声明、边界、架构、限制和验证日期。
采购中心
买家可用的 City of Hats 安全声明、证据状态、架构参考、评估问题和可下载审查数据的索引。未知和无法获得的证据仍然可见。
版本 1.0 · 点评日期:2026 年 8 月 10 日当前证据快照
为安全研究人员发布的报告路线。
算法和数据边界声明被记录为第一方技术材料。
不要将内部审查或文件记录视为独立审计。
如果采购需要,买方应索取当前的私人证据。
此页面没有发明任何客户名称、结果或指标。
认证和法律适用性需要有范围的、最新的证据。
认真的买家应该问的问题
在供应商审查中使用这些问题。可下载的 CSV 包含一个证据状态字段,因此团队可以记录经过验证的答案,而不是依赖销售语言。
明文存在于哪里,哪些组件可以访问消息密钥?
City of Hats 在授权端点记录明文,并将交付服务描述为处理密文。买家应根据当前的实施证据来验证这一点。
是否需要电话号码、电子邮件、地址簿或恢复身份?
创建 Hat 不需要电话号码或电子邮件。可选的工作流程和业务服务可能具有必须进行审查的单独数据要求。
哪些算法和协议版本可以保护消息和通话?
当前的第一方文档描述了 X25519 加 ML-KEM-768 混合密钥协议、Double Ratchet 式密钥演进和 AES-256-GCM。独立验证状态必须单独评估。
哪些路由、计时、防滥用、设备和帐户记录保留在消息加密之外?
Security Evidence Center 规定了边界和限制。加密不会消除所有操作元数据。
保留什么、保留多长时间以及删除实际上能保证什么?
保留取决于功能生命周期和端点行为。买家应区分服务器删除、端点删除、备份、屏幕截图和收件人副本。
如何控制和记录特权访问、部署职责和支持操作?
公开材料目前未提供完整的独立控制评估。在重要的地方索取当前的运营证据。
哪些声明已经过独立测试,哪些证据可以根据 NDA 共享?
目前尚未发布独立的加密审计或公开渗透测试报告。这个限制是明确的。
服务中断、设备丢失、密钥丢失或区域封锁期间会发生什么?
没有安全的服务可以保证可用性。组织需要与无恢复设计相匹配的后备通信和恢复程序。
哪些合同、隐私、居住权和监管承诺适用于此部署?
公共页面不能替代范围合同、数据处理审查或法律建议。
与安全相关的变更如何披露并注明日期?
公共网站变更日志记录信任、研究和网站变更。应单独索取产品放行证据。
可下载的审查材料
这些机器可读文件专为尽职调查和内部审查而设计。它们不构成认证、保证、完整的客户调查问卷或法律意见。
客户证据状态
目前不包括公共客户案例研究,因为未经书面许可和可衡量的证据,我们不会创建客户名称、感言、采用数据或结果。本节将列出已批准的案例研究(如果存在)。