پرش به محتویات

حریم خصوصی

Mycel با حریم خصوصی به عنوان یک اصل اساسی طراحی شده است.

چه چیزی محافظت می‌شود

محتوای پیام

  • سرتاسری رمزنگاری‌شده با استفاده از توافق کلید X25519 + HKDF-SHA256 + AES-256-GCM
  • فقط فرستنده و گیرنده می‌توانند رمزگشایی کنند
  • دستگاه‌های رله فقط بلاب‌های رمزنگاری‌شده می‌بینند

هویت شما

  • با کلید عمومی رمزنگاری شناسایی می‌شوید، نه شماره تلفن
  • نیازی به ثبت‌نام حساب نیست
  • هیچ اطلاعات شخصی جمع‌آوری نمی‌شود

الگوهای ارتباطی

  • هیچ سرور مرکزی ثبت نمی‌کند چه کسی به چه کسی پیام می‌دهد
  • هیچ شرکتی به ابرداده شما دسترسی ندارد
  • پیام‌ها همتا به همتا از طریق مش سفر می‌کنند

چه چیزی برای دستگاه‌های رله قابل مشاهده است

وقتی دستگاه Mycel دیگری پیام شما را رله می‌کند، می‌تواند ببیند:

داده قابل مشاهده؟ توضیحات
محتوای پیام خیر رمزنگاری‌شده
نام واقعی شما خیر منتقل نمی‌شود
کلید عمومی فرستنده بله بخشی از مسیریابی
کلید عمومی گیرنده بله برای تحویل
اندازه پیام بله تقریبی
زمان بله تقریبی

این شبیه یک نامه مهر و موم شده است - حامل مقصد را می‌داند اما نمی‌تواند محتوا را بخواند.

چه چیزی در Nostr (رله اینترنتی) قابل مشاهده است

هنگام استفاده از انتقال اختیاری Nostr:

  • اپراتورهای رله Nostr می‌توانند همان ابرداده‌ای را که هر دستگاه رله می‌بیند مشاهده کنند
  • می‌توانند ببینند چه زمانی دستگاه شما متصل می‌شود
  • نمی‌توانند محتوای پیام را بخوانند (همچنان رمزنگاری‌شده)

Nostr اختیاری است

اگر حداکثر حریم خصوصی نیاز است، می‌توانید Nostr را غیرفعال کنید و فقط از تحویل مش محلی استفاده کنید.

مقایسه با سایر برنامه‌ها

ویژگی Mycel واتس‌اپ سیگنال
رمزنگاری سرتاسری بله بله بله
سرور مرکزی خیر بله بله
نیاز به شماره تلفن خیر بله بله
ثبت ابرداده خیر بله محدود
کار آفلاین بله خیر خیر

مدل تهدید

Mycel در برابر این‌ها محافظت می‌کند:

  • نظارت گسترده (هیچ نقطه مرکزی برای شنود وجود ندارد)
  • به خطر افتادن سرور (سروری وجود ندارد)
  • تحلیل شبکه (توزیع‌شده، رمزنگاری‌شده)
  • شنود (رمزنگاری سرتاسری)

Mycel در برابر این‌ها محافظت نمی‌کند:

  • به خطر افتادن دستگاه (اگر گوشی شما هک شود)
  • حملات هدفمند توسط دشمنان پیشرفته
  • تحلیل ترافیک توسط طرفی که همه دستگاه‌های رله را نظارت می‌کند

بهترین شیوه‌ها

  1. دستگاه خود را امن نگه دارید - از PIN قوی/بیومتریک استفاده کنید
  2. Mycel را به‌روز نگه دارید - رفع باگ‌های امنیتی در نسخه‌های جدیدتر
  3. مخاطبین را خارج از باند تأیید کنید - شناسه‌های دستگاه را حضوری مقایسه کنید
  4. مصالحه‌های Nostr را در نظر بگیرید - بیشتر ابرداده برای تحویل سریع‌تر