استفاده از VPN مانند این است که نامه خود را در یک ماشین زرهپوش قرار دهید تا به اداره پست برسد، در حالی که رمزنگاری سرتاسری لیوارا نامه را در یک گاوصندوق فولادی قرار میدهد که تنها گیرنده کلید آن را دارد.
استفاده از فیلترشکن (VPN) برای ایمنسازی پیامها، اشتباهی محاسباتی است؛ این ابزار تنها مسیر دادهها را مخفی میکند، نه محتوای آنها را. فیلترشکنها در لایه شبکه عمل میکنند و مستعد شنود، ثبت اطلاعات یا مسدودسازی هستند. در مقابل، یک پیامرسان با رمزنگاری سرتاسری واقعی مانند لیوارا، محتوا را پیش از خروج از دستگاه قفل میکند. با پروتکل LVR1 لیوارا و رمزنگاری هیبرید پسا-کوانتومی، پیامهای شما حتی هنگام قطع شبکههای بینالمللی و بدون نیاز به دور زدن فیلترینگ، امن میمانند و به توهم امنیت VPN پایان میدهند.
نکات کلیدی
- فیلترشکنها صرفاً تونل ارتباطی را رمزنگاری میکنند؛ ارائهدهندهی VPN فرادادهها و الگوهای ترافیک شما را میبیند.
- رمزنگاری سرتاسری لیوارا، پیام را در مبدأ با کلیدهای یکبارمصرف قفل میکند و نیاز به اعتماد به شبکههای واسط را از بین میبرد.
- پروتکل LVR1 لیوارا با ترکیب استاندارد ECDH P-256 و الگوریتم پسا-کوانتومی ML-KEM-768 (ثبتشده در مستندات FIPS 203 موسسه NIST)، امنیت پیامها را در برابر استخراج دادهها برای رمزگشایی کوانتومی در آینده محافظت میکند.
- شبکه لیوارا در زمان قطعی اینترنت جهانی در ایران نیز با همان ساختار رمزنگاری پیشرفته کار میکند؛ امنیت به اتصال به سرورهای خارجی وابسته نیست.
- کانالهای لیوارا رسانههای پخش عمومی هستند و عمداً رمزنگاری سرتاسری نمیشوند تا امکان نظارت بر محتوای عمومی و مسدودسازی سوءاستفادهها فراهم باشد.
توهم امنیت VPN چیست و چرا برای حریم خصوصی پیامرسان کافی نیست؟
بسیاری میپندارند روشن کردن فیلترشکن، فعالیتهای آنلاینشان را نفوذناپذیر میکند. این همان توهم امنیت VPN است. یک شبکه خصوصی مجازی (VPN) تونلی رمزنگاریشده بین دستگاه شما و سرور ارائهدهنده ایجاد میکند. این لایه، آدرس IP مقصد را از دید ارائهدهنده خدمات اینترنت (ISP) محلی پنهان میسازد، اما خود ارائهدهنده VPN دقیقاً میبیند چه حجمی از داده به کدام سرورها ارسال میشود.
اگر پیامرسان از پایهها ناامن باشد، فیلترشکن نمیتواند محتوای پیامها را از دسترسی سرورهای پیامرسان یا ارائهدهنده VPN مصون نگه دارد. امنیت واقعی در لایه برنامه رخ میدهد، نه شبکه. وقتی پلتفرمی پیامها را بدون رمزنگاری به سرور میفرستد، تونل VPN تنها مسیر رسیدن دادههای بیدفاع شما به سرور را امن میکند. با خروج دادهها از سرور VPN، محتوا کاملاً در معرض دید قرار میگیرد. حفاظت واقعی نیازمند قفل شدن پیام پیش از ورود به هر شبکهای است.
تفاوت VPN با رمزنگاری سرتاسری در کجاست؟
تفاوت VPN با رمزنگاری سرتاسری، تفاوت میان حمل نامه در ماشین زرهپوش و قرار دادن آن در گاوصندوقی فولادی است. در حالت اول، متصدی پست (سرور VPN) میتواند نامه را بخواند؛ در حالت دوم، هیچکس جز گیرندهی نهایی کلید گاوصندوق را ندارد.
در پروتکلهای پیشرفته، این فرآیند با کلیدهای رمزنگاری یکتایی انجام میشود که هرگز دستگاه شما را ترک نمیکنند. برای درک عمیقتر اینکه این فناوری چه چیزی را پنهان میکند و چه چیزی را نمیپوشاند، نحوه عملکرد و محدودیتهای رمزنگاری سرتاسری را در وبلاگ لیوارا مطالعه کنید. لیوارا در چتهای دونفره از پروتکل LVR1 بهره میبرد که شامل سیستم «دوگانه چرخدندهای» (Double Ratchet) است. این مکانیزم باعث میشود افشای کلید یک پیام، کلید پیامهای قبلی یا بعدی را به خطر نیندازد (Forward Secrecy).
| ویژگی امنیتی | فیلترشکن (VPN) | رمزنگاری هیبرید لیوارا (LVR1) |
|---|---|---|
| رمزنگاری محتوای پیام | وابسته به پروتکل پیامرسان | بله، رمزنگاری در مبدأ (AES-256-GCM) |
| دسترسی واسطهها به محتوا | ارائهدهنده VPN یا سرور قادر به خواندن است | غیرممکن، کلیدها در دستگاه تولید میشوند |
| حفاظت در برابر تهدید کوانتومی | خیر | بله، از طریق کپسولهسازی ML-KEM-768 |
| مقاومت در برابر قطعی اینترنت جهانی | از کار میافتد | فعال با رمزنگاری بومی |
فیلترشکن و حریم خصوصی پیامرسان: چه کسی فرادادههای شما را میبیند؟
فراداده (Metadata) جزئیات ارتباط شماست، نه محتوای آن؛ مانند اینکه چه کسی، در چه زمانی و چه حجمی از پیام ارسال کرده است. بسیاری از سرویسهای رایگان فیلترشکن با فروش همین فرادادهها کسب درآمد میکنند. بنابراین ترکیب فیلترشکن و حریم خصوصی پیامرسان همیشه نتیجهبخش نیست، بهویژه اگر VPN شما سوابق (Logs) را ثبت کند.
لیوارا نیز برای همگامسازی دستگاهها به حداقل فرادادههای مسیریابی نیاز دارد. با این حال، بررسی فرادادههای قابل مشاهده در پیامرسانهای امن نشان میدهد که لیوارا این اطلاعات را صرفاً برای تحویل پیام استفاده میکند. از آنجا که محتوای شما با کلید تصادفی ۳۲ بایتی مختص به همان محتوا و استاندارد AES-256-GCM رمزنگاری میشود، فرادادهها هرگز نمیتوانند پرده از صحبتهای شما بردارند.
امنیت سایبری در ایران: چرا اتصال بدون وابستگی به اینترنت جهانی حیاتی است؟
امنیت سایبری در ایران با چالشهای منحصربهفردی چون قطعیهای مکرر اینترنت بینالمللی روبهروست. وابستگی به فیلترشکن به این معناست که در زمان قطع اتصال به شبکه جهانی (Internet Blackout)، تمامی ابزارهای ارتباطی امن شما از کار میافتند.
ساختار شبکه لیوارا به گونهای مهندسی شده که بدون نیاز به VPN در داخل شبکه ملی نیز با همان قدرت رمزنگاری کار میکند. توافق کلیدها، احراز هویت و رمزنگاری پیامها بدون تغییر در سطح امنیت انجام میشود. برای حفظ حریم خصوصی نیازی به تونل زدن به خارج از کشور ندارید؛ ریاضیات رمزنگاری به جغرافیا وابسته نیستند.
پروتکل LVR1 لیوارا چگونه پیامهای شما را در برابر تهدیدات کوانتومی محافظت میکند؟
رایانههای کوانتومی در آینده نزدیک الگوریتمهای رمزنگاری فعلی را خواهند شکست. مهاجمان دولتی هماکنون رویکرد «اکنون ذخیره کن، بعداً رمزگشایی کن» (Harvest Now, Decrypt Later) را اتخاذ کردهاند. تکیه بر اتصال VPN از دادههای شما در برابر این تهدید محافظت نمیکند.
پروتکل LVR1 لیوارا، یک مکانیزم هیبرید پسا-کوانتومی است. این پروتکل یک چرخدنده استاندارد ECDH P-256 را در کنار کپسولهسازی کلید ML-KEM-768 (تأییدشده در مستندات FIPS 203 مؤسسه ملی استاندارد و فناوری آمریکا - NIST) به موازات هم اجرا میکند. کلید هر پیام از هر دو الگوریتم عبور کرده و توسط تابع HKDF-SHA-256 مشتق میگردد. استفاده از رمزنگاری پسا-کوانتومی در پیامرسانها مانع از آن میشود که شکسته شدن الگوریتمهای سنتی در آینده، دادههای امروز شما را به خطر بیندازد.
در گروههای خصوصی، مدیریت عضویت اعضا بر عهده سرور است، اما لیوارا برای محافظت از محتوا از پروتکل LGS1 استفاده میکند. این پروتکل کلید ارسالکننده (Sender-Key) را درون پاکتهای محافظتشده LVR1 مهروموم کرده و به اعضای گروه میرساند. تمامی متون، ویرایشها و فایلهای داخل چت زیر چتر رمزنگاری پسا-کوانتومی قرار میگیرند. با این حال، جریان رسانهای تماسهای صوتی و تصویری پسا-کوانتومی نیستند؛ رسانهی تماسها با پروتکل استاندارد WebRTC DTLS-SRTP امن میشوند، هرچند سیگنالینگ تماس (LCS1) مانند یک پیام عادی با رمزنگاری پسا-کوانتومی ارسال میگردد.
شفافیت در طراحی: چرا کانالهای لیوارا رمزنگاری سرتاسری ندارند؟
لیوارا مرز روشنی میان «مکالمات خصوصی» و «پخش عمومی» رسم میکند. چتهای دونفره و گروههای خصوصی از رمزنگاری سرتاسری بهره میبرند، اما کانالهای لیوارا فضایی برای پخش عمومی (Broadcast) هستند و عمداً رمزنگاری سرتاسری نمیشوند.
کانال سطحی برای انتشار محتوا برای مخاطبان نامحدود است، نه یک مکالمه خصوصی. این فضاها بهعمد خوانا طراحی شدهاند تا در صورت گزارش محتوای مخرب یا غیرقانونی، سرور بتواند وارد عمل شده و کانال متخلف را مسدود کند. محتوای یک کانال عمومی با رمزنگاری سرتاسری محافظت نمیشود.
احراز هویت و تایید آفلاین: چگونه بدون فیلترشکن به اپلیکیشن اعتماد کنیم؟
سیستم احراز هویت دانشصفر (Zero-Knowledge Authentication) لیوارا بر پایه پروتکل SRP کار میکند؛ به این معنا که اپلیکیشن شما میتواند بدون ارسال شبکه رمز عبور (چه با VPN و چه بیVPN)، به سرور ثابت کند که شما مالک حساب هستید.
همچنین برای اطمینان از اینکه نسخهی مورد استفاده در ایران دقیقاً همان نسخه رسمی منتشرشده است، لیوارا هشهای SHA-256 بستههای نصب (APK) را عمومی منتشر میکند. شما میتوانید این مقادیر را آفلاین در صفحه بررسی هشهای لیوارا مطابقت دهید. در داخل چتها نیز، قابلیت «شمارههای ایمنی نسخه ۳» (Safety Numbers v3) به شما امکان میدهد تا اثرانگشت کلیدها را با طرف مقابل در خارج از شبکه پیامرسان بررسی کنید. با یادگیری نحوه تایید امنیت چتها با استفاده از شمارههای ایمنی، از عدم حضور واسطهها (حمله مردی در میان) اطمینان حاصل خواهید کرد.
سوالات متداول
آیا فیلترشکن میتواند محتوای پیامهای رمزنگاری شده من را بخواند؟
خیر. وقتی از پروتکل LVR1 لیوارا استفاده میکنید، پیامها پیش از رسیدن به نرمافزار فیلترشکن توسط الگوریتم AES-256-GCM در دستگاه شما قفل میشوند. فیلترشکن تنها بستههای داده نامفهوم (Ciphertext) را منتقل میکند و هیچ کلیدی برای بازگشایی آنها ندارد.
تفاوت پروتکل LGS1 برای گروهها با LVR1 برای چتهای دونفره چیست؟
پروتکل LVR1 برای ایجاد ارتباط دوطرفه و تبادل کلیدهای لحظهای بین دو نفر استفاده میشود. در پروتکل LGS1 (گروهی)، برای جلوگیری از افت سرعت شبکه، هر شخص یک کلید ارسالکننده میسازد و آن را درون پاکتهای امن LVR1 به تکتک اعضای گروه ارسال میکند.
آیا رمز عبور من در سرورهای لیوارا ذخیره میشود؟
لیوارا از پروتکل اثبات دانشصفر (SRP) استفاده میکند. رمز عبور شما هرگز به شبکه ارسال نمیشود و سرورهای لیوارا هیچ نسخهای از آن را ذخیره نمیکنند. سرور تنها یک اثبات ریاضیاتی را نگهداری میکند که برای ورود کافی است، اما استخراج رمز عبور از آن غیرممکن است.
تیم لیوارا نویسنده جمعی داخلی این مطلب است. این نام به معنای بازبینی مستقل نیست؛ ادعاها را با منابع و محدودیتهای ذکرشده بسنجید.
