Co to daje tobie
- Rozmowę mogą odczytać tylko telefony w tej rozmowie; serwer przechowuje i dostarcza kopie, których nie może otworzyć.
- Jeden skradziony klucz nie otwiera reszty rozmowy.
- Porównując numer bezpieczeństwa, możesz sprawdzić, że nikt nie stoi pośrodku.
Jak to działa
Każde urządzenie ma własne klucze; serwer przechowuje tylko ich publiczne połówki, które inne telefony pobierają, by rozpocząć czat. Pierwsza wiadomość ustala wspólny sekret za pomocą uzgadniania kluczy protokołu Signal, a potem każda wiadomość przesuwa klucze naprzód (Double Ratchet), więc klucz z jednej chwili nie otwiera wiadomości wcześniejszych ani późniejszych.
W grupach każdy członek ma klucz nadawcy, udostępniany przez szyfrowane sesje we dwoje; gdy ktoś dołącza lub odchodzi, klucze są wymieniane. Zdjęcia, pliki i wiadomości głosowe są szyfrowane każdorazowo nowym kluczem, który podróżuje w zaszyfrowanej wiadomości.
Jeśli druga osoba nie ma jeszcze kluczy, aplikacja nic nie wysyła, zamiast przejść na zwykły tekst.
Gdzie się kończy
Tłumaczenie potrzebuje słów, więc tłumaczona wiadomość jest odszyfrowywana na twoim telefonie i wysyłana do usługi tłumaczenia. Centrum bezpieczeństwa wymienia każde miejsce, w którym szyfrowanie end-to-end nie obowiązuje.
Pod maską
Protokół Signal · Double Ratchet · libsignal
Częste pytania
Czy to to samo szyfrowanie, którego używa Signal?
To ten sam protokół, przez bibliotekę libsignal. AiThao to osobna aplikacja z własnymi serwerami.
Co to jest numer bezpieczeństwa?
Kod wyliczony z kluczy obu osób. Jeśli twój zgadza się z numerem drugiej osoby, twoje wiadomości trafiają tylko na jej telefon.