सामग्रीवर जा
Nymchat कडे परत जा

ज्ञानाचा आधार लोकांशी बोलतो

क्वांटम-प्रतिरोधक एन्क्रिप्शन

Nymchat वापरकर्त्यांमधील खाजगी संदेश आणि गट गप्पा अशा प्रकारे कूटबद्ध केल्या जाऊ शकतात की आज त्यांचे रेकॉर्डिंग आक्रमणकर्त्याला काहीही विकत घेत नाही, अगदी क्वांटम संगणक आले की.

ती समस्या सोडवते

सामान्य नोस्ट्र एन्क्रिप्शन - NIP-44, जे काय आहे खाजगी संदेश आणि गट गप्पा वर बांधलेले आहेत — दोन भाग आहेत. अर्धा की प्रत्यक्षात मजकूर scrambles (ChaCha20, HMAC-SHA256, HKDF) एक क्वांटम विरुद्ध दंड धरून संगणक की वर सहमत अर्धा नाही.

तो महत्त्वाचा करार म्हणजे secp256k1 वरील लंबवर्तुळाकार-वक्र डिफी-हेलमॅन, Bitcoin वापरते तेच गणित. शोरचे अल्गोरिदम ते सरळ सोडवते. जो कोणी सार्वजनिक की विरुद्ध चालवतो तो पुनर्प्राप्त करतो खाजगी की, आणि त्यासह की ने कधीही उत्पादित केलेले प्रत्येक सामायिक रहस्य.

आता कापणी करा, नंतर डिक्रिप्ट करा

क्वांटम संगणक आल्यावर सुरू होणारी ही समस्या नाही. पुरेशी एक शत्रू स्टोरेज एनक्रिप्टेड रहदारी रेकॉर्ड करू शकते आज, त्यावर बसा आणि वर्षांनंतर ते डिक्रिप्ट करा. तुम्ही आता पाठवलेली कोणतीही गोष्ट जी अजूनही महत्त्वाची आहे ती आधीच उघड झाली आहे. ते विशिष्ट आहे हे वैशिष्ट्य पराभूत हल्ला.

ते कसे कार्य करते

निमचॅट एन. आय. पी.-44 संदेश स्वरूप पूर्णपणे एकटे सोडते. तो आधीपासून वापरत असलेला मुख्य करार अस्पर्शित आहे; त्याच्या भोवती दुसरा, स्वतंत्र करार जोडला जातो. त्यामुळे प्रत्येक संदेशात एकाऐवजी दोन प्रमुख देवाणघेवाण असतातः

  • मानक secp256k1 ECDH, अगदी पूर्वीप्रमाणेच;
  • ML-KEM-768, पोस्ट-क्वांटम अल्गोरिदम NIST म्हणून प्रमाणित FIPS २०३. त्याची सुरक्षा जाळीच्या समस्यांवर अवलंबून आहे, ज्याला शोरचे अल्गोरिदम स्पर्श करत नाही.

हे दोघे आहेत. स्तरित, मिश्र नाहीसंदेश नेहमीप्रमाणेच एन. आय. पी.-44 सह एन्क्रिप्ट केला जातो आणि तो तयार केलेला सायफरटेक्स्ट नंतर एम. एल.-के. ई. एम. सामायिक केलेल्या गुपितातून की केलेल्या पोस्ट-क्वांटम लेयर-चाचा20-पॉली1305 च्या आत दुसऱ्यांदा सील केला जातो. पाठवणाऱ्याची की, प्राप्तकर्त्याची की, एन्कॅप्सुलेशन सायफरटेक्स्ट आणि प्राप्तकर्त्याची एम. एल.-के. ई. एम. की संदर्भ म्हणून त्या व्युत्पत्तीमध्ये बांधली जातात, त्यामुळे एक थर एका देवाणघेवाणीतून उचलला जाऊ शकत नाही आणि दुसऱ्यावर पुन्हा प्ले केला जाऊ शकत नाही.

एक्स-विंग किंवा सिग्नलचा पी. क्यू. एक्स. डी. एच. सारखा संयोजक त्याऐवजी दोन्ही रहस्ये एकाच किल्लीमध्ये मिसळतो. निमचॅट असे करत नाही आणि त्याचे कारण क्रिप्टोग्राफिकऐवजी व्यावहारिक आहेः मिश्रणासाठी कच्च्या ई. सी. डी. एच. आउटपुटची आवश्यकता असते आणि ब्राउझर विस्तारक किंवा दूरस्थ स्वाक्षरीकर्ता ते कधीही परत करणार नाही-तो एक पूर्ण केलेला संदर्भलेख परत करतो, जो की जिथे अॅप पोहोचू शकत नाही तिथे धरून ठेवण्याचा संपूर्ण बिंदू असतो. थर एन. आय. पी.-44 संपूर्ण ठेवतो आणि ओळख किल्ली, स्वाक्षरी समाविष्ट असलेल्या कोणत्याही गोष्टीद्वारे तयार केला जातो, त्यामुळे ते लॉगिन वगळलेल्या ऐवजी सामान्य सहभागी असतात.

महत्त्वाचा गुणधर्म दोन्ही बाजूंनी सारखाच आहेः परिणाम असा आहे किमान मजबूत अर्ध्याइतकेच मजबूत. संदेश वाचणे म्हणजे दोन्ही स्तरांमधून जाणे. जर जाळीची गुप्तलेखन अपेक्षेपेक्षा कमकुवत असल्याचे दिसून आले, तर एम. एल.-के. ई. एम. तोडणे केवळ बाह्य थर काढून टाकते आणि आजचे एन. आय. पी.-44 खाली सोडते. जर सेकप256के1 क्वांटम संगणकावर पडले, तर आतील थर उघडतो परंतु बाहेरील थर उघडत नाही. आक्रमणकर्त्याला दोन्ही मोडावे लागतात.

प्रत्येक मेसेजला नवीन पोस्ट-क्वांटम एक्सचेंज मिळते, त्यामुळे एका मेसेजची की रिकव्हर केल्याने कळते इतरांबद्दल काहीही नाही.

प्रमाणानंतरच्या अर्ध्या भागाला स्वतःची एक किल्ली हवी असते आणि ती किल्ली कोठून येते हेच ठरवते की संपूर्ण गोष्टीची काही किंमत आहे की नाही. हे जाणूनबुजून केले जाते. नाही तुझे काम तुझ्यापासून nsecएक क्वांटम संगणक जो क्लासिक आधा तोडतो तो आपला आकार पुनर्प्राप्त करतो. nsec आपल्या सार्वजनिक कुंजी, आणि कोणत्याही वस्तू nsec एक प्रकाशित फार्मूळ त्याच्याबरोबर येतो - दोन लॉक एक ब्रेक करून उघडले. पोस्ट-क्वांटम कोड प्रत्येक खात्यासाठी, एकदा, यादृच्छिक बाइट्समधून जे कोणतेही सार्वजनिक मूल्य उघड करत नाहीत. ते असे वाचते nympq1… तुझ्या बाजूला बसून nsec तुमच्या एन. आय. एम. च्या तपशीलांमध्ये, त्याच प्रकारे उघड केले आणि नक्कल केले. हा संकेतशब्द नाही आणि दुसरा लॉगइन नाहीः ही एक महत्त्वाची सामग्री आहे जी तुम्ही जतन करू शकता, अगदी एन. आय. एम. च्या तपशीलांप्रमाणेच. nsec.

चालू करण्यासाठी काहीही नाही

ही सेटिंग नाही. पोस्ट-क्वांटम एन्क्रिप्शन म्हणजे Nymchat Nymchat शी कसे बोलते, ते त्याच प्रकारे सामान्य एन्क्रिप्शन म्हणजे ते इतर सर्व गोष्टींशी कसे बोलते. ते आपोआप लागू होते प्रत्येक खाजगी संदेश आणि दुसर्या Nymchat वापरकर्त्यासह गट चॅट.

सेटिंग्ज गोपनीयता आणि सुरक्षा हे सक्रिय आहे की नाही आणि ते सध्या तुमच्या किती संपर्कांपर्यंत पोहोचते हे दर्शवते, परंतु केवळ माहिती म्हणून-कोणतेही बदल नाही.

तुम्ही लॉग इन करता त्या कोणत्याही मार्गाने हे कार्य करते. ब्राउझर-विस्तार (एन. आय. पी.-07) किंवा दूरस्थ-स्वाक्षरीकर्ता (एन. आय. पी.-46) लॉग इन कधीही तुमची ओळख किल्ली अॅपला देत नाही, जो एक वापरण्याचा संपूर्ण मुद्दा आहे-आणि ते करण्याची गरज नाही. एन्क्रिप्शनचे दोन भाग वेगळे ठेवले जातातः तुमचा स्वाक्षरीकर्ता नेहमी केलेला भाग करतो आणि अॅप तुमच्या पुनर्प्राप्ती कोडसह परिमाणानंतरचा भाग करतो, जो तो थेट धारण करतो. विस्तार आणि दूरस्थ-स्वाक्षरी लॉगिन हे दोन्ही दिशेने सामान्य सहभागी आहेत. सेटिंग्जमधील स्थिती ओळ तुम्हाला काय लागू होते ते सांगते.

यामुळे तुमचे प्रत्येक संदेश आपल्या इतिहासात कोणत्याही उपकरणात वाचता येऊ शकते, केवळ तुमचा. nsec, अगदी पूर्वीप्रमाणेच, आणि खात्याच्या आयुष्यभर असेच राहते. कशाची गरज आहे? nympq1… पुनर्प्राप्ती कोड ही आतापासून लिहिलेली क्वांटम-प्रतिरोधक सामग्री आहेः नवीन संदेश आणि समक्रमित सेटिंग्ज आणि संग्रह जे त्यांच्यासोबत प्रवास करतात.

त्यामुळे उपकरणाला ते उघडण्यापूर्वी तो कोड धरून ठेवावा लागतो आणि उपकरण जोडण्यासाठी आता एक अतिरिक्त पाऊल लागते. त्याच पटलात तुम्ही नवीन उपकरणावर कोड चिकटवता. nympq1… हे एक वेळा डिवाइस, लॉगिन एक वेळा नाही. ते चरण आपण काढू शकत नाही त्रास नाही: एक कोड जो एक नवीन डिवाइस स्वतःवर येऊ शकते तिथे एक सामान्य संदेश मध्ये प्रवास करणे आवश्यक आहे, आणि ते संदेश म्हणजेच जो आक्रमणकर्ता हे सुविधा थांबवण्यासाठी आहे तो रिकॉर्डिंग आहे.

अॅप तयार करते nympq1… तुमच्यासाठी कोड, त्यामुळे निवडण्यासाठी काहीही नाही आणि शोधण्यासाठी काहीही नाही. ते पाहण्यासाठीः उघडण्यासाठी तुमचे एन. आय. एम. दाबा Nym's Details वर बघितले किंवा संपादन केलेत्यानंतर त्याचबरोबर नाईकचे निजी कुंजी आणि पुनर्प्राप्ती कोड सापडले.ते तुमच्या तोंडावर बसतात. nsec, समान प्रदर्शन आणि प्रतिलिपी बटणांसह. तुम्ही दुसरे उपकरण जोडत नाही त्या दिवसापर्यंत तुम्हाला त्याबद्दल विचार करण्याची गरज नाही.

एक अनलॉक डिवाइस अविश्वसनीयपणे अविश्वसनीयपणे अविश्वसनीयपणे अविश्वसनीयपणे अविश्वसनीयपणे अविश्वसनीयपणे अविश्वसनीयपणे अविश्वसनीयपणे अविश्वसनीयपणे अविश्वसनीयपणे अविश्वसनीयपणे अविश्वसनीयपणे अविश्वसनीयपणे अविश्वसनीयपणे अविश्वसनीयपणे अविश्वसनीयपणे अविश्वसनीय आहे.

तुमचे इतर उपकरणे

दुसर् या डिवाइसला दोन गोष्टींची गरज असते: अॅपच्या एक वर्तमान आवृत्ती आणि nympq1… कोड. एक जुनी बांधणी काम करत राहते-ती कापली जात नाही-परंतु ती सध्याचे स्वरूप वाचू शकत नाही, त्यामुळे ती खात्यात असताना तुम्ही स्वतःसाठी ठेवलेल्या प्रती जुन्या प्रतीकडे परत येऊ शकतात. एक अद्ययावत उपकरण जे अद्याप जोडले गेले नाही ते तुमचा जुना इतिहास वाचते आणि कोड विचारते. ते अस्तित्वात आहे हे आम्हाला सांगू शकत नाही, म्हणूनच आम्ही तुमच्यासाठी शोधणाऱ्या एखाद्या गोष्टीऐवजी ही एक सूचना आहे.

तुम्हाला ते कोणाशी मिळते

दोन्ही बाजूंना त्याची गरज आहे. प्रत्येक Nymchat ग्राहक एक लहान स्वाक्षरी केलेली, कालबाह्य होणारी घोषणा असे म्हणत प्रकाशित करतो आणि जेव्हा त्याच्याकडे एखादी असेल तेव्हा त्याची पोस्ट-क्वांटम किल्ली समाविष्ट करतो. कोणासाठी तरी वैध घोषणा धारण करणे हे अॅप त्यांच्याबरोबर मजबूत देवाणघेवाणीचा वापर करते. त्यात हस्तक्षेप करण्यासाठी कोणतीही वाटाघाटी नाहीः एकतर किल्ली तेथे आहे किंवा ती नाही, आणि घोषणा त्याच्या लेखकाने स्वाक्षरी केलेली असल्याने, केवळ सादर करण्याऐवजी बदललेली किल्ली बनावट करावी लागेल.

किती आक्रमक जो रिले नियंत्रित करतो करू शकतो. ते म्हणजे घोषणा रोखणे, जेणेकरून पाठवणाऱ्याला कधीही किल्ली दिसत नाही आणि तो सामान्य कूटबद्धीकरणाकडे परत जातो. हे स्पष्टपणे सांगण्यासारखे आहे. त्या संदेशांसाठी प्रमाणानंतरच्या संरक्षणाची किंमत मोजावी लागते; यामुळे एक न वाचण्याजोगा होऊ शकत नाही आणि ती तुम्हाला तुमची नसलेली किल्ली स्वीकारण्यास भाग पाडू शकत नाही. ग्राहक अनेक रीले विचारतात, त्यामुळे ती दडपून टाकणे त्या सर्वांवर नियंत्रण ठेवते.

ते घोषणा आठवड्याला लागतात आणि आपण ऐप वापरत असताना दररोज स्वतःला अद्ययावत करतात. जर तुम्ही त्यापेक्षा जास्त वेळ दूर आहात, तर तुमचे अटक आणि आपण एक सामान्य नॉस्ट्रा क्लाइंट म्हणून काही वेळ वाचले जातात: त्या विकासात तुम्हाला पाठवलेले संदेश सामान्य प्रकारे एन्क्रिप्ट केले जातात आणि क्वांटम-विरोधी प्रकारे नाहीत. ते अजूनही येतात, आणि आपण अजूनही त्यांना वाचू शकतो - आणि तुम्ही आधी प्राप्त केलेले काहीही प्रभावित होत नाही.

बाकी सगळे पूर्वीप्रमाणेच काम करत राहतात. Bitchat वापरकर्ते आणि इतर कोणत्याही नॉस्टर क्लायंटला मानक प्राप्त होते NIP-17, अननियमित. काहीच तोडत नाही जेव्हा आपण Nymchat बाहेर कोणाला संदेश.

एक पोस्ट क्वांटम संदेश बदलते त्याच्या बाजूने पाठवण्याऐवजी मानक एक. दोन्ही पाठवणे निरर्थक होईल: आक्रमणकर्ता फक्त कमकुवत प्रत तोडेल.

यांना संबोधित केलेल्या प्रती आपण तसेच मिळवा — तुमची इतर उपकरणे वाचलेली एक, द त्याच्या मागे संग्रहण, आणि आपल्या समक्रमित सेटिंग्ज, जे त्याच मार्गाने प्रवास करतात आणि आपल्या संभाषण सूची, तुमच्या गट की आणि तुमचा संदेश इतिहास. जुन्या वर त्या कोणत्याही सोडून एन्क्रिप्शनमुळे तुम्ही संग्रहित केलेली सर्वात कमकुवत गोष्ट बनवली असती: जो कोणी तोडतो तो वाचनीय आजची क्रिप्टोग्राफी, संदेश कितीही काळजीपूर्वक सील केले गेले असले तरीही.

Bitchat द्वारे वाचनीय राहणे

Bitchat Nymchat चे संदेश स्वरूप वाचू शकत नाही, म्हणून ऐतिहासिकदृष्ट्या Nymchat ने दुसरी प्रत पाठवली Bitchat च्या स्वरूपातील प्रत्येक संदेश जो कदाचित त्याचा वापर करत असेल — जो, कोणासाठी तरी आपण कधीही ऐकले नव्हते, म्हणजे प्रत्येकजण.

वरील घोषणा त्या अंदाजाला अनावश्यक बनवते. जर कोणी प्रकाशित केले असेल तर ते आहेत Nymchat चालवत आहे, त्यामुळे Bitchat कॉपी टाकली जाते आणि फक्त मजबूत संदेश पाठविला जातो. जर ते नाही, काहीही बदलले नाही: ते अजूनही दोन्ही स्वरूप प्राप्त करतात, अगदी पूर्वीप्रमाणेच, त्यामुळे काहीही नाही तुम्ही पाठवलेले अवाचनीय होऊ शकते कारण ॲपने चुकीचा अंदाज लावला आहे की कोणी कोणता क्लायंट वापरतो.

एन्क्रिप्शनप्रमाणेच, हे स्वयंचलित आहे आणि कोणतेही सेटिंग नाही.

केवळ सार्वजनिक क्रियाकलापांवरून अंदाज का नाही

सार्वजनिक चॅनेल क्रियाकलापातून कोण काय चालवत आहे याचा अंदाज Nymchat करू शकते आणि ते शोधून काढेल लोक लवकर. पण तो अनुमान अधूनमधून चुकीचा असतो आणि इथे चुकीचा अर्थ होतो एखाद्याला संदेश पाठवल्याने त्यांचे ॲप उघडू शकत नाही, कोणत्याही त्रुटीशिवाय आणि पुन्हा प्रयत्न न करता. ए प्रकाशित घोषणा त्याच्या लेखकाने स्वाक्षरी केलेली आहे आणि ती बनावट केली जाऊ शकत नाही, म्हणून ती त्याऐवजी वापरली जाते.

ग्रुप चॅटमध्ये

प्रत्येक सदस्यासाठी गट संदेश आधीपासूनच स्वतंत्रपणे कूटबद्ध केलेले आहेत, त्यामुळे गट दोन्ही प्रकारचे मिश्रण करू शकतो मुक्तपणे — ज्या सदस्यांचे क्लायंट त्याला समर्थन देतात त्यांना मजबूत एन्क्रिप्शन मिळते, बाकीच्यांना मिळते मानक एक, आणि गट सामान्यपणे कोणत्याही प्रकारे कार्य करतो.

यामुळे, समूह संदेश केवळ तेव्हाच क्वांटम-प्रतिरोधक म्हणून चिन्हांकित केला जातो प्रत्येक सदस्य ते तसे प्राप्त झाले. जर एक प्रत देखील मानक एक्सचेंज वापरते, तर ती प्रत सारखीच असते संदेश, म्हणून संपूर्ण संदेश केवळ त्याच्या सर्वात कमकुवत प्रतीप्रमाणेच संरक्षित आहे. ॲप म्हणते "10 पैकी 8 सदस्यांसाठी क्वांटम-प्रतिरोधक" राउंड अप करण्याऐवजी.

ग्रुप चॅट्सही ठेवतात एक-वेळ की फिरवत आहे, जे गटात कोण आहे ते लपवतात रिले पाहणाऱ्या कोणाकडून. ते संरक्षण अप्रभावित आहे आणि ते जसे होते तसे कार्य करते.

बॅज वाचत आहे

प्रत्येक खाजगी संदेश आणि समूह संदेशामध्ये एक लहान संदेश असतो. ढाल कुलूपाच्या पुढे. कोणत्याही चिन्हावर टॅप केल्याने ते काय दर्शवित आहे हे स्पष्ट होते.

खूण कराअर्थ
पॅडलॉकती कोणी पाठवली — स्वाक्षरी दावा केलेल्या लेखकाशी जुळते की नाही.
ढालक्वांटम-प्रतिरोधक. दोन्ही बाजूंकडे त्यांचे स्वतःचे पोस्ट-क्वांटम कोड होते आणि या संदेशाच्या प्रत्येक प्रतीसाठी संकरीत देवाणघेवाण वापरली जात होती.
डॅश झालअंशतः क्वांटम-प्रतिरोधक-समूह संदेशाला केवळ काही सदस्यांची संरक्षित प्रत प्राप्त होते. इतरांमध्ये समान मजकूर असल्यामुळे, संदेशाला एकूण पारंपारिकपणे कूटबद्ध केलेले मानले जाते.
स्ट्रक-थ्रू शील्डक्वांटम-प्रतिरोधक नाही. मानक एन. आय. पी.-44 एन्क्रिप्शन-अजूनही एन्ड-टू-एन्ड एन्क्रिप्टेड आहे आणि आजही सहभागी वगळता कोणालाही वाचता येत नाही.
झाल नाहीएन्क्रिप्टेड संदेश नाही. सार्वजनिक चॅनेल पोस्ट्स रिलेवर डिझाइननुसार वाचण्यायोग्य असतात, त्यामुळे कोणतेही एन्क्रिप्शन चिन्ह लागू होत नाही.

एनक्रिप्टेड संदेशावर ढाल नेहमी असते आणि जेव्हा उत्तर'नाही'असेल तेव्हा स्पष्टपणे सांगते. गहाळ चिन्ह संदिग्ध असेल-याचा अर्थ'ldquo';'क्वांटम-प्रतिरोधक'rdquo';'ldquo';'ही बांधणी खूप जुनी आहे'rdquo'; किंवा'ldquo'; सूचक तुटलेला आहे'rdquo'- आणि सुरक्षा सूचक जो तुटलेल्या संदेशापासून वेगळा करता येत नाही तो तुम्हाला काहीही सांगत नाही.

हे कुलूप बदलण्याऐवजी त्याच्या बाजूला बसते कारण दोन्ही वेगवेगळ्या प्रश्नांची उत्तरे देतात आणि एक संदेश दुसऱ्याशिवाय एक असू शकतो-क्वांटम-प्रतिरोधक परंतु असत्यापित प्रेषकाकडून किंवा सत्यापित परंतु पारंपारिकपणे कूटबद्ध केलेला.

जुने संदेश प्रहारित कवच कायमस्वरूपी ठेवतात. दोन्ही बाजूंनी क्वांटम-प्रतिरोधक बांधणीवर पाठवलेल्या कोणत्याही गोष्टीवर पारंपरिक देवाणघेवाणीने शिक्कामोर्तब केले गेले होते आणि ते सायफरटेक्स्ट रिलेवर आधीच अस्तित्वात आहे-ते वस्तुस्थितीनंतर पुन्हा शिक्कामोर्तब केले जाऊ शकत नाही. हे अगदी कापणी-आता-डीक्रिप्ट-नंतरचे एक्सपोजर आहे जे पुढे जाऊन अपग्रेड बंद होते, म्हणून ते दर्शविणारी बॅज ही त्रुटीऐवजी प्रामाणिक उत्तर आहे.

ते काय करत नाही

हे संरक्षण करते सामग्री तुमच्या संदेशांचे. याचा प्रत्येक भाग बनवत नाही नॉस्ट्र क्वांटम-प्रूफ, आणि फरक तंतोतंत असणे योग्य आहे.

  • स्वाक्षरी अजूनही secp256k1 आहेत. वर Schnorr सह Nostr ओळख चिन्ह समान वक्र. ज्याच्याकडे आधीच कार्यरत क्वांटम कॉम्प्युटर आहे तो एक बनावट बनवू शकतो स्वाक्षरी करा आणि वास्तविक वेळेत एखाद्याची तोतयागिरी करा. हायब्रिड एक्सचेंज काय थांबते ते वाचत आहे रेकॉर्ड केलेली रहदारी — गोपनीयता, प्रमाणीकरण नाही.
  • पुढे कोणतीही गुप्तता नाही. दोन्ही किल्ली दीर्घकाळ टिकतातः एन. आय. पी.-44 त्याची किल्ली तुमच्याकडून घेते. nsec, आणि पोस्ट-क्वांटम थर तुमच्या मागील एम. एल.-के. ई. एम. किल्लीशी संलग्न होतो. nympq1… कोड. प्रत्येक संदेशाला एक नवीन कॅप्सूलेशन मिळते, त्यामुळे एका संदेशाची किल्ली दुसरी उघडत नाही-परंतु जो कोणी त्या दीर्घकालीन किल्ली धरून ठेवतो तो त्यांनी कधीही रेकॉर्ड केलेले सर्व काही वाचू शकतो, केवळ त्यानंतर काय आले ते नाही. कालबाह्य होणारे संदेश कमी, आणि म्हणून हा सुविधा नंतर एक कुंजी आहे जे घेतले जातात की बजाय कचरा-आता-डिक्रिप्ट-आता लक्ष केंद्रित आहे.
  • मेटाडेटा अपरिवर्तित आहे. एक रिले अजूनही पाहतो की इव्हेंटला संबोधित केले होते एक कळ, आणि अंदाजे केव्हा. द्वारे हाताळले जाते गिफ्ट रॅपिंग आणि एक-वेळ चाव्या, द्वारे नाही हे
  • ब्ल्यूटूथ जाळी झाकलेली नाही. एक संदेश पार पडला जाळी ध्वनी XX सत्रात प्रवास करते, जे मजबूत, वर्तमान एन्क्रिप्शन आहे परंतु एक शास्त्रीय की एक्सचेंज आहे-त्यामुळे ते दोन निमचॅट वापरकर्त्यांदरम्यान देखील पोस्ट-क्वांटम थर वाहून नेत नाही. बॅज हे प्रतिबिंबित करतेः जाळीवर दिलेला संदेश क्वांटम-प्रतिरोधक म्हणून चिन्हांकित केला जात नाही. तेथे जोडणे म्हणजे हस्तांदोलन स्वतःच बदलणे, जे दोन्ही समवयस्कांना एकाच क्षणी करावे लागेल, ज्यात परत येण्यासाठी रिले नसेल आणि बिचॅटद्वारे वाचनीय राहील.
  • तुमचा रिकव्हरी कोड ही दुसरी गोष्ट आहे जी जपून ठेवायची आहे. सुरुवात करता येते nympq1 आणि तुम्हाला ते त्यात सापडेल तुमच्या एन. आय. एम. चे तपशील, तुमच्या सारख्याच पटलात nsec - तुमच्या एन. आय. एम. वर टिचकी मारा, मग'एल. डी. क्यू. ओ.'; या एन. आय. एम. ची खाजगी किल्ली आणि पुनर्प्राप्ती कोड'आर. डी. क्यू. ओ.'उघड करा. nsec त्याचबरोबर आपला पोस्ट-क्वांटम कुंजी पुनर्निर्माण करू शकत नाही – कारण ते काम करतो – म्हणून जर कोणत्याही उपकरणाला त्या कोडचे अस्तित्व नसते आणि तुम्हाला त्याची कॉपी नसते, तर त्यावर सील केलेली गोष्ट पुन्हा उघडता येत नाही. nsec.
  • ती दुसरी बाजू काय करते त्याचे संरक्षण करू शकत नाही. प्राप्तकर्ता अद्याप स्क्रीनशॉट करू शकतो, कॉपी करा किंवा संदेश ठेवा.

हीच स्थिती सिग्नल त्याच्या स्वत:च्या पोस्ट-क्वांटम अपग्रेडसह घेते: की एक्सचेंज फिक्स करा आता, कारण हाच भाग आहे की आक्रमणकर्ता पूर्वलक्षीपणे कार्य करू शकतो आणि स्वाक्षरींना a म्हणून मानू शकतो मानके पूर्ण झाल्यावर वेगळी समस्या.

काम तपासत आहे

एम. एल.-के. ई. एम. च्या अंमलबजावणीची चाचणी अधिकाऱ्याविरुद्ध केली जाते. चाचणी वाहक एन. आय. एस. टी. प्रकाशित करते यासाठी FIPS २०३, म्हणून ते केवळ त्याच्या विरुद्ध नसून मानकाच्या विरुद्धच तपासले जाते. वेब अॅप आणि मोबाइल अॅप याव्यतिरिक्त चाचणी वेक्टरच्या सामायिक संचाला धरून ठेवले जातात, जे हमी देते की एकाने लिहिलेला संदेश दुसरा वाचू शकतो.

दोन्ही आहेत. मुक्त स्रोत AGPL-3.0, आणि वेब एप्लिकेशनची बिल्डिंग पुनरावृत्ती योग्य आहेत – बघा बिल्डची पडताळणी करत आहे.

अधिक गडबड करा : Nymchat मध्ये पोस्ट-क्वांटम कुंजी समझौता - ML-KEM कुंजी कसे वितरित केली जाते हे, दोन्ही कुंजी एक्सचेंजची सटीक संरचना आणि अस्वीकार करण्यात आलेले डिझाईनविषयी एक तकनीकी व्हाइटबॉक्स.