اشتراک X IN
سرور لیوارا محتوای چت‌های دو نفره و گروه‌های خصوصی را صرفاً به عنوان بسته‌های رمزنگاری شده می‌بیند و امکان تحویل متن آن‌ها به مقامات قانونی را ندارد.

مجریان قانون یک احضاریه قانونی پیام‌رسان صادر می‌کنند. سرورها توقیف می‌شوند. نتیجه؟ مقامات محتوای پیام‌های شما را دریافت نمی‌کنند. لیوارا تنها فراداده‌های مسیریابی را تحویل می‌دهد. پیام‌ها به صورت ریاضیاتی قفل شده‌اند و سرور کلیدی برای باز کردن آن‌ها ندارد. این حریم خصوصی در برابر قانون است.

نکات کلیدی

  • در احضاریه قانونی پیام‌رسان، مقامات تنها به فراداده‌های ارتباطی دسترسی پیدا می‌کنند. متن و فایل‌ها رمزنگاری شده‌اند.
  • پروتکل‌های رمزنگاری پساکوانتومی تضمین می‌کنند محتوای چت‌های خصوصی ناخوانا بماند.
  • کانال‌های عمومی رمزنگاری سرتاسری ندارند. این طراحی عمدی است تا محتوای سوءاستفاده‌گرانه حذف شود.
  • عضویت در گروه‌ها توسط سرور کنترل می‌شود، اما محتوای پیام‌های گروه امن است.
  • رمزهای عبور کاربران روی سرور ذخیره نمی‌شوند.

اطلاعات قابل استخراج از سرور چیست؟

تنها اطلاعات قابل استخراج از سرور در زمان دریافت احضاریه قانونی پیام‌رسان، داده‌های پردازش شفاف است. لیوارا زمان ارسال، زمان تحویل و شناسه‌های فرستنده و گیرنده را ارائه می‌دهد. متن یا فایل تحویل داده نمی‌شود.

تصویر مفهومی که تفاوت بین محتوای رمزنگاری شده پیام‌ها (که غیرقابل دسترسی است) و فراداده‌های مسیریابی (مانند زمان و گیرنده) که در شبکه جریان دارند را نشان می‌دهد.

برای درک اینکه رمزنگاری سرتاسری چه کاری انجام می‌دهد و چه کاری انجام نمی‌دهد، معماری سرور را بررسی کنید. لیوارا محتوای چت‌های دو نفره و گروه‌های خصوصی را به عنوان بسته‌های رمزنگاری‌شده (Ciphertext) جابه‌جا می‌کند. کلیدهای رمزگشایی روی دستگاه کاربران تولید و نگهداری می‌شوند. سرور از نظر ریاضیاتی امکان خواندن پیام‌ها را ندارد.

رمزنگاری سرتاسری چگونه مانع از دسترسی قانونی می‌شود؟

داده‌ها پیش از خروج از دستگاه قفل می‌شوند و تنها در دستگاه گیرنده باز می‌گردند. لیوارا برای چت‌های مستقیم از پروتکل LVR1 استفاده می‌کند. این یک ساختار ترکیبی پساکوانتومی است. پیام با استاندارد AES-256-GCM رمزنگاری می‌شود.

توافق کلید با ترکیب ECDH P-256 و الگوریتم پساکوانتومی ML-KEM-768 (استاندارد FIPS 203 منتشر شده توسط موسسه ملی استاندارد و فناوری NIST) انجام می‌پذیرد. هر پیام کلید رمزنگاری مستقلی دارد. در صورت دریافت احضاریه دادگاه، لیوارا تنها کدهای درهم‌ریخته را تحویل می‌دهد. این کدها بدون کلیدهای موجود در دستگاه شما بی‌ارزش هستند.

نشت فراداده چت: چه اطلاعاتی در دسترس است؟

فراداده اطلاعات مربوط به پیام (چه کسی، به چه کسی، در چه زمانی) است. نشت فراداده چت در سیستم‌های پیام‌رسان همزمان اجتناب‌ناپذیر است. سرور برای همگام‌سازی دستگاه‌ها و تحویل پیام باید مسیر را بداند. همچنین، عضویت در گروه‌ها توسط سرور کنترل می‌شود.

بررسی اینکه فراداده چه چیزی را فاش می‌کند برای ارزیابی ریسک ضروری است. متادیتاهای مسیریابی شامل آدرس‌های IP، مهرهای زمانی و حجم بسته‌ها روی سرور ثبت می‌شوند. در یک روند قانونی، این داده‌ها به مراجع قضایی تحویل داده می‌شوند. الگوهای ارتباطی شما از طریق فراداده مشخص می‌شود.

حریم خصوصی در برابر قانون: رمزهای عبور چگونه محافظت می‌شوند؟

حریم خصوصی در برابر قانون شامل اطلاعات هویتی و رمزهای عبور نیز می‌شود. رمز عبور شما از طریق اینترنت ارسال نمی‌شود و روی پایگاه داده سرور قرار نمی‌گیرد. نهادهای قانونی نمی‌توانند آن را درخواست کنند.

لیوارا از پروتکل احراز هویت با دانش صفر (SRP) استفاده می‌کند. این پروتکل به شما اجازه می‌دهد بدون افشای رمز عبور، مالکیت آن را به سرور ثابت کنید. لیوارا تنها یک اثبات رمزنگاری‌شده را نگه می‌دارد. مصادره فیزیکی سرورها به استخراج رمزهای عبور منجر نمی‌شود.

تفاوت چت‌های خصوصی و کانال‌های عمومی در احکام قانونی

کانال‌ها بسترهای پخش عمومی هستند. آن‌ها رمزنگاری سرتاسری ندارند. محتوای یک کانال، پیام یک نویسنده برای مخاطبان نامحدود است. کانال‌ها در برابر احضاریه‌های قانونی خوانا هستند.

دلیل این طراحی در مدل تهدید و اینکه چه کسی چه چیزی را می‌بیند بیان شده است. سرور باید گزارش‌های تخلف را بررسی کند و کانال‌های منتشرکننده محتوای غیرقانونی یا سوءاستفاده‌گرانه را مسدود سازد. محتوای کانال‌های عمومی رمزنگاری سرتاسری ندارد. تنها چت‌های دو نفره و گروه‌های خصوصی حریم خصوصی دارند.

سوالات متداول

آیا پیام‌رسان می‌تواند پیام‌های قبلی را رمزگشایی کند؟

خیر. پروتکل LVR1 ویژگی پنهان‌سازی پیشرو (Forward Secrecy) دارد. هر پیام کلید یکبار مصرف مستقلی دارد که پس از خوانده شدن از بین می‌رود. افشای کلیدهای فعلی، پیام‌های گذشته را رمزگشایی نمی‌کند.

آیا تماس‌های صوتی و تصویری امن هستند؟

بله. تماس‌های صوتی و تصویری توسط پروتکل استاندارد WebRTC DTLS-SRTP رمزنگاری می‌شوند. رسانه تماس‌ها پساکوانتومی نیست، اما سرور تنها انتقال سیگنال‌ها را انجام می‌دهد و دسترسی به صدای شما ندارد.

در صورت توقیف فیزیکی سرور چه اتفاقی می‌افتد؟

داده‌های ذخیره شده روی سرور رمزنگاری‌شده هستند. پروتکل‌های لیوارا به صورت مستقل ممیزی نشده‌اند، اما کاربران می‌توانند با بررسی فایل نصب، یکپارچگی کدهای نرم‌افزار را بسنجند و مطمئن شوند درِ پشتی (Backdoor) وجود ندارد.

برای محافظت از ارتباطات خود در برابر نظارت‌های گسترده، لیوارا را دانلود کنید.

مدل تهدید لیوارا را بخوانید

تیم لیوارا نویسنده جمعی داخلی این مطلب است. این نام به معنای بازبینی مستقل نیست؛ ادعاها را با منابع و محدودیت‌های ذکرشده بسنجید.

پایان / احضاریه قانونی و حریم خصوصی: هنگام درخواست پلیس، پیام‌رسان‌های امن دقیقاً چه چیزی را تحویل می‌دهند؟ساختهٔ لیوار ↗