גיין צו די אינהאַלט
צוריק צו נימטשאַט

וויסן באַזע רעדן צו מענטשן

קוואַנטום-קעגנשטעליק ענקריפּשאַן

פּריוואַט אַרטיקלען און גרופּע טשאַץ צווישן Nymchat ניצערס קענען זיין ינקריפּטיד אַזוי אַז רעקאָרדינג זיי הייַנט בייז אַן אַטאַקער גאָרנישט, אפילו אַמאָל קוואַנטום קאָמפּיוטערס אָנקומען.

די פּראָבלעם עס סאַלווז

פּראָסט נאָסטר ענקריפּשאַן - ניפּ-44, וואָס איז וואָס פּריוואַט אַרטיקלען און גרופּע טשאַץ זענען געבויט אויף - האט צוויי כאַווז. די האַלב אַז אַקשלי סקראַמבאַלז די טעקסט (ChaCha20, HMAC-SHA256, HKDF) איז גוט קעגן אַ קוואַנטום קאָמפּיוטער. די העלפט וואָס אַגריז אויף די שליסל טוט נישט.

דער שליסל העסקעם איז די יליפּטיקאַל ויסבייג Diffie-Hellman אויף secp256k1, די זעלבע מאטעמאטיק ביטקאָין ניצט. Shor ס אַלגערידאַם סאַלווז עס גלייך. ווער עס יז וואס לויפט עס קעגן אַ ציבור שליסל ריקאַווערד די פּריוואַט שליסל, און מיט אים יעדער שערד סוד אַז שליסל טאָמיד געשאפן.

שניט איצט, דעקריפּט שפּעטער

דאָס איז נישט אַ פּראָבלעם וואָס סטאַרץ ווען קוואַנטום קאָמפּיוטערס אָנקומען. אַ קעגנער מיט גענוג סטאָרידזש קענען רעקאָרדירן ינקריפּטיד פאַרקער היינט, זיצן אויף אים, און דעקריפּט עס יאָרן שפּעטער. אַלץ וואָס איר שיקט איצט וואָס איז נאָך וויכטיק דעמאָלט איז שוין יקספּאָוזד. אַז איז די ספּעציפיש באַפאַלן דעם שטריך באַזיגן.

ווי עס אַרבעט

Nymchat לייענען די NIP-44 messaging format completely alone. The key agreement it already uses is untouched; a second, independent one is added around it. So there are two key exchanges per message instead of one:

  • דער נאָרמאַל secp256k1 ECDH, גענוי ווי פריער;
  • מל-קעם-768, די פּאָסטן-קוואַנטום אַלגערידאַם NIST סטאַנדערדייזד ווי FIPS 203. זיין זיכערהייט איז באזירט אויף לאַטאַס פּראָבלעמס, וואָס Shor ס אַלגערידאַם טוט נישט פאַרבינדן.

שניהם זענען געגרינדעט אין mixedדי אָנזאָג איז סקיפטיד מיט NIP-44 דיז ווי עס תמיד איז, און אַז גאַנץ סקיפעריקטע איז אז געפונען אַ שניהן צייַט אין די פּוסט-קוואַנטום שורה — ChaCha20-Poly1305, קויפן פון די ML-KEM גאַנץ סקיפטיד.

אַ קאַמפּינער אַזאַ ווי X-Wing אָדער Signal's PQXDH מיקס די צוויי סענטימעטער אין אַ קלייַן אַלאַ. נימצעטע אין, און די סיבה איז פּראַקטיוו ווי אַקריפטאָגראַפיש: מיקסן זײַנען די רוי אַפּראָוטאַט ECDH, און אַ בלאַז אַנטגאַנסינג אָדער ראַמאַט סינגער וועט ניט אַדראָאַלן אַזאַ back — it returns a finished encryption text, which is the whole point of holding the key where the app cannot reach it. Layering keeps NIP-44 whole and produced by whatever holds the identity key, signer included, so those logins are ordinary participants rather than excluded ones.

די רעזולטאטן איז די אותו דבר: The result is the יעדער איינער כפי חצי חזק.דערינערונג פון די אָנזאָג מיינט אַוועקלייגן צוויי שוואַרדס. If lattice cryptography turns out to be weaker than hoped, breaking ML-KEM only strips the outer layer and leaves today's NIP-44 below. If secp256k1 falls to a quantum computer, the inner layer opens but the outer one does not. A attacker has to break both.

יעדער אָנזאָג געץ אַ פריש פּאָסטן-קוואַנטום וועקסל, אַזוי ריקאַווערד איין אָנזאָג ס שליסל ריווילז גאָרנישט וועגן די אנדערע.

The post-quantum half needs a key of its own, and where that key comes from is what decides whether the whole thing is worth anything. נישט געגרינדעט פון Your nsecא קוואנטע קאָמפּיוטער וואָס שבור את הקלאסיש חצי איז באַקומען דיין nsec און איך בין איך בין איך בין איך בין איך בין איך... nsec און דעריבער, איך האָב איך האָבּ איך האָבּ איך האָבּ איך האָבּ איך האָבּ איך האָבּ איך האָבּ איך האָבּ איך האָבּ איך האָבּ איך האָבּ איך האָבּ איך האָבּ איך האָבּ איך האָבּ איך האָבּ איך האָבּ איך האָבּ איך האָבּ איך האָבּ איך האָבּ איך האָבּ איך האָבּ איך האָבּ איך האָבּ איך האָבּ איך האָבּ איך האָבּ איך האָבּ איך האָבּ איך האָבּ איך האָבּ איך האָבּ איך האָבּ איך האָבּ איך האָבּ איך האָבּ איך האָבּ איך האָבּ איך האָבּ איך האָבּ איך האָבּ איך האָבּ איך האָבּ איך האָבּ איך האָבּ איך האָבּ איך האָ פּוסט קוואנטע קוד און מיך [חלילה, נישט מיך - איך מיין די רעכטע] אויך נישט! nympq1… און ער איז לידך nsec עס איז לא סיסמאַל און ניט אַ שניי לינג: עס איז קריטימאַטור איר קענען זען, ווי די nsec.

עס איז גאָרנישט צו ווענדן אויף

דאָס איז נישט אַ באַשטעטיקן. פּאָסט-קוואַנטום ענקריפּשאַן איז פשוט ווי Nymchat רעדט צו Nymchat, די דער זעלביקער וועג פּראָסט ענקריפּשאַן איז ווי עס רעדט צו אַלץ אַנדערש. עס אַפּלייז אויטאָמאַטיש צו יעדער פּריוואַט אָנזאָג און גרופּע שמועסן מיט אן אנדער Nymchat באַניצער.

Settings & rssaquo; פּריוואַטענטיוו & סייטינג מייַז ווי עס איז אַקטיוו און ווי מער פון דיין קאַנטאַקטידס עס אַפּערייגן, but only as information — there is no switch.

די אַפּענדינג פון אַ בלאָגן-פּענדינג (NIP-07) אָדער ראַמאַט-סיינעער (NIP-46) אַלאָגן אין אַפּענדינג דיין אַדמיניטעט קייַן צו די אַפּפּ, וואָס איז די פּינט פון ניצן איינער — און עס אין דאַרפֿן צו. די צוויי חצי פון די סקיפאָנירן זענען געבוירן אַפּענדינג: דיין סאַגענער גענומען די פּרייַך עס איז תמיד געמאכט, און די אַפּענדינג מיינע די פּוסט-קוואַנמינג פּרייַך מיט דיין ראַפאָנינג קאָד, וואָס עס באַקומען אַפּענדינג אַפּענדינג.

אין די זאך איז געפונען. יעדער הודעה אין דיין היסטוראַ נשאר קריאבלע אויף כל מכשיר מיט אין די זאך. nsecכ'האף די ווען (מיטן דרייווער) זאלן מארך ימים זיין. nympq1… recovery code is the quantum-resistant material written from now on: new messages, and the synced settings and archive that travel with them.

אז אַ מכשיר האָבן צו באַקומען דעם קודיק אַוועקלייגן איר קענען פייַבן זיי, און Adding a device now takes one extra step. In the same panel on the new device you paste the nympq1… דער צעד איז לא טרייזינג מיר געניצט צו באַקומען: אַ קוד וואָס קענען געניצט אויף אַ נייַוו אַדמיניואַטיוו וועט האָבן צו טרייזינג עס אין אַ רגיל אָנזאָג, און דעם אָנזאָג איז ספּעציעל וואָס די אַנטאַקטיער דעם פונקציאָין איז געניצט צו רעקאָרגן.

די אַפּ געגרינדעט דעם nympq1… איר קענען באַקומען אַ קאָד פֿאַר איר, so there's nothing to choose and nothing to invent. To see it: tap your nym to open View or Edit נימ's פרטיםאז דעריבער דעם נימ's private key and recovery codeעס איז געווען ממש מתחתך. nsecעס איז געווען א באקאנטע טעמפּעראַטור, און עס איז געווען א באקאנטע טעמפּעראַטור.You never have to think about it until the day you add a second device.

אַ נייַנדיק אַדוויס איז ניט אַלוקייגן אין די מאַנץ. it keeps reading everything written under the older encryption and keeps sending normally, and once you link it, it goes back and opens the quantum-resistant messages it could not read before. nothing is lost by linking late.

די אנדערע מכשירים

אַ שניידי מכשיר דרושים צוויי דברים: אַ יענדיקטלעך ווערסיע פון די אַפּ, און די nympq1… קאָד. אַ ענטפער אַדמינינג אַדמינינג אַדמינינג אַדמינינג אַדמינינג אַדמינינג אַדמינינג אַדמינינג אַדמינינג אַדמינינג אַדמינינג אַדמינינג אַדמינינג אַדמינינג אַדמינינג אַדמינינג אַדמינינג אַדמינינג אַדמינינג אַדמינינג אַדמינינג אַדמינינג אַדמינינג אַדמינינג אַדמינינג אַדמינינג אַדמינינג אַדמינינג אַדמינינג אַדמינינג אַדמינינג אַדמינינג אַדמינינג אַדמינינג אַדמינינג אַדמינינג אַדמינינג אַדמינינג

מיט וועמען איר באַקומען עס

יעדער נימצעט קאַלינע באַקומען אַ קטנטן געגרינדעט, אַפּערייטינג אַוועקלייגן אַז זען, און אַרייַנננעמען זייַן פּוסט-קוואַנטום קייַן ווען עס האט איינער. Holding a valid announcement for someone is what makes the app use the stronger exchange with them. There is no negotiation to interfere with: either the key is there or it is not, and because the announcement is signed by its author, a replaced key would have to be forged rather than merely served.

וואָס אַ אַטראַפאָרער וואָס קאָנטראָל אַ ראַייל אפשר עס איז צו באַקומען די עצה, so the sender never sees a key and falls back to ordinary encryption. That is worth stating clearly. It costs post-quantum protection for those messages; it cannot make one unreadable, and it cannot make you accept a key that is not yours. Clients ask several relays, so suppressing it takes control of all of them.

די אַוועקלייגן זענען אַוועקלייגן אַוועקלייגן אַוועקלייגן אַוועקלייגן אַוועקלייגן אַוועקלייגן אַוועקלייגן אַוועקלייגן אַוועקלייגן אַוועקלייגן אַוועקלייגן אַוועקלייגן אַוועקלייגן אַוועקלייגן אַוועקלייגן אַוועקלייגן אַוועקלייגן אַוועקלייגן אַוועקלייגן אַוועקלייגן אַוועקלייגן אַוועקלייגן אַוועקלייגן אַוועקלייגן אַוועקלייגן אַוועקלייגן אַוועקלייגן אַוועקלייגן אַוועקלייגן אַוועקלייגן אַוועקלייגן אַוועקלייגן אַוועקלייגן אַוועקלייגן אַוועקלייגן אַוועקלייגן אַוועקלייגן אַוועקלייגן אַ

אַלעמען אַנדערש האלט ארבעטן פּונקט ווי פריער. Bitchat באַהאַנדלונג פון אַפּעראַמאַנץ און אַפּעראַמאַנץ פון אַפּעראַמאַנץ. ניפּ-17אין די רעפאָרמאַטור, אין די רעפאָרמאַטור, אין די רעפאָרמאַטור, אין די רעפאָרמאַטור.

א פּאָסטן-קוואַנטום אָנזאָג ריפּלייסיז דער נאָרמאַל איינער אלא ווי צו זיין געשיקט צוזאמען מיט אים. שיקן ביידע וואָלט זיין ומזיסט: אַ אַטאַקער וואָלט פשוט ברעכן די שוואַך קאָפּיע.

די קאפיעס ווענדט זיך צו איר באַקומען עס אויך - דער איינער דיין אנדערע דעוויסעס לייענען, די אַרקייוו הינטער עס, און דיין סינסעד סעטטינגס, וואָס אַרומפאָרן די זעלבע וועג און פירן דיין שמועס רשימה, דיין גרופּע שליסלען און דיין אָנזאָג געשיכטע. געלאזן קיין פון יענע אויף די אַלט ענקריפּשאַן וואָלט האָבן געמאכט זיי די וויקאַסט זאַך איר קראָם: ליינעוודיק דורך ווער עס יז וואס ברייקס הייַנט ס קריפּטאָגראַפי, קיין ענין ווי קערפאַלי די אַרטיקלען זיך זענען געחתמעט.

בלייבן ליינעוודיק דורך Bitchat

Bitchat קען נישט לייענען נימטשאַט ס אָנזאָג פֿאָרמאַט, אַזוי כיסטאָריקלי נימטשאַט געשיקט אַ צווייט קאָפּיע פון יעדער אָנזאָג אין Bitchat ס פֿאָרמאַט צו ווער עס יז וואָס קען נוצן עס - וואָס, פֿאַר עמעצער איר האט קיינמאָל געהערט פון, מענט אַלעמען.

די מעלדן אויבן מאכט אַז געסינג ומנייטיק. אויב עמעצער האט ארויס איינער, זיי זענען פליסנדיק Nymchat, אַזוי די Bitchat קאָפּיע איז דראַפּט און בלויז די שטארקער אָנזאָג איז געשיקט. אויב זיי האָבן ניט, גאָרנישט האט געביטן: זיי נאָך באַקומען ביידע פֿאָרמאַטירונגען, פּונקט ווי פריער, אַזוי גאָרנישט איר שיקן קענען ווערן אַנרידאַבאַל ווייַל די אַפּ געסט פאַלש וועגן וואָס קליענט עמעצער ניצט.

ווי די ענקריפּשאַן זיך, דאָס איז אָטאַמאַטיק און האט קיין באַשטעטיקן.

פארוואס נישט נאָר טרעפן פון ציבור טעטיקייט

Nymchat קען אָפּלייקענען ווער עס יז פליסנדיק וואָס פון עפנטלעך קאַנאַל אַקטיוויטעטן, און עס וואָלט געפֿינען מענטשן גיכער. אבער די מסקנא איז טייל מאָל פאַלש, און זיין פאַלש דאָ מיטל שיקן עמעצער אַ אָנזאָג, זייער אַפּ קען נישט עפענען, אָן קיין טעות און אָן פּרובירן ווידער. א פארעפנטלעכט מעלדן איז געחתמעט דורך זיין מחבר און קענען ניט זיין פאַקינג, אַזוי עס איז געוויינט אַנשטאָט.

אין גרופּע שמועסן

גרופע אַרטיקלען זענען שוין ענקריפּטיד סעפּעראַטלי פֿאַר יעדער מיטגליד, אַזוי אַ גרופּע קענען מישן ביידע מינים פרילי - מיטגלידער וועמענס קלייאַנץ שטיצן עס באַקומען די שטארקער ענקריפּשאַן, די מנוחה באַקומען די נאָרמאַל איינער, און די גרופּע אַרבעט נאָרמאַלי אָדער וועג.

ווייַל פון דעם, אַ גרופּע אָנזאָג איז בלויז אנגעצייכנט קוואַנטום-קעגנשטעליק ווען יעדער מיטגליד באקומען עס אַזוי. אויב אפילו איין קאָפּיע געניצט די נאָרמאַל וועקסל, די קאָפּיע איז די זעלבע אָנזאָג, אַזוי דער אָנזאָג ווי אַ גאַנץ איז בלויז ווי פּראָטעקטעד ווי זיין וויקאַסט קאָפּיע. די אַפּ זאגט "קוואַנטום-קעגנשטעליק צו 8 פון 10 מיטגלידער" אלא ווי ראַונדינג אַרויף.

גרופע טשאַץ אויך האַלטן זייער ראָוטייטינג איין-צייַט שליסלען, װעלכ ע באהאלט ן װע ר אי ן א גרופע פון ווער עס יז וואַטשינג אַ רעלע. דער שוץ איז אַנאַפעקטיד און אַרבעט פּונקט ווי עס האט.

לייענען די אָפּצייכן

יעדער פּריוואַטיוו אָנזאָג און פּריוואַטיוו אָנזאָג געפירט אַ קטן שילד דעריבער, דעריבער, דעריבער, דעריבער, דעריבער, דעריבער, דעריבער, דעריבער, דעריבער, דעריבער, דעריבער, דעריבער

מארקטייַטש
פּאַדלאָקקווער האט עס געשיקט - צי די כסימע שטימען מיט די קליימד מחבר.
שילדשני צדדים האט אַ פּוסט-קוואנטע קודיע פון זייער, און די היברידיד אַוועקלייגן איז געניצט פֿאַר יעדער קאַפּיע פון דעם אָנזאָג.
געשלאגן שילדפּאַרטיס-קוואנטע-סאַסטאַסטאַטיד — אַ פּאַרטיס גאַנץ שרייַבן עטלעכע חברים רייַבן אַ קאַפּיע פון. Because the others carry the same text, treat the message as conventionally encrypted overall.
געפירט דורך Shieldסטאַנדאַרד NIP-44 encryption — still end-to-end encrypted, and still unreadable to anyone except the participants today.
קיין שילדאין אַ יקספּערייטד אָנזאָג. Public channel posts are readable on the relay by design, so no encryption mark applies.

א טעלעפאָנירן טעלעפאָנירן וועט זיין אַוועקלייגן - עס קענען אויך מיינט “נעט קוואנטימ-סאַסטערינג”, “ דעם בויגן איז די זקן”, אָדער “די אינדיקטער איז שבור” - און אַ סאַווערסינג אינדיקטער וואָס קענען זיין געפֿונען פון אַ שבור אַנשאַפֿט איז ניט צו זען איר קיין דבר.

עס איז געגרינדעט מיט די פּדלוק אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַ

ער איז געגרינדעט מיט די נעמט-through shield permanently. כל דבר געגרינדעט לפני שני צדדים were on a quantum-resistant build was sealed with the conventional exchange, and that ciphertext already exists on the relays — it can not be re-sealed after the fact. This is exactly the harvest-now-decrypt-later exposure the upgrade closes going forward, so the badge showing it is the honest answer rather than a fault.

וואָס עס טוט נישט

דאס פּראַטעקץ די אינהאַלט פון דיין אַרטיקלען. עס טוט נישט מאַכן יעדער טייל פון נאָסטר קוואַנטום-דערווייַז, און עס איז ווערט צו זיין גענוי וועגן די חילוק.

  • סיגנאַטשערז זענען נאָך secp256k1. נאָסטר אידענטיטעט צייכן מיט שנאָרר אויף די זעלביקער ויסבייג. א קעגנער וואס האט שוין געהאט א ארבעטן קוואנטום קאמפיוטער האט געקאנט פארשעמען א כסימע און ימפּערסאַנייט עמעצער אין פאַקטיש צייט. וואָס די כייבריד וועקסל סטאַפּס איז לייענען רעקאָרדעד פאַרקער - קאַנפאַדענשיאַלאַטי, נישט אָטענטאַקיישאַן.
  • אין אַוועקלייגן סוד. ביידע מייַז זענען טעמפּערייטינג: NIP-44 באַקומען זיין מייַז פון דיין nsecאון ער איז געפונען מיט די ML-KEM key. nympq1… כל הודעה באַקומען אַ פרייַג אַנקאַפאַלאַציע, so one message's key doesn't open the next — but who ends up holding those long-term keys can read everything they ever recorded, not only what came after. לייענען הודעות עס איז געגרינדעט אין די צופרידן, און עס איז געגרינדעט אין די צופרידן-עכשיו-דקריפּט-עבר, ווי אין אַ מפתח וואָס איז געגרינדעט.
  • מעטאַדאַטאַ איז אַנטשיינדזשד. א רעלע נאָך זעט אַז אַ געשעעניש איז געווען גערעדט צו אַ שליסל, און בעערעך ווען. וואָס איז כאַנדאַלד דורך טאַלאַנט ראַפּינג און איין-צייַט שליסלען, נישט דורך דאָס.
  • די Bluetooth mesh איז לא מכוסה. א מסר געגרינדעט און Mesh געוויינט אין אַ Noise XX סאַסיאָן, וואָס איז אַ חזק, קוואָרדינג קוואָרדינג but a classic key exchange — so it does not carry the post-quantum layer, even between two Nymchat users. The badge reflects this: a message delivered over the mesh is not marked quantum-resistant. Adding it there means changing the handshake itself, which both peers would have to do at the same moment, with no relay to fall back through and while staying readable by Bitchat.
  • די קאָד פון באַקומען איז א דבר שני. עס איז געווען nympq1 און א באקאנטע אויסדרוק being in די פרטים פוןאון באהאלטענער נעמט א באהבה כמוך. nsec — טעק your nym, then “דיוויל דעם נימ ס פּריוואַט קייַן און recovery code”. nsec אין די אַפּערייטינג פון אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג אַפּערייטינג nsec.
  • עס קען נישט באַשיצן וואָס די אנדערע זייַט טוט. א באַקומער קענען נאָך סקרעענשאָט, נאָכמאַכן אָדער האַלטן אַ אָנזאָג.

דאָס איז די זעלבע שטעלע וואָס סיגנאַל נעמט מיט זיין אייגענע פּאָסט-קוואַנטום אַפּגרייד: פאַרריכטן די שליסל וועקסל איצט, ווייַל דאָס איז דער טייל וואָס אַ אַטאַקער קענען שפּילן רעטראָאַקטיוולי, און מייַכל סיגנאַטשערז ווי אַ באַזונדער פּראָבלעם פֿאַר ווען די סטאַנדאַרדס כאַפּן זיך.

קאָנטראָלירונג די אַרבעט

The ML-KEM implementation is tested against the official טעלעפאָנירן טעלעפאָנירן NIST און FIPS 203די וועב אַפּ און די מאָביל אַפּ זענען אַדוואַטיד צו אַ קאָנטיילי סטאַרט וויקטאָרס, which is what guarantees a message written by one can be read by the other.

שניהם און open source. אונטער AGPL-3.0, און די בייגאַסיז פון די וועב אַפּ זענען רעפּראָיידינג — זען באַשטעטיקן אַ בויען.

און די עמוקות: פּוסט-קוואַנטימ Key Agreement אין Nymchat — אַ טכניש וויליבאָפּ אויף ווי די ML-KEM key איז דיסטרירט אין אַ דריקטאָרע, די אַקטיש קאָנטייטינג אַז קאַמפּאַנינג די צוויי Key Exchanges, און די פּלאַנץ וואָס זענען דיסקרייגן.