信任中心
SKYTAL 安全
带 E2EE 的 P2P-first 安全 messenger。以下为当前已保护项及我们如实说明的限制。
已确认能力
已启用的安全机制标记为可用。消息的直连 P2P 与附件客户端 E2EE 属于开发方向 — 非当前公开声明。
消息
个人消息在发送方设备上加密,在接收方设备上解密。服务器转发密文,不用于存储明文。
通话
WebRTC P2P-first:在可能时于设备间建立直连。直连路由不可用时使用受保护的中继回退。
文件
附件经服务器媒体层以加密形式传输与存储。设备间直连文件传输属于开发方向,非当前功能。
密钥
私钥在设备上生成并存储。交换所需的公钥发送至服务器。
服务器角色
服务器支持加密投递、通话信令与回退路由协调。不替代设备端 E2EE。
元数据
SKYTAL 尽量减少服务器基础设施角色及服务运行所需技术数据量。基础设施可能处理路由与投递所需的元数据。
数据如何处理
简要说明服务器可见什么、设备保留什么——基于当前实现。
- 消息:无持久服务器聊天记录;使用临时加密投递队列。
- 文件:加密 media layer,服务器端保留时间有限。
- 密钥:私钥在设备上;服务器仅存储 Signal 公钥材料。
- 元数据:路由与服务所需的技术数据;SKYTAL 不声称不存在元数据。
我们不做以下声明
- SKYTAL 不是完全去中心化的 messenger
- 基础设施可能处理路由所需的元数据
- 消息与文件目前不在设备间直连 P2P 投递
