SynapseCom
EN

Bezpečnostní architektura

Podrobný pohled na to, jak Synapse chrání vaši komunikaci.

Signal Protokol (X3DH + Double Ratchet)

Každá zpráva odeslaná přes Synapse je individuálně šifrována pomocí Signal Protokolu, který je široce považován za nejbezpečnější dostupný protokol pro zprávy. Protokol kombinuje rozšířenou výměnu klíčů Triple Diffie-Hellman (X3DH) s algoritmem Double Ratchet.

Jak to funguje

  • Výměna klíčů X3DH vytvoří sdílené tajemství mezi dvěma zařízeními, i když je jedno offline
  • Double Ratchet generuje nový šifrovací klíč pro každou jednotlivou zprávu
  • Forward secrecy zajišťuje, že předchozí zprávy zůstanou bezpečné, i když je klíč později kompromitován
  • Future secrecy (zotavení po prolomení) omezuje škody i při aktivní kompromitaci

Postkvantová kryptografie (PQXDH)

Kvantové počítače mohou jednoho dne prolomit kryptografii eliptických křivek, na které stojí většina dnešního šifrování. Synapse je na to připraven. Používáme protokol PQXDH s ML-KEM-768, standardizovaným mechanismem zapouzdření klíčů založeným na mřížkách.

To znamená, že zprávy zašifrované dnes zůstanou v bezpečí, i když se kvantové počítače stanou dostatečně výkonnými. Nejde o teoretickou obavu — jde o známý vektor útoku nazývaný „sklizeň teď, dešifrování později."

Architektura nulové znalosti

Synapse je postaven tak, že strukturálně nemůžeme přistupovat k vaší komunikaci. Soukromé šifrovací klíče jsou generovány a ukládány výhradně na vašich zařízeních — v iOS Secure Enclave nebo Keychain. Nikdy neopouštějí zařízení a nikdy nejsou přenášeny na naše servery.

Vaše místní databáze zpráv je šifrována pomocí SQLCipher. I kdyby někdo získal fyzický přístup k vašemu zařízení, potřeboval by vaše přihlašovací údaje k přístupu k jakýmkoli datům.

Máte dotazy k naší bezpečnostní architektuře?

Kontaktujte nás