Skip to content

Модель угроз

Кто что видит и что его останавливает

Модель угроз полезна только если называет противников, которым проигрывает, так же ясно, как тех, кого побеждает. Каждая строка ниже: что противник видит, до чего не дотянется, какая защита работает и что всё равно остаётся возможным.

PrivaMesh спроектирован против оператора, которому нужны ваши данные, наблюдателя сети, читающего всё публичное, и подмены при добавлении контакта. Слабее всего он против глобального анализа тайминга и не даёт ничего против скомпрометированного устройства.

Модель угроз PrivaMesh по противникам, с защитами и остаточным риском
ПротивникВидитНе можетЗащитаВсё ещё возможно
PrivaMesh как операторЧто аккаунт оплатил отправку, и когдаЧитать сообщения, узнать получателей, получить список контактов или историюНет базы аккаунтов и хранилища сообщений; слепые токены отвязывают оплату от отправкиНас можно обязать показать, что некий аккаунт что-то отправил в определённое время
RPC-провайдерВаш IP, время запросов, отправляемые транзакцииРасшифровать что-либо или понять, чей это одноразовый адресЭндпоинт заменяем и разворачивается самостоятельноЛогирующий провайдер собирает сетевую картину вашей активности
Наблюдатель сетиДополненный шифротекст, одноразовые адреса, точное время транзакцийПрочитать содержимое или связать два сообщения одной перепискиОдноразовые адреса, фиксированные bucket-ы дополнения, опциональный cover trafficС выключенным cover traffic ваш паттерн активности полностью виден
Глобальный анализ таймингаКоррелированную активность по всей сети одновременноРасшифровать или криптографически связать адресаCover traffic со случайным интервалом 3-10 минут, когда включёнЭто противник, против которого мы защищаем хуже всего: наблюдатель всей сети с неограниченным хранением выходит за рамки того, что решается на уровне сообщения
Кто-то с вашим разблокированным телефономВсё: открытый текст, контакты, ключиВосстановить сообщения, уже удалённые ratchet-омХранение в Keychain за Face ID или Touch ID; прямая секретность ограничивает прошлоеКомпрометация устройства тотальна для всего, что на нём сейчас есть
Кто-то с вашей фразой восстановленияВашу личность и может выдавать себя за вас дальшеПрочитать прошлые переписки — тех ключей больше не существуетФраза не покидает устройство и никогда не передаётсяОтзыва нет. Если фраза утекла, аккаунт тоже
Недобросовестный собеседникВсё, что вы ему отправили, и может сделать скриншот или переслатьДобраться до других ваших собеседников или прочитать другие перепискиБлокировка и разделение ключей по перепискеНикакая криптография не мешает собеседнику быть недобросовестным
Подмена при добавлении контактаНичего, если проверка прошлаПодставить свой ключ вместо контакта, чей bundle подписан в сетиPrekey-bundle, подписанные кошельком и опубликованные в сети; проверка по подписи, а не по каталогуУбедиться, что добавили именно того человека, всё равно нужно вам
AppleЧто ваш Apple ID купил подпискуВидеть сообщения, контакты или связать покупку с вашей отправкойСлепые токены стоят между покупкой и каждой отправкойApple знает, что вы клиент PrivaMesh, — на iOS этого не избежать
Сетевая цензураЧто вы обратились к RPC-эндпоинту SolanaПрочитать или выборочно отбросить отдельные сообщенияRPC-эндпоинты заменяемы, в том числе на свои собственныеБлокировка Solana или всех RPC блокирует доставку полностью

Что эта модель предполагает

Что криптографические примитивы держатся: X3DH, Double Ratchet, AES-256-GCM и, на iOS 26, ML-KEM-768. Что ваше устройство ещё не скомпрометировано. Что вы проверяете, кого добавляете в контакты. Если что-то из этого не так, остальной дизайн вас не спасёт.

Она также предполагает, что наша реализация этих примитивов корректна — а это ровно то предположение, которое проверил бы независимый аудит, которого пока не было. Полный список непокрытого — на странице ограничений.

Frequently asked questions

Против чего PrivaMesh защищает хуже всего?

Против глобального противника, который непрерывно наблюдает всю сеть и всё хранит. Cover traffic повышает стоимость корреляции по времени, но не побеждает наблюдателя такого масштаба, а сеть хранит постоянную запись, с которой он может работать.

Что раскрывается при изъятии устройства?

Всё, что на нём сейчас: открытый текст, контакты и ключи, если только оно не заблокировано и атакующий не может пройти Face ID. Прямая секретность ограничивает ущерб тем, что ещё не удалено ratchet-ом, — старые сообщения уже невосстановимы.

Могут ли PrivaMesh заставить выдать мои данные?

Попросить могут. Выдать есть что: что аккаунт оплатил отправку в определённое время. Ни содержимого, ни получателя, ни списка контактов, ни записи об аккаунте — ничего этого не хранится.

Помогает ли VPN?

Да, против RPC-провайдера и наблюдателя на сетевом уровне — это два противника, которые видят ваш IP. На то, что записано в сеть, он не влияет: там уже нечитаемо.

Читать дальше