Ezagutza oinarria Jendearekin hitz egitea
Enkriptazio kuantikoarekiko erresistentea
Nymchat-eko erabiltzaileen arteko mezu pribatuak eta talde-txatak zifratu daitezke beraz gaur grabatzeak ez diola ezer erosten erasotzaile bati, nahiz eta behin ordenagailu kuantikoak iritsi.
Orrialde hau automatikoki itzuli da erosotasunerako. Ingelesezko jatorrizkoa da aplikatzen den bertsioa.
Konpontzen duen arazoa
Nostr enkriptatzea arrunta - NIP-44, zein da zer mezu pribatuak eta taldeko txatak gainean eraikita daude — bi erdi ditu. Hori erdia benetan testua nahasten du (ChaCha20, HMAC-SHA256, HKDF) ondo eusten dio kuantiko baten aurka ordenagailua. Gakoarekin ados dagoen erdiak ez.
Funtsezko akordio hori Diffie-Hellman-ek secp256k1-en kurba eliptikoa da, Bitcoin-ek erabiltzen dituen matematika berdinak. Shor-en algoritmoak erabat konpontzen du. Gako publiko baten aurka exekutatzen duenak berreskuratzen du gako pribatua, eta horrekin batera gako horrek inoiz sortutako sekretu partekatu guztiak.
Hau ez da ordenagailu kuantikoak iristen direnean hasten den arazoa. Nahikoa duen arerioa biltegiratzeak enkriptatutako trafikoa graba dezake gaur, eseri eta deszifratu urte geroago. Orain bidaltzen duzun guztia orduan oraindik axola duena agerian dago jada. Hori da espezifikoa eraso eginbide hau porrotak.
Nola funtzionatzen duen
Nymchat-ek NIP-44 mezu formatua guztiz ukitu gabe uzten du. Jada erabiltzen duen gako-akordioa ukitu gabe dago; bigarren bat, independente bat, horren inguruan gehitzen da. Beraz, mezu bakoitzeko bi gako-truke dago baten ordez:
- estandarra secp256k1 ECDH, lehen bezalaxe;
- ML-KEM-768, NIST algoritmo post-kuantikoa estandarizatu gisa FIPS 203. Bere segurtasuna sare-arazoetan oinarritzen da, Shor-en algoritmoak ukitzen ez dituenak.
Biak dira estratuetan, ez nahastuta. Mesajea beti bezala NIP-44rekin enkriptatzen da, eta kriptotextu amaitua hori biganzigatuta zigilatzen da kuantika-osteko estaltean — ChaCha20-Poly1305, ML-KEM sekretu partekatutik lortutako giltza erabiltzen duena. Bidaltzailearen giltza, jaslearen giltza, enkapsulazio-kriptotextua eta jaslearen ML-KEM giltza kontekzu gisa lotzen dira derivatza horretan, beraz, estaldek ez da truke batetik ateratu eta beste batera berrepetzea posible.
X-Wing edo Signal-en PQXDH bezalako konbinatzaile batek, horren ordez, bi sekretuak giltzara bakartera nahasteko egiten du. Nymchat ez egiten du, eta arrazoia kriptografikoa baino praktikoagoa da: nahasteak ECDH irteera gordinaren beharrak ditu, eta browser-eko luzatzaile batek edo sinatzaile urrun batek ez duela inoiz hori itzuliko — kriptogramaz finitu bat itzultzen du, eta hori da giltza aplikazioak ezin duen leku batean gordoretzearen xede nagusia. Estratifikazioak NIP-44 oso mantentzen du eta identitate giltza duenak sortzen du, sinatzailea barne, beraz, sarrera horiek parteetako ohikoak dira, kanpoztuak izan beharrean.
Ezaugarri garrantzitsua berdin da nola ere: emaitza da Gutxienez sendoagoa den partea bezalako sendoa.. Mesajea irakurtzea gerailu bietatik pasatzea da. Lattice kriptografia espero baino ahulagoa izaten bada, ML-KEM haustia kanpoko geraila bakarrik kentzen du eta gaur egungo NIP-44 behean uzten du. Secp256k1 ordenagailu kuantiko baten aurrean galtzen bada, barneko geraila irekitzen da, baina kanpoko ez. Atakaria biak haustu behar ditu.
Mezu bakoitzak truke osteko kuantiko berri bat lortzen du, beraz, mezu baten gakoa berreskuratzeak agerian uzten du besteei buruz ezer.
Kuantiko-osteko parteak bere gako propioa behar du, eta gako horren jatorria da guztia balioa du o ez erabakitzen duena. Bereziki ez zure ... -etatik kalkulatua nsec. Zati klasikoa hautsi duen ordenagailu kuantiko batek zure ... berreskuratzen du.
nsec zure gako publikotik, eta horretatik derivatutako guztia nsec formula argitaratu baten bidez horrela ateratzen da — brado baten apurtzeak bi tranko irekitzen ditu. Beraz, Nymchat-ek bereizki sortzen du post-kuantiko kodea konta bakoitzentzat, behin, ez den balio publiko batek agerian utzi dezakeen byte aleatorioetatik. Honela irakurtzen da: nympq1… eta zure ondoan esertzen da nsec zure Nym-en xehetasuneketan, modu berean agertuta eta kopiatuta. Ez da pasahitza ezta bigarren sarrera bat ere: gordetzeko ahalmena duen giltza-materiala da, berako... nsec.
Ez dago ezer pizteko
Hau ez da ezarpen bat. Post-kuantikoa enkriptatzea Nymchat-ek Nymchat-ekin hitz egiten duen modua da modu berean, enkriptazio arruntak beste guztiarekin hitz egiten du. Automatikoki aplikatzen da Nymchat-eko beste erabiltzaile batekin mezu pribatu eta talde-txat bakoitza.
Konfigurazioak > Pribatutasuna eta Segurtasuna atalak aktibo dagoen ala ez eta zure kontaktuen artean zein neurria hartzen duen erakusten du, baina informazio bezala bakarrik — ez dago on/off aukerarik.
Modu edozein moduz sartu zaitezten aliz, hau funtzionatzen du. Nabigatzaileko aldosuraiaren (NIP-07) edo kanpotzeko sinatzailearen (NIP-46) sarrerak ez dizkio inoiz zure identitate-gakoa aplikaziori ematen, eta hori da horien erabilera-arrazoia — ez dagoela ere beharrik. Kriptatzearen bi zati banatuta mantentzen dira: zure sinatzaileak beti egin duen zatia egiten du, eta aplikazioak zure berreskuratze-kodearekin egiten du post-kuantiko zatia, kode hori zuzenean gordetzen baitu. Aldosuraiaren eta kanpotzeko sinatzailearen sarrerak bi norabideetan partekatzaile arrunteak dira. Konfigurazioan agertzen den egoera-lerrok esaten du zer zuretzat aplikatzen den.
Zure ordez dagoen ezer ez da eraginik. Zure historiaren mezu guztiek gailu guztietan irakurgarri jarraituko dute, zure... nsec, lehen bezala guztiz, eta kontuaren bizialdi osoan horrela mantentzen da. Zer behar du nympq1… Osatze kodea hemendatik aurrera idatziko den material kuantiko-resistentzia da: mezu berriak, eta haiekin batera doan sinkronizatutako konfigurazioak eta arkiboa.
Beraz, gailu batek kode hori izan behar du horiek ireki aurretik, eta gailu bat gehitzeko pauso extra bat behar da orain. Gailu berriko panele berean, pegatzen duzu nympq1…
gailu batek jada duena kodea. Gailu bakoitzeko behin da, ez login bakoitzeko behin. Urrats hori ez da ezabatu ezin ginen esfrenoa: gailu berri batera berez iritsiko lukeen kodea mezu arruntek batean bidali beharko litzateke, eta mezu hori da, funtzio honek eragozteko asmoz dagoena, erasotzaileak grabatzen ariena. Urrats hori da babesa benetakoa den arrazoia.
Aplikazioak generatzen du nympq1… zuretzako kodea, beraz ez dago hautatzeko ezer eta
ez dago inventatzeko ezer.
Ikusteko: sakatu zure nym-a irekitzeko Ikusi edo editatu Nym-en xehetasunak, orduan
Erakutsi nym honen gako pribatua eta berreskuratze kodea. Zure ... zuzenean azpian dago nsec, erakutsi eta kopiatzeko botoi berdinekin. Ez duzu inoiz pentsatu behar
horri buruz, bigarren gailua gehitu duen eguna arte.
Loturarik gabeko gailua ez da bitartean blokeatua. Enkriptazio zaharragoaren bidez idatzitako guztia irakurtzen jarraitzen du eta normaltasunarekin bidaltzen jarraitzen du, eta lotu egiten duzunean, atzera doa eta lehen irakurri ezin zituen kuantika-resistentzia duten mezuak irekitzen ditu. Ez da ezer galtzen berandu lotuz.
Bigarren gailu batek bi gau behar ditu: aplikazioaren bertsio egungoa eta
nympq1… kodea. Bertsio zaharrago batek lanean jarraitzen du — ez da gelditu — baina ez du formatu gaur egungoa irakurri ahal; beraz, kontuan dagoela ere, berarentzat gordetzen dituzun kopiak bereak irakurri ditzakeen bertsio zaharragoari itzultzen dira. Oraingo bertsioarekin dagoen gailu batek, oraindik lotu ez bada, zure historia zaharragoa irakurtzen du eta kodea eskatzen du. Ez innonek ez dieguk esaten existitzen duela, horregatik da ohar hau, zuretzat detektatzen dugun zerbait beharrean.
Norekin lortzen duzun
Bi aldeek behar dute. Nymchat bezero guztiek horrela esaten duen, sinaturatutako eta data bermatzen duen iragarkia txiki bat argitaratzen dute, eta bere post-kuantiko gakoa barne hartzen dute, badu. Norbaitentzat iragarkia baliozkoa izatea da aplikazioak haiekin truke sendoagoa erabiltzea eragiten duena. Ez dago interbentzio egin ditzakeen negoziaziorik: gakoa dago edo ez dago, eta iragarkia sortzaileak sinaturatutakoa denez, gako ordezkatatua falsifikatu beharko litzateke, soilik ematea baino.
Zer da erralei bat kontrolatzen duen erasiltzaile bat ontzi anuncioa ezkutatu egiten du, beraz bidaltzaileak ez du inoiz giltza bat ikusiko eta enkriptazio ordinarriara itzuliko da. Hori argi esatea beharrezkoa da. Mezu horien post-kuantiko babesa galtzen da; ez du irakurri ezin den bihurtu, eta ez du zure ez den giltza bat onartzera behartuko. Klienteek relay bat baino gehiago eskatzen dituzte, beraz, hori isiltzeak guztien kontrola hartzea eskatzen du.
Anuncio horiek astero irauten dute eta aplikazioa erabiltzen duzun bitartean egunero berratu egiten dira. Horretatik gehiago urrun bazegoen, zure anunsioak indarra galtzen du eta bitartean Nostr bezero arrun bat bezala irakurritakoa izango zaitzu: horren artean zu edukiz bidalitako mezuak modu arrunan enkriptatzen dira, kuantiko-resistenteko moduan ez. Hala ere iristen dira, eta oraindik irakurri ditzakezu — eta lehenago jaso duzun ez da afetuta. Aplikazioa irekitzeak zure anunsioa berriro argitaratzen du, eta enkriptazio indartsuagoa berez itzultzen da. Ez dago berriro egin beharreko ezer.
Beste guztiek lehen bezala lanean jarraitzen dute. Bitchat erabiltzaileak eta Nostr klient edozein besteak estandarra jasotzen dute NIP-17, aldatu gabe. Nymchat kanpoko norbaitari mezu bat bidaltzen duztenean ez da ezer hondatzen.
Mezu post-kuantikoa ordezkatzen du estandarra berarekin batera bidali beharrean. Biak bidaltzea alferrikakoa litzateke: erasotzaile batek kopia ahulena hautsiko luke.
Nori zuzendutako kopiak zuek lortu ere — zure beste gailuek irakurtzen dutena, hau atzean artxiboa, eta zure sinkronizatutako ezarpenak, bide beretik bidaiatzen dutenak eta zure elkarrizketa-zerrenda, taldeko teklak eta mezuen historia. Horietako edozein zaharrean utziz enkriptatzea gordeko dituzun gauzarik ahulena bihurtuko zen: hausten duen edonork irakurtzeko modukoa gaurko kriptografia, mezuak beraiek zein arretaz zigilatuta egon arren.
Bitchat-en irakurgai egotea
Bitchat-ek ezin du Nymchaten mezu formatua irakurri, beraz, historikoki Nymchatek bigarren kopia bat bidali zuen Bitchat-en formatuan mezu bakoitza erabiltzen ari den edonorentzat, hau da, norbaitentzat ez zenuen inoiz entzun, denek esan nahi zuten.
Goiko iragarkiak alferrikako asmaketa hori egiten du. Norbaitek argitaratu badu, halaxe da Nymchat exekutatzen ari da, beraz, Bitchat kopia ezabatzen da eta mezu indartsuena bakarrik bidaltzen da. Haiek bada ez, ez da ezer aldatu: oraindik bi formatuak jasotzen dituzte, lehen bezalaxe, beraz, ezer ez bidaltzen duzun irakurgaitz bihur daiteke aplikazioak gaizki asmatu duelako norbaitek zein bezero erabiltzen duen.
Enkriptatzea bera bezala, hau automatikoa da eta ez du ezarpenik.
Nymchat-ek kanal publikoen jardueratik nor ari den zer exekutatzen ari den ondoriozta dezake, eta antzemango luke jendea lehenago. Baina ondorio hori noizean behin oker dago, eta hemen oker egotea esan nahi du norbaitek bere aplikazioa ireki ezin duen mezua bidaltzea, errorerik gabe eta berriro saiatu gabe. A argitaratua iragarkia egileak sinatzen du eta ezin da faltsutu, beraz, horren ordez erabiltzen da.
Taldeko txatetan
Taldeko mezuak dagoeneko bereizita enkriptatuta daude kide bakoitzarentzat, beraz, talde batek bi motak nahas ditzake libreki - bezeroek onartzen duten kideek enkriptazio sendoagoa lortzen dute, gainerakoek estandarra, eta taldeak normaltasunez funtzionatzen du edozein modutan.
Hori dela eta, talde-mezu bat erresistentzia kuantikoa denean bakarrik markatzen da bakoitzean kidea horrela jaso zuen. Kopia batek ere truke estandarra erabiltzen badu, kopia horrek berdina darama mezua, beraz, mezua bere osotasunean kopiarik ahulena bezain babestuta dago. Aplikazioak dio "10 kideetatik 8ren erresistentzia kuantikoa" gora biribildu beharrean.
Taldeko txateek ere berea mantentzen dute behin-behineko teklak biratzen, talde batean nor dagoen ezkutatzen dutenak errelebo bat ikusten ari den edonorengandik. Babes horrek ez du eragiten eta egin zuen bezala funtzionatzen du.
Txapa irakurtzen
Mezu pribatu eta taldeko mezu bakoitzak txiki bat darama ezkutu kaskorraren ondoan. Marka horietako baten gainean toupaldia egiteak zer erakusten duen azaltzen du.
| Markatu | Esanahia |
|---|---|
| Giltzarrapoa | Nork bidali zuen — sinadura erreklamatutako egilearekin bat datorren ala ez. |
| Ezkutua | Kuantum-resistentzia. Bi aldeek beren post-kuantumiko kode propioa zuten, eta mezu honen kopia bakoitzarekin truke hibridoa erabili zen. |
| Ezkutu marraduna | Kuantiko-resistentzia parteka — kide batzuek soilik kopia babestua jaso duen talde-mezua. Besteek testu bera darabiltelako, mezua guztiz konbentzionaleko moduan enkriptatuta bezala tratatu. |
| Ziztukatutako eskudua | Ez da kuantiko-rezistentea. NIP-44 enkriptazio estandarra — oraindik amaieratik amaierara enkriptatuta dago, eta gaur egun parte-hartzaileak izan ez den inorentzat irakurgarri ez da. |
| Ezkuturik ez | Ez da mezu enkriptatua. Kanal publikoko postak diseinuaren arabera irakurgarriak dira relay-an, beraz, ez dago enkriptatutako markarik aplikatzen. |
Eskutegia beti dago mezu kriptatuan, eta argi eta garbi esaten du erantzuna ez dela bai. Marka baten falta ezelgardia izango litzateke — "ez dela kuantiko-resistentzia duena", "instalazio hau zaharkoagoa dela", edo "adierazlea hondatuta dagoela" esan litekeela bezala — eta hondatuta dagoen batetik ez dela banatu ahal, segurtasun adierazle horrek ez du ezer esaten dizu.
Kaskoa ordez haren ondoan dago, biak galdera desberdinak erantzten dituztelako, eta mezu bat bat izan daiteke beste ez izan gabe — kuantiko-resistentzia duena baina bidalari egiaztatu ez batetik datorrena, edo egiaztatua baina modu konbentzionaleko moduan enkriptatua.
Mezu zaharragoek barratutako ezkutua betirako mantentzen dute. Bi aldeak kuantika-resistentzia duen eraikinean ez zeudenenean bidalizki dena, truke konbentzionalarekin zigilatu zen, eta testu-kode hori transmitigailetan dagoela jada — ez da eta berriro zigilatu daitekeela. Honek zuzenean "oraingo biltzea eta geroago dekriptatzea" arriskuari egiten dion esposizioa da eguneraketak etorkizunekoak konpontzen duena, beraz, hori erakusten duen marka erantzun zintzoa da akats bat baino.
Zer egiten ez duena
Honek babesten du edukiak zure mezuen artean. Ez du zati guztiak egiten Nostr froga kuantikoa, eta merezi du desberdintasuna zehatza izatea.
- Sinadurak secp256k1 dira oraindik. Nostr identitateak Schnorr-ekin sinatzen dute kurba bera. Dagoeneko ordenagailu kuantiko bat funtzionatzen zuen arerio batek a forja lezake sinadura eta norbait ordezkatu denbora errealean. Truke hibridoak gelditzen duena irakurtzea da grabatutako trafikoa — konfidentzialtasuna, ez autentifikazioa.
- Ez dago aurrerantzko sekretuztasunik. Bi giltzak ere iraunkorrak dira: NIP-44-k bere giltza zure...
nsec, eta post-kuantiko gerusak zure ... atzean dagoen ML-KEM gakoari kapsulatzen dunympq1…kodea. Mezu bakoitzak enkapsulazio berri bat jasotzen du, beraz, mezu baten giltzak ez du hurrengoa irekitzen — baina epe luzerako giltzak eskura dituen bakoitzak orduan grabatu duen guztia irakurri dezake, ez honauski hurrengoa etorri dena bakarrik. Hor da... berakhiratzen ari diren mezuak murriztu, eta horregatik du ezaugarri honek helburu "orain biltzea eta gero igurtzea", giltz bat hartua izatea baino. - Metadatuak ez dira aldatu. Errelebo batek oraindik ikusten du ekitaldi bat zuzendua zegoela giltza bat, eta gutxi gorabehera noiz. Hori kudeatzen da opari-biltzea eta behin-behineko giltzak, ez by hau.
- Bluetooth mesh-a ez da estaltzen. Mezu bihartua sarea Noise XX sesioan barruan bidaltzen da, enkriptazio sendoa eta gaurkotekoa dena, baina gakoen truke klasikoa du — beraz, ez du post-kuantiko geruzarik, Nymchat erabiltzaile bi artean ere. Etiketak hori islatzen du: mesh bidez bidaltzen den mezu bat ez da kuantiko-resistentzat markatuta. Horri gehitzea esan nahi du handshake-a beretik aldatzea, eta hori bi parteek une berean egin behar luketela, erreleyik ez dagoen bitartean eta Bitchat-ek irakurgarri mantentzen duen bitartean.
- Zure berriztatzeko kodea gordetzeko gauza bigarrena da. Honekin hasten da
nympq1eta ...etan aurkituko duzu zure Nym-en xehetasunak, zure panelet bereannsec— axerratu zure nym-a, ondoren “Agerratu nym honen sarbide pribatua eta berriztatzeko kodea”. Zurensecbere kabuz ez du zure post-kuantiko gakoa berregara — horregatik da zehazki funtzionatzen duena — beraz, gailu batek ere ez badu kode hori gordetzen eta zurek ez baduzu kopia bat badu, horri sinpolatutakoa ez da berriro ireki ahal. Ez dago resetik eta ez dago galdetzeko inorentarik. Gorde, zureak zure...nsec. - Ezin du babestu beste aldeak egiten duena. Hartzaileak pantaila-argazkia egin dezake oraindik, kopiatu edo gorde mezu bat.
Hau da Signal-ek bere eguneratze osteko kuantikoarekin hartzen duen posizio bera: konpondu gako-trukea orain, hori delako erasotzaileak atzeraeraginez jardun dezakeen zatia, eta sinadurak a gisa tratatu estandarrak harrapatzen direnean aparteko arazoa.
Lana egiaztatzea
ML-KEM ezimplementazioa ofizialaren aurka teste egiten da test vektoreak NIST-ek argitaratzen ditu rentzat FIPS 203, beraz, bere buruari bakarrik ez, estandarraren berari aurre egiaztatzen da. Web aplikazioa eta mobilio aplikazioa, gainera, test-vektore talde partekatun baten bidez lotuta daude, eta horrek garantizatzen du batak idatzitako mezua besteak irakurri dezakeela.
Biak dira iturri irekia AGPL-3.0 lizentziaren azpian, eta web aplikazioaren eraiketak erreproduzibleak dira — ikusi eraikuntza bat egiaztatzea.
Sakondoago joatea: Post-kuantiko gako-akordioa Nymchat-en — ML-KEM gakoa direktorik gabe nola distribuatzen den, bi gako-truke konbinatzen dituen era zehatza eta baztertu ziren diseinuak inguruko whitepaper tekniko bat.