Secure Drop
Anonymous · Encrypted · No login required
Your message is sealed and anonymous. We cannot identify you. No account or login is needed.
Your message
Max 3 files, 10 MB each
Secure Channel
Anonymous · Bidirectional · Encrypted
Start an anonymous conversation. You'll receive a thread code to check for replies later.
Your message
Max 3 files, 10 MB each
Thread Code
Enter your thread code above to check for replies.
有据可查的信任

安全证据中心

持续更新 City of Hats 的安全主张、各项主张的依据、保护适用范围以及保护边界。

审核日期:2026 年 8 月 10 日第一方证据会明确标注。目前尚未发布独立密码学审计报告。
6已记录的核心主张
公开证据与限制
待完成独立密码学审计
安全主张登记

每项主张都必须说明边界

以下内容描述当前公开的架构与可观察的产品行为。除非明确列出独立来源,否则均属于 City of Hats 的第一方主张。

01已记录

Hat 内容采用端到端加密

City of Hats 说明 Hat 之间的消息、文件和通话在客户端加密,使传输基础设施处理密文而不是会话明文。

适用范围受支持的 City of Hats 客户端之间的 Hat 通信。
证据技术规范明确列出 X25519 与 ML-KEM-768 混合密钥建立、Double Ratchet 以及 AES-256-GCM 认证加密。
重要限制加密无法保护已被入侵或未锁定终端上的明文,也无法阻止合法接收者记录其可见内容。
阅读技术规范
02可观察

创建 Hat 无需手机号或电子邮箱

用户可以创建化名 Hat,并通过 Hat 代码或 Phrase ID 被联系,无需登记运营商号码或邮箱身份。

适用范围面向个人的基础 Hat 创建;付费、管理、支持或计费服务可能单独收集账户信息。
证据任何人都可在公开创建流程中验证,无需提交手机号或邮箱。
重要限制化名不等于绝对匿名。设备、网络、自愿披露的信息与运营连接数据仍属于威胁模型的一部分。
查看化名身份
03可观察

服务商不持有会话恢复保险库

个人消息产品的设计不包含可由 City of Hats 恢复已丢失 Hat 会话历史的备份保险库。

适用范围Hat 消息及设备持有的会话状态;其他业务记录依照隐私政策处理。
证据产品恢复行为与公开隐私文档说明,City of Hats 无法恢复已销毁或随设备丢失的会话内容。
重要限制这也带来可用性取舍:丢失唯一授权设备可能意味着消息永久丢失。
阅读数据处理政策
04已记录

密钥建立采用后量子混合方案

公开设计在为会话协议派生密钥之前,将经典 X25519 与 ML-KEM-768 结合。

适用范围在使用当前协议版本的受支持客户端上建立的 Hat 会话。
证据Transparency 与 Secure Chats 页面记录了相关算法及混合结构。
重要限制列出可靠算法不等于独立实现审计。安全性还取决于集成、密钥处理、客户端与未来密码分析。
查看安全聊天设计
05已记录

通话不会向对方直接暴露 IP

语音与视频采用中继加密媒体,而不是会向参与者彼此暴露 IP 的点对点媒体路径。

适用范围采用已记录中继架构的 City of Hats 语音和视频通话。
证据Encrypted Calls 与 Transparency 页面说明仅使用中继媒体,并为每次通话使用新密钥。
重要限制中继和网络服务商仍需处理连接以完成传输。中继不能向设备自身网络隐藏设备,也不能解决终端被入侵的问题。
查看通话架构
06可观察

发送者可在发送后减少暴露

阅后即焚、撤回、GeoLock、Certified Send、隐形水印和 Channel Seal 等模式可限制正常访问、保留或披露。

适用范围在受支持客户端上使用所选控制发送的消息和文件。
证据相关控制及接收方流程可在产品中观察,并在功能页面记录。
重要限制任何应用都无法让获授权的接收者遗忘内容、阻止所有外部相机,或保护已在受保护查看器外被记录的明文。
查看安全模式
架构路径

信任边界位于何处

预期的保护路径始于并终于授权设备。服务负责路由密文以及建立安全会话所需的公开信息。

1

设备上的 Hat

用户在授权客户端上创建化名通信身份。

2

混合协商

X25519 与 ML-KEM-768 共同参与会话密钥建立。

3

本地加密

Double Ratchet 推进密钥,AES-256-GCM 保护内容。

4

不透明中继

基础设施路由密文、公钥以及传输所需的有限运营数据。

5

本地解密

授权接收设备验证并打开受保护内容。

此图概述 City of Hats 当前的第一方规范,不能替代源代码审查、实现测试或独立密码学审计。
数据边界

哪些数据存在于何处

“零知识”描述的是对受保护会话内容的访问,而不是完全不存在运营记录。区分这些内容非常重要。

数据类别产生或保留位置服务器作用City of Hats 访问能力
消息、文件与通话明文加密前或解密后的授权终端传送加密负载或媒体依据公开架构,不应可供访问
会话私钥授权终端不会作为服务商持有的恢复密钥发送依据公开设计无权访问
公钥与透明度记录由客户端生成并公开用于建立安全会话目录与签名日志分发可访问公开密钥材料,但不含会话私钥
Hat、频道、时间与投递标识在身份、频道与投递操作期间创建路由流量并管理生命周期有限运营访问;不含消息明文
网络连接数据设备及网络基础设施必须处理连接以传送流量有限运营处理;请查看隐私政策
计费、支持与企业账户数据仅在用户使用相关独立服务时产生账户管理、支持或支付流程依照隐私政策;基础 Hat 创建不需要
威胁模型

此设计能帮助什么,又无法解决什么

有效的安全主张应明确攻击者、受保护资产以及必须成立的假设。

旨在帮助防范

  • 传输途中对消息内容的网络拦截。
  • 传输服务器或服务运营方尝试读取普通会话明文。
  • 基础 Hat 创建过程中的手机号与邮箱关联。
  • 日后要求服务商恢复其并未保存的会话保险库。
  • 仅中继通话期间向对方直接暴露 IP。
  • 使用临时控制时不必要的长期身份和消息暴露。

无法消除

  • 恶意软件、未锁定设备、通知泄漏或被入侵的输入与辅助工具。
  • 合法接收者复制、拍摄、引用或记住内容。
  • 更广泛网络中的所有时间、流量、连接及设备元数据。
  • 服务不可用、阻断、限流或唯一授权设备丢失。
  • 将 Phrase ID、解锁码或敏感信息发给错误对象等人为错误。
  • 尚未发现的软件缺陷或实现弱点。
证据成熟度

自行声明不等于独立验证

我们标明证据强度与来源,而不是将每种来源都简化成绿色勾号。

已提供

公开文档

算法、数据边界、预期行为、取舍和产品控制均在第一方技术与政策页面中说明。

已提供

可观察行为

访客可以在不提供手机号或邮箱的情况下创建 Hat,并测试受支持的安全、投递、销毁及接收流程。

尚未发布

独立密码学审计

目前没有已发布的独立密码学审计报告。报告公布后,此状态将链接报告与整改记录。

负责任披露

发现可以帮助我们更安全的问题?

请善意报告疑似漏洞。初次联系应提供足够的分流信息,但不要包含真实用户秘密或不必要的个人数据。

  1. 说明受影响的产品、版本、URL 或功能,以及您认为可能造成的安全影响。
  2. 提供安全复现步骤或最小概念验证,不要访问不属于您的数据。
  3. 初次报告请使用联系表单;交换敏感技术材料前,我们可建立受保护频道。
  4. 公开披露前请给予合理修复时间,并避免服务中断、勒索或社会工程。
直接回答

证据中心常见问题

此页面是否属于独立安全审计?

不是。它整理 City of Hats 的第一方主张、可观察行为、限制与支持页面。目前尚未发布独立密码学审计报告。

“零知识”是否意味着 City of Hats 完全不处理数据?

不是。它描述无法访问受保护会话明文和私钥的预期设计。路由、公钥、生命周期状态、网络连接及独立企业服务仍需要有限运营数据。

加密能保护已被入侵的手机或防范恶意接收者吗?

不能完全做到。明文会出现在授权终端上。恶意软件、未锁定设备、通知预览或外部相机可能绕过传输或应用内保护。

如何报告漏洞?

请使用 security.txt 中列出的联系路径进行初次报告,且不要包含真实秘密。City of Hats 可为敏感复现材料建立受保护频道。

阅读规范,而不只是摘要

证据中心索引各项主张;技术透明度页面提供系统细节;知识中心解释安全概念与取舍。