوتی گروه در این طرح رمز می‌شوند. اما عضویت گروه سرورکنترل است؛ بنابراین E2EE محتوا به این معنا نیست که سرور هیچ نقشی در تعیین اعضا ندارد. توضیح ساده‌تر این مدل را در راهنمای رمزگذاری پساکوانتومی در پیام‌رسان‌ها بخوانید.

لیوارا مشخصات و آزمون‌هایی منتشر کرده است، اما پروتکل‌های آن مستقلاً حسابرسی نشده‌اند. انتشار جزئیات فنی با ارزیابی مستقل یکسان نیست.

آیا عکس، ویدئو، فایل و پیام صوتی هم خصوصی می‌مانند؟

فقط در صورتی که هر پیوست پیش از بارگذاری رمز شود و کلید بازکردن آن داخل چت E2EE انتقال یابد. عبارت «پیام‌ها رمزگذاری می‌شوند» ثابت نمی‌کند که آلبوم خانوادگی، اسناد یا کپشن‌ها نیز همان پوشش را دارند.

نمایی از تلفن خانوادگی در کنار عکس‌ها، سند و هدفون که انواع پیوست‌های نیازمند رمزگذاری را نشان می‌دهد.

برای هر برنامه این چهار سؤال را جداگانه بپرسید:

  • آیا عکس و ویدئو پیش از رسیدن به سرور رمز می‌شوند؟
  • آیا فایل‌ها کلید مستقل دارند یا از کلیدی تکراری استفاده می‌شود؟
  • آیا کپشن، ویرایش و پیام صوتی داخل محدوده E2EE هستند؟
  • آیا کلید پیوست بیرون از کانال امن ارسال می‌شود؟

در لیوارا، هر پیوست یک کلید محتوای تصادفی و تازه ۳۲‌بایتی می‌گیرد و پیش از بارگذاری رمز می‌شود. کلید پیوست در LVR1 برای چت مستقیم یا LGS1 برای گروه خصوصی منتقل می‌شود. این پوشش عکس، ویدئو، فایل، کپشن و پیام صوتی را در بر می‌گیرد.

این حفاظت مرز مهمی دارد: E2EE از فایل در مسیر و روی زیرساخت سرویس محافظت می‌کند، اما جلوی ذخیره، عکس‌گرفتن از صفحه یا بازنشر فایل به‌دست یکی از اعضای مجاز را نمی‌گیرد. امنیت گفتگو جای اعتماد به دریافت‌کننده را نمی‌گیرد.

آیا تماس صوتی و تصویری خانواده رمزگذاری شده است؟

یک راهنمای انتخاب اپ چت رمزگذاری‌شده باید تماس را مستقل از پیام‌ها بررسی کند، زیرا امنیت متن چیزی درباره رسانه تماس ثابت نمی‌کند. از ارائه‌دهنده بپرسید صدا، تصویر و سیگنال‌دهی برقراری تماس چگونه محافظت می‌شوند.

لیوارا رسانه تماس‌های مستقیم صوتی و تصویری و اتاق‌های گروهی اندروید برای دو تا شش نفر را با WebRTC DTLS-SRTP رمز می‌کند. RFC 5764 منتشرشده از سوی IETF استفاده از DTLS برای تعیین کلیدهای SRTP را مشخص می‌کند. سیگنال‌دهی تماس در لیوارا با LCS1 مانند پیام دونفره مهروموم‌شده حمل می‌شود.

رسانه تماس‌های لیوارا پساکوانتومی نیست. رمزگذاری رسانه نیز تماس را ناشناس نمی‌کند: اطلاعات لازم برای مسیریابی و همگام‌سازی می‌تواند نشان دهد کدام حساب‌ها با هم ارتباط داشته‌اند و رویدادها چه زمانی رخ داده‌اند. تماس گروهی توصیف‌شده نیز به اتاق‌های اندروید با حداکثر شش نفر محدود است.

آیا گذرواژه بدون ارسال به سرور بررسی می‌شود؟

سرور بهتر است بتواند دانستن گذرواژه را بررسی کند، بدون آنکه خود گذرواژه روی شبکه فرستاده شود. این ویژگی با E2EE پیام‌ها فرق دارد و باید جداگانه مستند شود.

لیوارا برای احراز هویت از SRP یا Secure Remote Password استفاده می‌کند. RFC 5054 منتشرشده از سوی IETF نسخه‌ای از SRP را برای احراز هویت مبتنی بر گذرواژه شرح می‌دهد که در آن گذرواژه مستقیماً روی شبکه ارسال نمی‌شود.

این سازوکار خطر انتقال گذرواژه را کاهش می‌دهد، اما گذرواژه ضعیف را قوی نمی‌کند. دستگاه آلوده نیز می‌تواند ورودی کاربر را پیش از اجرای پروتکل ببیند. اعضای خانواده همچنان باید از عبارت عبور منحصربه‌فرد، قفل امن دستگاه و سیستم‌عامل به‌روز استفاده کنند.

بازیابی کلید موضوع دیگری است. در بازیابی کلید رمزگذاری‌شده v7 لیوارا، هویت رمزنگاری کاربر زیر یک کلید بازیابی ۲۵۶‌بیتی مشتق‌شده از عبارت بازیابی مهروموم می‌شود. عبارت بازیابی را آفلاین و دور از عکس‌های گالری یا پیام‌های خانوادگی نگه دارید. راهنمای پشتیبان‌گیری امن از چت‌های رمزگذاری‌شده گزینه‌های عملی را توضیح می‌دهد.

متادیتا چه چیزی درباره خانواده آشکار می‌کند؟

متادیتا می‌تواند نشان دهد چه کسی به چه مقصدی پیام داده و تحویل چه زمانی رخ داده است، حتی اگر متن خواندنی نباشد. پس «سرور محتوای چت را نمی‌بیند» با «سرویس هیچ اطلاعاتی ندارد» یکسان نیست.

لیوارا برای مسیریابی و همگام‌سازی بلادرنگ دستگاه‌ها متادیتای استاندارد، شامل فرستنده، مقصد و زمان‌های تحویل، را ذخیره می‌کند. این داده‌ها متن رمزگشایی‌شده پیام نیستند، اما می‌توانند الگوهایی مانند تکرار ارتباط میان دو حساب یا زمان فعالیت آن‌ها را آشکار کنند.

مقاله متادیتای پیام‌رسان چه چیزی را فاش می‌کند تفاوت محتوا و داده‌های پیرامونی را توضیح می‌دهد. هنگام بررسی هر محصول، سیاست نگهداری داده، اطلاعات لازم برای مسیریابی و امکان حذف حساب را در اسناد رسمی آن بخوانید.

آیا ادعای بهترین پیام‌رسان امن برای خانواده قابل‌بررسی است؟

ادعای امنیت وقتی اتکاپذیرتر می‌شود که کاربر بتواند مشخصات پروتکل، بردارهای آزمون، کلیدهای مخاطب و فایل نصب را بررسی کند. محبوبیت، تعداد قابلیت‌ها یا ظاهر حرفه‌ای معماری امنیتی را ثابت نمی‌کند.

برای سنجش شفافیت، سه وضعیت را از هم جدا کنید:

  • ارائه‌دهنده فقط ادعایی بازاریابی منتشر کرده است.
  • توضیح فنی منتشر شده، اما راه عملی برای آزمودن نسخه نصب‌شده وجود ندارد.
  • مشخصات، آزمون‌ها و ابزارهای بررسی نسخه و هویت کلید در دسترس‌اند.

وضعیت سوم امکان بررسی بیشتری می‌دهد، اما حتی مشخصات و ابزارهای عمومی نیز جای حسابرسی مستقل را نمی‌گیرند. راهنمای Secret Chat درباره پیام‌رسان‌های خصوصی عواملی مانند پیش‌فرض رمزگذاری، محرمانگی رو به جلو، متادیتا، حسابرسی و پشتیبان‌گیری را مطرح می‌کند. این معیارها جای مستندات رسمی هر محصول را نمی‌گیرند.

لیوارا مشخصات پروتکل، بردارهای آزمون ماشین‌خوان، چک‌سام‌های انتشار و بررسی آفلاین در مرورگر را منتشر می‌کند. کاربران اندروید می‌توانند SHA-256 فایل APK را به‌صورت محلی و آفلاین در Proof Lab لیوارا با مقدار منتشرشده مقایسه کنند. تطبیق چک‌سام فقط نشان می‌دهد فایل با انتشار اعلام‌شده یکسان است؛ سلامت دستگاه یا بی‌نقص‌بودن کد را ثابت نمی‌کند.

شماره‌های ایمنی v3 نیز به دو نفر امکان می‌دهند اثر انگشت کلیدها را بیرون از همان چت مقایسه و تغییر کلید را شناسایی کنند. این کار زمانی مفید است که اعضای خانواده شماره‌ها را از مسیری مستقل، مانند دیدار حضوری، تطبیق دهند.

پیام‌رسان امن برای کاربران عادی چگونه کانال عمومی را توضیح می‌دهد؟

پیام‌رسان باید میان گفتگوی خصوصی و انتشار عمومی مرز روشنی بکشد. در لیوارا، کانال‌ها عمومی، بدون E2EE و برای سرور خواندنی‌اند. چت‌های مستقیم و گروه‌های خصوصی E2EE هستند.

کانال سطح پخش است: نویسنده برای مخاطبان محتوا منتشر می‌کند، نه اینکه اعضای مشخص وارد گفتگویی خصوصی شوند. سرورخوانا بودن کانال به لیوارا امکان می‌دهد گزارش‌ها را بررسی، محتوای سوءاستفاده‌آمیز را حذف و کانال متخلف را مسدود کند.

پرسش نهم چک‌لیست این است: «کدام بخش‌های برنامه عمداً عمومی و سرورخوانا هستند؟» برای عکس خانوادگی، نشانی، اطلاعات مدرسه یا سند شخصی از چت مستقیم یا گروه خصوصی استفاده کنید، نه کانال. امنیت و محدوده‌های حفاظتی لیوارا این مرزها را شرح می‌دهد.

هیچ برچسبی به‌تنهایی «بهترین» را تعیین نمی‌کند. پاسخ محصول را در هر ۹ حوزه بسنجید: چت مستقیم، گروه، پیوست، تماس، گذرواژه، متادیتا، بررسی کلید، صحت فایل نصب و مرز کانال عمومی. اگر مستندات، ارزیابی مستقل یا رفتار برنامه با ادعاها ناسازگار بود، انتخاب را عوض کنید.

پرسش‌های متداول

آیا رمزگذاری سرتاسری به‌تنهایی یک پیام‌رسان را کاملاً امن می‌کند؟

خیر. E2EE محتوای در حال انتقال و ذخیره‌شده نزد سرویس را از دسترسی بدون کلید محافظت می‌کند، اما دستگاه آلوده، دریافت‌کننده نامطمئن، گذرواژه ضعیف، نسخه پشتیبان ناامن و متادیتا همچنان خطر می‌آفرینند.

آیا گروه خانوادگی لیوارا مانند چت دونفره رمزگذاری سرتاسری است؟

گروه‌های خصوصی لیوارا با LGS1 سرتاسری رمزگذاری می‌شوند و کلید هر فرستنده در پاکت‌های دونفره LVR1 مهروموم می‌شود. متن، ویرایش، عکس، ویدئو، فایل، کپشن و پیام صوتی پوشش دارند. بااین‌حال، عضویت گروه را سرور کنترل می‌کند و این پوشش شامل کانال‌های عمومی نیست.

آیا سرور لیوارا هیچ اطلاعاتی درباره پیام‌ها نگه نمی‌دارد؟

خیر. محتوای چت‌های مستقیم و گروه‌های خصوصی E2EE است، اما لیوارا برای مسیریابی و همگام‌سازی بلادرنگ، متادیتایی شامل فرستنده، مقصد و زمان تحویل ذخیره می‌کند. کانال‌ها نیز عمومی و سرورخوانا هستند.

چگونه یکسان‌بودن APK اندروید لیوارا با نسخه منتشرشده را بررسی کنیم؟

SHA-256 فایل APK دانلودشده را به‌صورت محلی و آفلاین در Proof Lab لیوارا با چک‌سام انتشار مقایسه کنید. تطبیق دو مقدار نشان می‌دهد فایل با نسخه منتشرشده یکسان است؛ این آزمون سلامت دستگاه یا نبود آسیب‌پذیری در نرم‌افزار را ثابت نمی‌کند.

آیا محتوای کانال‌های لیوارا خصوصی است؟

خیر. کانال‌ها جریان‌های پخش عمومی، بدون E2EE و سرورخوانا هستند تا محتوای گزارش‌شده قابل‌بررسی و حذف باشد. برای اطلاعات خانوادگی یا گفتگوی محرمانه از چت مستقیم LVR1 یا گروه خصوصی LGS1 استفاده کنید.

آیا پروتکل‌ها و تماس‌های لیوارا پساکوانتومی و مستقلاً حسابرسی‌شده‌اند؟

LVR1 از طراحی ترکیبی پساکوانتومی استفاده می‌کند، اما رسانه تماس با DTLS-SRTP رمز می‌شود و پساکوانتومی نیست. پروتکل‌های لیوارا نیز مستقلاً حسابرسی نشده‌اند.

Sources

مرزهای امنیتی لیوارا را بررسی کنید

تیم لیوارا نویسنده جمعی داخلی این مطلب است. این نام به معنای بازبینی مستقل نیست؛ ادعاها را با منابع و محدودیت‌های ذکرشده بسنجید.

پایان / بهترین پیام‌رسان امن برای خانواده: ۹ سؤال ساده پیش از نصبساختهٔ لیوار ↗