Perde arkası

Arpokrat Protokolü
Mimariyle gizlilik.

Arpokrat Messenger, SimpleX üzerine kuruludur — kullanıcı kimliği olmayan mesajlaşma ağı. Hesap yok, merkezi bir rehber yok, teslim edilecek metadata yok. İşte tam olarak nasıl çalıştığı.

Hiçbir şey bilmeyen bir sunucu hiçbir şey ifşa edemez. Arpokrat'ın aktarıcıları kasıtlı olarak kördür.

Açık protokol

SimpleX Üzerine Kurulu

Arpokrat Messenger kendi gizli şifreleme yöntemini icat etmez — kullanıcı kimliği olmayan ilk mesajlaşma ağı olan SimpleX üzerine kuruludur.

SimpleX, spesifikasyonu ve kaynak kodu herkese açık ve bağımsız olarak incelenebilir açık bir mesajlaşma protokolüdür. Bu sayfada anlatılan mimari — kullanıcı kimliği yok, tek yönlü kuyruklar, kör aktarıcılar — SimpleX’in tasarımıdır ve Arpokrat bunun üzerinde kendi aktarıcılarını işletir.

İncelenemeyen güvenlik, güvenlik değildir. Açık bir protokol üzerine inşa etmek, bu gizlilik iddialarının güvene değil, herkese açık bir spesifikasyona göre kontrol edilebileceği anlamına gelir.

Kimlik yok

Bir Hesap Değil, Bir Anahtarsınız

Çoğu mesajlaşma uygulaması sizi bir telefon numarası veya hesapla tanımlar. Arpokrat sizi hiç tanımlamaz.

Standart mesajlaşma uygulamalarında sabit bir kullanıcı kimliğiniz vardır — genellikle telefon numaranız. Bir mesajın içeriği şifrelenmiş olsa bile, sunucu yine de göndereni alıcıyla eşleştirir ve sessizce kimin kiminle konuştuğuna dair bir sosyal grafik oluşturur.

Arpokrat, kullanıcı kimliği kavramını tamamen ortadan kaldırır. Ne hesap ne de kalıcı bir adres vardır — yalnızca cihazınızda tutulan bir dizi kriptografik anahtar olarak var olursunuz. Size ulaşmak için birinin, paylaşmayı seçtiğiniz tek seferlik bir davet bağlantısına ihtiyacı vardır.

Ayrık yollar

İki Aktarıcı, Tek Parçalanmış Yol

Bütün bir konuşmayı tek bir sunucu üzerinden yönlendirmek yerine, her yön farklı bir aktarıcıdan geçer.

Birine mesaj gönderdiğinizde, şifrelenmiş bir paketi alıcının kurduğu ve yalnızca kendisinin izlediği anonim bir kuyruğa bırakırsınız. Yanıtları ise ayrı bir kuyruk üzerinden, farklı bir aktarıcıdan geri gelir.

Gönderme ve yanıt hattı farklı sunucularda yaşadığı için, tek bir aktarıcı hiçbir zaman konuşmanın her iki ucunu birden göremez.

Arpokrat bir konuşmayı iki kör aktarıcıya nasıl bölerGönderenin mesajları, Relay A üzerindeki bir gönderme kuyruğu aracılığıyla alıcıya ulaşır. Alıcının yanıtları ise Relay B üzerindeki ayrı bir yanıt kuyruğu aracılığıyla geri döner. Her aktarıcı konuşmanın yalnızca tek bir hattını taşıdığından, hiçbir aktarıcı iki tarafı birden göremez.GönderenAlıcıRelay Agönderme kuyruğuRelay Byanıt kuyruğu
Kör aktarıcılar

Hiçbir Şey Bilmemek Üzere Kurulmuş Sunucular

Geleneksel sunucular “akıllıdır” — kim olduğunuzu bilir ve bir veritabanına göre yönlendirme yapar. Arpokrat’ın aktarıcıları ise kasıtlı olarak bunun tam tersidir.

Kör bir aktarıcı, bir ölü nokta (dead-drop) gibi çalışır. Şifrelenmiş bir paketi kabul eder, kuyrukta tutar ve kuyruğun sahibi teslim aldığında ona verir. Paketi kimin bıraktığını veya kimin alacağını bilmez.

Kuantum-sonrası

Kuantum Ufkuna Karşı Şifreleme

SimpleX’in uçtan uca şifrelemesinin üzerine, anahtar değişimi kuantum-sonrası koruma ekler.

Günümüzün açık anahtarlı kriptografisi, yeterince güçlü bir kuantum bilgisayarın eninde sonunda kırabileceği matematiğe dayanır. Kuantum-sonrası bir anahtar değişimi, mevcut klasik şifrelemenin yerini almak yerine onunla birlikte çalışarak bu saldırı sınıfına direnmek üzere tasarlanmış ikinci bir katman ekler. Bu anahtar değişimi Streamlined NTRU Prime kullanır — NIST tarafından standartlaştırılan Kyber yerine kasıtlı olarak yapılmış bir tercih; SimpleX’in mühendisleri, Kyber’in standardizasyon sürecinde ortaya çıkan belirli kriptografik endişeler nedeniyle bu algoritmadan kaçındı.

Bu konuda kasıtlı olarak ölçülü davranıyoruz: kuantum-sonrası kriptografi, günümüzün en iyi uygulama savunmasıdır, kalıcı bir garanti değil. Bugün çıtayı önemli ölçüde yükseltir ve standartlar geliştikçe net bir yükseltme yolu sunar.

Uzun vadeli oyun

Neden Önemli: Harvest Now, Decrypt Later

Kuantum-sonrası yatırım, varsayımsal değil, somut ve güncel bir tehdide yanıt verir.

Yeterli kaynağa sahip bir saldırgan, bugün şifrelenmiş trafiği kaydedip yalnızca saklayabilir ve kuantum bilgisayarların şifrelemeyi kırabileceği günü bekleyebilir. Bugün ele geçirilen her şey yıllar sonra çözülebilir. Güvenlik araştırmacıları buna “Harvest Now, Decrypt Later” diyor.

Metadata’yı en aza indiren tasarım burada da yardımcı olur: ele geçirilen bir akışın kimin konuştuğu hakkında ne kadar az şey açığa vurduğu, saklanan bir kopyayı içeriğini bile hesaba katmadan o kadar değersizleştirir.

Kazanım

Bu Size Ne Kazandırır

Mimari soyut bir kavramdır. İşte pratikte ne anlama geldiği.

Sosyal grafik yok

Kullanıcı hesapları olmadığından, kişilerinizin kim olduğuna dair bir harita basitçe yoktur. Grafik verisi, ele geçirilecek veya sızdırılacak şekilde mevcut değildir.

Spam hedefi yok

Spam gönderenlerin hedef alabileceği kalıcı bir adresiniz yoktur. Size ulaşmak, paylaşmayı seçtiğiniz tek seferlik bir davet bağlantısını gerektirir.

Bölmelenmiş kimlik

Her kişi için farklı bir görünen ad ve farklı aktarıcılar kullanın; böylece iş hayatınız ile özel hayatınız birbirine bağlanamaz.

İz Bırakmadan İletişim Kurun

Hesap yok, telefon numarası yok, metadata izi yok. Anahtarlarınızı oluşturun ve konuşmaya başlayın.

Arpokrat Messenger’ı Keşfedin