د معلوماتو بیس: د کوانتوم-resistant Encryption

Nymchat تخنیکي whitepaper

په Nymchat کې د کانټینم کلیدي معاہدې

د ML-KEM-768 عمومي کلیدونه په Nostr کې د لیږد یا ریکارډ پرته پراختیا، او دوی له یو راز څخه وده ورکړي چې هیڅ عمومي ارزښت نلري.

نسخه 1.0 د اکتوبر 2026 د Nymchat 3.74+ په اړه

د پیسو کوینیم کلید د تبادلې اضافه کول په عمده توګه د کریپټګوریشن ستونزه نه ده. د لومړیتوبونه معياري شوي دي او د کتابتونونه شتون لري. سخت برخه دا ده چې هر شرکتونکي اوس اړتیا لري دومره دا کاغذ بیانوي چې څنګه Nymchat ځواب کوي چې - د دویم کلید څخه راځي، څنګه دا د هغه خلکو ته ورسيږي چې دا اړتیا لري، او د انټرنېټ د پایلو په اړه څه ته اجازه ورکوي - او، په وروستۍ برخه کې، هغه څه چې پایله ساتنه نه کوي.

1د ستونزو

زموږ د شخصي پیژندنې سره کوډ شوي دي NIP-44، چې د دوو برخې لري. د نیمهې چې د ساده متن په لټه کې کوي - ChaCha20 سره د HMAC-SHA256 ټګ، په لټه کې د HKDF (د RFC 5869) - د کوینیم کمپیوټر لخوا معنی ته خطر نه کوي؛ د ګروور لګولو لګښتونه د سمومترک کلید په مقابل کې د مربع ریټ چټک کولو لګښت لري، او 256 بټونه دا جذب کوي. موافق په کلید کې دی elliptic-curve Diffie-Hellman په پرتله د نندارتون 256k1، او د شور algorithm د مخکښ لګاریتم په مستقیم ډول حل کوي. د يو خوندي کلید څخه د هغې د عمومي همکار څخه د ریټاټاټاکټ سره د هر مشترکه راز چې د کلید په هر وخت کې تولید شوی وده ورکوي.

د دې تخنیک له دې چې دا جوړ نه دی د دې لپاره چې د دې ماشین موجود دي. د ذخیره کولو سره د مخالفانو کولی شي په ورځ د کوډ ټیکټ ریکارډ کړي او هر وخت چې د وړتیا ته رسیدل شي دا د کوډ کولی شي. هر څه چې اوس ته ورسیږي چې اوس هم مهمه ده، اوس هم مخکښ شوی دی. دا د پیستون کوینیم کلید د تبادلې په ځانګړي حمله ده، او دا د هغه دلیل دی چې کار کولی شي د ماشین جوړولو لپاره انتظار نه وکړي.

1.1 په دې کتاب کې ځواب

د کمولو په ښه توګه پوه شي: د کلاسيک تبادلې سره د پوسټ کوینیم کلیدونه انکپسل کولو میکانیزم چلولو لپاره، نو د حمله کوونکي باید د هر څه لپاره د هر دوو څخه راټول شي. Nymchat د ML-KEM-768 کاروي (د FIPS 203). دا په چټکۍ سره د توزیع ستونزه رامینځته کوي:

پوښتنه

د ایلیس ورځ د پیغام ورکولو لپاره، تاسو د یو څه ته اړتيا لري: د هغې npub. د پسې کوانتوم تبادلې اضافه کړئ او تاسو اړتيا لري د دویم - د هغې ML-KEM د عمومي کلید. د دې کلید په کچه ژوند کوي، او څنګه تاسو دا ترلاسه کړئ مخکې چې تاسو کولی شئ د هغه لپاره څه وساتي؟

د NPUB د خپلواکه ده. تاسو کولی شئ دا په کاغذ کې ورسیږي، دا روښانه وګورئ، یا دا له یو پرده څخه سکنئ، او دا ټول هغه څه دی چې تاسو ته د کوډ کولو ته اړتيا لري. د ML-KEM-768 ټولنیز کلید دی 1.184 بټونه. دا نه کولی شي روښانه لوستل شي، دا به د یو کارن نوم کې شامل نه شي، او دا په یو QR کوډ کې شامل نه ده د یو هټډون سره چې یوازې 32 بټونه ده.

د سختې برخه دا دی چې د دویم کلید د درې مختلفو ستونزو سره راځي، او د دې کاغذ د نورو برخه په عمده توګه د دوی ځواب دی:

2د ډیزاین محدودیتونه

د چار محدودیتونه د ځواب جوړ کړي، او دوی د هر ډول کوډ لیکنه مخکې د ښکلي ډیزاینونو ډیری راټول کړي.

  1. لکه څنګه چې تاسو کولی شئ لږ راز ولري. زموږ کاروونکو اوس هم د یو راز، د nsec. هر اضافي راز د خپل تاریخ له لاسه ورکولو یو بل لاره ده، او هغه څوک چې د nsec ډکولو پوهیږي، به هیڅ څه نور ډکولو نه پوهیږي. برخه 3.1 ښودل کوي چې دا یو به په مستقیم ډول نه پوهیږي - د nsec له لارې له خوا یو پټ کوانتوم کلید د پټ کوانتوم ساتنې وړاندیز نه کوي - نو د ډیزاین په بشپړه توګه یو راز وده ورکوي او نه نور: د یو واحد کلیدي مواد، په هر identity کې یو ځل جوړ شوی، د nsec په ورته شکل کې او په ورته ځای کې ښودل کیږي، نو هغه څوک چې پوهیږي چې یو څنګه خوندي کړي، د نورو څنګه خوندي کړي. برخه 10.1 په اړه صادق دی چې دا څه ارزښت لري.
  2. نه د قدرت. هیڅ سرور نه دی چې کولی شي په اعتماد کې وي چې پوه شي چې کوم کلید د کون لپاره دی. هر ډول سرور د هغه ځای وي چې پیژندنه کولی شي راټول شي.
  3. ډیری وسایلو، یو identity. د Nostr شناخت په عمومي توګه د ډیری مشتریانو څخه کارول کیږي. کوم مهم مواد باید په ټولو دوی کې ورته وي، او د پړاو چې دا ته ورسیږي باید ځان د مخالفین لخوا د دې ځانګړتیا څخه دفاع نه وي.
  4. نه د مذاکرات. هر په باند کې تبادله &ldquo؛ تاسو د کیستونو د ملاتړ؟ &rdquo؛ ده یو سطحه چې د حمله کوونکي کولی شي د ضعیف انتخاب ته وده ورکړي. د ډیزاین باید نه وي چې ډاونلوډ کړي.

3د مستقل رنګ راز

د لوښی د انتخاب دی چې د ML-KEM decapsulation کلید د کلیدي مواد څخه جوړه شوې ده چې هیڅ عمومي ارزښت نلري. هر identity یو ریټ راز ترلاسه کوي، یو ځل جوړ شوی:

pqRoot   = 32 bytes from a CSPRNG, generated ONCE per identity

seed     = HKDF-Expand(
               HKDF-Extract(salt = "nym-pq-root-v2", IKM = pqRoot),
               info = "mlkem768/epoch/" || epoch,
               64 bytes)

(ek, dk) = ML-KEM-768.KeyGen(seed)

د root د nsec په لاره کې د کاروونکي ته وړاندې کیږي: د فورمه 32 د انسان په لوستلو Prefix nympqپه دې توګه، دا په توګه nympq1…، د nsec په identity پرده کې د ورته ښودلو تبادلې پیژندل، د ورته کنټرول سره کاپي شوي، هیڅکله نه لیږل شوي او هیڅکله په واضح کې هر ځای نه لیږل شوي. دا یو پاسورډ نه ده او دا یو لنډول نه ده. دا یو مهم مواد دی چې کاروونکي کولی شي ذخیره کړي، د nsec په څیر.

د خوړو په هدف کې د ډومین څخه جدول کیږي، نو د نورو رازونه کولی شي هیڅکله د ورته کلیديټ څخه رامینځته کړي. epoch د کنټرول ډرایو rotation (د 9 برخه).

3.1 چرا کولی شي د Identity Key څخه مخنیوی نه شي

د واضح ډیزاین دا ده چې د ګرځنده کاروونکي په حال کې د راز څخه د کلیديپټ له لاسه ورکوي:

seed = HKDF(salt = "…", IKM = nsec)          // do not do this

دا د څلور دلیلونو له امله جذبوي، دوی ټول واقعی دي: نه نوي ډکولو، ځکه چې nsec اوس هم د ډکولو ده؛ هر وسایلو چې د جوړولو له لارې موافقه کیږي، د سپارلو پروتوکول له امله غلط نه وي؛ یو بدلون وړ اعلان د هډوتنې په اړه ښکاره حق دی، ځکه چې وسایلو کولی شي د کلید په اړه موافق نه وي؛ او د کلید د دې څخه مخکې موجود دی، نو یو کلینټ په لومړي وخت کې د خپل ځان لپاره څه وساتي.

ټول چار فایبرونه بیه دي، د یو دلیل له امله. د Shor د algorithm په مقابل کې چلند شوی NPUB د nsec څخه رامینځته کوي. د نښلیدنې د nsec په مقابل کې یو عام algorithm ده. نو د مخالف چې د کلاسیک نیم څخه رامینځته کیږي د post-quantum نیم کې رامینځته کوي په ورته HKDF کې چلند کوي چې هرڅه نور چلند کوي. په مقابل کې د کټګورۍ-کڅوړه-کڅوړه-کڅوړه-کڅوړه-کڅوړه - د دې ځانګړتیاوو ته د پای ته اړتيا لري چې د بند کولو ته اړتیا نلري - د دې طریقې له خوا د کټګورۍ په واسطه رامینځته شوي کلید هر څه اضافه کوي.

د قانون د هر څه له خوا

د ML-KEM decapsulation کلید باید د انټروپ څخه راځي چې نه د nsec څخه صادر شي او نه په کلاسیک-only encryption لاندې تر لاسه کیږي.

د دې قانون په دویمه کچه کار کوي لکه څنګه چې د لومړي. د انفرادي توليد راز چې وروسته د کاروونکي وسایلو په منځ کې د عادي NIP-44 پیغام په منځ کې سمون شوی دی د اضافي ګامونو سره ورته ناکام دی: د مخالفین دا پیغام نن ریکارډ کوي او وروسته خپل کلاسیک کلید بیا رسیږي، او د ریټ له لاسه ورکوي. له دې امله په بل برخه کې د پړاو د پړاو دي چې دوی دي، او له دې امله چې دوی نه دي “د خپل بل وسایلو ته ورسیږي.”

3.2 د کاروونکي د نورو وسایلو ته د ریټ ترلاسه کول

د 2 برخه د محدودیت 3 - یو هډوتري، څو وسایلو - دلته د ارامتیک له لارې نه کولی شي، ځکه چې په کلکه کې دا ده چې د کلید د هر څه چې وسایلو اوس هم شریک نه ده. دا باید د ترانسپورت له لارې پوره شي، او دا دقیقا یو سړک دی: د کاروونکي د وسایلو څخه حرکت کوي. nympq1… خپل ځان کوډونه

د ریټ په توګه ښيي nympq1… د nsec په بل کې، او د دویمې وسایلو د دې په ورته پینل کې پوښل کیږي. دا ټول میکانیزم دی. د وسایلو چې د کوډ نه ورکړل شوی نه کولی شي ګډون وکړي، کوم چې د 4.2 برخه بیان کوي.

په 3.1 برخه کې قانون وايي چې د ریټ ممکن نه په کلاسیک-only encryption لاندې سفر، او هر میکانیزم چې به دا اتومات کړي - دا له لارې د راله، د identity key سره راکښته - د دې په سمه توګه مخنیوی کوي. د کاروونکي له امله د ساتنې حقیقت دی.

د فارمټ د پوښونو پړاو لپاره فضا رخصتوي: یو ریکارډ کولی شي د پوښونو لیست ولري، په هر کې د AEAD blob لاندې یو کلید چې د کاروونکي په بل وسایلو کې کولی شي - د مثال په توګه یو passkey PRF پای ته وده ورکړي. هیڅکله نن نن یو کولی شي، او تر هغه وخت چې څه نه کوي، د nympq1… د کوډ یوازې د حل لارې دی. د 10.1 برخه په اړه بیان کوي چې دا څه ارزښت لري.

د ریکارډ ځان په خپل تنظیماتو کټګورۍ کې ژوند کوي، nymchat-pq-root، او د نورو کټګوریو په څیر sync کوي. حتی د پوښونو نلري دا د اړتیا کار کوي: د هغه موجودیت دا دی چې د دویمې وسایلو څنګه پوه شي چې دا هره ورځ یو ریټ لري، کوم چې دا د یو رقابتی یو (د 3.3 برخه) د جوړولو مخنیوی کوي.

د ډیزاین نوټ: هغه ټولګي چې د نوي کلید نه کاروي

د nymchat-pq-root ټولګي Must نه دا رنګ د رنګ یو واحد نسخې لري، نو دا د رنګ څخه د رنګ څخه د رنګ څخه د رنګ لاندې سټینټ دی چې د رنګ په کور کې دی: نه یو وسایلو کولی شي دا راټول شي، په شمول هغه چې دا لیکلي. دا کلاسیک سټینټ دی - NIP-44 په ځان کې - یا نه. دا یو ځای دی چې د ډیزاین د کلاسیک یوازې د ساتنې وړاندیز کوي، او دا وړاندیز کولی شي: دا رنګ اوس هیڅ رنګ نه لري، یوازې هغه حقیقت چې یو موجود دی.

هر بل ترتیبات کټګوریو کولی شي او باید د ریټ ویډیوټ کلید کاروي. دا واحد استثنا دی، او دا د قوت په پرتله د حلقوي په اړه استثنا دی.

3.3 توليد او adoption

په بوتل کې، د پیاوړتیا identity لري، یو کلینټ په دې ترتیب کې کار کوي:

  1. د موجوده یو په لټه کې nymchat-pq-root د ریکارډ
  2. د ریکارډ پایل شوی، او دا وسایلو کولی شي دا - دا تصویب کړئ او د دې identity په توګه post-quantum کیدای شي اعلان کړئ.
  3. د ریکارډ پایل شوی، او دا وسایلو کولی شي دا - د نوي root تولید نه کړئ، او په هرصورت هیڅ اعلان نه خپورئ. د کاروونکي ته د دې وسایلو لګولو ته د دې وسایلو لګولو ته اړتیا نلري nympq1… کوډ څخه د یو وسایلو څخه چې اوس هم لري.
  4. نه ریکارډ - د ریټ جوړ کړئ، د ریکارډ چاپ کړئ، اعلان کړئ او د nympq1… د کوډ د کاروونکي لپاره یو ځل، نو دوی کولی شي دا ذخیره کړي.

پړاو 3 دی چې په اسانۍ سره غلط شي، او دا د دې سبب دی چې د نظمې په پرتله هر implementation ته ورسوي. دوه وسایلو چې هر ډول د یو root جوړولو لپاره ټاکل کیږي دوه مستقل ریټونه د یو identity لاندې تولید کوي، او دا د دې نظم د ناکامۍ مخنیوی کوي.

4د ظرفیت اعلان

د derived keypair د عمومي نصف د adresable په توګه خپور شوی دی د NIP-01 واقعې — ډول 30078, tagged nym-pq:

{
  "kind": 30078,
  "tags": [
    ["d", "nym-pq"],
    ["t", "nym-pq"],
    ["expiration", "<unix seconds>"]
  ],
  "content": {
    "v":     2,
    "alg":   "mlkem768",
    "nym":   1,
    "epoch": 0,
    "pk2":   "<base64url ML-KEM-768 encapsulation key>",
    "exp":   <unix seconds>,
    "devices": [ ... ]
  }
}

Addressable معنی کوي چې د ریلی د هر واقعې (Kind، pubkey، d-tag) لري، نو يو republish د مخکښ اعلان په ځای کې بدل کیږي. هر identity له همدې امله د یو اوسني ریکارډ لري، چې دا دی چې &ldquo؛ د ایلیس د کلیدي &rdquo نظر کوي؛ یو واحد بیلابیلو خوندي نه چې د یو لیست سره سمبال کړي.

د امانت واخلي. د واقعیت د شناخت کلید لخوا امین شوی، نو د ادعا &ldquo؛ دا ML-KEM کلید د دې npub &rdquo ته اړتيا لري؛ دا دقیقا د npub ځان په څیر قوي دی. د مختلفې encapsulation کلید بدلولو لپاره د secp256k1 امانت جوړولو ته اړتیا لري. د حمله کونکي چې کولی شي دا کار وکړي د KEM سره ستونزه نه اړتیا لري.

اعلانونه ختم شوي. د 7 ورځو NIP-40 د expiration، په هر 24 ساعتونو کې تکرار شوی، په ریکارډ کې د هغه کلینر په اړه یو اعلان لري چې اوس هم چلند کیږي او نه هغه چې په سابقه توګه وي. د ریټ په ځان نه ختم کیږي؛ یوازې د دې په اړه د ادعا کوي.

د لګښت شوي اعلانونه دقیقا د هغه په څیر لیږد کیږي چې هیڅکله د کلیدي لګښت نلري: پیرودونکي عادي NIP-44 پیژندل کیږي، کوم چې هر لګښت کولی شي لوستل شي، او پیرودونکي په راتلونکي اړیکو کې وروسته کوینیم تبادلې ته وده ورکوي، کله چې دا رامینځته کیږي. نو د یو اونۍ څخه ډیر د لګښت لپاره د پیژندلو لپاره د پیژندلو ساتنې لګښت لري - دوی کلاسیک کوډ شوي دي او نه کولی شي کولی شي کولی شي کولی شي. د ترانسپورت اغیزمن نه وي، هیڅ کوم چې اخیستل کیږي غیرقانوني وي، او د رامینځته کولو لپاره هیڅ عمل نه اړتیا لري.

د دې غیرقانوني سبب دی چې د دې د پایلو لپاره نه یو تصادفي. د یوه له امله، د ریکارډ د هغه کلیدي څخه عمر لري چې دا نوم لري: یو وسایلو چې د پاکولو، رخصتیدو، یا د هغه رنګ بدلولو لري، د لرګيو لارښوونې ته ورسوي چې د هغه کلیدي ته نږدې نښلوي، او د هغه لاندې انتقال شوي پیژندې په هر دوامداره کې د غلطو په لټه کې نلري. د ساتو ورځو په دې کړکۍ کې تړل کیږي، او اجازه کوي چې ریلیز د ریکارډ ځان ته ورسوي نه چې د کلینټونو په لټه کې پوه شي.

د کلیدي ځمکه د خپل شکل نوم کوي. د ځمکې pk2، او د ډیجیټل د کنټرول په پرتله decoration برخه ده: دا د ګمرک فورمه نوم کوي چې د کلیدي سره کارول کیدی شي. یو خواننده چې د ځمکه نه پوهې کوي، د &ldquo;Nymchat کلینر، نه post-quantum کلیدي &rdquo؛ او عادي NIP-44 ته ورسیږي، کوم چې هر لګون کولی شي وګورئ. دا د غلطۍ لارښود دی، او دا دا ارزانه ده چې په قانون کې د فورمه شمول د اغیزمنولو په توګه بیان شي: د غیر شناختي وړتیا ادعا باید د ساتنې لګښت ولري، هیڅکله د ترانسپورت لپاره. یو کلیدي چې یو همکار نه کارول کیدی شي په هر ډول بدتر دی، ځکه چې هغه پیغام چې دا تولید کوي په هر دوهم کې د غلطی له

4.1 د غفلت معنی لري، او درې ګټه

یو مخکښ خو مهم تفصیل: د اعلان د Nymchat کلینر لخوا چاپ شوی، نه یوازې وروسته کوانتوم وړان، او د کلیدي میدان اختیاري دی. دا د دوو په پرتله درې مختلف حالتونه رامینځته کوي:

نندارتونمطلبد سلوک
د یو کلید سره اعلان Nymchat، post-quantum کیدای شي د هیدرولیک
اعلانونه، په هر ډول د کلیدي نه Nymchat، کلاسیک یوازې - د کوانتوم څخه وروسته، یا یو وسایلو چې هیڅکله د identity root سره تړل نلري کلاسیک NIP-17
نه اعلان نامتو کلینټ. کولی شي هر Nostr یا Bitchat کاروونکي وي کلاسیک، plus یو متوافقې پوښ

د تیسری لړ په چارټ کې د واقعي خسارې وي. د کلید وړ اعلان دی چې مخکښ Nymchat کاروي، کوم چې اجازه ورکوي چې د مخکښ پړاو د سپیکولیک cross-protocol پوښونو څخه ګټه واخلئ چې دا به په بل ډول د هر کس لپاره شامل شي چې دا د شناخت نه کوي.

4.2 یو وسایلو چې کولی شي د ریټ د بندولو نه کوي سکون کوي

اعلان بدلون وړ دی: د هډوتري لپاره یو واقعې، د وروستیو لیکلو ګټې. دا هغه څه دی چې د واحد ریکارډ ډیزاین کار کوي، او دا هم هغه څه دی چې یو غیرقانوني وسایلو خطرناک کوي که دا خپور کیږي. د وسایلو چې د یو کلید اعلان کړ چې دا یې د ځان لپاره جوړ کړ، به د واقعي ریکارډ سره مخنیوی شي او هر همکار ته د یو کلید په لاندې کوډ کولو ته ورسوي چې نورو وسایلو نه کولی شي ونيسئ.

نو یو وسایلو چې د ریټ پوهه لري، مګر کولی شي دا وټاکل نه کوي. دا هیڅ اعلان نه راټول کیږي او دا د اپلیکیشن څخه نږدې نږدې نږدې نږدې نږدې نږدې: دا تل هر پیژندې وګورئ چې د هغه لپاره چې د کلیدي لري او همدارنګه کلاسیک ولرئ، په داسې حال کې د کاروونکي ته د هغه اړیکه ونیسئ. سکون د وسایلو لپاره د درست عمل دی چې د شناخت لپاره نه کولی شي خبرې وکړي.

5د کشف او د رسولو انتخاب

د مشتریانو په دوو طریقو کې د همکارانو کلیدونه زده کوي. د سټینټینټ سټینټ د هغه خلکو ته پوښښ کوي چې یو کاروونکي په واقعیت کې سره اړیکه کوي - د نندارتونونو او ډلې غړي - نو د دوی اعلانونه د عادي واقعاتو په توګه راځي. د پیرودونکو لپاره د لومړي ځل لپاره، یو واحد پوښتنې په رسولو وخت کې چلند کیږي، په 2.5 ثانیو کې محدود شوی؛ که دا حل نه کوي، پیغام کلاسیک دی، کوم چې د پیست کوینټوم اضافه کولو مخکې موجود دی، نه د نوي ناکام حالت.

د منفي پايلې لپاره د ده دقیقې په پرتله د بشپړ وخت کې کیش کیږي. یو کاروونکي چې د نوي وسایلو سره اړیکه ونیسوي، یا کوم چې د پلورونکي پراختیا لاس رسی څخه د محلي کلیدي ته حرکت کوي، د پیستونونو کولی شي په منځ کې خبرې وکړي، او د بشپړ وخت کې کیش &ldquo؛ نه &rdquo؛ به دوی د اعلان د ژوند لپاره د کلاسیک کوډ په توګه ونیسئ.

5.1 چرا د ډاونلوډ حمله نلري

د لارښوونې فیصلہ د یو واحد پوښتنې ته کم شوی:

pq = (we hold a signed, unexpired ML-KEM key for this recipient)

د وړتیاو د معاملو نه ده، نه سپارښتنه-د algorithms لیست، او نه ځمکه چې د حمله کونکي کولی شي د یو ضعیف پړاو ته وده ورکړي. دی د مخکښ یا مخکښ اعلان د ناکام حالت دا ده چې پیغام کلاسیک وي - د دې ځانګړتیا څخه مخکې د حالت - په پرتله چې د هیدرولیک پیژندنې ته یو څه ته وده ورکړي.

د بدلون هم لري او ډیر مهمه ده: د مشتریانو د هیدرولیک سپارښتنه کوي یوازې کله چې دا یو کلید لري، او د کلید د پایلو د ثبوت دی چې پېرېدونکي کولی شي decapsulate. There is no state in which a message is sent post-quantum to someone who can not read it.

6د هیدرولیک جوړولو

Nymchat د NIP-44 بدلون نه کوي. دا د NIP-44 په بدلون کې شامل دي. د NIP-44 په بدلون کې د انټرنیټ کچه ده، او ML-KEM د دې په منځ کې د بهرني AEAD کلیدونه ورکوي:

inner = nip44_encrypt(plaintext, conversation_key(sender, recipient))

info  = "nymchat-pq2" || sender_secp_pk || recip_secp_pk || kem_ct || recip_kem_pk
prk   = HKDF-Extract(salt = "nymchat-pq2-v1", IKM = kem_ss)
key   = HKDF-Expand(prk, info || "key",   32)
nonce = HKDF-Expand(prk, info || "nonce", 12)

outer = ChaCha20-Poly1305(key, nonce, plaintext = inner, aad = info)

payload = "pq2." || base64url(kem_ct) || "." || base64url(outer)

هر دویم رازونه باید د پیژندنې لپاره دوبله ونیسئ: د خارجي کچه یوازې د NIP-44 کوډر ټیکټ تولید کوي، او دا د کلاسیک ECDH ته اړتيا لري. د کوټیم مخالف چې secp256k1 له لاسه ورکوي د داخلي کلید ترلاسه کوي او هنوز د ML-KEM سره روښانه کیږي؛ د ML-KEM له روښانه سره د خارجي کچه راټول کیږي او د NIP-44 ته راټول کیږي. هر انډول خپل ځای ورکوي:

په هر پیغام کې د encapsulation تازه کارول کیږي. د پېرېدونکي ML-KEM کلید د اوږد ژوند لري، مګر هر پیغام د خپلواکه کوډ ټیکټ او له همدې امله د خپلواکه کوډ ټیکټ لري. kem_ssدا هغه څه دی چې دا د nonce په پرتله د randomizing دا غږ کوي: چاکا20-پولی1305 د (کړتیا، نانسی) دوه کارولو له لارې کښته کیږي، او دلته د هر پیغام لپاره د کلید په ځان نوي دی، نو هیڅ جفت نه کولی شي تکرار شي.

6.1 ولې کټګورۍ جدي دي

د بدیل دی چې د دوو رازونو په یو واحد بحث کلید کې مخلوط شي او دا د NIP-44 ته ورکړئ:

ck = HKDF-Extract(salt = "…",
                  IKM  = ecdh_x || kem_ss || …)          // do not do this

دا جوړښت د cryptography په څیر دی. دا یو جوړښت ستونزه لري: دا اړتیا لري ecdh_x، د ECDH محصول د خام x-کودینټ، لکه څنګه چې د اصلي موادو - او د پلورونکي پراختیا (NIP-07) یا د ریموټ امپراتور (NIP-46) هیڅکله دا ارزښت ته ورسیږي. دا د پېرېدونکي لپاره NIP-44 ترسره کوي او د ډیجیټل ټیکټ ته ورسیږي، کوم چې د کلید د ځینې ځایونو کې د غوښتنلیک ته لاس رسی کولو ټول نقطې ده.

د رازونو مخلوطولو له دې امله هر لنډول چې د شناختو کلید په امانتر کې لري، چې دا د ډیری دقت کاروونکي ده، او د کلید د ودانۍ په اړه هیڅ ډول کار نه کولی شي دا بدل کړي. Layering د بستگی له لاسه ورکوي: NIP-44 ټول دی او له هر څه له خوا تولید کیږي چې د شناختو کلید، امانتر شامل دي، په داسې حال کې چې د KEM نصف په مستقیم ډول د کلینټ د رخصتۍ کوډ څخه محاسبه کیږي. امانتری لنډولونه په هر دوامداره توګه عادي وروسته کوینیم شرکتونه دي.

د بیلابیلو لړ لګښت دی، او دا کوچنی نه ده. د ML-KEM کوډ ټیکټ 1088 بټ دی او په هر پیژندل کې چلند کوي، base64url-کډل د 1،451 ځانګړتیاوو ته؛ د بهرني AEAD د 16 بټ Poly1305 ټګ اضافه کوي او د NIP-44 د ګټورولو پراختیا کوي چې دا په ټریټ کې لري. د 50 ځانګړتیاوو پیژندل د 176 بټ څخه 1712 ته وده ورکوي، او د 2000 ځانګړتیاوو څخه د 2،820 څخه 5،238 ته وده ورکوي. د پیژندلو په اړه د پیژندلو په اړه د 1.5 KB ده، په هر پیژندل کې د پیژندلو په اړه څه دي، کوم چې د پیژندلو په پرتله د

6.2 Self-describing payloads په اړه

د pq2. مخکینی د پلورنې په کثافاتو ډول کوي: دا ځان توصیف کوي، نو د کلینټ د ګټورولو څارنې له لارې غوره کوي، د ټایټ باور کولو یا یاد کولو څخه نه. هغه خوانونکي چې د مخکینی نه درکوي، د ګټورولو په کثافاتو په کثافاتو په کثافاتو په کثافاتو په کثافاتو په کثافاتو په کثافاتو په کثافاتو په کثافاتو په کثافاتو په کثافاتو په کثافاتو په کثافاتو کثافاتو په کثافاتو کثافاتو په کثافاتو کثافاتو په کثافاتو کثافاتو کثافاتو په کثافاتو کثافاتو کثافاتو کثافاتو په کثافاتو کثافاتو کثافاتو

د غیرقانوني انکار

د ML-KEM decapsulation ډیزاین شوی دی چې هیڅکله ناکام نه وي: د غلطو سکریپ ټیکټ سره، د Fujisaki-Okamoto تبادله د غلطی په پرتله د غلطۍ په پرتله د مشخصي سینیډو لګولو راز راټولوي. له همدې امله د غلط کلید په KEM کټګورۍ کې په هر ډول نه ښودل کیږي - دا د HMAC ناکام په توګه په NIP-44 کې ښودل کیږي، کوم چې د غلط کلاسیک کلید په پرتله دی. د تماسونکي د دوو په ورته توګه درملنه کوي، له دې امله د ناکامۍ د بې ساری سیگنال نلري. دا هم دا دی چې د 9.1 برخه د کانټینټ لیست کار وړ دی: یو کلینټ د هر کلید په بل کې هڅه کوي او د NIP-44

6.3 د هدیه پوښونو دوه layers

A NIP-17 د شخصي پیغام دی a NIP-59 gift wrap: د ناقانونه سمه، د سپارلو د شناختو کلیدي (چینګ 13) لاندې مخنیوي، بیا د هر پیغام (چینګ 1059) د توليد د ډکولو کلیدي لاندې مخنیوي. په یو لاسلیک کې چې د شناختو کلید په مستقیم ډول لري، Nymchat دوه کټګورۍ hybridizes، هر سره خپل خپل encapsulation.

A hybrid NIP-59 gift wrap: the rumor sealed under the sender's key, that seal wrapped under a per-message ephemeral key, both layers carrying a NIP-44 ciphertext inside a post-quantum AEAD. kind 1059 — wrap  ·  signed by a per-message ephemeral key content = pq2.<kem_ct>.<aead>   inner = NIP-44(eph, recip)   outer key = ML-KEM(recip) kind 13 — seal  ·  signed by the sender's identity key content = pq2.<kem_ct>.<aead>   inner = NIP-44(sender, recip)   outer key = ML-KEM(recip) rumor — unsigned the message: kind, content, tags, author pubkey unsigned on purpose — a signature would be portable proof
په هر دوو کټګورۍ کټګورۍ کټګورۍ کې هیدرولیک دی، هر کټګورۍ سره یو مستقل ML-KEM encapsulation لري. د خارجي کټګورۍ د یو د ګمرک راز سره تړل کیږي، نو د پوښاک د سپارلو په اړه ندي.

د امانتور لاسلیک یوازې د بهرني کچه ترلاسه کوي. د امانتور له خوا د عمومي NIP-44 په توګه تولید کیږي - د غوښتنلیک هیڅکله د کلیدي راټول نه کوي چې دا کوي - نو دا په ځای کې hybridized نه شي. دا د دې حمله په مقابل کې هیڅ څه لګښت نلري: د امانت یوازې د پوښونو له لارې لاسلیک کیدی شي، او د امانت ده هغه څه چې د ریکارډر ذخیره کوي. د مخالف د ریکارډ شوي ترافیک لرونکي باید د ML-KEM څخه مخنیوی شي مخکې چې یو امانت حتی د حمله لپاره لیدل کیږي.

7د ګروپ پیغامونه او جزئي پوښښ

د ګروپ پیژندنه یو واحد سافټ متن نه ده. دا د هر عضو ته د ورته سافټ متن دی، هر کاپی د هغه عضو د خپل ML-KEM کلید سره مخکښ شوی. هغه عضو چې یو کلید خپور شوی دی د هیدرولیک پوښک ترلاسه کوي؛ هغه څوک چې نه لري د کلاسیک پوښک ترلاسه کوي.

دا د حسابولو ستونزه رامینځته کوي چې د ناخودانه پیژندل غلط کیږي. که د ده غړي څخه د هشتم يو هیدرولیک نسخې ترلاسه کوي، پیغام دی نه د مخکښ ته اړتيا لري یو کلاسیک نسخې د ساده متن چې په ټولو د ده په ورته دي، له دې امله د پیژندنې یوازې په صورت کې ساتل کیږي هر د کاپی

Nymchat له دې امله په fan-out کې د پیژندنې په وخت کې د پیژندنې پوښښ پیژندل کیږي - د شمیره یوازې په داسې حال کې معلومه کیږي چې د پوښونو جوړ شوي دي - او د بډج گزارشونه &ldquo؛ quantum-resistant ته د 10 عضوونو څخه د 8 څخه تر څو د پیژندنې ساتل کیږي. کله چې هیڅ شمیره شتون نلري، کوم چې د یو عادي حالت دی. ترلاسه کړئ د ګروپ پیغام (د سپارلونکي یوازې د fan-out حساب کوي)، د انټرنیټ راپورونه جزیره نه بشپړ ساتنه. د خپل کاپی د قوت په اړه بشپړ ساتنه د پیغام په ټول ډول په اړه د اضافی توګه وي.

7.1 هغه څه چې د سایټ گزارش کوي

د سایټ د حقیقت په اړه بیان کوي پیغامونه، نه د دې سافټویر په اړه چې دا لیږدول:

دا قضاوت ثبت کیږي کله چې پیژندل کیږي په پرتله د هغه څه څخه چې د پیرودونکي وروسته اعلان کوي. د Ciphertext چې اوس مهال شتون لري نه کولی شي په ښه توګه خوندي شي، او یو انټرنیټ چې د قديم پیژندلونو په قدرت کې د نوي اعلانونو پرته رامینځته کوي به د ریلی په اړه څه غلط وي.

د ګروپ قوانین د دې په پرتله د هغه بدلولو په پرتله د اوبو په پرتله: د ګروپ پیغام په بشپړه توګه یوازې کله چې د هر غړي کاپی دی ساتل کیږي، او د ګروپ پیژندل چې د پوښونو شمیره نه لري جزو ښودل کیږي.

8د خپل ځان لپاره د کاپي

د مشتریانو ډیری شیان د ګرځنده شخصيت سره کوډ شوي دي: د سپارښتنې ترتیبات، د گفتگو لیست، ګروپ کلیدونه، او د پیغام آرشیف. دا د کاروونکي په اړه د ډیری واحد پیژندنې څخه ډیر پیژندل کیږي، نو دوی د کلاسیک کولو له امله دوی د سپارښتنه ترټولو ضعیف artefact وي پرته له دې چې څومره دقت پیژندل شوي. دوی د ورته هیدرولیک کاروي، د کاروونکي د خپل root-derived کلید سره نښلول شوي - د 3.2 برخه کې بیان شوي یو استثنا سره. nymchat-pq-root په خپل ډول ډول، چې د یو کلیدي لاندې نه مخنیوی شي چې یوازې دا کولی شي تولید کړي.

د ترتیبات blob یا د آرشیف لړ د کلونو لپاره په یوه ځای کې وي، کوم چې دقیقا د هغه شیانو شکل دی چې د لګښت - اوس-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د-د

د یو محدودیت د کلید په پرتله دلته د فورمټ اداره کوي. د ځان نومول شوي کاپی باید د هر په حساب کې د وسایلو په اړه، نو هر وسایلو اعلان کوي چې دا کولی شي د دې اعلان په لست کې ونیسئ، او دا وسایلو یوازې هغه څه راځي چې دوی ټول کولی شي ونیسئ. په بل ډول هر څه کولی شي د وسایلو څخه د خپل ترتیبات څخه مخنیوی شي - ورته سکینې ناکامۍ د 3.2 برخه نور وسایلو له لارې مخنیوی کوي، د مختلفو لارو څخه راځي.

د محدودیت په ارزانه ده

یو وسایلو چې د انډولیت لري مګر نه د ریټ نه لري، نه کولی شي د ریټ ویډیوټ کلید سره سمول شي، په شمول د خپل تنظیماتو په شمول. دا د مخکښ پایلې ده، نه یو نظارت، او له دې امله د 3.3 برخه د دې وسایلو لپاره د لنډولو لپاره د دې وسایلو پاملرنه لري چې د تازه ریټ بدلون نه کوي: د دویم ریټ به د بلب نه لوستل شي، دا به یوازې د انډولیت د کلیدي موادو په دوو کې تقسیم کړي. تر هغه وخت چې کاروونکي دا لنډوي، د وسایلو کار کوي - دا د هغه څه لپاره چې دا د کلیدي لري وښيي او کلاسیک ډول پیژندوي.

د براؤزر پراختیا یا د ریموټ امینر (NIP-46) چلولو یو وسایلو د nsec څخه راځي نه لري، مګر دا د بدعت کوډ راځي، او د برخه 6.1 په کټګورۍ جوړولو لاندې چې د پوسټ کوینیم نیم اړتيا لري: د امینر د NIP-44 کټګورۍ تولید کوي لکه څنګه چې دا تل لري، او د کلینټر د بهرني کټګورۍ ځان ته کلید لري. دا یو لاسلیک په هر دوامداره کې یو معمولي ګډونونکي دی.

9روښانه

د epoch په derivation کې کڅوړې ده هغه څه چې rotation وړاندیز کوي د نوي کلیدي مواد پرته. Incrementing دا له ورته root او يو republished اعلان څخه نوي کلیدي جوړه کوي؛ کڅوړې د بدلون وړ ریکارډ څخه د نوي کلیدي راټولوي. Rotation له همدې امله د کاروونکي څخه نه پوښتنه چې یو دویمه کار واخلئ: د root په هر identity کې یو ځل تولید کیږي او د epoch د بدلون کوي.

9.1 د قدیم عمرونه ذخیره شوي دي، او هیڅکله د Re-encrypt نه کیږي

کله چې یو کلید چڼاسکه کیږي، کومې څه نه ریښتینل کیږي. یو کلینټ د اوسني عمر څخه د &minus؛ 3 عمر ته ډیزاین کانډاډا جوړوي، له دې امله د پیغام د چڼاسکه دمخه سپارښتنه کیږي چې په وخت کې اوسني وي.

دا کړکۍ هغه څه دی چې د ریتولو لپاره په بشپړه توګه خوندي کوي: د دې له امله، هر ریتولو به د الوتلو په اړه هر څه راټول شي. هر څه چې په الوتلو کې وي، د هټډینټ د ژوند لپاره ښکاره وي، ځکه چې یو پیژندل چې کاروونکي نه کولی شي د دوی لپاره په سخت ډول بدتر وي چې هغه چې د ساتنې نه کولی شي د پیژندلو له لارې ښه شي (د 10.5 برخه).

10دا څه ساتنه نه کوي

د کاغذ چې یوازې لیست کوي چې یو ډیزاین کولی شي چې د سیسټم توصیف نه کوي، او په یو انټرنېټ کې د خوندیتوب د ځانګړتیاوو په پرتله بدې ده چې دا راټول کړي. د دې ډیزاین څخه بهر دي چې دا ډیزاین دفاع کوي.

10.1 د ریښو د دوهم راز دی، او د هغې له لاسه ورکولو غیرقانوني ده

دا د ډیزاین حقیقی قیمت دی. د 2 برخه کې د محدودیت چې یو کاروونکي باید دقیقا یو څه ساتل شي نلري: د nsec یوازې د پیست کوینیم کلید بیاکتنه نه کوي، ځکه چې په کلکه کې دا ده چې هیڅ ټولنیز ارزښت او هیڅ نورو راز دا وده ورکوي. که نه یو وسایلو د ریټ لري او د 3.2 برخه کې د پوښونو څخه نه کولی شي وټاکل شي، د ریټ پایپ شوي کلید ته سمبال شوي مواد نه خوندي شي. د escrow نه شتون لري او د دې وړتیا نه شتون لري.

سره د دستاوي انتقال یوازې پړاو، دا ښکلي ده چې دا لومړی ښکلي شي. د کاروونکي چې هیڅکله د nympq1… د کوډ په هر ځای کې دقیقا یو کاپی لري، په یوه وسایلو کې، او د هغه وسایلو له لاسه ورکوي، د هر post-quantum پیغام، د ترتیبات blob او د آرشیف رنګ د هغې سره مخکښ کولی شي. nsec نه مرسته کوي؛ دا د ملکیت دی چې ټول ډیزاین پر بنسټ لري.

هر پړاو پړاو چې وروسته اضافه شوي دي باید د ګمرک سره ورته بار پاک شي. د حمله کونکي د وړو پړاو ته حمله کوي، نو د سیسټم ارزښت لري هغه څه چې د ګمرک د ګمرک د ګمرک د ګمرک د ګمرک د ګمرک د ګمرک د ګمرک د ګمرک د ګمرک د ګمرک د ګمرک د ګمرک د ګمرک د ګمرک د ګمرک د ګمرک د ګمرک د ګمرک د ګمرک د ګمرک د ګمرک د ګمرک د ګمرک د ګمرک د ګمرک د ګمرک د ګمرک د ګمرک د ګمرک د ګمرک د ګمرک دی.

10.2 د تصدیق، لکه څنګه چې د مخابراتي څخه مختلف دي

په Nostr کې هر سند د secp256k1 څخه Schnorr دی، او دا په دې کې بدلون نلري. د کوینیم کمپیوټر سره یو مخکښ کولی شي د سندونو جوړ کړي او په واقعي وخت کې د کاروونکي په کارولو سره کار وکړي. هغه څه چې د هیدرولیک کلید د تبادلې کټګورۍ کټګورۍ-کڅوړه-کڅوړه-کڅوړه کټګورۍ-کڅوړه ده: د نن ورځ د ترافیک ریکارډونکي کولی شي دا په راتلونکو وخت کې وګورئ. دا د پیژندنې په مقابل کې غیرقانوني نه کوي چې یو مخکښ چې اوس د ماشین لري. دا تبادلې په غوښتنلیکونو کې عامه توګه ترسره کیږي - د پلک نندارې تصدیق کوي تصدیق، د

دا هم د 4 برخه کې اعلانونه کولی شي په اړه د دې وړاندیز کوي. د NPUB او د ML-KEM کلیدو تر منځ د تړلو د secp256k1 امانت دی، نو د مخالفانو چې کولی شي د دوی د خپل د کلیدو بدلون وکړي. د راتلونکي مخالفانو په مقابل کې رامینځته کول د یو په مقابل کې رامینځته کولو سره برابر نه ده.

10.3 میټایډونه

د سپارلو پوښښ د سپارلو مخه کوي، د پېرېدونکي د یو واحد څخه زیات p ټګ، ډول، او د داخلي پیغام د وخت ټیم. دا نه مخه کوي چې یو واقعې شتون لري، د هغې اندازه، او یا کله چې یو ریلیز دا ترلاسه کړ. د ترافیک تحلیل د دې ډیزاین په هر برخه کې د حل نه کوي.

10.4 د آنلاین مچ

د Nymchat د بلوتوث نیش ترانسپورت د خپل ځان په لاس سره یو انفرادی پروتوکول دی، او دا د دې کار لګښت نلري. د نیش په اړه پیغامونه کلاسیک دي.

10.5 پيژندل شوي پيژندل

Ciphertext ثبت شوي په داسې حال کې چې هر دوامداره په لوړه کچه د کلاسیک کلاسیک په لوړه کچه شتون لري. دا په پایله کې شتون لري او نه کولی شي په لوړه کچه مخنیوی شي. د ساتنې په پیغام کې پیل کیږي چې په هر دوامداره کې د post-quantum کلیدونه لري، نه په هغه وخت کې چې د ځانګړتیا نښلول شوی.

11د تبادلې په نظر

لارښوونېولې نه
د شناخت کلید څخه د post-quantum کلید اخلي راټول شوی. د derivation د nsec په اړه د یو عام algorithm دی، او د کوانتوم مخالف د nsec څخه د خپور شوي nbub څخه راټول کیږي، له دې امله د کلاسیک نیم په اړه د post-quantum نیم سره د دې په اړه د کڅوړه. دا په دې کاغذ کې د هر توزیع ستونزه حل کړ او د هرڅوک څخه دفاع کړ. 3.1 برخه.
د ریټ د NIP-44 له لارې د کاروونکي د نورو وسایلو ته ورسیږي په مختلفو پوښونو کې د ورته دلیل له امله راټول شوی. د کلاسیک یوازې کوډ کولو لاندې انتقال شوي ریټونه د هر کس لټون کیدی شي چې دا پیغام ریکارډ کړي او وروسته د دې کلیدي راټول کوي، کوم چې د ریټ د بندولو لپاره شتون لري.
په هر وسایلو کې د ML-KEM کټګورۍ جوړه شوې Rejected. Devices would hold different decapsulation keys, and one replaceable announcement per identity cannot carry them all. Peers would encrypt to which key was published last, and every other device would be unable to read the result. يو root per identity, moved by Section 3.2's paths, is what avoids that.
د پین په لاندې کې د ریټ پوښ Rejected. د چار شمیره پیین په اړه 13 بټونه دی په مقابل کې د انټرنیټ ناوړه چې د پوښونو لړ لري. دا د دوو 256-bit پټونو سره وړاندې کول به غلطو ښودل کړي چې د کمترین پوښونو ارزښت دی.
د NPUB د دوو کلیدونو لپاره پراختیا کړئ 1.184 بائټونه د اشتراک وړ انډول نه دي، او دا به د 32 بائټونو په توګه تعریف شوي پته د هر موجوده Nostr کلینر د پیسسنس له لارې راټول شي.
د Key Directory خدمت Reintroduces the authority the network exists to avoid. هغه څوک چې ځواب کوي د څیړنې له خوا ټاکي چې څوک کولی شي د پیژندې وګورئ.
په هر پیغام کې د کلید د تړلو نه حل کوي: د سپارلو ته اړتيا لري د ترلاسه کولو د لومړي پیغام مخکې کلید، کوم چې په ځانګړې توګه د دې لپاره چې د مخکښ پیغام نلري.
د انټرنټ وړتیا سوداګرۍ د ډاونلوډ سطحه جوړوي. د حمله کونکي چې کولی شي د وړتیا پرچم له لاسه ورکړي، د کلاسیک پړاو ته اړتیا لري.
یوازې Post-quantum، نه کلاسیک بڼه د secp256k1 په تبادله کې د ډیرو ځوانو لومړنيزونو په اړه د ډیرو کلونو کې تحلیل راټول کیږي. یو هائبرډ یوازې په صورت کې ناکام کیږي دواړه د فورمه

12Parity د غوښتنلیک

Nymchat د دې جوړولو په دوو انفرادي پیژندلونه وړاندې کوي - د ویب غوښتنلیک لپاره یو په جاواسکرپټ کې، د ګرځنده غوښتنلیکونو لپاره یو په ډارټ کې، په شمول د ML-KEM-768 بندر. دوه پیژندل د ورته لومړنۍ په عمومي توګه یو مسئولیت دی، نو دوی د یوځای کولو لپاره د اعتماد په پرتله یوځای شوي دي.

د Dart ML-KEM غوښتنلیک د رسمي خدمتونو په مقابل کې تایید شوی د ACVP د ML-KEM-768 لپاره د معلوماتو ځواب ازموينه (ML-KEM-*-FIPS203) - 25 کلید-Generation، 25 encapsulation او 10 decapsulation کیسونه، د دوی د خپل سیټ په توګه چلول کیږي. دا د ویټورونو دي چې NIST د یو پیژندنې تصدیق کولو لپاره خپوروي، نو د دوی له لارې د بندر درست ثابت دی، نه یوازې د دوو مشتریانو سره یوځای شوي ثابت دی. برسېره پر دې، د ازموینې ویټورونو یو مشترکه فټور - د سیټ د ودانولو، encapsulation، د ګمرک فټورونو، او بشپړ هدیه پوښونه - د جاواسکرپټ پیژندنه څخه جوړ شوی دی او د دوو ازموینې سیټونو لخوا چمتو شوی. د ریټ راز د دې فټور ته وده ورکوي، د ریټ د سیټ، ریټ د keypair، د ریټ nympq1… د کوډ معنی یا د بیټونو په اړه چې د پیژندې سره مخنیوی کیږي. د هر دوتنې په پراختیا کې د مخنیوی په پرتله د پیژندې تولید کوي چې د بل کلینټر کولی شي مخنیوی کړي.

دا هغه څه دی چې یو وسایلو ته ووايي &ldquo؛ دا د ریټ دی چې زه د &ldquo؛ له &ldquo؛ دا یو بل دی &rdquo؛ او یو کلینټ چې د نورو کلینټونو د ډکټا لوستل شي به په بشپړه توګه ښه ریکارډ وګورئ لکه څنګه چې هیڅ ریکارډ نلري - او بیا وروسته، د 3.3 برخه وروسته، د دویمې ریټینټ بدل کړئ او د هټډیتس تقسیم کړئ. دا یوازې د دې دلیل لپاره یو ویټور دی.

د Nymchat د Open Source د AGPL-3.0 لاندې. دلته بیان شوي cryptographic کور دی js/nym-crypto.js او js/modules/pq.js په ویب پاڼې کې، او lib/core/crypto/ سره lib/features/identity/pq_registry.dart په ګرځنده مشتریانو کې.

د مختصر، غیر تخنیکي توضیح لپاره، وګورئ د quantum-resistant encryption په اړه د معلوماتو بیس پاڼه.