Secure Drop
Anonymous · Encrypted · No login required
Your message is sealed and anonymous. We cannot identify you. No account or login is needed.
Your message
Max 3 files, 10 MB each
Secure Channel
Anonymous · Bidirectional · Encrypted
Start an anonymous conversation. You'll receive a thread code to check for replies later.
Your message
Max 3 files, 10 MB each
Thread Code
Enter your thread code above to check for replies.
买家和安全审查

采购中心

买家可用的 City of Hats 安全声明、证据状态、架构参考、评估问题和可下载审查数据的索引。未知和无法获得的证据仍然可见。

版本 1.0 · 点评日期:2026 年 8 月 10 日

当前证据快照

公共 Security Evidence Center可用的

声明、边界、架构、限制和验证日期。

负责任的披露和安全.txt可用的

为安全研究人员发布的报告路线。

公共密码架构描述可用的

算法和数据边界声明被记录为第一方技术材料。

独立的加密审计未发表

不要将内部审查或文件记录视为独立审计。

公开渗透测试报告未发表

如果采购需要,买方应索取当前的私人证据。

公共客户案例研究未发表

此页面没有发明任何客户名称、结果或指标。

正式合规认证此处未声明

认证和法律适用性需要有范围的、最新的证据。

认真的买家应该问的问题

在供应商审查中使用这些问题。可下载的 CSV 包含一个证据状态字段,因此团队可以记录经过验证的答案,而不是依赖销售语言。

建筑学

明文存在于哪里,哪些组件可以访问消息密钥?

City of Hats 在授权端点记录明文,并将交付服务描述为处理密文。买家应根据当前的实施证据来验证这一点。

身份

是否需要电话号码、电子邮件、地址簿或恢复身份?

创建 Hat 不需要电话号码或电子邮件。可选的工作流程和业务服务可能具有必须进行审查的单独数据要求。

密码学

哪些算法和协议版本可以保护消息和通话?

当前的第一方文档描述了 X25519 加 ML-KEM-768 混合密钥协议、Double Ratchet 式密钥演进和 AES-256-GCM。独立验证状态必须单独评估。

Meta数据

哪些路由、计时、防滥用、设备和帐户记录保留在消息加密之外?

Security Evidence Center 规定了边界和限制。加密不会消除所有操作元数据。

保留

保留什么、保留多长时间以及删除实际上能保证什么?

保留取决于功能生命周期和端点行为。买家应区分服务器删除、端点删除、备份、屏幕截图和收件人副本。

使用权

如何控制和记录特权访问、部署职责和支持操作?

公开材料目前未提供完整的独立控制评估。在重要的地方索取当前的运营证据。

保证

哪些声明已经过独立测试,哪些证据可以根据 NDA 共享?

目前尚未发布独立的加密审计或公开渗透测试报告。这个限制是明确的。

弹力

服务中断、设备丢失、密钥丢失或区域封锁期间会发生什么?

没有安全的服务可以保证可用性。组织需要与无恢复设计相匹配的后备通信和恢复程序。

合法的

哪些合同、隐私、居住权和监管承诺适用于此部署?

公共页面不能替代范围合同、数据处理审查或法律建议。

变更控制

与安全相关的变更如何披露并注明日期?

公共网站变更日志记录信任、研究和网站变更。应单独索取产品放行证据。

客户证据状态

目前不包括公共客户案例研究,因为未经书面许可和可衡量的证据,我们不会创建客户名称、感言、采用数据或结果。本节将列出已批准的案例研究(如果存在)。