محتوى Hat مشفر من طرف إلى طرف
توثق City of Hats التشفير على جهاز العميل للرسائل والملفات والمكالمات بين Hats، بحيث تتعامل بنية التسليم مع المحتوى المشفر لا النص الواضح للمحادثة.
سجل متجدد لما تدّعيه City of Hats، وما يدعم كل ادعاء، وأين تنطبق الحماية وأين تنتهي.
تصف هذه السجلات البنية المنشورة والسلوك الحالي القابل للملاحظة. وهي ادعاءات صادرة عن City of Hats ما لم يُذكر مصدر مستقل صراحةً.
توثق City of Hats التشفير على جهاز العميل للرسائل والملفات والمكالمات بين Hats، بحيث تتعامل بنية التسليم مع المحتوى المشفر لا النص الواضح للمحادثة.
يمكن إنشاء Hat باسم مستعار وتلقي الاتصال عبر رمز Hat أو Phrase ID من دون تسجيل رقم شركة اتصالات أو هوية بريدية.
صُمم تطبيق المستهلك من دون خزنة لدى City of Hats تستطيع استعادة سجل محادثة Hat المفقود.
يجمع التصميم المنشور بين X25519 التقليدي وML-KEM-768 قبل اشتقاق مفاتيح بروتوكول المحادثة.
صُمم الصوت والفيديو لاستخدام وسائط مشفرة عبر مرحّل بدلاً من مسار نظير إلى نظير يكشف عنوان IP لكل مشارك للآخر.
تقيّد أوضاع مثل العرض مرة واحدة والاستدعاء وGeoLock والإرسال المعتمد والعلامة المائية غير المرئية وChannel Seal الوصول أو الاحتفاظ أو الإفصاح المعتاد.
يبدأ مسار الحماية المقصود وينتهي على الأجهزة المصرح لها. تقوم الخدمة بتوجيه المواد المشفرة والمعلومات العامة اللازمة لإنشاء جلسات آمنة.
ينشئ المستخدم هوية اتصال مستعارة على عميل مصرح.
يساهم X25519 وML-KEM-768 في إنشاء مفاتيح الجلسة.
يحدّث Double Ratchet المفاتيح ويحمي AES-256-GCM المحتوى.
توجه البنية النص المشفر والمفاتيح العامة والبيانات التشغيلية المحدودة اللازمة.
يتحقق جهاز المستلم المصرح له ويفتح المحتوى المحمي.
يصف «انعدام المعرفة» الوصول إلى محتوى المحادثة المحمي، لا غياب كل سجل تشغيلي. هذه الفروق مهمة.
| فئة البيانات | مكان المنشأ أو البقاء | دور الخادم | وصول City of Hats |
|---|---|---|---|
| النص الواضح للرسائل والملفات والمكالمات | الأجهزة المصرح لها قبل التشفير أو بعد فكّه | يحمل الحمولات أو الوسائط المشفرة | غير متاح وفق البنية الموثقة |
| مفاتيح المحادثة الخاصة | الأجهزة المصرح لها | لا تُرسل كمفاتيح استعادة يحتفظ بها المزود | لا وصول وفق التصميم الموثق |
| المفاتيح العامة وسجلات الشفافية | ينشئها العملاء وتُنشر لإعداد الجلسة | التوزيع عبر دليل وسجل موقّع | نعم للمواد العامة، لا لمفاتيح المحادثة الخاصة |
| معرّفات Hat والقناة والتوقيت والتسليم | تنشأ أثناء عمليات الهوية والقناة والتسليم | توجيه الحركة وإدارة دورة الحياة | وصول تشغيلي محدود، وليس نص الرسالة |
| بيانات اتصال الشبكة | الأجهزة والبنية الشبكية | يجب معالجة الاتصالات لتسليم الحركة | معالجة تشغيلية محدودة؛ راجع سياسة الخصوصية |
| بيانات الفوترة والدعم وحساب الأعمال | فقط عند استخدام تلك الخدمات المنفصلة | إدارة الحساب أو الدعم أو الدفع | كما في سياسة الخصوصية؛ ليست مطلوبة لإنشاء Hat أساسي |
يسمي الادعاء الأمني المفيد الخصم والأصل المحمي والافتراضات التي يجب أن تبقى صحيحة.
نوضح قوة الدليل ومصدره بدلاً من اختزال كل مصدر في علامة خضراء.
الخوارزميات وحدود البيانات والسلوك المقصود والمقايضات والضوابط موصوفة في صفحات تقنية وسياسات صادرة عنا.
يمكن إنشاء Hat دون هاتف أو بريد واختبار مسارات الأمان والتسليم والتدمير والاستلام المدعومة.
لا يوجد حاليًا تقرير تدقيق مستقل منشور. عند توفره سيرتبط هذا الوضع بالتقرير وسجل المعالجة.
استخدم المواصفة المفصلة والسياسات وسلوك المنتج والشروحات المدعومة بالمصادر معًا.
أبلغ بحسن نية عن الثغرات المشتبه بها. قدم ما يكفي للفرز الأولي، ولا تضمّن أسرار مستخدمين حية أو بيانات شخصية غير ضرورية في الرسالة الأولى.
لا. إنها تنظم ادعاءات City of Hats وسلوكها القابل للملاحظة وحدودها وصفحاتها الداعمة. لم يُنشر بعد تقرير تدقيق تشفيري مستقل.
لا. يصف العجز المقصود عن الوصول إلى نص المحادثة المحمي والمفاتيح الخاصة. ما زال التوجيه والمفاتيح العامة وحالة دورة الحياة والاتصالات والخدمات التجارية يحتاج إلى بيانات تشغيلية محدودة.
ليس بالكامل. يوجد النص الواضح على الأجهزة المصرح لها. قد تتجاوز البرمجيات الخبيثة أو الجهاز غير المقفل أو الإشعارات أو كاميرا خارجية حماية النقل والتطبيق.
استخدم مسار الاتصال في security.txt للتقرير الأول ولا تضمّن أسرارًا حية. يمكن لـ City of Hats إنشاء قناة محمية لمواد إعادة الإنتاج الحساسة.
يفهرس مركز الأدلة الادعاءات. تقدم الشفافية التقنية وصف النظام المفصل، ويشرح مركز المعرفة المفاهيم والمقايضات.