مواد پر جائیں۔
Nymchat پر واپس جائیں۔

علم کی بنیاد لوگوں سے بات کرنا

کوانٹم مزاحم خفیہ کاری

Nymchat صارفین کے درمیان نجی پیغامات اور گروپ چیٹس کو انکرپٹ کیا جا سکتا ہے۔ کہ آج ان کو ریکارڈ کرنے سے حملہ آور کچھ نہیں خریدتا، یہاں تک کہ کوانٹم کمپیوٹرز کے آنے کے بعد۔

مسئلہ یہ حل کرتا ہے۔

عام نوسٹر خفیہ کاری - NIP-44, جو کیا ہے نجی پیغامات اور گروپ چیٹس پر بنائے گئے ہیں - دو حصے ہیں۔ آدھا وہ اصل میں متن کو گھماتا ہے (ChaCha20, HMAC-SHA256, HKDF) کوانٹم کے خلاف جرمانہ رکھتا ہے کمپیوٹر آدھا جو کلید پر متفق ہے وہ نہیں کرتا۔

وہ کلیدی معاہدہ secp256k1 پر elliptic-curve Diffie-Hellman ہے، وہی ریاضی جو Bitcoin استعمال کرتا ہے۔ شور کا الگورتھم اسے مکمل طور پر حل کرتا ہے۔ کوئی بھی جو اسے عوامی کلید کے خلاف چلاتا ہے اسے بازیافت کرتا ہے۔ نجی کلید، اور اس کے ساتھ ہر مشترکہ راز جو کہ چابی نے کبھی پیدا کیا ہے۔

ابھی کٹائی کریں، بعد میں ڈکرپٹ کریں۔

یہ کوئی مسئلہ نہیں ہے جو کوانٹم کمپیوٹر کے آنے سے شروع ہوتا ہے۔ کافی کے ساتھ ایک مخالف اسٹوریج انکرپٹڈ ٹریفک کو ریکارڈ کر سکتا ہے۔ آجاس پر بیٹھیں، اور برسوں بعد اسے ڈکرپٹ کریں۔ آپ جو کچھ بھی بھیجتے ہیں جو اب بھی اہمیت رکھتا ہے وہ پہلے ہی بے نقاب ہے۔ وہی مخصوص ہے۔ حملہ اس خصوصیت کو شکست دیتا ہے.

یہ کیسے کام کرتا ہے۔

نیم چیٹ این آئی پی-44 میسج فارمیٹ کو مکمل طور پر اکیلا چھوڑ دیتا ہے۔ یہ جو کلیدی معاہدہ پہلے سے استعمال کرتا ہے وہ اچھوتا ہے۔ اس کے ارد گرد دوسرا، آزاد معاہدہ شامل کیا جاتا ہے۔ اس لیے ہر پیغام میں ایک کے بجائے دو کلیدی تبادلے ہوتے ہیں:

  • معیار secp256k1 ECDHبالکل پہلے کی طرح؛
  • ML-KEM-768، پوسٹ کوانٹم الگورتھم NIST کو معیاری بنایا گیا ہے۔ FIPS 203. اس کی حفاظت جالی کے مسائل پر منحصر ہے، جسے شور کا الگورتھم ہاتھ نہیں لگاتا۔

یہ دونوں ہیں پرت دار، مخلوط نہیںپیغام کو ہمیشہ کی طرح این آئی پی-44 کے ساتھ خفیہ کیا جاتا ہے، اور اس کے بعد اس تیار شدہ خفیہ متن کو پوسٹ کوانٹم پرت-چاچا 20-پولی 1305 کے اندر دوسری بار سیل کیا جاتا ہے، جسے ایم ایل-کے ای ایم مشترکہ راز سے کلید کیا جاتا ہے۔ بھیجنے والے کی کلید، وصول کنندہ کی کلید، انکوپیسولیشن خفیہ متن اور وصول کنندہ کی ایم ایل-کے ای ایم کلید سیاق و سباق کے طور پر اس مشتق میں جڑے ہوتے ہیں، لہذا ایک پرت کو ایک تبادلے سے اٹھا کر دوسرے پر دوبارہ نہیں چلایا جا سکتا۔

ایکس ونگ یا سگنل کا پی کیو ایکس ڈی ایچ جیسے کمبینر اس کے بجائے دونوں رازوں کو ایک کلید میں ملا دیتا ہے۔ نیم چیٹ ایسا نہیں کرتا، اور اس کی وجہ کرپٹوگرافک کے بجائے عملی ہے: اختلاط کے لیے خام ای سی ڈی ایچ آؤٹ پٹ کی ضرورت ہوتی ہے، اور براؤزر ایکسٹینشن یا ریموٹ سائنر اسے کبھی واپس نہیں کرے گا-یہ ایک مکمل ٹیکسٹفر واپس کرتا ہے، جو کلید کو پکڑنے کا پورا نقطہ ہے جہاں ایپ اس تک نہیں پہنچ سکتی ہے۔ پرت NIP-44 کو مکمل رکھتی ہے اور جو بھی شناختی کلید رکھتا ہے، سائنر شامل ہوتا ہے، اس کے ذریعہ تیار ہوتا ہے، لہذا وہ لاگ ان خارج ہونے کے بجائے عام شرکاء ہوتے ہیں۔

اہم خاصیت دونوں طرح سے ایک جیسی ہے: نتیجہ یہ ہے کہ کم از کم مضبوط نصف کی طرح مضبوطپیغام کو پڑھنے کا مطلب ہے دونوں تہوں سے گزرنا۔ اگر لیٹس کرپٹوگرافی امید سے کمزور ثابت ہوتی ہے تو ایم ایل-کے ای ایم کو توڑنا صرف بیرونی پرت کو کاٹ دیتا ہے اور آج کے این آئی پی-44 کو نیچے چھوڑ دیتا ہے۔ اگر سیکنڈ 256 کے 1 کوانٹم کمپیوٹر پر گرتا ہے تو اندرونی پرت کھل جاتی ہے لیکن بیرونی پرت نہیں۔ حملہ آور کو دونوں کو توڑنا پڑتا ہے۔

ہر پیغام کو کوانٹم کے بعد ایک تازہ تبادلہ ملتا ہے، لہذا ایک پیغام کی کلید کی بازیافت سے پتہ چلتا ہے۔ دوسروں کے بارے میں کچھ نہیں.

پیسٹ کوانٹمی نصف کو اپنے آپ کو ایک کلید کی ضرورت ہے، اور جہاں سے یہ کلید آتا ہے وہ اس بات کا فیصلہ کرتا ہے کہ کل چیز کسی بھی چیز کے قابل ہے. نہیں آپ کی طرف سے کام کیا nsecایک کوانٹمی کمپیوٹر جو کلاسیکی نصف کو توڑتا ہے، آپ کی زندگی کو دوبارہ حاصل کرتا ہے. nsec آپ کے عوامی کلید سے، اور کسی بھی چیز سے منسلک nsec ایک شائع شدہ فارمولا اس کے ساتھ نکلتا ہے-ایک وقفے سے دو تالے کھلتے ہیں۔ اس لیے نیم چیٹ ایک الگ فارمولا تیار کرتا ہے۔ Post-quantum کوڈ ہر اکاؤنٹ کے لئے، ایک بار، random bytes سے جو کوئی عوامی قدر ظاہر نہیں کرتا.It reads as nympq1… آپ کے پاس بیٹھ کر nsec آپ کے Nym کی تفصیلات میں، ظاہر کیا گیا اور اسی طرح کاپی کیا گیا۔ یہ پاس ورڈ نہیں ہے اور نہ ہی دوسرا لاگ ان ہے: یہ کلیدی مواد ہے جسے آپ محفوظ کر سکتے ہیں، بالکل اسی طرح جیسے nsec.

آن کرنے کے لیے کچھ نہیں ہے۔

یہ کوئی ترتیب نہیں ہے۔ پوسٹ کوانٹم انکرپشن صرف یہ ہے کہ کس طرح Nymchat Nymchat سے بات کرتا ہے، اسی طرح عام خفیہ کاری یہ ہے کہ یہ ہر چیز سے کیسے بات کرتی ہے۔ یہ خود بخود لاگو ہوتا ہے۔ ہر نجی پیغام اور دوسرے Nymchat صارف کے ساتھ گروپ چیٹ۔

سیٹنگز پرائیویسی اینڈ سیکیورٹی سے پتہ چلتا ہے کہ آیا یہ فعال ہے اور یہ فی الحال آپ کے کتنے رابطوں تک پہنچتا ہے، لیکن صرف معلومات کے طور پر-کوئی تبدیلی نہیں ہے۔

یہ آپ کے لاگ ان کرنے کے کسی بھی طریقے پر کام کرتا ہے۔ براؤزر ایکسٹینشن (این آئی پی-07) یا ریموٹ سائنر (این آئی پی-46) لاگ ان کبھی بھی آپ کی شناختی کلید ایپ کو نہیں دیتا، جو کہ ایک استعمال کرنے کا پورا نقطہ ہے-اور اس کی ضرورت نہیں ہے۔ خفیہ کاری کے دو حصوں کو الگ رکھا جاتا ہے: آپ کا سائنر ہمیشہ وہی کام کرتا ہے جو اس نے کیا ہے، اور ایپ آپ کے ریکوری کوڈ کے ساتھ کوانٹم کے بعد کا حصہ کرتی ہے، جسے وہ براہ راست رکھتا ہے۔ ایکسٹینشن اور ریموٹ سائنر لاگ ان دونوں سمتوں میں عام شرکاء ہیں۔ ترتیبات میں اسٹیٹس لائن بتاتی ہے کہ آپ پر کیا لاگو ہوتا ہے۔

آپ کے پاس پہلے سے موجود کچھ بھی متاثر نہیں ہوتا ہے۔ آپ کی تاریخ کا ہر پیغام ہر ڈیوائس پر پڑھنے کے قابل رہتا ہے جس میں آپ کے پیغام کے علاوہ کچھ نہیں ہوتا ہے۔ nsec، بالکل پہلے کی طرح، اور کھاتے کی زندگی کے لیے اسی طرح رہتا ہے۔ کس چیز کی ضرورت ہے nympq1… recovery code ہے جس میں کینم مزاحمت مواد لکھا گیا ہے: نئے پیغامات، اور متبادل ترتیبات اور آرکائیو جو ان کے ساتھ سفر کرتے ہیں.

لہذا کسی ڈیوائس کو ان کو کھولنے سے پہلے اس کوڈ کو اپنے پاس رکھنا پڑتا ہے، اور ڈیوائس کو شامل کرنے میں اب ایک اضافی قدم لگتا ہے۔ اسی پینل میں آپ نئے ڈیوائس پر پیسٹ کرتے ہیں nympq1… کسی ڈیوائس کا کوڈ جس کے پاس پہلے سے موجود ہو۔ یہ فی ڈیوائس ایک بار ہوتا ہے، فی لاگ ان ایک بار نہیں۔ یہ رگڑ نہیں ہے جسے ہم ہٹانے میں ناکام رہے: ایک کوڈ جو خود ہی کسی نئے ڈیوائس پر پہنچ سکتا ہے اسے ایک عام پیغام کے اندر سفر کرنا پڑے گا، اور وہ پیغام بالکل وہی ہے جو حملہ آور کے پاس موجود ہے۔ یہ خصوصیت ریکارڈنگ ہے۔ یہ قدم تحفظ حقیقی ہونے کی وجہ ہے۔

ایپ پیدا کرتی ہے nympq1… آپ کے لیے کوڈ، اس لیے منتخب کرنے کے لیے کچھ نہیں ہے اور ایجاد کرنے کے لیے کچھ نہیں ہے۔ اسے دیکھنے کے لیے: کھولنے کے لیے اپنے nym کو ٹیپ کریں Nym کی تفصیلات کو دیکھیں یا ترمیم کریں، پھر اس این آئی ایم کی پرائیویٹ کلید اور ریکوری کوڈ کو ظاہر کریںآپ کے نیچے بیٹھتا ہے nsecاسی شو اور کاپی بٹن کے ساتھ۔ آپ کو اس دن تک اس کے بارے میں سوچنے کی ضرورت نہیں ہے جب تک کہ آپ دوسرا آلہ شامل نہ کریں۔

ایک غیر منسلک آلہ اس کے درمیان بند نہیں کیا جاتا ہے. یہ پرانے سکرپٹ کے تحت لکھا ہر چیز کو پڑھتا ہے اور عام طور پر بھیجتا ہے، اور ایک بار جب آپ اسے منسلک کرتے ہیں تو، یہ واپس آتا ہے اور اس سے پہلے پڑھنے کے قابل نہیں تھا جو کوینم مزاحمت کے پیغامات کھولتا ہے.

آپ کے دیگر آلات

دوسرا آلہ دو چیزوں کی ضرورت ہے: اپلی کیشن کی موجودہ ورژن، اور nympq1… کوڈ۔ ایک پرانی بلڈ کام کرتی رہتی ہے-اسے منقطع نہیں کیا جاتا ہے-لیکن یہ موجودہ فارمیٹ کو نہیں پڑھ سکتی، اس لیے جب کہ یہ اکاؤنٹ میں موجود ہے آپ اپنے لیے جو کاپیاں رکھتے ہیں وہ پرانے پر واپس آ جاتی ہیں۔ ایک تازہ ترین ڈیوائس جو ابھی تک لنک نہیں کیا گیا ہے وہ آپ کی پرانی ہسٹری کو پڑھتا ہے اور کوڈ مانگتا ہے۔ نہ ہی ہمیں بتا سکتا ہے کہ یہ موجود ہے، یہی وجہ ہے کہ یہ ایک نوٹس ہے بجائے اس کے کہ ہم آپ کے لیے پتہ لگائیں۔

آپ اسے کس کے ساتھ حاصل کرتے ہیں۔

دونوں فریقوں کو اس کی ضرورت ہے۔ ہر نیم چیٹ کلائنٹ ایک چھوٹا سا دستخط شدہ، میعاد ختم ہونے والا اعلان شائع کرتا ہے، اور اس میں اس کی پوسٹ کوانٹم کلید شامل ہوتی ہے جب اس کے پاس کوئی ہوتی ہے۔ کسی کے لیے درست اعلان رکھنا ہی ایپ کو ان کے ساتھ مضبوط تبادلے کا استعمال کرتا ہے۔ اس میں مداخلت کرنے کے لیے کوئی گفت و شنید نہیں ہوتی ہے: یا تو کلید موجود ہے یا نہیں ہے، اور چونکہ اعلان اس کے مصنف کے دستخط شدہ ہے، اس لیے صرف پیش کرنے کے بجائے ایک متبادل کلید کو جعلی بنانا ہوگا۔

کیا حملہ آور ہے جو ریلے کو کنٹرول کرتا ہے کر سکتے ہیں کیا کرنا اعلان کو روکنا ہے، لہذا بھیجنے والا کبھی بھی کلید نہیں دیکھتا ہے اور عام خفیہ کاری پر واپس آتا ہے۔ یہ واضح طور پر بیان کرنے کے قابل ہے۔ ان پیغامات کے لیے مقدار کے بعد کے تحفظ کی لاگت آتی ہے۔ یہ کسی کو ناقابل تلافی نہیں بنا سکتا، اور یہ آپ کو ایسی کلید قبول کرنے پر مجبور نہیں کر سکتا جو آپ کی نہیں ہے۔ کلائنٹ کئی ریلے پوچھتے ہیں، لہذا اسے دبانے سے ان سب کا کنٹرول سنبھال لیا جاتا ہے۔

یہ اعلانات ایک ہفتے تک رہتے ہیں اور آپ کو اپلی کیشن کا استعمال کرتے ہوئے روزانہ خود کو تازہ کر دیتے ہیں. اگر آپ اس سے زیادہ وقت کے لئے دور ہیں تو، آپ کے اختتام اور آپ کو ایک معمول کے طور پر Nostr کلائنٹ کے طور پر ایک وقت کے لئے پڑھا جاتا ہے: آپ کو اس اختتام میں بھیجنے والے پیغامات کو معمول کے طور پر خفیہ نہیں کیا جاتا ہے. وہ اب بھی آتے ہیں، اور آپ اب بھی ان کو پڑھ سکتے ہیں - اور آپ کو پہلے سے ملنے والے کچھ بھی متاثر نہیں ہوتا. اپلی کیشن کو کھولنے سے آپ کا اعلان دوبارہ شائع ہوتا ہے، اور زیادہ مضبوط خفیہ کاری خود دوبارہ شروع ہوتی ہے.

باقی سب پہلے کی طرح کام کرتے رہتے ہیں۔ Bitchat صارفین اور کوئی دوسرا نوسٹر کلائنٹ معیاری وصول کرتے ہیں NIP-17کچھ بھی نہیں توڑتا جب آپ Nymchat کے باہر کسی کو پیغام دیتے ہیں.

کوانٹم کے بعد کا پیغام بدل دیتا ہے اس کے ساتھ بھیجے جانے کے بجائے معیاری۔ دونوں کو بھیجنا بے معنی ہوگا: حملہ آور آسانی سے کمزور کاپی کو توڑ دے گا۔

جس کی کاپیاں مخاطب ہیں۔ آپ اسے بھی حاصل کریں — جسے آپ کے دوسرے آلات پڑھتے ہیں، اس کے پیچھے محفوظ شدہ دستاویزات، اور آپ کی مطابقت پذیر ترتیبات، جو اسی طرح سفر کرتی ہیں اور آپ کو لے جاتی ہیں۔ گفتگو کی فہرست، آپ کی گروپ کیز اور آپ کے پیغام کی سرگزشت۔ ان میں سے کسی کو پرانے پر چھوڑنا خفیہ کاری ان کو آپ کی ذخیرہ کردہ سب سے کمزور چیز بنا دیتی: جو بھی توڑتا ہے اسے پڑھنے کے قابل آج کی خفیہ نگاری، چاہے پیغامات کو کتنی ہی احتیاط سے سیل کر دیا گیا ہو۔

Bitchat کے ذریعہ پڑھنے کے قابل رہنا

Bitchat Nymchat کے پیغام کی شکل نہیں پڑھ سکتا، لہذا تاریخی طور پر Nymchat کی دوسری کاپی بھیجی گئی۔ Bitchat کے فارمیٹ میں ہر ایک پیغام جو اسے استعمال کر رہا ہو — جو، کسی کے لیے آپ نے کبھی نہیں سنا تھا، سب کا مطلب تھا۔

اوپر کا اعلان اس اندازے کو غیر ضروری بنا دیتا ہے۔ اگر کسی نے شائع کیا ہے تو وہ ہیں۔ Nymchat چل رہا ہے، لہذا Bitchat کاپی چھوڑ دی جاتی ہے اور صرف مضبوط پیغام بھیجا جاتا ہے۔ اگر وہ have not، کچھ نہیں بدلا ہے: وہ اب بھی دونوں فارمیٹس وصول کرتے ہیں، بالکل پہلے کی طرح، تو کچھ بھی نہیں۔ آپ جو بھیجتے ہیں وہ پڑھنے کے قابل نہیں ہو سکتے ہیں کیونکہ ایپ نے غلط اندازہ لگایا ہے کہ کون سا کلائنٹ استعمال کرتا ہے۔

خود انکرپشن کی طرح، یہ خودکار ہے اور اس کی کوئی ترتیب نہیں ہے۔

کیوں نہ صرف عوامی سرگرمیوں سے اندازہ لگایا جائے۔

Nymchat یہ اندازہ لگا سکتا ہے کہ عوامی چینل کی سرگرمی سے کون کیا چلا رہا ہے، اور یہ پتہ چل جائے گا۔ لوگ جلد. لیکن یہ اندازہ کبھی کبھار غلط ہوتا ہے، اور یہاں غلط ہونے کا مطلب ہے۔ کسی کو پیغام بھیجنے سے ان کی ایپ کھل نہیں سکتی، بغیر کسی غلطی اور دوبارہ کوشش کے۔ ایک شائع ہوا۔ اعلان پر اس کے مصنف کے دستخط ہیں اور اسے جعلی نہیں بنایا جا سکتا، اس لیے اس کی بجائے اسے استعمال کیا جاتا ہے۔

گروپ چیٹس میں

گروپ کے پیغامات پہلے ہی ہر ممبر کے لیے الگ الگ انکرپٹ کیے گئے ہیں، اس لیے ایک گروپ دونوں قسموں کو ملا سکتا ہے۔ آزادانہ طور پر — جن ممبران کے کلائنٹ اس کی حمایت کرتے ہیں انہیں مضبوط انکرپشن ملتا ہے، باقی کو مل جاتا ہے۔ معیاری ایک، اور گروپ عام طور پر کسی بھی طرح سے کام کرتا ہے۔

اس کی وجہ سے، ایک گروپ پیغام کو صرف اس صورت میں نشان زد کیا جاتا ہے جب کوانٹم مزاحم ہو۔ ہر رکن اسے اس طرح موصول ہوا. اگر ایک کاپی بھی معیاری تبادلے کا استعمال کرتی ہے، تو اس کاپی میں وہی ہوتا ہے۔ پیغام، لہذا مجموعی طور پر پیغام صرف اس کی کمزور ترین کاپی کی طرح محفوظ ہے۔ ایپ کہتی ہے۔ "کوانٹم مزاحم 10 ممبران میں سے 8 کے لیے" راؤنڈ اپ کے بجائے۔

گروپ چیٹس بھی اپنے پاس رکھیں ایک بار کی چابیاں گھوم رہی ہیں۔، جو چھپاتے ہیں کہ گروپ میں کون ہے۔ ریلے دیکھنے والے کسی سے بھی۔ یہ تحفظ غیر متاثر ہے اور بالکل اسی طرح کام کرتا ہے جیسا کہ اس نے کیا تھا۔

بیج پڑھنا

ہر نجی پیغام اور گروپ پیغام میں ایک چھوٹا سا پیغام ہوتا ہے ڈھال تالا کے آگے۔ کسی بھی نشان پر ٹیپ کرنے سے پتہ چلتا ہے کہ یہ کیا دکھا رہا ہے۔

نشانمطلب
تالہاسے کس نے بھیجا — آیا دستخط دعوی کردہ مصنف سے میل کھاتا ہے۔
ڈھالدونوں طرفوں نے ان کے اپنے post-quantum کوڈ رکھے تھے، اور ہائبرڈ تبادلہ اس پیغام کے ہر کاپی کے لئے استعمال کیا گیا تھا.
ڈیشڈ شیلڈجزوی طور پر کوانٹم مزاحم-ایک گروپ پیغام جس کی صرف کچھ اراکین کو ایک محفوظ کاپی موصول ہوتی ہے۔ کیونکہ دوسرے ایک ہی متن رکھتے ہیں، پیغام کو مجموعی طور پر روایتی طور پر خفیہ کردہ سمجھیں۔
سٹرک تھرو شیلڈکوانٹم مزاحم نہیں۔ معیاری این آئی پی-44 خفیہ کاری-اب بھی آخر سے آخر تک خفیہ کردہ، اور آج بھی شرکاء کے علاوہ کسی کے لیے بھی پڑھنے کے قابل نہیں ہے۔
کوئی ڈھال نہیں۔خفیہ کردہ پیغام نہیں۔ عوامی چینل کی پوسٹس ریلے پر ڈیزائن کے لحاظ سے پڑھنے کے قابل ہوتی ہیں، اس لیے کوئی خفیہ کاری کا نشان لاگو نہیں ہوتا ہے۔

شیلڈ ہمیشہ ایک خفیہ کردہ پیغام پر موجود رہتا ہے، اور واضح طور پر کہتا ہے جب جواب نہیں ہوتا ہے۔ ایک گمشدہ نشان مبہم ہوگا-اس کا یکساں مطلب ہو سکتا ہے & ldquo; کوانٹم مزاحم & rdquo;، & ldquo ؛ یہ بلڈ بہت پرانی ہے & rdquo;، یا & ldquo; اشارے ٹوٹے ہوئے & rdquo ؛-اور ایک حفاظتی اشارے جسے ٹوٹے ہوئے سے الگ نہیں کیا جا سکتا وہ آپ کو کچھ نہیں بتا رہا ہے۔

یہ تالا کو تبدیل کرنے کے بجائے اس کے ساتھ بیٹھتا ہے کیونکہ دونوں مختلف سوالات کا جواب دیتے ہیں، اور ایک پیغام دوسرے کے بغیر ایک ہو سکتا ہے-کوانٹم مزاحم لیکن غیر تصدیق شدہ بھیجنے والے سے، یا تصدیق شدہ لیکن روایتی طور پر خفیہ کردہ۔

پرانے پیغامات ہٹ تھرو شیلڈ کو مستقل طور پر رکھتے ہیں۔ دونوں فریقوں کو کوانٹم مزاحم تعمیر پر بھیجنے سے پہلے جو کچھ بھی بھیجا گیا تھا اسے روایتی تبادلے کے ساتھ سیل کر دیا گیا تھا، اور یہ سائفر ٹیکسٹ پہلے سے ہی ریلے پر موجود ہے-اسے حقیقت کے بعد دوبارہ سیل نہیں کیا جا سکتا۔ یہ بالکل فصل-اب-ڈکرپٹ-بعد کی نمائش ہے جس میں اپ گریڈ آگے بڑھتا ہے، لہذا اسے دکھانے والا بیج غلطی کے بجائے ایماندارانہ جواب ہے۔

جو یہ نہیں کرتا

یہ حفاظت کرتا ہے مواد آپ کے پیغامات میں سے اس کا ہر حصہ نہیں بنتا نوسٹر کوانٹم پروف، اور یہ فرق کے بارے میں عین مطابق ہونے کے قابل ہے۔

  • دستخط اب بھی secp256k1 ہیں۔ Nostr شناخت پر Schnorr کے ساتھ دستخط کرتے ہیں۔ ایک ہی وکر. ایک مخالف جس کے پاس پہلے سے کام کرنے والا کوانٹم کمپیوٹر تھا وہ جعلی بنا سکتا ہے۔ دستخط کریں اور حقیقی وقت میں کسی کی نقالی کریں۔ ہائبرڈ ایکسچینج جو رک جاتا ہے وہ پڑھ رہا ہے۔ ریکارڈ شدہ ٹریفک — رازداری، تصدیق نہیں۔
  • آگے کی کوئی رازداری نہیں ہے۔ دونوں چابیاں طویل عرصے تک چلتی ہیں: این آئی پی-44 اپنی چابی آپ سے حاصل کرتی ہے۔ nsec، اور کوانٹم کے بعد کی پرت آپ کے پیچھے ایم ایل-کے ای ایم کلید سے منسلک ہوتی ہے nympq1… ہر پیغامات کو ایک نیا انکپوسلنگ ملتا ہے، لہذا ایک پیغامات کا کلید اگلے کو نہیں کھولتا ہے - لیکن جو بھی ان طویل مدتی کلیدوں کو رکھتا ہے وہ سب کچھ پڑھ سکتا ہے جو وہ کبھی بھی ریکارڈ کر چکے ہیں، نہ صرف جو بعد میں آیا. میعاد ختم ہونے والے پیغامات کم کریں، اور یہی وجہ ہے کہ اس خصوصیت کا مقصد کسی کلید کو لینے کے بجائے کٹائی-اب-ڈکرپٹ-بعد میں کرنا ہے۔
  • میٹا ڈیٹا غیر تبدیل شدہ ہے۔ ایک ریلے اب بھی دیکھتا ہے کہ ایک تقریب سے خطاب کیا گیا تھا ایک کلید، اور تقریباً کب۔ اس کے ذریعے ہینڈل کیا جاتا ہے۔ گفٹ ریپنگ اور ایک بار کی چابیاںکی طرف سے نہیں یہ
  • بلوٹوتھ میش کا احاطہ نہیں کیا گیا ہے۔ ایک پیغام لے جایا گیا دی میش شور ایکس ایکس سیشن کے اندر سفر کرتا ہے، جو مضبوط، موجودہ خفیہ کاری ہے لیکن ایک کلاسیکی کلیدی تبادلہ ہے-لہذا یہ پوسٹ کوانٹم پرت کو نہیں لے جاتا ہے، یہاں تک کہ دو نیم چیٹ صارفین کے درمیان بھی۔ بیج اس کی عکاسی کرتا ہے: میش پر پہنچایا گیا پیغام کوانٹم مزاحم کے طور پر نشان زد نہیں کیا جاتا ہے۔ اسے وہاں شامل کرنے کا مطلب ہینڈ شیک کو خود تبدیل کرنا ہے، جو دونوں ساتھیوں کو ایک ہی لمحے میں کرنا پڑے گا، جس میں پیچھے ہٹنے کے لیے کوئی ریلے نہیں ہے اور بیچٹ کے ذریعے پڑھنے کے قابل رہتا ہے۔
  • آپ کا ریکوری کوڈ رکھنے کے لیے دوسری چیز ہے۔ اس سے شروع ہوتا ہے nympq1 اور آپ اسے اس میں پائیں گے آپ کے نیم کی تفصیلات، آپ کے طور پر ایک ہی پینل میں nsec - آپ کے nym پر کلک کریں، پھر &ldquo؛اس nym کی نجی کلید اور بحالی کوڈ کو ظاہر کریں&rdquo؛. nsec اپنے طور پر آپ کی پوسٹ کوانٹم کلید کو دوبارہ تعمیر نہیں کرتا ہے-یہی وجہ ہے کہ یہ کام کرتا ہے-لہذا اگر کوئی ڈیوائس اس کوڈ کو نہیں رکھتا ہے اور آپ کے پاس اس کی کوئی کاپی نہیں ہے، تو جو اس پر سیل کیا گیا تھا اسے دوبارہ نہیں کھولا جا سکتا ہے۔ کوئی ری سیٹ نہیں ہے اور پوچھنے والا کوئی نہیں ہے۔ اسے محفوظ کریں جہاں بھی آپ نے اپنا کوڈ محفوظ کیا ہے۔ nsec.
  • یہ دوسری طرف کی حفاظت نہیں کر سکتا۔ ایک وصول کنندہ اب بھی اسکرین شاٹ لے سکتا ہے، کاپی کریں یا پیغام رکھیں۔

یہ وہی پوزیشن ہے جو سگنل اپنے پوسٹ کوانٹم اپ گریڈ کے ساتھ لیتا ہے: کلیدی تبادلہ کو درست کریں۔ اب، کیونکہ یہ وہ حصہ ہے جس پر حملہ آور پسپائی سے کام کر سکتا ہے، اور دستخطوں کو ایک کے طور پر دیکھ سکتا ہے۔ معیارات کے اوپر آنے پر الگ مسئلہ۔

کام چیک کر رہا ہے۔

ML-KEM انضمام سرکاری خلاف ٹیسٹ کیا جاتا ہے test vectors NIST شائع کرتا ہے کے لئے FIPS 203اس کے علاوہ، ویب ایپ اور موبائل ایپ کو ایک مشترکہ سیٹ کے ٹیسٹ ویکٹرز میں رکھا جاتا ہے، جو ایک کی طرف سے لکھا ایک پیغام کو دوسرے کی طرف سے پڑھا جا سکتا ہے اس بات کی ضمانت دیتا ہے.

دونوں ہیں Open Source کے AGPL-3.0 کے تحت، اور ویب ایپ کی تعمیرات دوبارہ پیش کی جا سکتی ہیں-دیکھیں ایک تعمیر کی تصدیق.

مزید گہری: Nymchat میں Post-Quantum Key Agreement — ایک تکنیکی بائیو کتاب کے بارے میں کس طرح ML-KEM کلید کو ایک ڈائریکٹری کے بغیر تقسیم کیا جاتا ہے، دو کلیدی تبادلے کو ایک ساتھ ملنے والی درست ساخت، اور وہ ڈیزائن جو رد کیا گیا تھا.