Trust Center
Безопасность SKYTAL
Защищённый P2P-first мессенджер с E2EE. Ниже — что защищено сегодня и какие ограничения мы описываем честно.
Подтверждённые возможности
Активные механизмы безопасности отмечены как доступные. Direct P2P для сообщений и клиентское E2EE вложений — направления развития, не текущие публичные claims.
Сообщения
Личные сообщения шифруются на устройстве отправителя и расшифровываются на устройстве получателя. Сервер участвует в доставке ciphertext и не предназначен для хранения plaintext.
Звонки
WebRTC P2P-first: прямое соединение между устройствами, когда это возможно. При недоступности маршрута — защищённый relay fallback.
Файлы
Вложения передаются и хранятся в зашифрованном виде через server media layer. Direct device-to-device file transfer — направление развития, не текущая функция.
Ключи
Приватные ключи генерируются и хранятся на устройстве. На сервер передаются публичные ключи, необходимые для обмена.
Архитектура доставки
Звонки устанавливаются напрямую между устройствами, когда это возможно; иначе используется защищённый relay. Сообщения и файлы доставляются через серверную инфраструктуру в зашифрованном виде.
Роль сервера
Сервер обеспечивает доставку зашифрованных данных, signaling для звонков и координацию fallback-маршрутов. Он не заменяет E2EE на устройстве.
Metadata
SKYTAL минимизирует роль серверной инфраструктуры и объём технических данных, необходимых для работы сервиса. Инфраструктура может обрабатывать metadata, необходимую для маршрутизации и доставки.
Что происходит с данными
Кратко о том, что сервер видит и что остаётся на устройстве — по текущей реализации.
- Сообщения: постоянной серверной истории нет; для доставки используется временная зашифрованная очередь.
- Файлы: зашифрованный media layer с ограниченным сроком хранения на сервере.
- Ключи: приватные ключи — на устройстве; на сервере — только публичный crypto material для Signal.
- Метаданные: технические данные для маршрутизации и работы сервиса; SKYTAL не заявляет отсутствие metadata.
Что мы не заявляем
- SKYTAL не является полностью децентрализованным мессенджером
- Инфраструктура может обрабатывать metadata, необходимую для маршрутизации
- Сообщения и файлы сегодня не доставляются напрямую P2P между устройствами
Контакт по безопасности
Вопросы по безопасности и уязвимостям: info@skytal.ru (укажите тему «Безопасность»).
