Trust Center
Seguridad de SKYTAL
Un mensajero seguro P2P-first con E2EE. A continuación, lo que está protegido hoy y los límites que describimos con honestidad.
Capacidades confirmadas
Los mecanismos de seguridad activos están marcados como disponibles. El P2P directo para mensajes y el E2EE de adjuntos en el cliente son direcciones de desarrollo — no afirmaciones públicas actuales.
Mensajes
Los mensajes personales se cifran en el dispositivo del remitente y se descifran en el del destinatario. El servidor retransmite ciphertext y no está destinado a almacenar texto en claro.
Llamadas
WebRTC P2P-first: conexión directa entre dispositivos cuando es posible. Cuando una ruta directa no está disponible, se usa un relay de respaldo protegido.
Archivos
Los archivos adjuntos se transfieren y almacenan en forma cifrada a través de la capa de medios del servidor. La transferencia directa de archivos entre dispositivos es una dirección de desarrollo, no una función actual.
Claves
Las claves privadas se generan y almacenan en el dispositivo. Las claves públicas necesarias para el intercambio se envían al servidor.
Arquitectura de entrega
Las llamadas se conectan directamente entre dispositivos cuando es posible; de lo contrario, se usa un relay protegido. Los mensajes y archivos se entregan a través de la infraestructura del servidor en forma cifrada.
Rol del servidor
El servidor permite la entrega cifrada, la señalización de llamadas y la coordinación de rutas de respaldo. No sustituye el E2EE en el dispositivo.
Metadatos
SKYTAL minimiza el papel de la infraestructura del servidor y el volumen de datos técnicos necesarios para operar el servicio. La infraestructura puede procesar metadatos necesarios para el enrutamiento y la entrega.
Qué ocurre con los datos
Brevemente: qué ve el servidor y qué permanece en el dispositivo — según la implementación actual.
- Mensajes: no hay historial persistente en el servidor; se usa una cola de entrega cifrada temporal.
- Archivos: capa de medios cifrada con retención limitada en el servidor.
- Claves: claves privadas en el dispositivo; en el servidor solo material criptográfico público de Signal.
- Metadatos: datos técnicos para enrutamiento y operación; SKYTAL no afirma la ausencia de metadatos.
Lo que no afirmamos
- SKYTAL no es un mensajero totalmente descentralizado
- La infraestructura puede procesar metadatos necesarios para el enrutamiento
- Los mensajes y archivos no se entregan directamente P2P entre dispositivos hoy
Contacto de seguridad
Preguntas de seguridad e informes de vulnerabilidades: info@skytal.ru (asunto: Security).
