Що це дає вам
- Прочитати розмову можуть лише телефони її учасників; сервер зберігає й доставляє копії, яких не може відкрити.
- Один викрадений ключ не відмикає решту розмови.
- Звіривши код безпеки, можна переконатися, що між вами нікого немає.
Як це працює
Кожен пристрій має власні ключі; сервер зберігає лише їхні публічні половини, які інші телефони беруть, щоб почати чат. Перше повідомлення встановлює спільний секрет узгодженням ключів протоколу Signal, і далі кожне повідомлення рухає ключі вперед (Double Ratchet), тож ключ, узятий в одну мить, не відкриває повідомлень до чи після неї.
У групах кожен учасник має ключ відправника, який передається через особисті зашифровані сесії; коли хтось приєднується чи виходить, ключі замінюються. Фото, файли й голосові шифруються кожне новим ключем, що передається всередині зашифрованого повідомлення.
Якщо в співрозмовника ще немає ключів, застосунок нічого не надсилає замість того, щоб перейти на відкритий текст.
Де воно зупиняється
Перекладу потрібні слова, тож перекладене повідомлення розшифровується на вашому телефоні і надсилається до сервісу перекладу. Центр безпеки перелічує всі місця, де наскрізне шифрування не діє.
Під капотом
Signal Protocol · Double Ratchet · libsignal
Часті запитання
Це те саме шифрування, що в Signal?
Той самий протокол, через бібліотеку libsignal. AiThao — окремий застосунок із власними серверами.
Що таке код безпеки?
Код, отриманий із ключів обох людей. Якщо ваш збігається з кодом співрозмовника, ваші повідомлення йдуть лише на його телефон.