Hat 内容采用端到端加密
City of Hats 说明 Hat 之间的消息、文件和通话在客户端加密,使传输基础设施处理密文而不是会话明文。
持续更新 City of Hats 的安全主张、各项主张的依据、保护适用范围以及保护边界。
以下内容描述当前公开的架构与可观察的产品行为。除非明确列出独立来源,否则均属于 City of Hats 的第一方主张。
City of Hats 说明 Hat 之间的消息、文件和通话在客户端加密,使传输基础设施处理密文而不是会话明文。
用户可以创建化名 Hat,并通过 Hat 代码或 Phrase ID 被联系,无需登记运营商号码或邮箱身份。
个人消息产品的设计不包含可由 City of Hats 恢复已丢失 Hat 会话历史的备份保险库。
公开设计在为会话协议派生密钥之前,将经典 X25519 与 ML-KEM-768 结合。
语音与视频采用中继加密媒体,而不是会向参与者彼此暴露 IP 的点对点媒体路径。
阅后即焚、撤回、GeoLock、Certified Send、隐形水印和 Channel Seal 等模式可限制正常访问、保留或披露。
预期的保护路径始于并终于授权设备。服务负责路由密文以及建立安全会话所需的公开信息。
用户在授权客户端上创建化名通信身份。
X25519 与 ML-KEM-768 共同参与会话密钥建立。
Double Ratchet 推进密钥,AES-256-GCM 保护内容。
基础设施路由密文、公钥以及传输所需的有限运营数据。
授权接收设备验证并打开受保护内容。
“零知识”描述的是对受保护会话内容的访问,而不是完全不存在运营记录。区分这些内容非常重要。
| 数据类别 | 产生或保留位置 | 服务器作用 | City of Hats 访问能力 |
|---|---|---|---|
| 消息、文件与通话明文 | 加密前或解密后的授权终端 | 传送加密负载或媒体 | 依据公开架构,不应可供访问 |
| 会话私钥 | 授权终端 | 不会作为服务商持有的恢复密钥发送 | 依据公开设计无权访问 |
| 公钥与透明度记录 | 由客户端生成并公开用于建立安全会话 | 目录与签名日志分发 | 可访问公开密钥材料,但不含会话私钥 |
| Hat、频道、时间与投递标识 | 在身份、频道与投递操作期间创建 | 路由流量并管理生命周期 | 有限运营访问;不含消息明文 |
| 网络连接数据 | 设备及网络基础设施 | 必须处理连接以传送流量 | 有限运营处理;请查看隐私政策 |
| 计费、支持与企业账户数据 | 仅在用户使用相关独立服务时产生 | 账户管理、支持或支付流程 | 依照隐私政策;基础 Hat 创建不需要 |
有效的安全主张应明确攻击者、受保护资产以及必须成立的假设。
我们标明证据强度与来源,而不是将每种来源都简化成绿色勾号。
算法、数据边界、预期行为、取舍和产品控制均在第一方技术与政策页面中说明。
访客可以在不提供手机号或邮箱的情况下创建 Hat,并测试受支持的安全、投递、销毁及接收流程。
目前没有已发布的独立密码学审计报告。报告公布后,此状态将链接报告与整改记录。
不是。它整理 City of Hats 的第一方主张、可观察行为、限制与支持页面。目前尚未发布独立密码学审计报告。
不是。它描述无法访问受保护会话明文和私钥的预期设计。路由、公钥、生命周期状态、网络连接及独立企业服务仍需要有限运营数据。
不能完全做到。明文会出现在授权终端上。恶意软件、未锁定设备、通知预览或外部相机可能绕过传输或应用内保护。
请使用 security.txt 中列出的联系路径进行初次报告,且不要包含真实秘密。City of Hats 可为敏感复现材料建立受保护频道。
证据中心索引各项主张;技术透明度页面提供系统细节;知识中心解释安全概念与取舍。