Arpokrat Messengerは、ユーザーIDを持たないメッセージングネットワーク、SimpleXの上に構築されています。アカウントなし、中央ディレクトリなし、引き渡すメタデータもありません。その仕組みを詳しく見ていきましょう。
何も知らないサーバーは何も明かせない。Arpokratのリレーは、意図的に「盲目」に作られています。
Arpokrat Messengerは独自の秘密の暗号方式を発明しているわけではありません——ユーザーIDを持たない最初のメッセージングネットワークであるSimpleX の上に構築されています。
SimpleXは、仕様とソースコードが公開され、第三者による検証が可能なオープンなメッセージングプロトコルです。このページで説明しているアーキテクチャ——ユーザーIDなし、一方向キュー、ブラインドリレー——はSimpleXの設計であり、Arpokratはその上で独自のリレーを運用しています。
検証できないセキュリティは、セキュリティとは言えません。オープンプロトコルの上に構築するということは、こうしたプライバシーに関する主張が、信頼をもとに受け入れるものではなく、公開された仕様と照らし合わせて確認できるものであることを意味します。
多くのメッセンジャーは、電話番号やアカウントであなたを識別します。Arpokratは、そもそもあなたを識別しません。
標準的なメッセンジャーでは、静的なユーザーID——通常は電話番号——を持っています。メッセージの内容が暗号化されていても、サーバーは送信者と受信者を紐付け、誰が誰と話しているかというソーシャルグラフを静かに構築しています。
Arpokratは、ユーザーIDという概念を完全に排除します。アカウントも恒久的なアドレスもありません——あなたはデバイスに保持された暗号鍵の集合としてのみ存在します。あなたに連絡するには、あなたが選んで共有した使い捨ての招待リンクが必要です。
会話全体を1つのサーバー経由でルーティングする代わりに、それぞれの方向が別々のリレーを通って伝わります。
誰かにメッセージを送るとき、あなたは受信者が設定し、その人だけが監視している匿名のキューに暗号化されたパケットを投げ込みます。相手の返信は、別のリレー上にある別のキューを通って戻ってきます。
送信区間と返信区間が異なるサーバー上に存在するため、単一のリレーが会話の両端を目にすることは決してありません。
従来のサーバーは「賢い」もの——あなたが誰かを把握し、データベースに基づいてルーティングします。Arpokratのリレーは、意図的にその真逆です。
ブラインドリレーはデッドドロップ(受け渡し場所)です。暗号化されたパケットを受け取り、キューに保持し、キューの所有者が回収しに来たときに引き渡します。誰がそのパケットを預けたのか、誰が受け取りに来るのかは知りません。
SimpleXのエンドツーエンド暗号化に加えて、鍵交換にはポスト量子保護が追加されています。
今日の公開鍵暗号は、十分な性能を持つ量子コンピュータが登場すれば、いずれ破られうる数学的問題に依存しています。ポスト量子鍵交換は、この種の攻撃に耐えるよう設計された第二の層を、既存の従来型暗号を置き換えるのではなく、それと並行して動作する形で追加します。この鍵交換にはStreamlined NTRU Primeが採用されています——これはNIST標準のKyberではなくこちらを選んだ、意図的な選択です。SimpleXのエンジニアは、その標準化過程で指摘された特定の暗号学的懸念を理由に、Kyberの採用を避けました。
この点について、私たちは意図的に控えめな表現を用いています:ポスト量子暗号は、現時点でのベストプラクティスとしての防御であり、恒久的な保証ではありません。今日の時点でハードルを大きく引き上げるものであり、標準規格の進化に応じて明確なアップグレード経路が用意されています。
ポスト量子技術への投資は、仮定の脅威ではなく、具体的で現在進行形の脅威に応えるものです。
潤沢なリソースを持つ攻撃者は、今日の暗号化トラフィックを記録し、量子コンピューティングがその暗号を破れる日が来るまで、ただ保存しておくことができます。現在傍受されたものは、何年も後に復号される可能性があります。セキュリティ研究者はこれを「Harvest Now, Decrypt Later」と呼んでいます。
メタデータを最小限に抑えた設計は、ここでも役立ちます:傍受されたストリームが誰が話しているかについて明らかにする情報が少なければ少ないほど、内容そのものを考慮する以前に、保存されたコピーの価値は下がります。
アーキテクチャは抽象的なものです。それが実際に何を意味するのかをご紹介します。
ユーザーアカウントが存在しないため、あなたの連絡先が誰であるかを示す地図はそもそも存在しません。押収されたり漏洩したりするグラフデータ自体が存在しないのです。
スパマーが狙う恒久的なアドレスはありません。あなたに連絡するには、あなたが選んで渡した使い捨ての招待リンクが必要です。
連絡先ごとに異なる表示名と異なるリレーを使い分けられるため、仕事とプライベートの生活が結びつけられることはありません。
アカウントなし、電話番号なし、メタデータの痕跡もなし。鍵を生成して、話し始めましょう。
Arpokrat Messengerを見るあなたの匿名IDがどのように生成されるかは、Messengerページ
でご覧ください。
リレーが物理的にどこにあるのか気になりますか?インフラストラクチャを見る
。