Wiesselt op den Inhalt
Zréck op Nymchat

Wëssensbasis Mat de Leit schwätzen

Quanteresistente Verschlësselung

Privat Messagen a Grupp Chat tëscht Nymchat Benotzer kënnen sou verschlësselte ginn datt se haut opzehuelen keeft en Ugräifer näischt, och eemol Quantecomputer ukommen.

De Problem et léist

Gewéinlech Nostr Verschlësselung - NIP-44, wat ass wat privat Messagen an Grupp Chats sinn opgebaut - huet zwou Halschent. Déi Halschent déi scrambles tatsächlech den Text (ChaCha20, HMAC-SHA256, HKDF) hält gutt géint e Quantephysik Computer. Déi Halschent déi op de Schlëssel averstanen ass net.

Dëse Schlësselaccord ass elliptesch Curve Diffie-Hellman op secp256k1, déiselwecht Mathematik déi Bitcoin benotzt. Dem Shor säin Algorithmus léist et direkt. Jiddereen deen et géint en ëffentleche Schlëssel leeft, recuperéiert de private Schlëssel, a mat deem all gemeinsame Geheimnis dee Schlëssel jee produzéiert huet.

Harvest elo, entschlësselt méi spéit

Dëst ass kee Problem deen ufänkt wann Quantecomputer ukommen. E Géigner mat genuch Stockage kann verschlësselte Verkéier Rekord haut, sëtzt drop, an entschlësselt et Joer méi spéit. Alles wat Dir elo schéckt, dat nach ëmmer wichteg ass, ass schonn ausgesat. Dat ass déi spezifesch Attack dës Fonktioun Néierlag.

Wéi et funktionnéiert

Nymchat liest de NIP-44 Message-Format ganz allein. D'Schlësselvereinbarung déi et och benotzt ass onberührt; eng zweet, onofhängeg een ass ronderëm et.

  • der Norm secp256k1 ECDH, genau wéi virdrun;
  • ML-KEM-768, De Post-Quante Algorithmus NIST standardiséiert als FIPS 203. Seng Sécherheet baséiert op Gitterproblemer, déi dem Shor säin Algorithmus net beréiert.

Déi zwee si Geféiert, net gemischtD'Message gëtt mat NIP-44 verschlüsselt, genau wéi et ëmmer war, an dat voller Verschlüsselungstext gëtt dann zweet an der post-quantum Schicht - ChaCha20-Poly1305, aus dem ML-KEM geteegten Geheimnis geschloen. De Sender-Schlüssel, de Empfänger-Schlüssel, den Encapsulationsschlüsseltext an de Empfänger-ML-KEM Schlüssel sinn an déi Derivatioun als Kontext gebunden, sou datt eng Schicht net vun engem Austausch ausgeléist ginn kann an op eng aner spillt.

Eng Kombinateur wéi X-Wing oder Signal's PQXDH mischt déi zwee Geheimnisser an engem Schlüssel anstatt. Nymchat ass net, an de Grënn ass praktesch wéi kryptographesch: Mixing braucht d'rouge ECDH Output, an eng Browser-Erweiderung oder Remote-Signer wäert dat nie zréckginn - et retournéiert e fernecht Kryptertext, dat ass de ganze Punkt fir de Schlüssel ze halen, wou d'App net erreechen kann.

Déi wichteg Eigenschaft ass déi selwecht: de Resultat ass Et ass net sou stark wéi déi stärker Hälfte.D'Lesen vun der Message bedeit, duerch déi zwee Schichten ze kommen. Wann d'Kryptographie vun der Gitter schwächer ass wéi erwaart, bricht d'ML-KEM nëmmen d'externer Schicht aus an liest den NIP-44 vum Dag ënner. Wann secp256k1 zu engem Quantencomputer fällt, gëtt d'innere Schicht geoppt, awer d'externer eng net.

All Message kritt e frësche Post-Quantenaustausch, sou datt de Schlëssel vun engem Message erëmgewielt gëtt näischt iwwer déi aner.

D'post-quantum Hälfte braucht eng Schlëssel vu sech, an wou dat Schlëssel kommen ass wat decidéiert, ob d'ganz Sëtz wat ass. net Et gëtt aus de nsecEn Quantencomputer, deen d'klassesch Hälfte bréckt, erhuelt Är nsec aus de öffentlechen Schlëssel, an alles, wat aus der nsec Op eng publizéiert Formel kënnt mat et - zwee Schlëssel mat enger Pause geöffnet. De Post-Quantencode fir all Konto, eng Kéier, aus zufälleg Byte, déi keng Public Value expose. nympq1… Et ass an der Säit vum nsec Et ass net e Passwort an net eng zweet Login: et ass Schlësselmaterial, datt Dir späicheren kann, genau wéi de nsec.

Et gëtt näischt opzemaachen

Dëst ass keen Astellung. Post-Quanteverschlësselung ass einfach wéi Nymchat mam Nymchat schwätzt, den selwecht wéi normal Verschlësselung ass wéi et mat alles anescht schwätzt. Et gëllt automatesch fir all private Message a Grupp Chat mat engem aneren Nymchat Benotzer.

Einstellungen › Privatsphär & Sécherheet weist, ob et aktiv ass an wéi vill vun de Kontakten et aktuell erreecht, awer nëmmen als Informatiounen - et gëtt keng Schalt.

A Browser-Erweiderung (NIP-07) oder Remote-Signer (NIP-46) Login huet nie Är Identitéit Schlëssel an d'App, wat den ganze Punkt ass fir eng ze benotzen - an et muss net. D'zwee Hälften vun der Verschlësselung sinn getrennt: Äre Signer huet den Deel dat ëmmer gemaach huet, an d'App huet den post-quantum Deel mat Ärem Recovery Code, deen et direkt hält.

All Message an der Historie bleift liicht op all Device mat nichts wéi de nsecEt ass just wéi d'Zäit, an et bleift sou fir d'Liewen vum Konto. nympq1… Recovery Code ass de Quantenresistent Material geschriwwen: nei Messagen, an d'synchroniséiert Einstellungen an d'Archiv, déi mat hinnen reesen.

Also muss en Apparat dat Code festhalen, ier se dat öffnen kann, an d'Additioun vun engem Apparat braucht elo eng extra Schrëtt. nympq1… Et ass eng Kéier pro Apparat, net eng Kéier pro Login. Dat Schrëtt ass net Frissioun, déi mir missachten ze entfernen: e Code, deen op engem neie Apparat selwer an engem normalen Message ze reesen hätt, an dat Message ass genau wat de Angreifer dës Funktioun existéiert fir ze stoppen ze registréieren.

D'App generéiert déi nympq1… De Code ass fir Iech, also et ass nichts ze wählen an nichts ze erfannen. Ze gesinn oder Edit Nym's DetailsDann Den privaten Schlëssel an de Recovery-Code vum Nym opzehuelenEt ass direkt ënner de nsec, mat der selwechter ze gesinn a kopéieren Knäppchen. Dir musst net iwwer et bis de Dag Dir eng zweet Apparat erreecht.

Et liest alles, wat ënner der älteren Verschlësselung geschriwwen ass, an huet normalerweis geschéckt, an wann Dir et verbënnt, kënnt et zréck an öffnet d'Quantenresistenz-Meldungen, déi et virdrun net kann liesen.

Déi aner Apparater

Eng zweet Apparat braucht zwou Dinge: eng aktuell Versioun vun der App, an der nympq1… Code. E méi alen Build funktionnéiert weiter - et gëtt net geschnitzt - awer et kann de aktuell Format net liesen, also wann et nach op de Konto ass d'Kopien, déi Dir fir Iech hält, fällt zréck op déi méi alen, datt et kann.

Mat wiem Dir et kritt

All Nymchat Client publizéiert eng kleng ënnerschriwwen, expirant Annonce, déi dat heescht, an enthält seng post-quantum Schlëssel, wann et eng huet. Héieren eng gülteg Annonce fir e puer ass wat d'App benotzt d'stärker Austausch mat hinnen. Et gëtt keng Verhandlungen ze interferéieren: entweder de Schlëssel ass da oder et ass net, an well d'Announcement vun sengem Autor signéiert ass, muss en Ersatz Schlëssel gefälscht ginn anstatt einfach servéiert ginn.

Wat ass en Attacker, deen e Relais kontrolléiert Wéi kann Do ass d'Announcement ze verhënneren, sou datt de Absender nie e Schlëssel gesinn an op déi gewöhnlech Verschlësselung fällt. Dat ass ze erklären. Et kostet post-quantum Schutz fir déi Messagen; et kann eng unlesbar maachen, an et kann net fir Iech eng Schlëssel akzeptéieren, déi net vun Iech ass.

D'Announcements lafen eng Woch a fräien sech all Dag während Dir d'App benotzt. Wann Dir méi laang ass wéi dat, sidd Dir verlängert, an Dir sidd als normal Nostr Client fir eng Zäit geléiert: Messagen, déi Dir an déi Lücke geschéckt ginn, sinn normalerweis encryptéiert anstatt d'Quantenresistenz. Si kommen nach, an Dir kënnt se nach liesen - an nichts, wat Dir virdrun kritt huet, ass berufflech.

Jiddereen aneren schafft weider genau wéi virdrun. Bitchat D'Benotzer an all aner Clienten vun Nostr kréien standardiséiert NIP-17, ongeännert. Niets brecht wann Dir e Message vun engem ausserhalb vun Nymchat.

E Post-Quante Message ersetzt de Standard anstatt mat derbäi geschéckt ze ginn. Béid schécken wier sënnlos: en Ugräifer géif einfach déi méi schwaach Kopie briechen.

D'Kopie adresséiert un dech kréien et och - déi Är aner Apparater liesen, der Archiv hannendrun, an Är synchroniséiert Astellungen, déi de selwechte Wee reesen an droen Är Gespréich Lëscht, Är Grupp Schlësselen an Är Message Geschicht. Verloossen keng vun deenen op déi al D'Verschlësselung hätt hinnen déi schwaachst Saach gemaach, déi Dir späichert: liesbar vu jidderengem deen brécht haut d'Kryptographie, egal wéi virsiichteg d'Messagen selwer zougemaach goufen.

Liesbar bleiwen vum Bitchat

Bitchat kann net Nymchat Message Format liesen, sou historesch Nymchat geschéckt eng zweet Kopie vun all Message am Bitchat sengem Format un jiddereen deen et kéint benotzen - wat fir een Dir hat ni vun héieren, gemengt jiddereen.

D'Ukënnegung uewendriwwer mécht dat roden onnéideg. Wann een eng publizéiert huet, si sinn Lafen Nymchat, sou datt d'Bitchat Kopie erofgeet an nëmmen de méi staarke Message gëtt geschéckt. Wann se hunn net, näischt huet geännert: si kréien nach béid Formater, genee wéi virdrun, also näischt Dir schéckt kann onlieserlech ginn well d'App falsch roden iwwer wéi ee Client een benotzt.

Wéi d'Verschlësselung selwer ass dëst automatesch an huet keng Astellung.

Firwat net nëmmen aus ëffentlecher Aktivitéit roden

Nymchat konnt ofschléissen wien wat leeft vun der ëffentlecher Kanalaktivitéit, an et géif feststellen Leit méi fréi. Awer dës Inferenz ass heiansdo falsch, a falsch hei ze sinn heescht iergendeen e Message schéckt hir App kann net opmaachen, ouni Fehler a kee Versuch. A publizéiert Ukënnegung ass vu sengem Auteur ënnerschriwwen a kann net gefälscht ginn, sou datt se amplaz benotzt gëtt.

Am Grupp Chat

Grupp Messagen si scho fir all Member getrennt verschlësselt, sou datt e Grupp béid Aarte vermësche kann fräi - Memberen deenen hir Clienten et ënnerstëtzen kréien déi méi staark Verschlësselung, de Rescht kréien de Standard, an de Grupp funktionnéiert normalerweis entweder.

Dofir gëtt e Gruppemeldung nëmme quantum-resistent gezeechent wann all Member krut et esou. Wann souguer eng Kopie de Standardaustausch benotzt, dréit dës Kopie datselwecht Message, sou datt de Message als Ganzt nëmmen esou geschützt ass wéi seng schwaachste Kopie. D'App seet "Quantebeständeg op 8 vun 10 Memberen" anstatt ofgerënnt.

Grupp Chat behalen och hir rotéierend eent-Zäit Schlësselen, déi verstoppen, wien an engem Grupp ass vu jidderengem deen e Relais kuckt. Dëse Schutz ass net beaflosst a funktionnéiert genau wéi et gemaach huet.

Liest de Badge

All privat Message an Grupp Message bréngt eng kleng Schëld Et ass eng vun de Grënn, datt d'Mark an d'Mark an d'Mark an d'Mark ze erklären.

MarkSinn
HängschlossWien et geschéckt huet - ob d'Ënnerschrëft dem behaapt Auteur entsprécht.
SchëldQuantum-resistent. Beide Parteien hunn e post-quantum Code vun hinnen, an de hybride Austausch gouf fir all Kopie vun dëser Message benotzt.
Gestreckt SchëldPartly quantum-resistant - eng Grupp Message nëmmen e puer Memberen hunn eng geschützter Kopie vun. well déi aner den selwechten Text hunn, behandelen d'Message als konventionell verschlüsselt allgemeng.
Schlëssel an SchlësselStandard NIP-44 Verschlësselung - nach ëmmer end-to-end Verschlësselung, an nach ëmmer unlesbar fir jiddereen ausser den Participanten.
Kee SchëldD'Public-Channel-Posts sinn op de Relais vum Design liessbar, also gëtt keng Verschlësselmarker ugebueden.

De Schild ass ëmmer op enger verschlüsselt Message present, an sagt klar, wann d'Response net ass.Eine missende Mark ass ambigu - et kann och bedeit “ni Quantum-resistent”, “déi Build ass zu alt”, oder “de Indikator ass gebrochen” - an e Sécherheet Indikator, deen net vun engem gebrochen ze unterscheiden kann, ass Iech net alles ze soen.

Et ass neben dem Paddlock anstatt se ze ersetzen, well déi zwee verschidden Froen beantworten, an eng Message kann eng ouni déi aner sinn - quantum-resistent, awer vun engem onbekannte Sender, oder verifizéiert, mä konventionell verschlësselt.

Ältere Messagen halten de Schild permanent. Alles, wat geschéckt gouf, ier déi zwee Parteien op engem Quantenresistent Build waren, war mat dem konventionellen Austausch versiegelt, an datt de Verschlësseltext schon op de Reläer existéiert - et kann net nach der Tatsaach re-versiegelt ginn.

Wat et net mécht

Dëst schützt de Inhalter vun Äre Messagen. Et mécht net all Deel vun Nostr quantum-proof, an et ass derwäert präzis iwwer den Ënnerscheed ze sinn.

  • Ënnerschrëfte sinn nach secp256k1. Nostr Identitéiten Zeechen mat Schnorr op der selwecht Kéier. E Géigner, dee schonn en funktionnéierende Quantecomputer hat, konnt e ënnerschriwwen an een an Echtzäit virstellen. Wat den Hybridaustausch ophält ass ze liesen opgeholl Traffic - Vertraulechkeet, net Authentifikatioun.
  • Et gëtt keng virausgeheimnis. Beide Schlëssel sinn laanglebend: NIP-44 entsprécht seng Schlëssel aus der nsecAn der post-quantum Schicht encapsulates op der ML-KEM Schlüssel nympq1… All Message kritt eng fräi Encapsulation, sou datt de Schlëssel vun enger Message de nächste net öffnet - awer wer am Ende déi laangfristeg Schlëssel hält, kann alles liesen, wat se jemols registréiert hunn, net nëmmen wat no. Message verëffentlecht Reduzéiert, an dat ass de Grond, datt dës Funktioun op Erreechen-now-decrypt-later gerichtet ass anstatt op eng Schlëssel, déi gemaach gëtt.
  • Metadaten sinn onverännert. E Relais gesäit nach ëmmer datt en Event adresséiert gouf e Schlëssel, a ronn wéini. Dat gëtt gehandhabt vum Geschenkverpackung an eemolege Schlësselen, net vun dëst.
  • De Bluetooth Mesh gëtt net gedeckt. Dës Message gëtt iwwer Déi Mesh reist an enger Noise XX Session, déi staark ass, aktuell Verschlësselung, awer e klassesche Schlësselwechsel - sou datt et net d'post-quantum Schicht, och tëscht zwou Nymchat Benotzer. D'Bandge spiegelt dat: eng Message iwwer d'Mesh gelieft ass net Quantum-resistent markéiert.
  • De Recovery Code ass eng zweet Sache ze behalen. Et fänkt mat nympq1 Et fannt Dir an der D'Detailer vum NymOp der selwechter Säit wéi de nsec - tap your nym, dann “Reveal this nym's private key an Recovery code”. nsec Op d'seelesch ass de Post-Quanten-Schlüssel net rebuilt - dat ass just fir wat et funktionnéiert - also wann eng Apparat den Code hält an Dir hutt keng Kopie vum Code, wat op et verstoppt gouf, kann net méi opgebaut ginn. nsec.
  • Et kann net schützen wat déi aner Säit mécht. En Empfänger kann nach ëmmer Screenshots maachen, kopéieren oder e Message halen.

Dëst ass déiselwecht Positioun Signal hëlt mat sengem eegene Post-Quante Upgrade: fixen de Schlësselaustausch elo, well dat ass deen Deel en Ugräifer kann retroaktiv handelen, an d'Ënnerschrëften als e behandelen separat Problem fir wann d'Standarden ophalen.

Iwwerpréift d'Aarbecht

D'ML-KEM Implementatioun gëtt géint den Offiziellen getest Test Vektoren NIST publizéiert fir FIPS 203D'Web-App an d'Mobile-App sinn zusätzlech zu engem gemeinsamen Set vu Test-Vektoren gehalen, wat garantéiert datt eng Message geschriwwen vun engem vun der aner liest kann.

Déi zwee Open Source gëtt ënner der AGPL-3.0, an d'Builds vun der Web-App sinn reproduzabel - kuckt eng Build z'iwwerpréiwen.

Et ass méi endept: Post-Quantum Key Agreement zu Nymchat - e technische Whitepaper iwwer wéi de ML-KEM Schlëssel ouni engem Directory verdeelt gëtt, d'exakte Konstruktioun, déi déi zwee Schlëssel-Exchanges kombinéiert, an d'Designs, déi verstoen goufen.