Skip to content

Ограничения

От чего PrivaMesh не защищает

У любого инструмента приватности есть границы. Наши перечислены здесь, а не оставлены вам на самостоятельное обнаружение: продукт, публикующий только сильные стороны, просит верить ему на слово.

Коротко: шифротекст в публичной сети вечен, время транзакций видно, пока не включён cover traffic, RPC-провайдер видит ваш IP, независимого аудита пока нет, а историю переписки не вернуть никогда.

Шифротекст остаётся в публичной сети навсегда

Каждое сообщение записывается в Solana как дополненный шифротекст и не истекает. Прочитать его без ключей, уничтоженных после использования, нельзя, но противник может записать его сегодня и хранить сколько угодно. Если в будущем криптография будет сломана, записанное всё ещё там.

Факт и время транзакции публичны

Одноразовые адреса скрывают, кому адресовано сообщение, а дополнение — его длину. Ни то, ни другое не скрывает, что транзакция произошла в конкретный момент. С выключенным cover traffic ваш паттерн активности виден всем, кто читает сеть.

Дополнение раскрывает bucket, а не ничего

Текст дополняется до 32, 64, 128, 256 или 512 байт. Наблюдатель узнаёт, в какой bucket попало сообщение, — то есть односложный ответ и сообщение на 500 байт всё ещё отличимы друг от друга, просто неотличимы от других в том же bucket.

Cover traffic выключен по умолчанию

Режим ложных транзакций, скрывающий тайминг, тратит ваш лимит сообщений, поэтому поставляется выключенным. Пока вы его не включите, корреляция по времени доступна любому наблюдателю сети. Это осознанный компромисс, но он означает, что конфигурация по умолчанию слабее максимальной.

RPC-эндпоинт видит ваш IP

Отправка транзакции означает обращение к RPC-провайдеру, который видит ваш адрес и время запросов. Он заменяем и разворачивается самостоятельно, но из коробки вы доверяете сетевые метаданные третьей стороне. Используйте VPN или Tor, если это важно.

Доставка зависит от Solana, RPC и нашего fee worker

Если что-то из трёх недоступно или заблокировано в вашей стране, отправка прекращается. Личность, контакты и история не страдают — они на устройстве. Но PrivaMesh не является устойчивым к цензуре в смысле «сообщение дойдёт всегда».

История переписки не восстанавливается

Прямая секретность уничтожает ключ каждого сообщения после использования. Фраза восстановления возвращает личность и средства на новом устройстве, но никогда — переписку. Переустановка приложения на том же телефоне даёт тот же результат.

Потеря фразы восстановления — потеря аккаунта

Нет сброса, нет обхода через поддержку и нет резервной копии у нас. Двенадцать слов и есть аккаунт. Это прямая цена того, что базы аккаунтов не существует.

Независимого аудита безопасности пока нет

Примитивы, на которых построен PrivaMesh — X3DH, Double Ratchet, AES-256-GCM, ML-KEM-768 — хорошо изучены. Наша реализация — нет. Она открыта и её можно проверить, но ни один квалифицированный третий участник её не подтверждал, и наши заявления стоит взвешивать соответственно.

Только iPhone, и только недавний

PrivaMesh требует iOS 26.5 или новее. Нет клиента для Android, для десктопа и для веба. Постквантовый X-Wing требует iOS 26; на более старых системах был бы классический хендшейк, но приложение там просто не запускается.

Функции, которые есть у обычных мессенджеров, а здесь нет

Нет групповых чатов, передачи файлов и медиа, голосовых и видеозвонков, синхронизации между устройствами и поиска по истории на разных устройствах. PrivaMesh — сфокусированный текстовый мессенджер один на один.

Анонимность не гарантирована

PrivaMesh убирает идентификаторы, которыми управляет сам. Он не может помешать вам раскрыть себя в сообщении, переиспользовать ник из другого контекста или быть определённым вашим интернет-провайдером. Анонимность — практика, которую поддерживает архитектура, а не переключатель.

Зачем эта страница

Абсолютные заявления легко писать и невозможно проверить, а в продукте про приватность они стоят больше доверия, чем приносят. Любой, кто достаточно техничен, чтобы иметь значение, найдёт пробелы — и найти их неперечисленными хуже, чем прочитать здесь.

Если что-то на этой странице неверно или устарело — это баг, напишите нам через страницу безопасности. Покомпонентный разбор того, кто что видит, — на странице архитектуры.

Frequently asked questions

Проходил ли PrivaMesh независимый аудит?

Нет. Реализация открыта и доступна для проверки, но ни один квалифицированный третий участник аудит не завершал. Криптографические примитивы, на которых всё построено, хорошо изучены; наше их использование внешне не подтверждено.

Могут ли мои сообщения расшифровать в будущем?

Шифротекст лежит в публичной сети постоянно, поэтому его можно записать и хранить. Прямая секретность уничтожает ключ каждого сообщения после использования, а на iOS 26 хендшейк подмешивает ML-KEM-768 против будущих квантовых атак. Ни то, ни другое не убирает уже записанный шифротекст.

Почему cover traffic выключен по умолчанию?

Ложные транзакции тратят ваш лимит сообщений, поэтому включённым по умолчанию он молча стоил бы вам сообщений. Это настройка, а не значение по умолчанию, — значит поставляемая конфигурация по таймингу слабее самой сильной доступной.

PrivaMesh анонимен?

Он убирает идентификаторы, которые иначе хранили бы мы: нет номера телефона, почты и аккаунта. Он не скрывает ваш IP от интернет-провайдера и не может помешать вам назвать себя в переписке.

Читать дальше