主張、境界、アーキテクチャ、制限、および検証日。
調達センター
City of Hats のセキュリティ主張、証拠ステータス、アーキテクチャ参照、評価質問、およびダウンロード可能なレビュー データの購入者向けインデックス。不明な証拠や利用できない証拠は依然として表示されます。
バージョン 1.0 · 2026 年 8 月 10 日にレビュー済み現在の証拠のスナップショット
セキュリティ研究者向けに公開された報告ルート。
アルゴリズムとデータ境界の主張は、ファーストパーティの技術資料として文書化されます。
内部レビューや文書化を独立した監査として扱わないでください。
購入者は、調達に必要な場合には、現在のプライベート証拠を要求する必要があります。
このページでは、顧客名、成果、指標は作成されていません。
認証と法的適用には、範囲を絞った最新の証拠が必要です。
真剣な購入者が尋ねるべき質問
ベンダーのレビューでこれらの質問を使用してください。ダウンロード可能な CSV には証拠ステータス フィールドが含まれているため、チームは販売言語に頼らずに検証済みの回答を記録できます。
平文はどこに存在し、どのコンポーネントがメッセージ キーにアクセスできるのでしょうか?
City of Hats は、承認されたエンドポイントでの平文を文書化し、配信サービスが暗号文を処理するものとして説明します。購入者は、現在の実装証拠に照らしてこれを検証する必要があります。
電話番号、電子メール、アドレス帳、または回復 ID は必要ですか?
Hat の作成には、電話番号や電子メールは必要ありません。オプションのワークフローとビジネス サービスには、確認が必要な個別のデータ要件がある場合があります。
どのアルゴリズムとプロトコルのバージョンがメッセージと通話を保護しますか?
現在のファーストパーティのドキュメントでは、X25519 と ML-KEM-768 のハイブリッド キー合意、Double Ratchet スタイルのキー進化、および AES-256-GCM について説明しています。独立した検証ステータスは個別に評価する必要があります。
どのルーティング、タイミング、悪用防止、デバイス、およびアカウントのレコードがメッセージ暗号化の範囲外に残りますか?
Security Evidence Center には、境界と制限が記載されています。暗号化によってすべての運用メタデータが削除されるわけではありません。
何が、どのくらいの期間保持されますか?また、削除によって実際に何が保証されますか?
保持期間は、機能のライフサイクルとエンドポイントの動作によって異なります。購入者は、サーバーの削除、エンドポイントの削除、バックアップ、スクリーンショット、受信者のコピーを区別する必要があります。
特権アクセス、展開義務、サポート操作はどのように制御され、記録されますか?
現在、公開資料は完全な独立した管理評価を提供していません。これが重要な場合は、現在の運用証拠を要求してください。
どの主張が独立して検証されており、NDA に基づいて共有できる証拠は何ですか?
現在、独立した暗号監査レポートや公開侵入テスト レポートは発行されていません。この制限は明確です。
サービスの停止、デバイスの紛失、キーの紛失、または地域のブロック中に何が起こりますか?
可用性を保証する安全なサービスはありません。組織には、非リカバリ設計に適合するフォールバック通信とリカバリ手順が必要です。
この展開にはどの契約、プライバシー、常駐、規制上の義務が適用されますか?
公開ページは、範囲を限定した契約、データ処理レビュー、または法的アドバイスに代わるものではありません。
セキュリティ関連の変更はどのように開示され、日付が記載されますか?
公開 Web サイト変更ログには、信頼、調査、および Web サイトの変更が記録されます。製品リリースの証拠は別途リクエストする必要があります。
ダウンロード可能なレビュー資料
これらの機械可読ファイルは、デューデリジェンスと内部レビュー用に設計されています。これらは、認定、保証、記入済みの顧客アンケート、または法的意見を構成するものではありません。
顧客の証拠ステータス
現在、公開されている顧客事例は含まれていません。これは、文書化された許可と測定可能な証拠がなければ、顧客名、体験談、導入実績、成果を作成しないためです。このセクションでは、承認された事例が存在する場合はリストします。