اشتراک X IN
استفاده از VPN مانند این است که نامه خود را در یک ماشین زره‌پوش قرار دهید تا به اداره پست برسد، در حالی که رمزنگاری سرتاسری لیوارا نامه را در یک گاوصندوق فولادی قرار می‌دهد که تنها گیرنده کلید آن را دارد.

استفاده از فیلترشکن (VPN) برای ایمن‌سازی پیام‌ها، اشتباهی محاسباتی است؛ این ابزار تنها مسیر داده‌ها را مخفی می‌کند، نه محتوای آن‌ها را. فیلترشکن‌ها در لایه شبکه عمل می‌کنند و مستعد شنود، ثبت اطلاعات یا مسدودسازی هستند. در مقابل، یک پیام‌رسان با رمزنگاری سرتاسری واقعی مانند لیوارا، محتوا را پیش از خروج از دستگاه قفل می‌کند. با پروتکل LVR1 لیوارا و رمزنگاری هیبرید پسا-کوانتومی، پیام‌های شما حتی هنگام قطع شبکه‌های بین‌المللی و بدون نیاز به دور زدن فیلترینگ، امن می‌مانند و به توهم امنیت VPN پایان می‌دهند.

نکات کلیدی

  • فیلترشکن‌ها صرفاً تونل ارتباطی را رمزنگاری می‌کنند؛ ارائه‌دهنده‌ی VPN فراداده‌ها و الگوهای ترافیک شما را می‌بیند.
  • رمزنگاری سرتاسری لیوارا، پیام را در مبدأ با کلیدهای یک‌بارمصرف قفل می‌کند و نیاز به اعتماد به شبکه‌های واسط را از بین می‌برد.
  • پروتکل LVR1 لیوارا با ترکیب استاندارد ECDH P-256 و الگوریتم پسا-کوانتومی ML-KEM-768 (ثبت‌شده در مستندات FIPS 203 موسسه NIST)، امنیت پیام‌ها را در برابر استخراج داده‌ها برای رمزگشایی کوانتومی در آینده محافظت می‌کند.
  • شبکه لیوارا در زمان قطعی اینترنت جهانی در ایران نیز با همان ساختار رمزنگاری پیشرفته کار می‌کند؛ امنیت به اتصال به سرورهای خارجی وابسته نیست.
  • کانال‌های لیوارا رسانه‌های پخش عمومی هستند و عمداً رمزنگاری سرتاسری نمی‌شوند تا امکان نظارت بر محتوای عمومی و مسدودسازی سوءاستفاده‌ها فراهم باشد.

توهم امنیت VPN چیست و چرا برای حریم خصوصی پیام‌رسان کافی نیست؟

بسیاری می‌پندارند روشن کردن فیلترشکن، فعالیت‌های آنلاینشان را نفوذناپذیر می‌کند. این همان توهم امنیت VPN است. یک شبکه خصوصی مجازی (VPN) تونلی رمزنگاری‌شده بین دستگاه شما و سرور ارائه‌دهنده ایجاد می‌کند. این لایه، آدرس IP مقصد را از دید ارائه‌دهنده خدمات اینترنت (ISP) محلی پنهان می‌سازد، اما خود ارائه‌دهنده VPN دقیقاً می‌بیند چه حجمی از داده به کدام سرورها ارسال می‌شود.

اگر پیام‌رسان از پایه‌ها ناامن باشد، فیلترشکن نمی‌تواند محتوای پیام‌ها را از دسترسی سرورهای پیام‌رسان یا ارائه‌دهنده VPN مصون نگه دارد. امنیت واقعی در لایه برنامه رخ می‌دهد، نه شبکه. وقتی پلتفرمی پیام‌ها را بدون رمزنگاری به سرور می‌فرستد، تونل VPN تنها مسیر رسیدن داده‌های بی‌دفاع شما به سرور را امن می‌کند. با خروج داده‌ها از سرور VPN، محتوا کاملاً در معرض دید قرار می‌گیرد. حفاظت واقعی نیازمند قفل شدن پیام پیش از ورود به هر شبکه‌ای است.

تفاوت VPN با رمزنگاری سرتاسری در کجاست؟

تفاوت VPN با رمزنگاری سرتاسری، تفاوت میان حمل نامه در ماشین زره‌پوش و قرار دادن آن در گاوصندوقی فولادی است. در حالت اول، متصدی پست (سرور VPN) می‌تواند نامه را بخواند؛ در حالت دوم، هیچ‌کس جز گیرنده‌ی نهایی کلید گاوصندوق را ندارد.

تصویر مفهومی نشان‌دهنده تفاوت عبور اطلاعات در تونل شفاف فیلترشکن در برابر گاوصندوق غیرقابل نفوذ رمزنگاری سرتاسری

در پروتکل‌های پیشرفته، این فرآیند با کلیدهای رمزنگاری یکتایی انجام می‌شود که هرگز دستگاه شما را ترک نمی‌کنند. برای درک عمیق‌تر اینکه این فناوری چه چیزی را پنهان می‌کند و چه چیزی را نمی‌پوشاند، نحوه عملکرد و محدودیت‌های رمزنگاری سرتاسری را در وبلاگ لیوارا مطالعه کنید. لیوارا در چت‌های دونفره از پروتکل LVR1 بهره می‌برد که شامل سیستم «دوگانه چرخ‌دنده‌ای» (Double Ratchet) است. این مکانیزم باعث می‌شود افشای کلید یک پیام، کلید پیام‌های قبلی یا بعدی را به خطر نیندازد (Forward Secrecy).

ویژگی امنیتی فیلترشکن (VPN) رمزنگاری هیبرید لیوارا (LVR1)
رمزنگاری محتوای پیام وابسته به پروتکل پیام‌رسان بله، رمزنگاری در مبدأ (AES-256-GCM)
دسترسی واسطه‌ها به محتوا ارائه‌دهنده VPN یا سرور قادر به خواندن است غیرممکن، کلیدها در دستگاه تولید می‌شوند
حفاظت در برابر تهدید کوانتومی خیر بله، از طریق کپسوله‌سازی ML-KEM-768
مقاومت در برابر قطعی اینترنت جهانی از کار می‌افتد فعال با رمزنگاری بومی

فیلترشکن و حریم خصوصی پیام‌رسان: چه کسی فراداده‌های شما را می‌بیند؟

فراداده (Metadata) جزئیات ارتباط شماست، نه محتوای آن؛ مانند اینکه چه کسی، در چه زمانی و چه حجمی از پیام ارسال کرده است. بسیاری از سرویس‌های رایگان فیلترشکن با فروش همین فراداده‌ها کسب درآمد می‌کنند. بنابراین ترکیب فیلترشکن و حریم خصوصی پیام‌رسان همیشه نتیجه‌بخش نیست، به‌ویژه اگر VPN شما سوابق (Logs) را ثبت کند.

لیوارا نیز برای همگام‌سازی دستگاه‌ها به حداقل فراداده‌های مسیریابی نیاز دارد. با این حال، بررسی فراداده‌های قابل مشاهده در پیام‌رسان‌های امن نشان می‌دهد که لیوارا این اطلاعات را صرفاً برای تحویل پیام استفاده می‌کند. از آنجا که محتوای شما با کلید تصادفی ۳۲ بایتی مختص به همان محتوا و استاندارد AES-256-GCM رمزنگاری می‌شود، فراداده‌ها هرگز نمی‌توانند پرده از صحبت‌های شما بردارند.

امنیت سایبری در ایران: چرا اتصال بدون وابستگی به اینترنت جهانی حیاتی است؟

امنیت سایبری در ایران با چالش‌های منحصر‌به‌فردی چون قطعی‌های مکرر اینترنت بین‌المللی روبه‌روست. وابستگی به فیلترشکن به این معناست که در زمان قطع اتصال به شبکه جهانی (Internet Blackout)، تمامی ابزارهای ارتباطی امن شما از کار می‌افتند.

ساختار شبکه لیوارا به گونه‌ای مهندسی شده که بدون نیاز به VPN در داخل شبکه ملی نیز با همان قدرت رمزنگاری کار می‌کند. توافق کلیدها، احراز هویت و رمزنگاری پیام‌ها بدون تغییر در سطح امنیت انجام می‌شود. برای حفظ حریم خصوصی نیازی به تونل زدن به خارج از کشور ندارید؛ ریاضیات رمزنگاری به جغرافیا وابسته نیستند.

پروتکل LVR1 لیوارا چگونه پیام‌های شما را در برابر تهدیدات کوانتومی محافظت می‌کند؟

رایانه‌های کوانتومی در آینده نزدیک الگوریتم‌های رمزنگاری فعلی را خواهند شکست. مهاجمان دولتی هم‌اکنون رویکرد «اکنون ذخیره کن، بعداً رمزگشایی کن» (Harvest Now, Decrypt Later) را اتخاذ کرده‌اند. تکیه بر اتصال VPN از داده‌های شما در برابر این تهدید محافظت نمی‌کند.

پروتکل LVR1 لیوارا، یک مکانیزم هیبرید پسا-کوانتومی است. این پروتکل یک چرخ‌دنده استاندارد ECDH P-256 را در کنار کپسوله‌سازی کلید ML-KEM-768 (تأییدشده در مستندات FIPS 203 مؤسسه ملی استاندارد و فناوری آمریکا - NIST) به موازات هم اجرا می‌کند. کلید هر پیام از هر دو الگوریتم عبور کرده و توسط تابع HKDF-SHA-256 مشتق می‌گردد. استفاده از رمزنگاری پسا-کوانتومی در پیام‌رسان‌ها مانع از آن می‌شود که شکسته شدن الگوریتم‌های سنتی در آینده، داده‌های امروز شما را به خطر بیندازد.

در گروه‌های خصوصی، مدیریت عضویت اعضا بر عهده سرور است، اما لیوارا برای محافظت از محتوا از پروتکل LGS1 استفاده می‌کند. این پروتکل کلید ارسال‌کننده (Sender-Key) را درون پاکت‌های محافظت‌شده LVR1 مهروموم کرده و به اعضای گروه می‌رساند. تمامی متون، ویرایش‌ها و فایل‌های داخل چت زیر چتر رمزنگاری پسا-کوانتومی قرار می‌گیرند. با این حال، جریان رسانه‌ای تماس‌های صوتی و تصویری پسا-کوانتومی نیستند؛ رسانه‌ی تماس‌ها با پروتکل استاندارد WebRTC DTLS-SRTP امن می‌شوند، هرچند سیگنالینگ تماس (LCS1) مانند یک پیام عادی با رمزنگاری پسا-کوانتومی ارسال می‌گردد.

شفافیت در طراحی: چرا کانال‌های لیوارا رمزنگاری سرتاسری ندارند؟

لیوارا مرز روشنی میان «مکالمات خصوصی» و «پخش عمومی» رسم می‌کند. چت‌های دونفره و گروه‌های خصوصی از رمزنگاری سرتاسری بهره می‌برند، اما کانال‌های لیوارا فضایی برای پخش عمومی (Broadcast) هستند و عمداً رمزنگاری سرتاسری نمی‌شوند.

کانال سطحی برای انتشار محتوا برای مخاطبان نامحدود است، نه یک مکالمه خصوصی. این فضاها به‌عمد خوانا طراحی شده‌اند تا در صورت گزارش محتوای مخرب یا غیرقانونی، سرور بتواند وارد عمل شده و کانال متخلف را مسدود کند. محتوای یک کانال عمومی با رمزنگاری سرتاسری محافظت نمی‌شود.

احراز هویت و تایید آفلاین: چگونه بدون فیلترشکن به اپلیکیشن اعتماد کنیم؟

سیستم احراز هویت دانش‌صفر (Zero-Knowledge Authentication) لیوارا بر پایه پروتکل SRP کار می‌کند؛ به این معنا که اپلیکیشن شما می‌تواند بدون ارسال شبکه رمز عبور (چه با VPN و چه بی‌VPN)، به سرور ثابت کند که شما مالک حساب هستید.

همچنین برای اطمینان از اینکه نسخه‌ی مورد استفاده در ایران دقیقاً همان نسخه رسمی منتشرشده است، لیوارا هش‌های SHA-256 بسته‌های نصب (APK) را عمومی منتشر می‌کند. شما می‌توانید این مقادیر را آفلاین در صفحه بررسی هش‌های لیوارا مطابقت دهید. در داخل چت‌ها نیز، قابلیت «شماره‌های ایمنی نسخه ۳» (Safety Numbers v3) به شما امکان می‌دهد تا اثرانگشت کلیدها را با طرف مقابل در خارج از شبکه پیام‌رسان بررسی کنید. با یادگیری نحوه تایید امنیت چت‌ها با استفاده از شماره‌های ایمنی، از عدم حضور واسطه‌ها (حمله مردی در میان) اطمینان حاصل خواهید کرد.

سوالات متداول

آیا فیلترشکن می‌تواند محتوای پیام‌های رمزنگاری شده من را بخواند؟

خیر. وقتی از پروتکل LVR1 لیوارا استفاده می‌کنید، پیام‌ها پیش از رسیدن به نرم‌افزار فیلترشکن توسط الگوریتم AES-256-GCM در دستگاه شما قفل می‌شوند. فیلترشکن تنها بسته‌های داده نامفهوم (Ciphertext) را منتقل می‌کند و هیچ کلیدی برای بازگشایی آن‌ها ندارد.

تفاوت پروتکل LGS1 برای گروه‌ها با LVR1 برای چت‌های دونفره چیست؟

پروتکل LVR1 برای ایجاد ارتباط دوطرفه و تبادل کلیدهای لحظه‌ای بین دو نفر استفاده می‌شود. در پروتکل LGS1 (گروهی)، برای جلوگیری از افت سرعت شبکه، هر شخص یک کلید ارسال‌کننده می‌سازد و آن را درون پاکت‌های امن LVR1 به تک‌تک اعضای گروه ارسال می‌کند.

آیا رمز عبور من در سرورهای لیوارا ذخیره می‌شود؟

لیوارا از پروتکل اثبات دانش‌صفر (SRP) استفاده می‌کند. رمز عبور شما هرگز به شبکه ارسال نمی‌شود و سرورهای لیوارا هیچ نسخه‌ای از آن را ذخیره نمی‌کنند. سرور تنها یک اثبات ریاضیاتی را نگهداری می‌کند که برای ورود کافی است، اما استخراج رمز عبور از آن غیرممکن است.

امنیت پیام‌های خود را بدون VPN تضمین کنید

تیم لیوارا نویسنده جمعی داخلی این مطلب است. این نام به معنای بازبینی مستقل نیست؛ ادعاها را با منابع و محدودیت‌های ذکرشده بسنجید.

پایان / توهم امنیت با فیلترشکن: چرا رمزنگاری هیبرید لیوارا جایگزین قطعی VPN برای حریم خصوصی است؟ساختهٔ لیوار ↗