あなたにとっての意味
- 会話を読めるのはその会話の端末だけです。サーバーは開けないコピーを保存・配信します。
- 鍵が 1 つ盗まれても、会話の残りは開けません。
- 安全番号を照合すれば、間に誰もいないことを確かめられます。
しくみ
各端末は独自の鍵を持ち、サーバーが持つのは公開用の半分だけです。ほかの端末はそれを取得してチャットを始めます。最初のメッセージで Signal プロトコルの鍵合意により共有の秘密が作られ、以降はメッセージごとに鍵が進みます(ダブルラチェット)。ある時点の鍵では、その前後のメッセージは開けません。
グループでは、各メンバーが送信者鍵を持ち、それを 1 対 1 の暗号化セッションで共有します。誰かが参加・退出すると鍵が入れ替わります。写真、ファイル、ボイスメッセージはそれぞれ新しい鍵で暗号化され、その鍵は暗号化されたメッセージの中で送られます。
相手にまだ鍵がない場合、アプリは平文に切り替えず、何も送りません。
どこで止まるか
翻訳には言葉が必要なので、翻訳するメッセージはあなたの端末で復号されてから翻訳サービスに送られます。エンドツーエンド暗号化が適用されない場所は、すべてセキュリティセンターに載せています。
使っている技術
Signal プロトコル · ダブルラチェット · libsignal
よくある質問
Signal と同じ暗号化ですか?
同じプロトコルを libsignal ライブラリで使っています。AiThao は独自のサーバーを持つ別のアプリです。
安全番号とは何ですか?
2 人の鍵から計算されるコードです。あなたのものと相手のものが一致すれば、メッセージは相手の端末にだけ届きます。