Безопасность

Шифрование и корпоративная архитектура безопасности

Модель безопасности включает TLS, сессии устройств, RBAC и криптографический подход класса Signal.

Криптографическая модель

Архитектура предусматривает X3DH для начального согласования ключей, Double Ratchet для обновления ключей, AES-256-GCM для шифрования и HKDF для вывода ключевого материала.

TLS защищает транспортный канал между клиентом и сервером, а сквозное шифрование ориентировано на открытие содержимого только на авторизованных устройствах.

Устройство пользователя
TLS-канал
Сервер PRIVATGRAM
Устройство получателя

X3DH

Механизм начального согласования ключей.

Double Ratchet

Обновление ключей в ходе обмена сообщениями.

AES-256-GCM

Аутентифицированное шифрование сообщений и вложений.

Сессии устройств

Раздельный контроль устройств пользователя.

RBAC

Ролевое управление доступом.

Аудит

Журналы действий и событий безопасности.