Hat のコンテンツはエンドツーエンド暗号化されます
Hat 間のメッセージ、ファイル、通話はクライアント側で暗号化され、配信基盤は会話の平文ではなく暗号化コンテンツを扱うと文書化しています。
City of Hats の主張、それを裏付ける根拠、保護が適用される範囲、そして保護の限界を継続的に公開する記録です。
以下は現在公開しているアーキテクチャと観察可能な製品動作です。独立した情報源を明記しない限り、City of Hats 自身による主張です。
Hat 間のメッセージ、ファイル、通話はクライアント側で暗号化され、配信基盤は会話の平文ではなく暗号化コンテンツを扱うと文書化しています。
通信事業者の番号やメールの本人情報を登録せず、仮名の Hat を作成し、Hat コードまたは Phrase ID で連絡を受けられます。
一般向けメッセンジャーは、失われた Hat 会話履歴を City of Hats が復元できるバックアップ保管庫を持たない設計です。
公開設計では、会話プロトコル用の鍵を導出する前に、従来の X25519 と ML-KEM-768 を組み合わせます。
音声と映像は、参加者同士の IP を公開する P2P 経路ではなく、暗号化メディアのリレーを使う設計です。
View Once、Recall、GeoLock、Certified Send、Invisible Watermark、Channel Seal などが通常のアクセス、保持、開示を制限します。
意図する保護経路は認証済み端末で始まり、認証済み端末で終わります。サービスは暗号化データと安全なセッションに必要な公開情報を中継します。
認証済みクライアント上で仮名の通信 ID を作成します。
X25519 と ML-KEM-768 がセッション鍵確立に寄与します。
Double Ratchet が鍵を更新し、AES-256-GCM が内容を保護します。
基盤は暗号文、公開鍵、配信に必要な限定的運用データを中継します。
認証済み受信端末が保護コンテンツを認証して開きます。
「ゼロ知識」は保護された会話内容へのアクセスを指し、あらゆる運用記録が存在しないという意味ではありません。この区別が重要です。
| データ区分 | 発生・保持場所 | サーバーの役割 | City of Hats のアクセス |
|---|---|---|---|
| メッセージ、ファイル、通話の平文 | 暗号化前または復号後の認証済み端末 | 暗号化ペイロードまたはメディアを運搬 | 文書化された構成では利用できない設計 |
| 会話の秘密鍵 | 認証済み端末 | 事業者保持の復旧鍵として送信しない | 文書化された設計ではアクセスなし |
| 公開鍵と透明性ログ | クライアントが生成しセッション確立のため公開 | ディレクトリと署名ログを配布 | 公開鍵材料にはアクセス可能。会話秘密鍵は含まない |
| Hat、チャンネル、時刻、配信 ID | ID・チャンネル・配信処理中に生成 | トラフィックのルーティングとライフサイクル管理 | 限定的な運用アクセス。メッセージ平文ではない |
| ネットワーク接続データ | 端末とネットワーク基盤 | 配信には接続処理が必要 | 限定的な運用処理。現在の取扱いはプライバシーポリシーを参照 |
| 請求、サポート、法人アカウント情報 | それらの別サービス利用時のみ | アカウント管理、支援、決済 | プライバシーポリシーに従う。基本 Hat 作成には不要 |
有用なセキュリティ主張は、攻撃者、保護対象、成立し続けるべき前提を明確にします。
すべてを緑のチェックにせず、根拠の強さと出所を表示します。
アルゴリズム、データ境界、意図する動作、トレードオフ、制御を自社技術・ポリシーページに記載しています。
電話やメールなしの Hat 作成と、対応する保護・配信・破棄・受信フローを試せます。
独立暗号監査報告書は現在未公開です。公開後は報告書と改善記録にリンクします。
詳細仕様、ポリシー、製品動作、出典付き解説を組み合わせて確認してください。
疑わしい脆弱性を善意で報告してください。初回連絡では、トリアージに必要な情報を示し、実ユーザーの秘密や不要な個人情報は含めないでください。
いいえ。City of Hats の第一者主張、観察可能な動作、制限、根拠ページを整理したものです。独立暗号監査報告書はまだ公開されていません。
いいえ。保護された会話平文と会話秘密鍵へアクセスできないことを意図します。ルーティング、公開鍵、ライフサイクル、接続、別の業務サービスには限定的な運用データが必要です。
完全には守れません。平文は認証済み端末上に存在します。マルウェア、ロック解除済み端末、通知、外部カメラは通信・アプリ内保護を回避し得ます。
security.txt にある連絡経路から初回報告し、実際の秘密は含めないでください。機微な再現資料用に保護チャンネルを設定できます。
エビデンスセンターは主張を索引化します。Technical Transparency はシステム詳細を、Knowledge Center は概念とトレードオフを説明します。