Arpokrat Messenger는 사용자 ID가 없는 메시징 네트워크인 SimpleX를 기반으로 구축되었습니다. 계정도, 중앙 디렉터리도, 넘겨줄 메타데이터도 없습니다. 정확히 어떻게 작동하는지 알아보세요.
아무것도 모르는 서버는 아무것도 밝힐 수 없습니다. Arpokrat의 릴레이는 의도적으로 눈먼 상태로 설계되었습니다.
Arpokrat Messenger는 자체적인 비밀 암호화 방식을 새로 만들지 않습니다—사용자 ID가 없는 최초의 메시징 네트워크인 SimpleX 를 기반으로 구축되었습니다.
SimpleX는 사양과 소스 코드가 공개되어 있어 독립적으로 검토할 수 있는 오픈 메시징 프로토콜입니다. 이 페이지에서 설명하는 아키텍처—사용자 ID 없음, 단방향 큐, 블라인드 릴레이—는 SimpleX의 설계이며, Arpokrat은 그 위에서 자체 릴레이를 운영합니다.
검증할 수 없는 보안은 보안이 아닙니다. 오픈 프로토콜을 기반으로 한다는 것은, 이러한 프라이버시 주장을 그저 신뢰에 의존하는 것이 아니라 공개된 사양에 대조하여 확인할 수 있다는 뜻입니다.
대부분의 메신저는 전화번호나 계정으로 당신을 식별합니다. Arpokrat은 당신을 전혀 식별하지 않습니다.
일반적인 메신저에서는 고정된 사용자 ID—대개 전화번호—를 갖습니다. 메시지의 내용이 암호화되어 있더라도, 서버는 발신자와 수신자를 계속 매핑하며 누가 누구와 대화하는지에 대한 소셜 그래프를 조용히 구축합니다.
Arpokrat은 사용자 ID라는 개념 자체를 완전히 없앱니다. 계정도, 영구적인 주소도 없습니다—당신은 오직 기기에 보관된 암호화 키 집합으로만 존재합니다. 당신에게 연락하려면 당신이 직접 공유하기로 선택한 일회용 초대 링크가 필요합니다.
대화 전체를 하나의 서버로 라우팅하는 대신, 각 방향이 서로 다른 릴레이를 통해 전달됩니다.
누군가에게 메시지를 보낼 때, 당신은 수신자가 만들고 오직 그 사람만 지켜보는 익명 큐에 암호화된 패킷을 떨어뜨립니다. 상대방의 답장은 다른 릴레이에 있는 별도의 큐를 통해 돌아옵니다.
전송 구간과 응답 구간이 서로 다른 서버에 있기 때문에, 어떤 단일 릴레이도 대화의 양쪽 끝을 모두 볼 수 없습니다.
전통적인 서버는 “똑똑"합니다—당신이 누구인지 알고, 데이터베이스를 기반으로 라우팅합니다. Arpokrat의 릴레이는 의도적으로 그 반대입니다.
블라인드 릴레이는 일종의 데드 드롭(dead-drop, 비밀 전달 장소)입니다. 암호화된 패킷을 받아 큐에 보관했다가, 큐의 소유자가 수거하러 오면 건네줍니다. 누가 패킷을 넣었는지, 누가 가져갈지는 알지 못합니다.
SimpleX의 종단간 암호화(E2E)에 더해, 키 교환 단계에 포스트 퀀텀 보호가 추가됩니다.
오늘날의 공개키 암호화는 충분히 강력한 양자 컴퓨터가 언젠가 깨뜨릴 수 있는 수학적 원리에 의존합니다. 포스트 퀀텀 키 교환은 이러한 종류의 공격에 저항하도록 설계된 두 번째 계층을 추가하며, 기존에 사용 중인 고전 암호화를 대체하는 것이 아니라 그와 함께 작동합니다. 이 키 교환에는 Streamlined NTRU Prime이 사용되는데, 이는 NIST가 표준으로 채택한 Kyber 대신 의도적으로 선택된 것입니다. SimpleX의 엔지니어들은 Kyber의 표준화 과정에서 제기된 특정 암호학적 우려 때문에 이를 피했습니다.
이 부분에 대해서는 의도적으로 신중하게 표현합니다: 포스트 퀀텀 암호화는 현재의 모범 사례에 해당하는 방어책이지, 영구적인 보장이 아닙니다. 지금 당장 보안 수준을 크게 끌어올리며, 표준이 발전함에 따라 명확한 업그레이드 경로도 갖추고 있습니다.
포스트 퀀텀 투자는 가상의 위협이 아니라 구체적이고 현재진행형인 위협에 대한 대답입니다.
자원이 풍부한 공격자는 오늘의 암호화된 트래픽을 기록해 그저 저장해두었다가, 양자 컴퓨팅이 암호화를 깰 수 있는 날을 기다릴 수 있습니다. 지금 가로챈 데이터는 몇 년 후에 복호화될 수 있습니다. 보안 연구자들은 이를 “Harvest Now, Decrypt Later"라고 부릅니다.
메타데이터를 최소화한 설계는 여기서도 도움이 됩니다: 가로챈 스트림이 누가 대화하고 있는지에 대해 드러내는 정보가 적을수록, 내용을 고려하기도 전에 저장된 사본의 가치는 낮아집니다.
아키텍처는 추상적입니다. 실제로 어떤 의미인지 살펴보겠습니다.
사용자 계정이 없으므로, 당신의 연락처가 누구인지 보여주는 지도 자체가 존재하지 않습니다. 압수되거나 유출될 그래프 데이터가 애초에 없는 것입니다.
스패머가 노릴 영구 주소가 당신에게는 없습니다. 당신에게 연락하려면 당신이 직접 나눠주기로 선택한 일회용 초대 링크가 필요합니다.
연락처마다 다른 표시 이름과 다른 릴레이를 사용할 수 있어, 직장 생활과 사생활이 서로 연결되지 않도록 할 수 있습니다.
계정도, 전화번호도, 메타데이터 흔적도 없습니다. 키를 생성하고 대화를 시작하세요.
Arpokrat Messenger 살펴보기Messenger 페이지
에서 익명 신원이 어떻게 생성되는지 확인해 보세요.
릴레이가 물리적으로 어디에 있는지 궁금하신가요? 인프라 살펴보기
.