ज्ञानधार लोगों से बात कर रहा है
क्वांटम-प्रतिरोधी एन्क्रिप्शन
निमचैट उपयोगकर्ताओं के बीच निजी संदेश और समूह चैट को एन्क्रिप्ट किया जा सकता है आज उन्हें रिकॉर्ड करने से किसी हमलावर को कुछ नहीं मिलता, यहां तक कि क्वांटम कंप्यूटर आने के बाद भी।
सुविधा के लिए यह पृष्ठ मशीन-अनुवादित है। अंग्रेजी मूल संस्करण वह संस्करण है जो लागू होता है।
यह समस्या का समाधान करता है
साधारण नोस्ट्र एन्क्रिप्शन - एनआईपी-44, जो क्या है निजी संदेश और समूह चैट पर बने हैं - दो हिस्से हैं। वह आधा वास्तव में पाठ को खंगालता है (ChaCha20, HMAC-SHA256, HKDF) एक क्वांटम के विरुद्ध ठीक रहता है कंप्यूटर. जो आधा कुंजी पर सहमत है वह सहमत नहीं है।
वह मुख्य समझौता secp256k1 पर अण्डाकार-वक्र डिफी-हेलमैन है, वही गणित बिटकॉइन का उपयोग करता है। शोर का एल्गोरिदम इसे सीधे हल करता है। जो कोई भी इसे सार्वजनिक कुंजी के विरुद्ध चलाता है वह पुनर्प्राप्त हो जाता है निजी कुंजी, और इसके साथ ही उस कुंजी द्वारा उत्पन्न हर साझा रहस्य।
यह कोई ऐसी समस्या नहीं है जो क्वांटम कंप्यूटर आने पर शुरू होती है। एक विरोधी जिसके पास काफी कुछ है स्टोरेज एन्क्रिप्टेड ट्रैफ़िक को रिकॉर्ड कर सकता है आज, उस पर बैठें, और वर्षों बाद इसे डिक्रिप्ट करें। अब आप जो कुछ भी भेजते हैं वह तब भी मायने रखता है वह पहले ही उजागर हो चुका है। यही विशिष्ट है इस सुविधा पर हमला हार।
यह काम किस प्रकार करता है
निमचैट एन. आई. पी.-44 संदेश प्रारूप को पूरी तरह से अकेला छोड़ देता है। यह पहले से ही जिस प्रमुख समझौते का उपयोग करता है वह अछूता है; इसके चारों ओर एक दूसरा, स्वतंत्र जोड़ा जाता है। इसलिए प्रति संदेश एक के बजाय दो प्रमुख आदान-प्रदान होते हैंः
- मानक secp256k1 ECDH, बिल्कुल पहले जैसा;
- एमएल-केईएम-768, पोस्ट-क्वांटम एल्गोरिथ्म NIST के रूप में मानकीकृत है FIPS 203. इसकी सुरक्षा जाली समस्याओं पर टिकी हुई है, जिसे शोर का एल्गोरिदम छू नहीं पाता है।
ये दोनों हैं। स्तरित, मिश्रित नहीं. संदेश को हमेशा की तरह एन. आई. पी.-44 के साथ कूटबद्ध किया जाता है, और उस तैयार सिफरटेक्स्ट को दूसरी बार पोस्ट-क्वांटम परत के अंदर सील कर दिया जाता है-चाचा20-पॉली1305, जिसे एम. एल.-के. ई. एम. साझा किए गए रहस्य से कुंजीकृत किया जाता है। प्रेषक की, प्राप्तकर्ता की कुंजी, एनकैप्सुलेशन सिफरटेक्स्ट और प्राप्तकर्ता की एम. एल.-के. ई. एम. कुंजी संदर्भ के रूप में उस व्युत्पत्ति में बंधी होती है, इसलिए एक परत को एक विनिमय से ऊपर नहीं उठाया जा सकता है और दूसरे पर फिर से चलाया नहीं जा सकता है।
एक संयोजक जैसे कि एक्स-विंग या सिग्नल का पी. क्यू. एक्स. डी. एच. इसके बजाय दोनों रहस्यों को एक कुंजी में मिलाता है। निमचैट ऐसा नहीं करता है, और इसका कारण क्रिप्टोग्राफिक के बजाय व्यावहारिक हैः मिश्रण के लिए कच्चे ई. सी. डी. एच. आउटपुट की आवश्यकता होती है, और एक ब्राउज़र एक्सटेंशन या रिमोट साइनर कभी भी उसे वापस नहीं करेगा-यह एक तैयार टेक्स्टाइफर देता है, जो उस कुंजी को पकड़ने का पूरा बिंदु है जहां ऐप उस तक नहीं पहुंच सकता है। परत एन. आई. पी.-44 को पूरा रखता है और जो भी पहचान कुंजी रखता है, हस्ताक्षरकर्ता शामिल है, उसके द्वारा उत्पादित होता है, इसलिए वे लॉगिन बहिष्कृत लोगों के बजाय सामान्य प्रतिभागी हैं।
महत्वपूर्ण गुण किसी भी तरह से समान हैः परिणाम है कम से कम मजबूत आधे के रूप में मजबूत. संदेश को पढ़ने का मतलब है दोनों परतों से गुजरना। यदि जालीदार कूटलेखन उम्मीद से कमजोर हो जाता है, तो एम. एल.-के. ई. एम. को तोड़ना केवल बाहरी परत को काट देता है और आज के एन. आई. पी.-44 को नीचे छोड़ देता है। यदि एस. ई. सी. पी. 256के1 क्वांटम कंप्यूटर पर गिरता है, तो आंतरिक परत खुलती है लेकिन बाहरी परत नहीं। एक हमलावर को दोनों को तोड़ना पड़ता है।
प्रत्येक संदेश को एक ताज़ा पोस्ट-क्वांटम एक्सचेंज मिलता है, इसलिए एक संदेश की कुंजी को पुनर्प्राप्त करने से पता चलता है दूसरों के बारे में कुछ नहीं.
मात्रा के बाद के आधे हिस्से को अपनी खुद की एक कुंजी की आवश्यकता होती है, और वह कुंजी कहाँ से आती है जो यह तय करती है कि पूरी चीज़ किसी भी चीज़ के लायक है या नहीं। यह जानबूझकर किया जाता है। नहीं आप से काम किया nsec. एक क्वांटम कंप्यूटर जो शास्त्रीय आधे हिस्से को तोड़ता है, आपको ठीक कर देता है।
nsec आपकी सार्वजनिक कुंजी से, और उससे प्राप्त कुछ भी nsec एक प्रकाशित सूत्र से यह निकलता है-एक विराम से दो ताले खुलते हैं। इसलिए निमचैट एक अलग सूत्र उत्पन्न करता है। पोस्ट-क्वांटम कोड प्रत्येक खाते के लिए, एक बार, यादृच्छिक बाइट्स से जो कोई सार्वजनिक मूल्य प्रकट नहीं करता है। nympq1… तुम्हारे बगल में बैठे nsec यह एक पासवर्ड नहीं है और दूसरा लॉगिन नहीं है: यह कुंजी सामग्री है जिसे आप समान रूप से सहेज सकते हैं nsec.
चालू करने के लिए कुछ भी नहीं है
यह कोई सेटिंग नहीं है. पोस्ट-क्वांटम एन्क्रिप्शन बस यह है कि कैसे निमचैट निमचैट से बात करता है उसी तरह जैसे साधारण एन्क्रिप्शन बाकी सभी चीज़ों से बात करता है। यह स्वचालित रूप से लागू होता है प्रत्येक निजी संदेश और समूह चैट दूसरे Nymchat उपयोगकर्ता के साथ।
सेटिंग्स गोपनीयता और सुरक्षा से पता चलता है कि क्या यह सक्रिय है और यह वर्तमान में आपके कितने संपर्कों तक पहुंचता है, लेकिन केवल जानकारी के रूप में-कोई बदलाव नहीं है।
यह जिस भी तरह से आप लॉग इन करते हैं, काम करता है। एक ब्राउज़र-एक्सटेंशन (एन. आई. पी.-07) या रिमोट-साइनर (एन. आई. पी.-46) लॉग इन कभी भी ऐप को आपकी पहचान कुंजी नहीं देता है, जो कि एक का उपयोग करने का पूरा बिंदु है-और ऐसा करने की आवश्यकता नहीं है। एन्क्रिप्शन के दो हिस्सों को अलग रखा जाता हैः आपका साइनर हमेशा जो काम करता है वह करता है, और ऐप आपके रिकवरी कोड के साथ पोस्ट-क्वांटम भाग करता है, जिसे वह सीधे पकड़ता है। एक्सटेंशन और रिमोट-साइनर लॉग इन दोनों दिशाओं में सामान्य प्रतिभागी हैं। सेटिंग्स में स्थिति रेखा बताती है कि आप पर क्या लागू होता है।
आपके पास पहले से ही कुछ भी प्रभावित नहीं होता है. आपके इतिहास में हर संदेश आपके सिस्टम के अलावा किसी भी डिवाइस पर पढ़ने योग्य रहता है nsec, ठीक पहले की तरह, और खाते के जीवन के लिए इसी तरह रहता है। किसकी आवश्यकता है nympq1… पुनर्प्राप्ति कोड अब से लिखी गई क्वांटम-प्रतिरोधी सामग्री हैः नए संदेश, और सिंक की गई सेटिंग्स और संग्रह जो उनके साथ यात्रा करते हैं।
इसलिए एक उपकरण को उन्हें खोलने से पहले उस कोड को पकड़ना पड़ता है, और एक उपकरण को जोड़ने में अब एक अतिरिक्त कदम लगता है। उसी पैनल में नए उपकरण पर आप कोड चिपकाते हैं। nympq1…
एक उपकरण से कोड जिसमें पहले से ही यह है। यह प्रति उपकरण एक बार होता है, प्रति लॉगिन एक बार नहीं। वह चरण घर्षण नहीं है जिसे हम हटाने में विफल रहेः एक कोड जो अपने आप में एक नए उपकरण पर आ सकता है, उसे एक साधारण संदेश के अंदर जाना होगा, और वह संदेश ठीक वही है जो हमलावर इस सुविधा को रोकने के लिए मौजूद है वह रिकॉर्डिंग है। चरण ही कारण है कि सुरक्षा वास्तविक है।
ऐप उत्पन्न करता है nympq1… आपके लिए कोड है, इसलिए चुनने के लिए कुछ भी नहीं है और आविष्कार करने के लिए कुछ भी नहीं है. इसे देखने के लिए: खोलें Nym के विवरण देखें या संपादित करेंतब
इस nym के निजी कुंजी और पुनर्प्राप्ति कोड का खुलासा करेंयह सीधे आपके नीचे स्थित है nsec, एक ही शो और कॉपी बटन के साथ. आप एक दूसरे डिवाइस जोड़ने के दिन तक इसके बारे में कभी नहीं सोचना होगा।
एक अनलाइन डिवाइस इस बीच बंद नहीं होता है. यह पुराने एन्क्रिप्शन के तहत लिखे गए सब कुछ पढ़ता रहता है और सामान्य रूप से भेजता रहता है, और एक बार जब आप इसे लिंक करते हैं, तो यह वापस जाता है और क्वांटम प्रतिरोधी संदेशों को खोलता है जिन्हें वह पहले नहीं पढ़ सकता था।
एक दूसरी डिवाइस को दो चीजों की आवश्यकता होती है: ऐप का एक वर्तमान संस्करण, और
nympq1… कोड. एक पुराना बिल्ड काम करता रहता है-यह कट ऑफ नहीं है-लेकिन यह वर्तमान प्रारूप को पढ़ नहीं सकता है, इसलिए जब तक यह खाते में है तब तक आप अपने लिए जो प्रतियां रखते हैं, वे पुराने पर वापस आ जाती हैं। एक अप-टू-डेट डिवाइस जो अभी तक लिंक नहीं किया गया है, वह आपकी पुरानी हिस्ट्री पढ़ता है और कोड मांगता है। न तो यह हमें बता सकता है कि यह मौजूद है, यही कारण है कि यह आपके लिए एक नोटिस है जो हम आपके लिए ढूंढते हैं।
आप इसे किसके साथ प्राप्त करते हैं
दोनों पक्षों को इसकी आवश्यकता है। प्रत्येक निमचैट ग्राहक एक छोटी सी हस्ताक्षरित, समाप्त होने वाली घोषणा प्रकाशित करता है, और जब उसके पास एक होती है तो अपनी पोस्ट-क्वांटम कुंजी शामिल करता है। किसी के लिए एक वैध घोषणा रखने से ऐप उनके साथ मजबूत आदान-प्रदान का उपयोग करता है। इसमें हस्तक्षेप करने के लिए कोई बातचीत नहीं होती हैः या तो कुंजी है या यह नहीं है, और क्योंकि घोषणा उसके लेखक द्वारा हस्ताक्षरित है, एक प्रतिस्थापित कुंजी को केवल परोसने के बजाय जाली बनाना होगा।
क्या एक हमलावर जो एक रिले को नियंत्रित करता है कर सकते हैं यह घोषणा को रोकता है, इसलिए प्रेषक कभी भी एक कुंजी नहीं देखता है और सामान्य कूटलेखन में वापस आ जाता है। यह स्पष्ट रूप से कहने लायक है। उन संदेशों के लिए मात्रा के बाद की सुरक्षा लागत; यह एक को अपठनीय नहीं बना सकता है, और यह आपको एक कुंजी स्वीकार करने के लिए मजबूर नहीं कर सकता है जो आपकी नहीं है। ग्राहक कई रिले पूछते हैं, इसलिए इसे दबाने से उन सभी पर नियंत्रण हो जाता है।
ये घोषणाएं एक सप्ताह तक रहती हैं और आप ऐप का उपयोग करते समय दैनिक रूप से खुद को नवीनीकृत करती हैं. यदि आप उससे अधिक समय तक दूर हैं, तो आपकी यादें गायब हो जाती हैं और आप कुछ समय के लिए एक साधारण Nostr क्लाइंट के रूप में पढ़े जाते हैं: उस अंतराल में आपको भेजे गए संदेश सामान्य तरीके से एन्क्रिप्ट किए जाते हैं, न कि क्वांटम प्रतिरोधी तरीके से।
बाकी सभी लोग बिल्कुल पहले की तरह ही काम करते रहते हैं। Bitchat उपयोगकर्ता और कोई अन्य नोस्टर क्लाइंट मानक प्राप्त करते हैं एनआईपी-17जब आप निमचैट के बाहर किसी को संदेश भेजते हैं तो कुछ भी नहीं टूटता है।
एक पोस्ट-क्वांटम संदेश के स्थान पर इसके साथ भेजे जाने के बजाय मानक वाला। दोनों को भेजना व्यर्थ होगा: एक हमलावर केवल कमजोर प्रतिलिपि को तोड़ देगा।
प्रतियों को संबोधित किया गया आप इसे भी प्राप्त करें - जिसे आपके अन्य उपकरण पढ़ते हैं इसके पीछे संग्रह, और आपकी सिंक की गई सेटिंग्स, जो उसी तरह यात्रा करती हैं और आपको ले जाती हैं वार्तालाप सूची, आपकी समूह कुंजियाँ और आपका संदेश इतिहास। उनमें से किसी को भी पुराने पर छोड़ देना एन्क्रिप्शन ने उन्हें आपके द्वारा संग्रहीत सबसे कमजोर चीज़ बना दिया होगा: जो भी तोड़ता है वह पढ़ने योग्य होता है आज की क्रिप्टोग्राफी, चाहे संदेशों को कितनी भी सावधानी से सील क्यों न किया गया हो।
Bitchat द्वारा पठनीय बने रहना
बिटचैट, निमचैट के संदेश प्रारूप को नहीं पढ़ सकता है, इसलिए ऐतिहासिक रूप से निमचैट ने इसकी दूसरी प्रति भेजी है बिटचैट के प्रारूप में हर संदेश किसी के लिए भी हो सकता है जो इसका उपयोग कर रहा हो - जो, किसी के लिए आपने कभी नहीं सुना था, इसका मतलब हर कोई था।
उपरोक्त घोषणा उस अनुमान को अनावश्यक बनाती है। यदि किसी ने प्रकाशित किया है, तो वे हैं निमचैट चल रहा है, इसलिए बिटचैट कॉपी हटा दी जाती है और केवल मजबूत संदेश भेजा जाता है। यदि वे नहीं है, कुछ भी नहीं बदला है: उन्हें अभी भी दोनों प्रारूप प्राप्त होते हैं, बिल्कुल पहले की तरह, इसलिए कुछ भी नहीं आपके द्वारा भेजा गया संदेश अपठनीय हो सकता है क्योंकि ऐप ने गलत अनुमान लगाया है कि कोई व्यक्ति किस क्लाइंट का उपयोग करता है।
एन्क्रिप्शन की तरह ही, यह स्वचालित है और इसमें कोई सेटिंग नहीं है।
निमचैट सार्वजनिक चैनल गतिविधि से अनुमान लगा सकता है कि कौन क्या चला रहा है, और यह पता लगा लेगा लोग जल्दी. लेकिन वह अनुमान कभी-कभी गलत होता है, और यहां गलत होने का मतलब है किसी को यह संदेश भेजना कि उनका ऐप नहीं खुल सकता, बिना किसी त्रुटि के और बिना किसी पुनः प्रयास के। एक प्रकाशित घोषणा पर इसके लेखक द्वारा हस्ताक्षर किए गए हैं और इसे नकली नहीं बनाया जा सकता है, इसलिए इसके स्थान पर इसका उपयोग किया जाता है।
समूह चैट में
समूह संदेश पहले से ही प्रत्येक सदस्य के लिए अलग से एन्क्रिप्ट किए गए हैं, इसलिए एक समूह दोनों प्रकार को मिला सकता है स्वतंत्र रूप से - जिन सदस्यों के ग्राहक इसका समर्थन करते हैं उन्हें मजबूत एन्क्रिप्शन मिलता है, बाकी को मिलता है मानक एक, और समूह किसी भी तरह से सामान्य रूप से काम करता है।
उसके कारण, किसी समूह संदेश को केवल तभी क्वांटम-प्रतिरोधी के रूप में चिह्नित किया जाता है प्रत्येक सदस्य इसे इस प्रकार प्राप्त किया। यदि एक प्रति में भी मानक विनिमय का उपयोग किया जाता है, तो उस प्रति में भी वही बात लागू होती है संदेश, इसलिए समग्र रूप से संदेश केवल उसकी सबसे कमजोर प्रति के समान ही सुरक्षित है। ऐप कहता है राउंड अप करने के बजाय "10 में से 8 सदस्यों के लिए क्वांटम-प्रतिरोधी"।
ग्रुप चैट भी अपना रखते हैं एकबारगी कुंजियाँ घूमना, जो छुपाता है कि समूह में कौन है रिले देखने वाले किसी भी व्यक्ति से। वह सुरक्षा अप्रभावित है और ठीक वैसे ही काम करती है जैसे उसने की थी।
बैज पढ़ना
प्रत्येक निजी संदेश और समूह संदेश में एक छोटा सा संदेश होता है। कवच ताला के बगल में। किसी भी निशान पर टैप करने से पता चलता है कि यह क्या दिखा रहा है।
| निशान | अर्थ |
|---|---|
| ताला | इसे किसने भेजा - क्या हस्ताक्षर दावा किए गए लेखक से मेल खाता है। |
| कवच | क्वांटम-प्रतिरोधी। दोनों पक्षों के पास अपना स्वयं का एक पोस्ट-क्वांटम कोड था, और इस संदेश की प्रत्येक प्रति के लिए संकर विनिमय का उपयोग किया गया था। |
| धराशायी ढाल | आंशिक रूप से क्वांटम प्रतिरोधी - एक समूह संदेश केवल कुछ सदस्यों को एक संरक्षित प्रति प्राप्त किया गया था. क्योंकि अन्य एक ही पाठ रखते हैं, संदेश को समग्र रूप से एन्क्रिप्टेड के रूप में व्यवहार करें। |
| स्ट्रक-थ्रू शील्ड | क्वांटम-प्रतिरोधी नहीं। मानक एन. आई. पी.-44 कूटलेखन-अभी भी अंत से अंत तक कूटबद्ध, और आज भी प्रतिभागियों के अलावा किसी के लिए भी अपठनीय है। |
| कोई ढाल नहीं | एन्क्रिप्टेड संदेश नहीं है। सार्वजनिक चैनल पोस्ट डिज़ाइन के अनुसार रिले पर पढ़ने योग्य हैं, इसलिए कोई एन्क्रिप्शन चिह्न लागू नहीं होता है। |
ढाल हमेशा एक कूटबद्ध संदेश पर मौजूद होता है, और स्पष्ट रूप से कहता है जब उत्तर नहीं होता है। एक लापता निशान अस्पष्ट होगा-इसका समान रूप से अर्थ हो सकता है & ldquo; क्वांटम-प्रतिरोधी & rdquo;, & ldquo; यह निर्माण बहुत पुराना & rdquo;, या & ldquo; संकेतक टूटा हुआ & rdquo;-और एक सुरक्षा संकेतक जिसे टूटे हुए से अलग नहीं किया जा सकता है वह आपको कुछ नहीं बता रहा है।
यह ताला बदलने के बजाय उसके बगल में बैठता है क्योंकि दोनों अलग-अलग प्रश्नों का उत्तर देते हैं, और एक संदेश दूसरे के बिना एक हो सकता है-क्वांटम-प्रतिरोधी लेकिन एक असत्यापित प्रेषक से, या सत्यापित लेकिन पारंपरिक रूप से कूटबद्ध।
पुराने संदेश प्रहारित कवच को स्थायी रूप से रखते हैं। दोनों पक्षों को क्वांटम-प्रतिरोधी निर्माण पर भेजे गए किसी भी चीज़ को पारंपरिक विनिमय के साथ सील कर दिया गया था, और वह सिफरटेक्स्ट पहले से ही रिले पर मौजूद है-इसे तथ्य के बाद फिर से सील नहीं किया जा सकता है। यह ठीक फसल-अब-डिक्रिप्ट-बाद का जोखिम है जो आगे बढ़ते हुए बंद हो जाता है, इसलिए इसे दिखाने वाला बैज एक गलती के बजाय ईमानदार उत्तर है।
यह क्या नहीं करता
यह की सुरक्षा करता है अंतर्वस्तु आपके संदेशों का. इसका हर भाग नहीं बनता नोस्ट्र क्वांटम-प्रूफ, और यह अंतर के बारे में सटीक होने लायक है।
- हस्ताक्षर अभी भी secp256k1 हैं। नॉस्ट्र की पहचान श्नोर्र के साथ होती है वही वक्र. एक प्रतिद्वंद्वी जिसके पास पहले से ही एक कार्यशील क्वांटम कंप्यूटर है, वह जाली बना सकता है हस्ताक्षर करना और वास्तविक समय में किसी का प्रतिरूपण करना। हाइब्रिड एक्सचेंज जो रोकता है वह पढ़ रहा है रिकॉर्ड किया गया ट्रैफ़िक - गोपनीयता, प्रमाणीकरण नहीं।
- आगे कोई रहस्य नहीं है। दोनों कुंजी लंबे समय तक रहती हैं: NIP-44 अपने कुंजी को आपके
nsec, और पोस्ट-क्वांटम परत आपके पीछे एम. एल.-के. ई. एम. कुंजी से जुड़ी होती है।nympq1…प्रत्येक संदेश को एक ताजा कैप्सूलेशन मिलता है, इसलिए एक संदेश की कुंजी अगले को नहीं खोलती है - लेकिन जो भी अंततः उन दीर्घकालिक कुंजी रखता है, वह सब कुछ पढ़ सकता है जिसे उन्होंने कभी रिकॉर्ड किया है, न केवल जो बाद में आया। समाप्ति संदेश कम करें, और यही कारण है कि इस सुविधा का उद्देश्य एक कुंजी को लेने के बजाय कटाई-अब-डिक्रिप्ट-बाद में करना है। - मेटाडेटा अपरिवर्तित है. एक रिले अभी भी देखता है कि एक घटना को संबोधित किया गया था एक कुंजी, और मोटे तौर पर कब। द्वारा ही इसका संचालन किया जाता है उपहार लपेटना और एकमुश्त चाबियाँ, द्वारा नहीं यह.
- ब्लुटुथ जाल को कवर नहीं किया गया है। एक संदेश ले जाया गया जाल एक शोर XX सत्र के अंदर यात्रा करता है, जो मजबूत, वर्तमान एन्क्रिप्शन है, लेकिन एक शास्त्रीय कुंजी विनिमय है-इसलिए यह दो निमचैट उपयोगकर्ताओं के बीच भी पोस्ट-क्वांटम परत को नहीं ले जाता है। बैज यह दर्शाता हैः जाल पर दिए गए संदेश को क्वांटम-प्रतिरोधी चिह्नित नहीं किया जाता है। इसे जोड़ने का मतलब है हाथ मिलाने को बदलना, जो दोनों साथियों को एक ही समय में करना होगा, जिसमें कोई रिले नहीं होगा और बिचैट द्वारा पढ़ने योग्य रहना होगा।
- आपका पुनर्प्राप्ति कोड एक दूसरी चीज है जिसे रखना चाहिए। यह शुरू होता है
nympq1और आप इसे पाएँगे आपके एन. आई. एम. का विवरणएक ही पैनल में आपकेnsec- अपने nym पर टैप करें, फिर “इस nym के निजी कुंजी और पुनर्प्राप्ति कोड का खुलासा करें”।nsecअपने आप से आपकी पोस्ट-क्वांटम कुंजी का पुनर्निर्माण नहीं करता है-यही कारण है कि यह काम करता है-इसलिए यदि कोई उपकरण उस कोड को नहीं रखता है और आपके पास इसकी कोई प्रति नहीं है, तो उस पर जो सील किया गया था उसे फिर से नहीं खोला जा सकता है। कोई रीसेट नहीं है और पूछने के लिए कोई नहीं है। इसे जहाँ भी आपने अपना कोड सहेजा है वहाँ सहेजें।nsec. - यह दूसरा पक्ष जो करता है उसकी रक्षा नहीं कर सकता। एक प्राप्तकर्ता अभी भी स्क्रीनशॉट ले सकता है, किसी संदेश को कॉपी करें या रखें।
यह वही स्थिति है जो सिग्नल अपने पोस्ट-क्वांटम अपग्रेड के साथ लेता है: कुंजी एक्सचेंज को ठीक करें अब, क्योंकि यह वह हिस्सा है जिस पर हमलावर पूर्वव्यापी रूप से कार्य कर सकता है, और हस्ताक्षर को एक के रूप में मान सकता है मानक कब पकडेंगे इसके लिए अलग समस्या।
कार्य की जाँच करना
एमएल-केईएम के कार्यान्वयन को आधिकारिक के खिलाफ परीक्षण किया जाता है परीक्षण वेक्टर NIST प्रकाशित करता है के लिए FIPS 203इसलिए इसे केवल अपने खिलाफ ही नहीं बल्कि मानक के खिलाफ ही जांचा जाता है। वेब ऐप और मोबाइल ऐप को अतिरिक्त रूप से परीक्षण वैक्टरों के एक साझा सेट में रखा जाता है, जो इस बात की गारंटी देता है कि एक द्वारा लिखे गए संदेश को दूसरा पढ़ सकता है।
दोनों हैं। खुला स्रोत AGPL-3.0 के तहत, और वेब ऐप के बिल्डिंग पुनरावृत्ति योग्य हैं - देखें किसी निर्माण का सत्यापन.
गहराई तक जानाः Nymchat में पोस्ट-क्वांटम कुंजी समझौता - एक तकनीकी व्हाइटबुक कि ML-केईएम कुंजी एक निर्देशिका के बिना कैसे वितरित की जाती है, सटीक निर्माण जो दो कुंजी एक्सचेंजों को जोड़ता है, और डिजाइनों को अस्वीकार किया गया है।