Модель угроз
Кто что видит и что его останавливает
Модель угроз полезна только если называет противников, которым проигрывает, так же ясно, как тех, кого побеждает. Каждая строка ниже: что противник видит, до чего не дотянется, какая защита работает и что всё равно остаётся возможным.
PrivaMesh спроектирован против оператора, которому нужны ваши данные, наблюдателя сети, читающего всё публичное, и подмены при добавлении контакта. Слабее всего он против глобального анализа тайминга и не даёт ничего против скомпрометированного устройства.
| Противник | Видит | Не может | Защита | Всё ещё возможно |
|---|---|---|---|---|
| PrivaMesh как оператор | Что аккаунт оплатил отправку, и когда | Читать сообщения, узнать получателей, получить список контактов или историю | Нет базы аккаунтов и хранилища сообщений; слепые токены отвязывают оплату от отправки | Нас можно обязать показать, что некий аккаунт что-то отправил в определённое время |
| RPC-провайдер | Ваш IP, время запросов, отправляемые транзакции | Расшифровать что-либо или понять, чей это одноразовый адрес | Эндпоинт заменяем и разворачивается самостоятельно | Логирующий провайдер собирает сетевую картину вашей активности |
| Наблюдатель сети | Дополненный шифротекст, одноразовые адреса, точное время транзакций | Прочитать содержимое или связать два сообщения одной переписки | Одноразовые адреса, фиксированные bucket-ы дополнения, опциональный cover traffic | С выключенным cover traffic ваш паттерн активности полностью виден |
| Глобальный анализ тайминга | Коррелированную активность по всей сети одновременно | Расшифровать или криптографически связать адреса | Cover traffic со случайным интервалом 3-10 минут, когда включён | Это противник, против которого мы защищаем хуже всего: наблюдатель всей сети с неограниченным хранением выходит за рамки того, что решается на уровне сообщения |
| Кто-то с вашим разблокированным телефоном | Всё: открытый текст, контакты, ключи | Восстановить сообщения, уже удалённые ratchet-ом | Хранение в Keychain за Face ID или Touch ID; прямая секретность ограничивает прошлое | Компрометация устройства тотальна для всего, что на нём сейчас есть |
| Кто-то с вашей фразой восстановления | Вашу личность и может выдавать себя за вас дальше | Прочитать прошлые переписки — тех ключей больше не существует | Фраза не покидает устройство и никогда не передаётся | Отзыва нет. Если фраза утекла, аккаунт тоже |
| Недобросовестный собеседник | Всё, что вы ему отправили, и может сделать скриншот или переслать | Добраться до других ваших собеседников или прочитать другие переписки | Блокировка и разделение ключей по переписке | Никакая криптография не мешает собеседнику быть недобросовестным |
| Подмена при добавлении контакта | Ничего, если проверка прошла | Подставить свой ключ вместо контакта, чей bundle подписан в сети | Prekey-bundle, подписанные кошельком и опубликованные в сети; проверка по подписи, а не по каталогу | Убедиться, что добавили именно того человека, всё равно нужно вам |
| Apple | Что ваш Apple ID купил подписку | Видеть сообщения, контакты или связать покупку с вашей отправкой | Слепые токены стоят между покупкой и каждой отправкой | Apple знает, что вы клиент PrivaMesh, — на iOS этого не избежать |
| Сетевая цензура | Что вы обратились к RPC-эндпоинту Solana | Прочитать или выборочно отбросить отдельные сообщения | RPC-эндпоинты заменяемы, в том числе на свои собственные | Блокировка Solana или всех RPC блокирует доставку полностью |
Что эта модель предполагает
Что криптографические примитивы держатся: X3DH, Double Ratchet, AES-256-GCM и, на iOS 26, ML-KEM-768. Что ваше устройство ещё не скомпрометировано. Что вы проверяете, кого добавляете в контакты. Если что-то из этого не так, остальной дизайн вас не спасёт.
Она также предполагает, что наша реализация этих примитивов корректна — а это ровно то предположение, которое проверил бы независимый аудит, которого пока не было. Полный список непокрытого — на странице ограничений.
Frequently asked questions
Против чего PrivaMesh защищает хуже всего?
Против глобального противника, который непрерывно наблюдает всю сеть и всё хранит. Cover traffic повышает стоимость корреляции по времени, но не побеждает наблюдателя такого масштаба, а сеть хранит постоянную запись, с которой он может работать.
Что раскрывается при изъятии устройства?
Всё, что на нём сейчас: открытый текст, контакты и ключи, если только оно не заблокировано и атакующий не может пройти Face ID. Прямая секретность ограничивает ущерб тем, что ещё не удалено ratchet-ом, — старые сообщения уже невосстановимы.
Могут ли PrivaMesh заставить выдать мои данные?
Попросить могут. Выдать есть что: что аккаунт оплатил отправку в определённое время. Ни содержимого, ни получателя, ни списка контактов, ни записи об аккаунте — ничего этого не хранится.
Помогает ли VPN?
Да, против RPC-провайдера и наблюдателя на сетевом уровне — это два противника, которые видят ваш IP. На то, что записано в сеть, он не влияет: там уже нечитаемо.