Bezpečnostní architektura
Podrobný pohled na to, jak Synapse chrání vaši komunikaci.
Signal Protokol (X3DH + Double Ratchet)
Každá zpráva odeslaná přes Synapse je individuálně šifrována pomocí Signal Protokolu, který je široce považován za nejbezpečnější dostupný protokol pro zprávy. Protokol kombinuje rozšířenou výměnu klíčů Triple Diffie-Hellman (X3DH) s algoritmem Double Ratchet.
Jak to funguje
- Výměna klíčů X3DH vytvoří sdílené tajemství mezi dvěma zařízeními, i když je jedno offline
- Double Ratchet generuje nový šifrovací klíč pro každou jednotlivou zprávu
- Forward secrecy zajišťuje, že předchozí zprávy zůstanou bezpečné, i když je klíč později kompromitován
- Future secrecy (zotavení po prolomení) omezuje škody i při aktivní kompromitaci
Postkvantová kryptografie (PQXDH)
Kvantové počítače mohou jednoho dne prolomit kryptografii eliptických křivek, na které stojí většina dnešního šifrování. Synapse je na to připraven. Používáme protokol PQXDH s ML-KEM-768, standardizovaným mechanismem zapouzdření klíčů založeným na mřížkách.
To znamená, že zprávy zašifrované dnes zůstanou v bezpečí, i když se kvantové počítače stanou dostatečně výkonnými. Nejde o teoretickou obavu — jde o známý vektor útoku nazývaný „sklizeň teď, dešifrování později."
Architektura nulové znalosti
Synapse je postaven tak, že strukturálně nemůžeme přistupovat k vaší komunikaci. Soukromé šifrovací klíče jsou generovány a ukládány výhradně na vašich zařízeních — v iOS Secure Enclave nebo Keychain. Nikdy neopouštějí zařízení a nikdy nejsou přenášeny na naše servery.
Vaše místní databáze zpráv je šifrována pomocí SQLCipher. I kdyby někdo získal fyzický přístup k vašemu zařízení, potřeboval by vaše přihlašovací údaje k přístupu k jakýmkoli datům.
Máte dotazy k naší bezpečnostní architektuře?
Kontaktujte nás