Le contenu Hat est chiffré de bout en bout
City of Hats documente un chiffrement côté client pour les messages, fichiers et appels entre Hats, afin que l’infrastructure de livraison traite du contenu chiffré plutôt que le texte des conversations.
Un registre vivant des affirmations de City of Hats, des éléments qui les étayent, de leur portée et de leurs limites.
Ces fiches décrivent l’architecture publiée et le comportement observable actuel du produit. Il s’agit d’affirmations de première partie, sauf mention explicite d’une source indépendante.
City of Hats documente un chiffrement côté client pour les messages, fichiers et appels entre Hats, afin que l’infrastructure de livraison traite du contenu chiffré plutôt que le texte des conversations.
Une personne peut créer un Hat pseudonyme et être jointe par code Hat ou Phrase ID sans enregistrer de numéro d’opérateur ni d’adresse e-mail.
La messagerie grand public est conçue sans coffre City of Hats capable de restaurer l’historique perdu d’une conversation Hat.
Le design publié combine X25519 classique et ML-KEM-768 avant de dériver les clés du protocole de conversation.
La voix et la vidéo sont conçues pour passer par un relais de média chiffré plutôt que par un chemin pair-à-pair révélant les adresses IP.
Voir une fois, Rappel, GeoLock, Envoi certifié, filigrane invisible et Channel Seal limitent l’accès, la conservation ou la divulgation ordinaires.
Le parcours de protection prévu commence et se termine sur les appareils autorisés. Le service achemine le contenu chiffré et les informations publiques nécessaires aux sessions sécurisées.
L’utilisateur crée une identité de communication pseudonyme sur un client autorisé.
X25519 et ML-KEM-768 participent à l’établissement des clés de session.
La Double Ratchet fait évoluer les clés et AES-256-GCM protège le contenu.
L’infrastructure achemine le texte chiffré, les clés publiques et les données opérationnelles limitées.
L’appareil autorisé du destinataire authentifie et ouvre le contenu protégé.
« Zero knowledge » décrit l’accès au contenu protégé des conversations, pas l’absence de toute donnée opérationnelle. Ces distinctions sont essentielles.
| Catégorie de données | Origine ou emplacement | Rôle du serveur | Accès de City of Hats |
|---|---|---|---|
| Texte en clair des messages, fichiers et appels | Terminaux autorisés avant chiffrement ou après déchiffrement | Transporte des charges ou médias chiffrés | Non accessible selon l’architecture documentée |
| Clés privées de conversation | Terminaux autorisés | Non envoyées comme clés de récupération détenues par le fournisseur | Aucun accès selon le design documenté |
| Clés publiques et entrées de transparence | Générées par les clients et publiées pour établir les sessions | Distribution par annuaire et journal signé | Oui : matériel public, pas les clés privées de conversation |
| Identifiants Hat, canal, temps et livraison | Créés pendant les opérations d’identité, de canal et de livraison | Acheminement et gestion du cycle de vie | Accès opérationnel limité ; pas le texte des messages |
| Données de connexion réseau | Appareils et infrastructure réseau | Les connexions doivent être traitées pour livrer le trafic | Traitement opérationnel limité ; consulter la Politique de confidentialité |
| Facturation, assistance et comptes professionnels | Uniquement lors de l’usage de ces services distincts | Administration, assistance ou paiement | Selon la Politique de confidentialité ; non requis pour créer un Hat de base |
Une affirmation de sécurité utile nomme l’adversaire, l’actif protégé et les hypothèses qui doivent rester vraies.
Nous indiquons la force et l’origine des preuves au lieu de réduire chaque source à une coche verte.
Algorithmes, périmètres de données, comportement prévu, compromis et contrôles sont décrits dans nos pages techniques et politiques.
Les visiteurs peuvent créer un Hat sans téléphone ni e-mail et tester les parcours pris en charge.
Aucun rapport indépendant n’est actuellement publié. Lorsqu’il le sera, ce statut renverra au rapport et au suivi des corrections.
Consultez ensemble la spécification détaillée, les politiques, le comportement du produit et les explications sourcées.
Signalez de bonne foi toute vulnérabilité présumée. Donnez assez de détails pour le tri initial, sans inclure de secrets actifs ni de données personnelles inutiles.
Non. Elle organise les affirmations de première partie, les comportements observables, les limites et les pages justificatives. Aucun audit cryptographique indépendant n’a encore été publié.
Non. Cela décrit l’incapacité prévue d’accéder au texte protégé et aux clés privées. Le routage, les clés publiques, l’état du cycle de vie, les connexions et les services professionnels nécessitent des données opérationnelles limitées.
Pas complètement. Le texte en clair existe sur les terminaux autorisés. Un logiciel malveillant, un appareil déverrouillé, une notification ou une caméra externe peut contourner les protections.
Utilisez le contact indiqué dans security.txt pour le premier signalement, sans secret actif. City of Hats peut établir un canal protégé pour les éléments sensibles.
Le Centre de preuves indexe les affirmations. La Transparence technique détaille le système et le Centre de connaissances explique les concepts et compromis.