SKYTAL

Trust Center

Seguridad de SKYTAL

Un mensajero seguro P2P-first con E2EE. A continuación, lo que está protegido hoy y los límites que describimos con honestidad.

Capacidades confirmadas

Los mecanismos de seguridad activos están marcados como disponibles. El P2P directo para mensajes y el E2EE de adjuntos en el cliente son direcciones de desarrollo — no afirmaciones públicas actuales.

Mensajes

Los mensajes personales se cifran en el dispositivo del remitente y se descifran en el del destinatario. El servidor retransmite ciphertext y no está destinado a almacenar texto en claro.

Llamadas

WebRTC P2P-first: conexión directa entre dispositivos cuando es posible. Cuando una ruta directa no está disponible, se usa un relay de respaldo protegido.

Archivos

Los archivos adjuntos se transfieren y almacenan en forma cifrada a través de la capa de medios del servidor. La transferencia directa de archivos entre dispositivos es una dirección de desarrollo, no una función actual.

Claves

Las claves privadas se generan y almacenan en el dispositivo. Las claves públicas necesarias para el intercambio se envían al servidor.

Arquitectura de entrega

Las llamadas se conectan directamente entre dispositivos cuando es posible; de lo contrario, se usa un relay protegido. Los mensajes y archivos se entregan a través de la infraestructura del servidor en forma cifrada.

Diagrama de arquitectura P2P-first

Resumen de la arquitectura SKYTALDispositivoDispositivoRelayInfraestructura

Rol del servidor

El servidor permite la entrega cifrada, la señalización de llamadas y la coordinación de rutas de respaldo. No sustituye el E2EE en el dispositivo.

Metadatos

SKYTAL minimiza el papel de la infraestructura del servidor y el volumen de datos técnicos necesarios para operar el servicio. La infraestructura puede procesar metadatos necesarios para el enrutamiento y la entrega.

Qué ocurre con los datos

Brevemente: qué ve el servidor y qué permanece en el dispositivo — según la implementación actual.

  • Mensajes: no hay historial persistente en el servidor; se usa una cola de entrega cifrada temporal.
  • Archivos: capa de medios cifrada con retención limitada en el servidor.
  • Claves: claves privadas en el dispositivo; en el servidor solo material criptográfico público de Signal.
  • Metadatos: datos técnicos para enrutamiento y operación; SKYTAL no afirma la ausencia de metadatos.

Lo que no afirmamos

  • SKYTAL no es un mensajero totalmente descentralizado
  • La infraestructura puede procesar metadatos necesarios para el enrutamiento
  • Los mensajes y archivos no se entregan directamente P2P entre dispositivos hoy

Contacto de seguridad

Preguntas de seguridad e informes de vulnerabilidades: info@skytal.ru (asunto: Security).

info@skytal.ru