X3DH
Механизм начального согласования ключей.
Модель безопасности включает TLS, сессии устройств, RBAC и криптографический подход класса Signal.
Архитектура предусматривает X3DH для начального согласования ключей, Double Ratchet для обновления ключей, AES-256-GCM для шифрования и HKDF для вывода ключевого материала.
TLS защищает транспортный канал между клиентом и сервером, а сквозное шифрование ориентировано на открытие содержимого только на авторизованных устройствах.
Механизм начального согласования ключей.
Обновление ключей в ходе обмена сообщениями.
Аутентифицированное шифрование сообщений и вложений.
Раздельный контроль устройств пользователя.
Ролевое управление доступом.
Журналы действий и событий безопасности.