X3DH
Foydalanuvchi tarmoqda bo‘lmagan vaqtda ham boshlang‘ich shifrlangan sessiya yaratish imkonini beruvchi kalit kelishuv modeli.
PRIVATGRAM xavfsizlik modeli transport himoyasi, qurilma darajasidagi sessiyalar, rollarga asoslangan kirish nazorati va Signal-class kriptografik yondashuvga asoslanadi.
Arxitekturada dastlabki sessiyani yaratish uchun X3DH kalit almashinuvi, xabarlar bo‘yicha kalitlarni yangilash uchun Double Ratchet algoritmi, ma’lumotlarni shifrlash uchun AES-256-GCM va hosila kalitlarni yaratish uchun HKDF mexanizmlari nazarda tutiladi.
TLS foydalanuvchi qurilmasi va server o‘rtasidagi transport kanalini himoyalaydi. Uchdan uchgacha shifrlash esa xabar mazmunini faqat vakolatli qurilmalarda ochish g‘oyasiga asoslanadi.
Foydalanuvchi tarmoqda bo‘lmagan vaqtda ham boshlang‘ich shifrlangan sessiya yaratish imkonini beruvchi kalit kelishuv modeli.
Har bir xabar almashinuvi davomida kalitlarni yangilash va sessiya holatini rivojlantirishga xizmat qiladi.
Shifrlash va yaxlitlikni tekshirishni birlashtiruvchi autentifikatsiyalangan shifrlash mexanizmi.
Foydalanuvchining har bir qurilmasi alohida sessiya sifatida yuritiladi.
Rollar asosida kanallar, guruhlar, qurilmalar va administrator funksiyalariga kirish nazorati belgilanadi.
Ma’muriy amallar, xavfsizlik voqealari va tizim sozlamalarini kuzatish uchun jurnal yuritish modeli ko‘zda tutiladi.
Hech qanday messenjer foydalanuvchi qurilmasi zararlangan, parol oshkor bo‘lgan yoki ma’muriy huquqlar noto‘g‘ri sozlangan holatlarda mutlaq himoya bera olmaydi. Shuning uchun PRIVATGRAM texnik shifrlash bilan birga tashkiliy boshqaruv, qurilmalar nazorati va server xavfsizligini ham hisobga oladi.
Korporativ muhitda kuchli parol siyosati, qurilmalarni ro‘yxatdan chiqarish, administrator vakolatlarini ajratish va zaxira nusxalarini himoyalash muhim hisoblanadi.