SKYTAL

Trust Center

Безопасность SKYTAL

Защищённый P2P-first мессенджер с E2EE. Ниже — что защищено сегодня и какие ограничения мы описываем честно.

Подтверждённые возможности

Активные механизмы безопасности отмечены как доступные. Direct P2P для сообщений и клиентское E2EE вложений — направления развития, не текущие публичные claims.

Сообщения

Личные сообщения шифруются на устройстве отправителя и расшифровываются на устройстве получателя. Сервер участвует в доставке ciphertext и не предназначен для хранения plaintext.

Звонки

WebRTC P2P-first: прямое соединение между устройствами, когда это возможно. При недоступности маршрута — защищённый relay fallback.

Файлы

Вложения передаются и хранятся в зашифрованном виде через server media layer. Direct device-to-device file transfer — направление развития, не текущая функция.

Ключи

Приватные ключи генерируются и хранятся на устройстве. На сервер передаются публичные ключи, необходимые для обмена.

Архитектура доставки

Звонки устанавливаются напрямую между устройствами, когда это возможно; иначе используется защищённый relay. Сообщения и файлы доставляются через серверную инфраструктуру в зашифрованном виде.

Схема P2P-first архитектуры

Обзор архитектуры SKYTALУстройствоУстройствоRelayИнфраструктура

Роль сервера

Сервер обеспечивает доставку зашифрованных данных, signaling для звонков и координацию fallback-маршрутов. Он не заменяет E2EE на устройстве.

Metadata

SKYTAL минимизирует роль серверной инфраструктуры и объём технических данных, необходимых для работы сервиса. Инфраструктура может обрабатывать metadata, необходимую для маршрутизации и доставки.

Что происходит с данными

Кратко о том, что сервер видит и что остаётся на устройстве — по текущей реализации.

  • Сообщения: постоянной серверной истории нет; для доставки используется временная зашифрованная очередь.
  • Файлы: зашифрованный media layer с ограниченным сроком хранения на сервере.
  • Ключи: приватные ключи — на устройстве; на сервере — только публичный crypto material для Signal.
  • Метаданные: технические данные для маршрутизации и работы сервиса; SKYTAL не заявляет отсутствие metadata.

Что мы не заявляем

  • SKYTAL не является полностью децентрализованным мессенджером
  • Инфраструктура может обрабатывать metadata, необходимую для маршрутизации
  • Сообщения и файлы сегодня не доставляются напрямую P2P между устройствами

Контакт по безопасности

Вопросы по безопасности и уязвимостям: info@skytal.ru (укажите тему «Безопасность»).

info@skytal.ru