เนื้อหาใน Hat เข้ารหัสจากต้นทางถึงปลายทาง
City of Hats ระบุว่าข้อความ ไฟล์ และสายเรียกระหว่าง Hat ถูกเข้ารหัสบนไคลเอนต์ เพื่อให้โครงสร้างพื้นฐานส่งต่อเฉพาะเนื้อหาที่เข้ารหัส ไม่ใช่ข้อความที่อ่านได้
บันทึกที่ปรับปรุงต่อเนื่องว่า City of Hats อ้างอะไร มีหลักฐานใดรองรับ การปกป้องครอบคลุมที่ใด และสิ้นสุดตรงไหน
รายการเหล่านี้อธิบายสถาปัตยกรรมที่เผยแพร่และพฤติกรรมผลิตภัณฑ์ที่สังเกตได้ในปัจจุบัน ทั้งหมดเป็นข้ออ้างจาก City of Hats เอง เว้นแต่จะระบุแหล่งอิสระอย่างชัดเจน
City of Hats ระบุว่าข้อความ ไฟล์ และสายเรียกระหว่าง Hat ถูกเข้ารหัสบนไคลเอนต์ เพื่อให้โครงสร้างพื้นฐานส่งต่อเฉพาะเนื้อหาที่เข้ารหัส ไม่ใช่ข้อความที่อ่านได้
ผู้ใช้สร้าง Hat นามแฝงและให้ผู้อื่นติดต่อผ่านรหัส Hat หรือ Phrase ID ได้โดยไม่ต้องลงทะเบียนเบอร์โทรหรืออีเมล
แอปส่งข้อความสำหรับผู้ใช้ทั่วไปได้รับการออกแบบโดยไม่มีคลังสำรองของ City of Hats ที่สามารถกู้ประวัติการสนทนา Hat ที่สูญหาย
การออกแบบที่เผยแพร่รวม X25519 แบบดั้งเดิมกับ ML-KEM-768 ก่อนสร้างกุญแจสำหรับโพรโทคอลการสนทนา
เสียงและวิดีโอออกแบบให้ใช้สื่อที่เข้ารหัสผ่านรีเลย์ แทนเส้นทางแบบเพียร์ทูเพียร์ที่เปิดเผย IP ของแต่ละฝ่ายให้อีกฝ่าย
โหมดอย่าง View Once, Recall, GeoLock, Certified Send, Invisible Watermark และ Channel Seal จำกัดการเข้าถึง การเก็บรักษา หรือการเปิดเผยตามปกติ
เส้นทางการปกป้องที่ตั้งใจไว้เริ่มและสิ้นสุดบนอุปกรณ์ที่ได้รับอนุญาต บริการทำหน้าที่ส่งต่อข้อมูลเข้ารหัสและข้อมูลสาธารณะที่จำเป็นต่อการสร้างเซสชันปลอดภัย
ผู้ใช้สร้างตัวตนการสื่อสารแบบนามแฝงบนไคลเอนต์ที่ได้รับอนุญาต
X25519 และ ML-KEM-768 ร่วมสร้างกุญแจเซสชัน
Double Ratchet เปลี่ยนกุญแจต่อเนื่องและ AES-256-GCM ปกป้องเนื้อหา
โครงสร้างพื้นฐานส่งต่อ ciphertext กุญแจสาธารณะ และข้อมูลปฏิบัติการที่จำกัด
อุปกรณ์ผู้รับที่ได้รับอนุญาตยืนยันและเปิดเนื้อหาที่ปกป้องไว้
“Zero knowledge” หมายถึงการเข้าถึงเนื้อหาการสนทนาที่ปกป้องไว้ ไม่ได้หมายความว่าไม่มีข้อมูลปฏิบัติการใดเลย ความแตกต่างนี้สำคัญ
| ประเภทข้อมูล | แหล่งกำเนิดหรือที่เก็บ | บทบาทของเซิร์ฟเวอร์ | การเข้าถึงของ City of Hats |
|---|---|---|---|
| ข้อความ ไฟล์ และเสียง/วิดีโอที่อ่านได้ | อุปกรณ์ที่ได้รับอนุญาต ก่อนเข้ารหัสหรือหลังถอดรหัส | ขนส่งเพย์โหลดหรือสื่อที่เข้ารหัส | ตามสถาปัตยกรรมที่ระบุไว้ ไม่ควรเข้าถึงได้ |
| กุญแจส่วนตัวของการสนทนา | อุปกรณ์ที่ได้รับอนุญาต | ไม่ถูกส่งเป็นกุญแจกู้คืนที่ผู้ให้บริการถือไว้ | ไม่มีสิทธิ์เข้าถึงตามการออกแบบ |
| กุญแจสาธารณะและรายการ transparency | ไคลเอนต์สร้างและเผยแพร่เพื่อสร้างเซสชัน | กระจายผ่านไดเรกทอรีและบันทึกที่ลงนาม | เข้าถึงวัสดุสาธารณะได้ แต่ไม่ใช่กุญแจส่วนตัว |
| ตัวระบุ Hat ช่อง เวลา และการส่ง | สร้างระหว่างการทำงานด้านตัวตน ช่อง และการส่ง | ส่งต่อทราฟฟิกและจัดการวงจรชีวิต | เข้าถึงเพื่อการทำงานอย่างจำกัด ไม่ใช่ข้อความที่อ่านได้ |
| ข้อมูลการเชื่อมต่อเครือข่าย | อุปกรณ์และโครงสร้างพื้นฐานเครือข่าย | ต้องประมวลผลการเชื่อมต่อเพื่อส่งทราฟฟิก | ประมวลผลเพื่อการทำงานอย่างจำกัด โปรดดูนโยบายความเป็นส่วนตัว |
| ข้อมูลการเรียกเก็บเงิน การสนับสนุน และบัญชีธุรกิจ | เฉพาะเมื่อใช้บริการแยกเหล่านั้น | การดูแลบัญชี สนับสนุน หรือชำระเงิน | ตามนโยบายความเป็นส่วนตัว และไม่จำเป็นต่อการสร้าง Hat ขั้นพื้นฐาน |
ข้ออ้างด้านความปลอดภัยที่มีประโยชน์ต้องระบุผู้โจมตี ทรัพย์สินที่ปกป้อง และสมมติฐานที่ต้องเป็นจริง
เราแสดงความแข็งแรงและแหล่งที่มาของหลักฐาน แทนการลดทุกอย่างให้เป็นเครื่องหมายถูกสีเขียว
อัลกอริทึม ขอบเขตข้อมูล พฤติกรรมที่ตั้งใจ ข้อแลกเปลี่ยน และการควบคุม มีอธิบายในหน้าเทคนิคและนโยบายของเรา
ผู้เยี่ยมชมสร้าง Hat โดยไม่ใช้โทรศัพท์หรืออีเมลและทดสอบขั้นตอนด้านความปลอดภัย การส่ง และการทำลายที่รองรับได้
ขณะนี้ยังไม่มีรายงานอิสระที่เผยแพร่ เมื่อมีแล้ว สถานะนี้จะลิงก์ไปยังรายงานและบันทึกการแก้ไข
ใช้ข้อกำหนดโดยละเอียด นโยบาย พฤติกรรมผลิตภัณฑ์ และคำอธิบายที่อ้างอิงแหล่งข้อมูลร่วมกัน
รายงานช่องโหว่ที่สงสัยโดยสุจริต โปรดให้รายละเอียดเพียงพอสำหรับคัดกรอง แต่ไม่ใส่ความลับที่ใช้งานจริงหรือข้อมูลส่วนบุคคลที่ไม่จำเป็นในข้อความแรก
ไม่ใช่ หน้านี้จัดระเบียบข้ออ้างจาก City of Hats พฤติกรรมที่สังเกตได้ ข้อจำกัด และหน้าอ้างอิง ขณะนี้ยังไม่มีรายงานการตรวจสอบการเข้ารหัสโดยอิสระที่เผยแพร่
ไม่ใช่ หมายถึงการออกแบบให้ไม่สามารถเข้าถึงข้อความที่ปกป้องและกุญแจส่วนตัว แต่การส่งต่อ กุญแจสาธารณะ สถานะวงจรชีวิต การเชื่อมต่อ และบริการธุรกิจยังต้องใช้ข้อมูลปฏิบัติการอย่างจำกัด
ไม่ทั้งหมด ข้อความที่อ่านได้ต้องปรากฏบนอุปกรณ์ที่ได้รับอนุญาต มัลแวร์ อุปกรณ์ที่ปลดล็อก การแจ้งเตือน หรือกล้องภายนอกอาจข้ามการปกป้องได้
ใช้ช่องทางติดต่อใน security.txt สำหรับรายงานแรกและอย่าใส่ความลับที่ใช้งานจริง City of Hats สามารถสร้างช่องทางปกป้องเพื่อรับข้อมูลละเอียดอ่อนได้
ศูนย์หลักฐานจัดทำดัชนีข้ออ้าง หน้า Technical Transparency ให้รายละเอียดระบบ และศูนย์ความรู้อธิบายแนวคิดกับข้อแลกเปลี่ยน